Ma bibliothèque

+ Ajouter à la bibliothèque

Contacter-nous !
Support 24/24 | Rules regarding submitting

Nous téléphoner

0 825 300 230


Vos requêtes

  • Toutes : -
  • Non clôturées : -
  • Dernière : le -

Nous téléphoner

0 825 300 230



Added to the Dr.Web virus database: 2016-02-05

Virus description added:

SHA1: 630da09c6ab6df504338e1525aabeabcf686b3a4

It is a multifunctional Trojan for Android. The examined sample looks as follows:


The Trojan is downloaded using the library that Android.Loki.3 incorporates into the system_server process. As a result, Android.Loki.1.origin gets the system privileges. Installed applications interact with the service by using the ServiceConnection and IBinder methods.

Android.Loki.1.origin is a service that can perform the following functions:

  • Downloads applications from Google Play specifying a referrer
  • Downloads and deletes applications
  • Enables and disables applications and their components
  • Kills processes
  • Displays notifications
  • Registers an application as the Accessibility Service application
  • Updates its components and downloads plug-ins from the server

News about the Trojan

Recommandations pour le traitement


  1. Si votre appareil mobile fonctionne correctement, veuillez télécharger et installer sur votre appareil mobile le produit antivirus gratuit Dr.Web для Android Light. Lancez un scan complet et suivez les recommandations sur la neutralisation des menaces détectées.
  2. Si l'appareil mobile est bloqué par le Trojan de la famille Android.Locker (un message sur une violation grave de la loi ou une demande de rançon s’affichent sur l'écran de l'appareil mobile), procédez comme suit :
    • démarrez votre Smartphone ou votre tablette en mode sans échec (si vous ne savez pas comment faire, consultez la documentation de l'appareil mobile ou contactez le fabricant) ;
    • puis téléchargez et installez sur votre appareil contaminé le produit antivirus gratuit Dr.Web для Android Light et lancez un scan complet puis suivez les recommandations sur la neutralisation des menaces détectées ;
    • Débranchez votre appareil et rebranchez-le.

En savoir plus sur Dr.Web pour Android