Bibliothèque
Ma bibliothèque

+ Ajouter à la bibliothèque

Contacter-nous !
Support 24/24 | Rules regarding submitting

Nous téléphoner

0 825 300 230

Forum

Vos requêtes

  • Toutes : -
  • Non clôturées : -
  • Dernière : le -

Nous téléphoner

0 825 300 230

Profil

Android.Locker.38.origin

Added to the Dr.Web virus database: 2015-03-18

Virus description added:

A ransomware program that locks Android devices and demands a ransome for their unlocking. Distributed under in the guise of a system update.

When launched, the program mimics updating progress and attempts to gain access to the device's administrative features, removes its icon from the home screen and awaits intruders' instructions.

screen screen screen

Control interface

Intruders facilitate control over the malware via SMS that may contain the following commands:

  • set_lock – lock the device.
  • set_lock – Unlock the device.
  • send_sms – send an SMS.
  • send_all – send SMS-messages to all contacts found in the phone book.
  • set_admin – Specifies the phone number to send reports to.
  • gitler_dead – remove itself.
  • set_filtr – create a filter to intercept incoming messages.
  • set_url – replace the address of the control server with one specified as the command parameter.

Lock device

Once the command set_lock, or a directive from a control server located at http://[xxx]tz.in/mod_admin/ is received, Android.Locker.38.origin locks the device and displays a ransom demand.

screen

If the device's user attempts to revoke the administrative privileges from the malware, the locker will switch the device into the standby mode and once the lock screen is removed, it will display a false warning about the impending removal of all the data stored on the device.

screen

When the user taps OK, Android.Locker.38.origin will switch the device to the standby mode again and set 12345 as the screen unlock password.

SMS-bot

The program can also send various messages whose recipients can include all the contacts available in the phone book.

Recommandations pour le traitement


Android

  1. Si votre appareil mobile fonctionne correctement, veuillez télécharger et installer sur votre appareil mobile le produit antivirus gratuit Dr.Web для Android Light. Lancez un scan complet et suivez les recommandations sur la neutralisation des menaces détectées.
  2. Si l'appareil mobile est bloqué par le Trojan de la famille Android.Locker (un message sur une violation grave de la loi ou une demande de rançon s’affichent sur l'écran de l'appareil mobile), procédez comme suit :
    • démarrez votre Smartphone ou votre tablette en mode sans échec (si vous ne savez pas comment faire, consultez la documentation de l'appareil mobile ou contactez le fabricant) ;
    • puis téléchargez et installez sur votre appareil contaminé le produit antivirus gratuit Dr.Web для Android Light et lancez un scan complet puis suivez les recommandations sur la neutralisation des menaces détectées ;
    • Débranchez votre appareil et rebranchez-le.

En savoir plus sur Dr.Web pour Android