Bibliothèque
Ma bibliothèque

+ Ajouter à la bibliothèque

Contacter-nous !
Support 24/24 | Rules regarding submitting

Nous téléphoner

0 825 300 230

Forum

Vos requêtes

  • Toutes : -
  • Non clôturées : -
  • Dernière : le -

Nous téléphoner

0 825 300 230

Profil

Android.MulDrop.69.origin

Added to the Dr.Web virus database: 2015-09-08

Virus description added:

SHA1: 85289cc1247050f15ab49138b0ebc9b4ee4628a5

A Trojan designed to distribute and install other malware on Android mobile devices of South Korean users. It is disguised as an application that is allegedly created by the police.

screen

Once launched, Android.MulDrop.69.origin extracts the gs.apk file from its body and copies it to the Download folder of the compromised device. At the same time, the Trojan displays a message informing the user that they need to get authorized to access some documents of a supposedly conducted investigation. For that, the potential victim has to enter their name and SSN:

screen screen

Then the Trojan asks the user to install a new version of Google Play and, once consent is given, imitates the download process.

screen screen

After that, Android.MulDrop.69.origin initializes the process of the downloaded “update” which is, in fact, another Trojan (Android.MulDrop.38) that Android.MulDrop.69.origin extracted and saved as the gs.apk file to the Download folder earlier.

screen

Recommandations pour le traitement


Android

  1. Si votre appareil mobile fonctionne correctement, veuillez télécharger et installer sur votre appareil mobile le produit antivirus gratuit Dr.Web для Android Light. Lancez un scan complet et suivez les recommandations sur la neutralisation des menaces détectées.
  2. Si l'appareil mobile est bloqué par le Trojan de la famille Android.Locker (un message sur une violation grave de la loi ou une demande de rançon s’affichent sur l'écran de l'appareil mobile), procédez comme suit :
    • démarrez votre Smartphone ou votre tablette en mode sans échec (si vous ne savez pas comment faire, consultez la documentation de l'appareil mobile ou contactez le fabricant) ;
    • puis téléchargez et installez sur votre appareil contaminé le produit antivirus gratuit Dr.Web для Android Light et lancez un scan complet puis suivez les recommandations sur la neutralisation des menaces détectées ;
    • Débranchez votre appareil et rebranchez-le.

En savoir plus sur Dr.Web pour Android