смс о получении ммс со ссылкой, в итоге вирус на телефон

  • 0
    Стас
    | 1 ответ
    антивирус тоже не работает
    • 0
      Гость отвечает Стас
      Полный сброс Андроида, при перевключении, с ПОТЕРЕЙ ДАННЫХ. После вход в аккаунт Гугл, установка антивируса, проверка. Потом все остальное. НЕ ЗАБУДЬТЕ СВОИ ЛОГИНЫ И ПАРОЛИ. Особенно на Гугл.
      Если это не поможет - в ОФИЦИАЛЬНЫЙ сервис производителя аппарата.
  • 0
    Татьяна
    | 1 ответ
    Пришло смс с текстом:Татьяна, обмен с моей доплатой интересен?-http://mms92.ms/fng с номера телефона +7-905-443-79-71. Давала объявление на Авито.
    • 0
      Гость отвечает Татьяна
      Ссылка MMS92.MS (MMS92.MS/FNG) - ВРЕДОНОСНАЯ! Находится здесь: 104.31.69.16 (CLOUDFLARENET, 104.16.0.0 - 104.31.255.255).

      Вредоносный файл (Android.BankBot.354.origin) СЕЙЧАС находится здесь: (ОСТОРОЖНО - ПРЯМАЯ ССЫЛКА НА ВИРУС - НЕ ПЕРЕХОДИТЬ - ОПАСНО!!!) Y1NIL9F0PYFPFXK5ALPG14YIP.USA.CC/CASH/DOWNLOAD2.PHP? (USA.CC), 78.46.211.158 (HETZNER-fsn1-dc8, 78.46.211.144 - 78.46.211.159 - ВРЕДОНОСНЫЙ ХОСТИНГ). ПРЕСТУПНИКИ всё те-же, но ВИРУСНЫЙ САЙТ, и сам ВИРУС - постоянно меняются.
      Также в этой связке участвуют следующие ВРЕДОНОСНЫЕ сайты: FREEAVAILABLEDOMAINS.COM (freeavailabledomains.com/blocked/), 78.46.211.158 (HETZNER-fsn1-dc8, 78.46.211.144 - 78.46.211.159) и NAMESILO.COM (WHOIS.NAMESILO.COM), 198.15.98.43 (SECURED-SERVERS, 198.15.64.0 - 198.15.127.255).

      Как избежать заражения устройства, и что делать если оно уже заражено - читайте здесь: https://zvonok.octo.net/articles/chto-delat-pri-zarazhenii-telefona

      ЗЫ: не забываем блокировать ВРЕДОНОСНЫЕ сети CLOUDFLARENET, 104.16.0.0 - 104.31.255.255 , и весь HETZNER, 78.46.0.0 - 78.47.255.255 - целиком, по указанным здесь начальному, и конечным адресам.
  • 0
    Дмитрий
    | 1 ответ
    Несколько часов назад во время просмотра фильма, пришло ММS, давал объявление на авито под именем Мамы, так вот содержание было примерно таким: Марина вы еще,что то обменивайте? И ссылка, по неопытности перешел установилась программа. Стали отправляться смс с моего номера, никому не могу позвонить самое главное не работает антивирус, на счет денег, незнаю у меня у все семьи общий тариф,перезагружал телефон,но тщетно,загуглил как решить проблему пришлось запускать телефон в безопасном режиме искать это приложение нашел только одно называется MMS ,удалить не получилось, кстати я точно помнил сколько весила программа которая скачивалась 176Кб, и так которую нашел весила столько же, но так же помню название приложение называлось Avito обмен, так вот сделал все как написано ,но не удалил, а остановил приложение,выключил телефон и запускаю в обычном режиме, не запускается просто на экране марка телефона, тип как Samsung(моя марка не особо известна Blackview) и все дальше ничего.Жду уже минут 10,как пишу это сообщение.Итог: не переходите по ссылкам из смс и ммs,это очень опасно....Теперь есть опыт и ,что делать с телефоном сейчас придется думать...
    • 0
      Гость отвечает Дмитрий
      Ранее в этой теме было описано как разблокировать, и удалить вирус именно с Самсунг.
  • 0
    Анон
    +79614372648 тоже присылает вредоносные ссылки, тварины.
  • 0
    Елена
    | 1 ответ
    Пришло 2.04.2018  СМС с номера +79683268650 ссылка типа на обмен 83.wus12.info/t/?41   и поскольку действительно было в тему, перешла по ссылке, написал, что мой телефон не поддерживает ММС, удивилась, но подумала, может слетели настройки ( делала все это фоном, была занята параллельно другим  ) на автомате установила программу из этой ссылки, она требовала доступ много к чему, хотела не давать, но накануне меня как раз упрекнули, что я живу в пещерном веке, т.к. не хочу устанавливать Сбербанк онлайн, который просит у меня доступ к контактам и много ещё к чему. Короче, подумала, может я  и правда  перестраховываюсь слишком, вообщем, установила , на последнем этапе установки она выдала мне ошибку и, типа, не установилась, значок программы на раб столе не появился. В этот же момент пришла смс о том, что у меня не подключен мобильный банк,  удивилась ещё  больше, но разбираться было некогда. Потом на карту были поступления, тел вроде особо не глючит и я забыла про все это, а через три  дня прочла на Ленте статью об этом  вирусе, все вспомнила и ахнула. Оказалось, что смс о неподключении моббанка приходило в ответ на якобы мои запросе о балансе на карте и якобы мой запрос о переводе суммы 7925 на карту 2202200126892361. И приходили эти смс правильно, потому что тот номер, который у меня на Авито указан действительно к мобильному банку не привязан. Прошерстила загрузки и недавно установленные приложения ( выставила просмотр приложений по времени установления), в  загрузках, она называлась mms и значок андроид, расширение в журнале загрузок арк.   Все это вроде удалилось, почистила кэш, проверила антивирус, до удаления выдавал одну угрозу финансовых потерь, потом написал угроз нет, установила ещё Доктор Веб Лайт, проверила ещё и им, вроде написал, что угроз нет.
    Надеюсь, мой пост, кому-то поможет.
    Мне немножко повезло? Я все правильно сделала? Что ещё можно сделать, а то прям и телефон боюсь включать и любые операции делать.
    • 0
      Гость отвечает Елена
      Вы всё сделали правильно, за исключением необдуманной установки программы, которая являлась ВРЕДОНОСНОЙ.
      Повторите ПОЛНУЮ проверку своего устройства через несколько дней, предварительно обновив антивирус - сейчас не все вирусы определяются сразу.

      ВРЕДОНОСНАЯ ссылка 83.WUS12.INFO (83.WUS12.INFO/T/?41) и ВИРУС, принадлежат тем же ПРЕСТУПНИКАМ, кому посвящена почти вся эта тема. Почему их не ловят? Вопрос сюда: https://мвд.рф/request_main , или в очередной прямой эфир президента (если этот Ваш вопрос пропустит цензура).

      Как избежать заражения устройства, и что делать если оно уже заражено - читайте здесь: https://zvonok.octo.net/articles/chto-delat-pri-zarazhenii-telefona
  • 0
    Елена
    Спасибо. Обязательно проверю ещё раз.  Забыла добавить, что после проверки антивиром сменила все пароли на почте (почтах), Скайпе ( как-никак учетка Майкрософт) , значимых сайтах, какие навскидку вспомнила (сайты). Конечно, по уму бы сбросить до заводских, но, надеюсь этого не понадобится...
  • 0
    Михаил
    | ответов 3
    Пришло сообщение с номера +7 (938) 913-93-04 "Михаил,  интеpесен обмен с моей доплатой?" и ссылка http://mms46.ms/nn4 , перешёл по ссылке, ничего не произошло. Телефон iPhone.
    • 0
      Гость отвечает Михаил
      Михаил, помимо слова ВИРУС, есть также и слово ФИШИНГ.
      Рекомендую Вам поменять пароли на своих аккаунтах.

      Ссылка MMS46.MS/NN4 (MMS46.MS/NN4) - ВРЕДОНОСНАЯ! Находится здесь: 104.18.47.249 (CLOUDFLARENET, 104.16.0.0 - 104.31.255.255).

      Вредоносный файл (Android.BankBot.359.origin) СЕЙЧАС находится здесь: (ОСТОРОЖНО - ПРЯМАЯ ССЫЛКА НА ВИРУС - НЕ ПЕРЕХОДИТЬ - ОПАСНО!!!) TW03XH1T0Z33RCO2G5KZFXI1Y.USA.CC/CASH/DOWNLOAD2.PHP? (USA.CC), 78.46.211.158 (HETZNER-fsn1-dc8, 78.46.211.144 - 78.46.211.159 - ВРЕДОНОСНЫЙ ХОСТИНГ). ПРЕСТУПНИКИ всё те-же, но ВИРУСНЫЙ САЙТ, и сам ВИРУС - постоянно меняются.
      Также в этой связке участвуют следующие ВРЕДОНОСНЫЕ сайты: FREEAVAILABLEDOMAINS.COM (freeavailabledomains.com/blocked/), 78.46.211.158 (HETZNER-fsn1-dc8, 78.46.211.144 - 78.46.211.159) и NAMESILO.COM (WHOIS.NAMESILO.COM), 198.15.98.43 (SECURED-SERVERS, 198.15.64.0 - 198.15.127.255).

      Как избежать заражения устройства, и что делать если оно уже заражено - читайте здесь: https://zvonok.octo.net/articles/chto-delat-pri-zarazhenii-telefona

      ЗЫ: не забываем блокировать ВРЕДОНОСНЫЕ сети CLOUDFLARENET, 104.16.0.0 - 104.31.255.255 , и весь HETZNER, 78.46.0.0 - 78.47.255.255 - целиком, по указанным здесь начальному, и конечным адресам.
    • 0
      ольга отвечает Михаил
      | 1 ответ
      а что было в сообщении,когда вы его открыли?. мне тоже такое пришло,боюсь открывать
      • 0
        Гость отвечает ольга
        Ничего особенного, ВИРУС как ВИРУС. Сопрёт ВСЕ ДЕНЬГИ с ваших банковских карт. Разошлёт сам себя по всем найденным у вас контактам. Ну может быть еще и телефон выведет из строя. Только и всего!
  • 0
    Евгений
    | 1 ответ
    +7 906 611 49 97 вредоносная ссылка http://mms64.ms/akf
    • 0
      Гость отвечает Евгений
      ВРЕДОНОСНЫЙ сайт MMS64.MS (MMS64.MS/AKF) на текущий момент не имеет регистрации в сети. Не пытайтесь переходить по таким ссылкам - ОПАСНО.

      Как избежать заражения устройства, и что делать если оно уже заражено - читайте здесь: https://zvonok.octo.net/articles/chto-delat-pri-zarazhenii-telefona
  • 0
    Vika
    http://0ljl56adhtw9ckny7eo9dkssdyh5tygbx8ec11hqrfvgo15kz2.ru  0ljl56adhtw9ckny7eo9dkssdyh5tygbx8ec11hqrfvgo15kz2

    9KxLbjdasP2mfj
  • 0
    Masha
    Пришло сообщение про какой-то обмен и сайт http://mms49 и дальше не помню. Информация утекла только с Авито, там объявление висит и имя нормальное моё стоит. По ссылке естественно не пошла-телефон простенький. Уроды, убила бы если бы добраться до них.

Ответить на тему