смс о получении ммс со ссылкой, в итоге вирус на телефон
Просьба оставлять комментарии непосредственно в ветках номеров.
Для этого воспользуйтесь полем "ПОИСК" в правой части сайта
или формой https://zvonok.octo.net/#oos_search
Вводите как номер телефона, о котором хотите прочитать комментарии, так и ключевые слова на запрашиваемую информацию.
Спасибо!
- Стас| 1 ответантивирус тоже не работает
- Гость отвечает СтасПолный сброс Андроида, при перевключении, с ПОТЕРЕЙ ДАННЫХ. После вход в аккаунт Гугл, установка антивируса, проверка. Потом все остальное. НЕ ЗАБУДЬТЕ СВОИ ЛОГИНЫ И ПАРОЛИ. Особенно на Гугл.
Если это не поможет - в ОФИЦИАЛЬНЫЙ сервис производителя аппарата.
- Татьяна| 1 ответПришло смс с текстом:Татьяна, обмен с моей доплатой интересен?-http://mms92.ms/fng с номера телефона +7-905-443-79-71. Давала объявление на Авито.
- Гость отвечает ТатьянаСсылка MMS92.MS (MMS92.MS/FNG) - ВРЕДОНОСНАЯ! Находится здесь: 104.31.69.16 (CLOUDFLARENET, 104.16.0.0 - 104.31.255.255).
Вредоносный файл (Android.BankBot.354.origin) СЕЙЧАС находится здесь: (ОСТОРОЖНО - ПРЯМАЯ ССЫЛКА НА ВИРУС - НЕ ПЕРЕХОДИТЬ - ОПАСНО!!!) Y1NIL9F0PYFPFXK5ALPG14YIP.USA.CC/CASH/DOWNLOAD2.PHP? (USA.CC), 78.46.211.158 (HETZNER-fsn1-dc8, 78.46.211.144 - 78.46.211.159 - ВРЕДОНОСНЫЙ ХОСТИНГ). ПРЕСТУПНИКИ всё те-же, но ВИРУСНЫЙ САЙТ, и сам ВИРУС - постоянно меняются.
Также в этой связке участвуют следующие ВРЕДОНОСНЫЕ сайты: FREEAVAILABLEDOMAINS.COM (freeavailabledomains.com/blocked/), 78.46.211.158 (HETZNER-fsn1-dc8, 78.46.211.144 - 78.46.211.159) и NAMESILO.COM (WHOIS.NAMESILO.COM), 198.15.98.43 (SECURED-SERVERS, 198.15.64.0 - 198.15.127.255).
Как избежать заражения устройства, и что делать если оно уже заражено - читайте здесь: https://zvonok.octo.net/articles/chto-delat-pri-zarazhenii-telefona
ЗЫ: не забываем блокировать ВРЕДОНОСНЫЕ сети CLOUDFLARENET, 104.16.0.0 - 104.31.255.255 , и весь HETZNER, 78.46.0.0 - 78.47.255.255 - целиком, по указанным здесь начальному, и конечным адресам.
- Дмитрий| 1 ответНесколько часов назад во время просмотра фильма, пришло ММS, давал объявление на авито под именем Мамы, так вот содержание было примерно таким: Марина вы еще,что то обменивайте? И ссылка, по неопытности перешел установилась программа. Стали отправляться смс с моего номера, никому не могу позвонить самое главное не работает антивирус, на счет денег, незнаю у меня у все семьи общий тариф,перезагружал телефон,но тщетно,загуглил как решить проблему пришлось запускать телефон в безопасном режиме искать это приложение нашел только одно называется MMS ,удалить не получилось, кстати я точно помнил сколько весила программа которая скачивалась 176Кб, и так которую нашел весила столько же, но так же помню название приложение называлось Avito обмен, так вот сделал все как написано ,но не удалил, а остановил приложение,выключил телефон и запускаю в обычном режиме, не запускается просто на экране марка телефона, тип как Samsung(моя марка не особо известна Blackview) и все дальше ничего.Жду уже минут 10,как пишу это сообщение.Итог: не переходите по ссылкам из смс и ммs,это очень опасно....Теперь есть опыт и ,что делать с телефоном сейчас придется думать...
- Гость отвечает ДмитрийРанее в этой теме было описано как разблокировать, и удалить вирус именно с Самсунг.
- Анон+79614372648 тоже присылает вредоносные ссылки, тварины.
- Елена| 1 ответПришло 2.04.2018 СМС с номера +79683268650 ссылка типа на обмен 83.wus12.info/t/?41 и поскольку действительно было в тему, перешла по ссылке, написал, что мой телефон не поддерживает ММС, удивилась, но подумала, может слетели настройки ( делала все это фоном, была занята параллельно другим ) на автомате установила программу из этой ссылки, она требовала доступ много к чему, хотела не давать, но накануне меня как раз упрекнули, что я живу в пещерном веке, т.к. не хочу устанавливать Сбербанк онлайн, который просит у меня доступ к контактам и много ещё к чему. Короче, подумала, может я и правда перестраховываюсь слишком, вообщем, установила , на последнем этапе установки она выдала мне ошибку и, типа, не установилась, значок программы на раб столе не появился. В этот же момент пришла смс о том, что у меня не подключен мобильный банк, удивилась ещё больше, но разбираться было некогда. Потом на карту были поступления, тел вроде особо не глючит и я забыла про все это, а через три дня прочла на Ленте статью об этом вирусе, все вспомнила и ахнула. Оказалось, что смс о неподключении моббанка приходило в ответ на якобы мои запросе о балансе на карте и якобы мой запрос о переводе суммы 7925 на карту 2202200126892361. И приходили эти смс правильно, потому что тот номер, который у меня на Авито указан действительно к мобильному банку не привязан. Прошерстила загрузки и недавно установленные приложения ( выставила просмотр приложений по времени установления), в загрузках, она называлась mms и значок андроид, расширение в журнале загрузок арк. Все это вроде удалилось, почистила кэш, проверила антивирус, до удаления выдавал одну угрозу финансовых потерь, потом написал угроз нет, установила ещё Доктор Веб Лайт, проверила ещё и им, вроде написал, что угроз нет.
Надеюсь, мой пост, кому-то поможет.
Мне немножко повезло? Я все правильно сделала? Что ещё можно сделать, а то прям и телефон боюсь включать и любые операции делать.- Гость отвечает ЕленаВы всё сделали правильно, за исключением необдуманной установки программы, которая являлась ВРЕДОНОСНОЙ.
Повторите ПОЛНУЮ проверку своего устройства через несколько дней, предварительно обновив антивирус - сейчас не все вирусы определяются сразу.
ВРЕДОНОСНАЯ ссылка 83.WUS12.INFO (83.WUS12.INFO/T/?41) и ВИРУС, принадлежат тем же ПРЕСТУПНИКАМ, кому посвящена почти вся эта тема. Почему их не ловят? Вопрос сюда: https://мвд.рф/request_main , или в очередной прямой эфир президента (если этот Ваш вопрос пропустит цензура).
Как избежать заражения устройства, и что делать если оно уже заражено - читайте здесь: https://zvonok.octo.net/articles/chto-delat-pri-zarazhenii-telefona
- ЕленаСпасибо. Обязательно проверю ещё раз. Забыла добавить, что после проверки антивиром сменила все пароли на почте (почтах), Скайпе ( как-никак учетка Майкрософт) , значимых сайтах, какие навскидку вспомнила (сайты). Конечно, по уму бы сбросить до заводских, но, надеюсь этого не понадобится...
- Михаил| ответов 3Пришло сообщение с номера +7 (938) 913-93-04 "Михаил, интеpесен обмен с моей доплатой?" и ссылка http://mms46.ms/nn4 , перешёл по ссылке, ничего не произошло. Телефон iPhone.
- Гость отвечает МихаилМихаил, помимо слова ВИРУС, есть также и слово ФИШИНГ.
Рекомендую Вам поменять пароли на своих аккаунтах.
Ссылка MMS46.MS/NN4 (MMS46.MS/NN4) - ВРЕДОНОСНАЯ! Находится здесь: 104.18.47.249 (CLOUDFLARENET, 104.16.0.0 - 104.31.255.255).
Вредоносный файл (Android.BankBot.359.origin) СЕЙЧАС находится здесь: (ОСТОРОЖНО - ПРЯМАЯ ССЫЛКА НА ВИРУС - НЕ ПЕРЕХОДИТЬ - ОПАСНО!!!) TW03XH1T0Z33RCO2G5KZFXI1Y.USA.CC/CASH/DOWNLOAD2.PHP? (USA.CC), 78.46.211.158 (HETZNER-fsn1-dc8, 78.46.211.144 - 78.46.211.159 - ВРЕДОНОСНЫЙ ХОСТИНГ). ПРЕСТУПНИКИ всё те-же, но ВИРУСНЫЙ САЙТ, и сам ВИРУС - постоянно меняются.
Также в этой связке участвуют следующие ВРЕДОНОСНЫЕ сайты: FREEAVAILABLEDOMAINS.COM (freeavailabledomains.com/blocked/), 78.46.211.158 (HETZNER-fsn1-dc8, 78.46.211.144 - 78.46.211.159) и NAMESILO.COM (WHOIS.NAMESILO.COM), 198.15.98.43 (SECURED-SERVERS, 198.15.64.0 - 198.15.127.255).
Как избежать заражения устройства, и что делать если оно уже заражено - читайте здесь: https://zvonok.octo.net/articles/chto-delat-pri-zarazhenii-telefona
ЗЫ: не забываем блокировать ВРЕДОНОСНЫЕ сети CLOUDFLARENET, 104.16.0.0 - 104.31.255.255 , и весь HETZNER, 78.46.0.0 - 78.47.255.255 - целиком, по указанным здесь начальному, и конечным адресам. - ольга отвечает Михаил| 1 ответа что было в сообщении,когда вы его открыли?. мне тоже такое пришло,боюсь открывать
- Гость отвечает ольгаНичего особенного, ВИРУС как ВИРУС. Сопрёт ВСЕ ДЕНЬГИ с ваших банковских карт. Разошлёт сам себя по всем найденным у вас контактам. Ну может быть еще и телефон выведет из строя. Только и всего!
- Гость отвечает ЕвгенийВРЕДОНОСНЫЙ сайт MMS64.MS (MMS64.MS/AKF) на текущий момент не имеет регистрации в сети. Не пытайтесь переходить по таким ссылкам - ОПАСНО.
Как избежать заражения устройства, и что делать если оно уже заражено - читайте здесь: https://zvonok.octo.net/articles/chto-delat-pri-zarazhenii-telefona
- Vikahttp://0ljl56adhtw9ckny7eo9dkssdyh5tygbx8ec11hqrfvgo15kz2.ru 0ljl56adhtw9ckny7eo9dkssdyh5tygbx8ec11hqrfvgo15kz2
9KxLbjdasP2mfj - MashaПришло сообщение про какой-то обмен и сайт http://mms49 и дальше не помню. Информация утекла только с Авито, там объявление висит и имя нормальное моё стоит. По ссылке естественно не пошла-телефон простенький. Уроды, убила бы если бы добраться до них.
Ответить на тему