Встроенный банковский троян в бюджетных андроид смартфонах.

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (7) [1] 2 3 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
Darkkom
7.03.2018 - 02:24
Статус: Offline


Ярила

Регистрация: 5.10.12
Сообщений: 4281
121
Специалисты компании «Доктор Веб» предупредили, что 42 модели бюджетных Android-смартфонов заражены банкером Triada (Android.Triada.231) прямо «из коробки».

Еще в июле 2017 года исследователи «Доктор Веб» сообщили о том, что банковский троян семейства Triada был обнаружен в прошивках смартфонов Leagoo M5 Plus, Leagoo M8, Nomu S10 и Nomu S20. Малварь Android.Triada встраивается в системный процесс Zygote, который отвечает за старт программ на мобильных устройствах. За счет заражения Zygote вредонос внедряется в процессы всех работающих приложений вообще, получает их полномочия и функционирует с ними как единое целое.

Хотя другие образчики данного семейства, ранее обнаруженные исследователями, пытались получить root-привилегии для выполнения вредоносных операций, троян Android.Triada.231 встроен в системную библиотеку libandroid_runtime.so на уровне исходного кода. В результате вредоносное приложение «поселяется» непосредственно в прошивке инфицированных мобильных устройств уже на этапе производства, то есть пользователи становятся обладателями зараженных смартфонов «из коробки».

Теперь эксперты сообщили, что с момента обнаружения вредоносной программы перечень моделей зараженных устройств пополнился и в настоящий момент насчитывает более 40 наименований. Стоит сказать, что компания «Доктор Веб» уведомила о проблеме производителей зараженных устройств еще летом прошлого года, но малварь по-прежнему попадает на новые модели смартфонов. Например, теперь она была найдена на смартфоне Leagoo M9, который был анонсирован в декабре 2017 года.

Проведенное расследование показало, что троян попал в прошивку по просьбе партнера Leagoo, неназванной компании-разработчика из Шанхая. Эта организация предоставила одно из своих приложений для включения в образ операционной системы мобильных устройств, а также дала инструкции по внесению стороннего кода в системные библиотеки перед их компиляцией. К сожалению, эта сомнительная просьба не вызвала у производителя подозрений, и троян беспрепятственно проник на смартфоны.

Анализ приложения, которое компания-партнер предложила добавить в прошивку Leagoo M9, показал, что оно подписано тем же сертификатом, что и троян Android.MulDrop.924, обнаруженный специалистами в 2016 году. Теперь эксперты полагают, что разработчик, попросивший внести дополнительную программу в образ операционной системы, может быть прямо или косвенно причастен к распространению Android.Triada.231.

В настоящее время банкер был обнаружен в прошивке следующих смартфонов:

Leagoo M5
Leagoo M5 Plus
Leagoo M5 Edge
Leagoo M8
Leagoo M8 Pro
Leagoo Z5C
Leagoo T1 Plus
Leagoo Z3C
Leagoo Z1C
Leagoo M9
ARK Benefit M8
Zopo Speed 7 Plus
UHANS A101
Doogee X5 Max
Doogee X5 Max Pro
Doogee Shoot 1
Doogee Shoot 2
Tecno W2
Homtom HT16
Umi London
Kiano Elegance 5.1
iLife Fivo Lite
Mito A39
Vertex Impress InTouch 4G
Vertex Impress Genius
myPhone Hammer Energy
Advan S5E NXT
Advan S4Z
Advan i5E
STF AERIAL PLUS
STF JOY PRO
Tesla SP6.2
Cubot Rainbow
EXTREME 7
Haier T51
Cherry Mobile Flare S5
Cherry Mobile Flare J2S
Cherry Mobile Flare P1
NOA H6
Pelitt T1 PLUS
Prestigio Grace M5 LTE
BQ 5510

При этом эксперты предупреждают, что этот список не является окончательным, и перечень инфицированных моделей смартфонов может оказаться гораздо шире. Зараженные банкером устройства продают в России, Польше, Индонезии, Китае, Мексике, Казахстане, Сербии.

Исследователи резюмируют, что такое широкое распространение трояна говорит о том, что многие производители Android-устройств уделяют слишком мало внимания вопросам безопасности, и внедрение троянского кода в системные компоненты из-за ошибок или злого умысла может быть весьма распространенной практикой.

Вот такие загогулины от недобросовестных производителей. Будьте бдительны при выборе аппарата.
Источник
Тыц
С сайта самого ДР.Вэб
Тыц
О самом вирусе:
Android.Triada.231
Добавлен в вирусную базу Dr.Web: 2017-03-18
Описание добавлено: 2017-07-27
SHA1:
7ed01280dd254b063fecfdbf1da773df7738120a
Троянская программа для ОС Android, встроена в системную библиотеку libandroid_runtime.so на уровне исходного кода. В методе println_native класса android.util.Log (core/jni/android_util_Log.cpp проекта platform/frameworks/base) был добавлен дополнительный вызов:


/*
* In class android.util.Log:
* public static native int println_native(int buffer, int priority, String tag, String msg)
*/
extern "C" int xlogf_java_tag_is_on(const char *name, int level);
extern "C" int xlogf_java_xtag_is_on(const char *name, int level);
static jint android_util_Log_println_native(JNIEnv* env, jobject clazz,
jint bufID, jint priority, jstring tagObj, jstring msgObj)
{
const char* tag = NULL;
const char* msg = NULL;
if (msgObj == NULL) {
jniThrowNullPointerException(env, "println needs a message");
return -1;
}
if (bufID < 0 || bufID >= LOG_ID_MAX) {
jniThrowNullPointerException(env, "bad bufID");
return -1;
}
if (tagObj != NULL)
tag = env->GetStringUTFChars(tagObj, NULL);
msg = env->GetStringUTFChars(msgObj, NULL);
int res = -1;
int flag_m = 0;
int count = 0;
char new_tag[50];
if (tag != NULL && (strncmp(tag, "@M_", 3) == 0)) {
flag_m = 1;
while(tag[count+3]) {
new_tag[count] = tag[count+3];
count++;
}
new_tag[count] = 0;
}
#ifdef HAVE_XLOG_FEATURE
if (flag_m == 1) {
if (xlogf_java_xtag_is_on(new_tag, (android_LogPriority)priority)) {
res = __android_log_buf_write(bufID, (android_LogPriority)priority, new_tag, msg);
}
} else if (xlogf_java_tag_is_on(tag, (android_LogPriority)priority)) {
res = __android_log_buf_write(bufID, (android_LogPriority)priority, tag, msg);
}
#else
if (flag_m == 1) {
res = __android_log_buf_write(bufID, (android_LogPriority)priority, new_tag, msg);
} else {
res = __android_log_buf_write(bufID, (android_LogPriority)priority, tag, msg);
}
#endif
// droi.zhanglin,20160901. add leagoo custom code
/* qy start*/
// TODO:渠道机型号
__config_log_println(env,priority, tag, msg, "cf89490001");
/* qy end*/
if (tag != NULL)
env->ReleaseStringUTFChars(tagObj, tag);
env->ReleaseStringUTFChars(msgObj, msg);
return res;
}
В результате указанная функция вызывается каждый раз, когда какое-либо приложение на зараженном мобильном устройстве выполняет запись в системный журнал.

Первоначальный запуск Android.Triada.231 происходит при вызове этой функции в процессе Zygote. Троянец расшифровывает строки с данными, которые он использует для работы, а также выполняет проверку версии API операционной системы и среды исполнения, в которой он запущен. Если это виртуальная машина Dalvik, Android.Triada.231 перехватывает в оперативной памяти метод onCreate класса Application, выполняя патч структуры jmethodID, которая соответствует этому методу. Патч производится таким образом, что метод помечается как native. Затем троянец вызывает класс RegisterNatives.

С использованием метода java.lang.System.setProperty вредоносная программа изменяет следующие системные свойства:

os.config.ppgl.dir – название рабочего каталога троянца (/data/configppgl для виртуальной машины Dalvik и /sdcard/.SDAndroid для виртуальной машины ART);
os.config.ppgl.version – параметр со значением «1.3.3»;
os.config.ppgl.status – параметр со значением «working»;
os.config.ppgl.cd – параметр, переданный троянской функции (в описываемом образце имеет значение «M5 Plus Lte»).
После этого Android.Triada.231 создает свой рабочий каталог.

Так как при запуске приложений их процессы ответвляются от процесса Zygote, в них автоматически попадает и код троянца вместе с расшифрованными при его первом запуске строками и инициализированными переменными.

В случае если Android.Triada.231 исполняется в виртуальной машине ART, активизация троянца в процессах приложений производится не сразу после их запуска, а лишь после того, как они выполнят запись в системный журнал. Это действие осуществляется с использованием той же самой функции, которую вирусописатели встроили в метод println_native для инициализации троянца.

Android.Triada.231 проверяет в своем рабочем каталоге наличие поддиректории, имя которой содержит значение MD5 имени зараженного процесса. Если такая поддиректория находится, троянец ищет в ней зашифрованный файл с именем 32.mmd или 64.mmd (для 32- и 64-битных версий операционной системы соответственно). Найдя необходимый файл, Android.Triada.231 расшифровывает его и сохраняет под именем libcnfgp.so, после чего загружает в оперативную память с использованием метода java.lang.System.load и удаляет расшифрованную копию с устройства.

При отсутствии указанного файла троянец ищет вместо него файл с именем 36.jmd, который при обнаружении также расшифровывается, сохраняется под именем mms-core.jar, запускается с использованием класса DexClassLoader, после чего удаляется.

В результате Android.Triada.231 может внедрять в процессы приложений вредоносные модули, которые способны выполнять самые разнообразные действия, например красть конфиденциальные данные или подменять отображаемую в атакуемых программах информацию.

Троянец также может извлекать из модифицированной библиотеки libandroid_runtime.so зашифрованный в ней jar-модуль (детектируется как Android.Triada.194.origin). Android.Triada.231 загружает этот модуль в процесс com.android.mms, когда он вызывает метод println_native. Это делается при условии, если параметр tag метода println_native отличен от значения «DownloadManager» и «MmsSystemEventReceiver», и троянская функция вызывается в атакуемом процессе как минимум третий раз.
Отсюда
Тыц


Рекомендации по лечению есть на сайте Др.Вэб. Так же поможет установка "кастомной" прошивки.

Встроенный банковский троян в бюджетных андроид смартфонах.
 
[^]
Yap
[x]



Продам слона

Регистрация: 10.12.04
Сообщений: 1488
 
[^]
Люстдорфский
7.03.2018 - 02:31
12
Статус: Offline


Прямоходящий

Регистрация: 23.03.14
Сообщений: 131
Вопрос знатокам: А на Линуксах для ПК появились уже трояны?! Вспоминаю холивары на ЯПе при антивирусы... Как пингвиноводы и яблокодрочеры через губу разговаривали с затюканными "форточниками"!!! Вроде бы Айфоны уже не стерильны, а как дела с Линями?

Это сообщение отредактировал Люстдорфский - 7.03.2018 - 02:36
 
[^]
gvitas
7.03.2018 - 02:33
62
Статус: Offline


Ярила

Регистрация: 19.05.14
Сообщений: 1221
Прикол, но не одного знакомого названия смартфонов в списке не встретил..
 
[^]
Ешшшш
7.03.2018 - 02:33
15
Статус: Offline


igelschnäuzchen

Регистрация: 22.11.16
Сообщений: 1111
Цитата
Специалисты компании «Доктор Веб» предупредили, что 42 модели бюджетных Android-смартфонов заражены банкером Triada (Android.Triada.231) прямо «из коробки».

Это те, у которых ДрВеб предустановен?
 
[^]
AlexRobot
7.03.2018 - 02:34
13
Статус: Offline


Приколист

Регистрация: 21.12.17
Сообщений: 263
LINUX.HANTHIE Троян для Linux, обнаруженный еще в 2013 году

Вирус подключается ко всем браузерам и следит за трафиком HTTP и HTTPS перехватывая и отправляя злоумышленникам данные форм, которые заполняет пользователь.
 
[^]
gvitas
7.03.2018 - 02:44
9
Статус: Offline


Ярила

Регистрация: 19.05.14
Сообщений: 1221
Цитата (Люстдорфский @ 7.03.2018 - 02:31)
Вопрос знатокам: А на Линуксах для ПК появились уже трояны?! Вспоминаю холивары на ЯПе при антивирусы... Как пингвиноводы и яблокодрочеры через губу разговаривали с затюканными "форточниками"!!! Вроде бы Айфоны уже не стерильны, а как дела с Линями?

Черви:

Adm
Adore
Cheese
Devnull
Kork
Lapper
Ramen worm
Linux/Lion
Mighty
Slapper

Вирусы:

42
Arches
Alaeada
Binom
Bliss
Brundle
Coin
Dawn
Diesel
Hasher
Kagob
Lacrimae
Pilot
MetaPHOR (также известный как Simile)
OSF.8759
RST
Staog
Siilov.5916
Vit.4096
Winter
Winux (также известный как Lindose или PEElf)
ZipWorm

Троянские программы:

Kaiten — Linux.Backdoor.Kaiten
Rexob — Linux.Backdoor.Rexob
Linux.Ekoms, PNScan, FakeFile, Hand of Thief, Linux.DDoS.93, Linux.Rex.1, FairWare, LuaBot, Linux.Encoder.1


И это далеко не полный список.

Это сообщение отредактировал gvitas - 7.03.2018 - 02:45
 
[^]
BuDilNick
7.03.2018 - 02:47
8
Статус: Offline


Ярила

Регистрация: 22.12.14
Сообщений: 1411
я ни разу таких марок телефонов не видел кроме bq
 
[^]
ДоброЗавр
7.03.2018 - 02:51
7
Статус: Offline


Ярила

Регистрация: 19.04.13
Сообщений: 1505
С Китая часть планшетов-телефонов изначально заражены вирусами. Причем необязательно от производителя, иногда и продаваны садят трояны.
Мой пример: пишу с планшета chuwi v8 в который был имплантирован троянец, активировавшийся через ровно через месяц. Ставил мне софт левый, на чем и спалился. Пришлось перепрошивать на другую систему. После прошивки стало всё нормально.
Так что неудивительно что и производители задумались о дополнительных доходах.
 
[^]
Gonchij
7.03.2018 - 02:58 [ показать ]
-18
GreatEmperor
7.03.2018 - 03:21
11
Статус: Offline


Ярила

Регистрация: 10.09.13
Сообщений: 6313
Цитата (Люстдорфский @ 7.03.2018 - 09:31)
Вопрос знатокам: А на Линуксах для ПК появились уже трояны?! Вспоминаю холивары на ЯПе при антивирусы... Как пингвиноводы и яблокодрочеры через губу разговаривали с затюканными "форточниками"!!! Вроде бы Айфоны уже не стерильны, а как дела с Линями?

Уже давно.
Вопрос в массовости. Окна были массовыми - под них делались вирусы. Андроиды стали массовыми -под них начали писать вирусы. Линь стал условно массовым (ну и под ним крутятся более "вкусные" для хакеров объекты) - и под него тоже пишут вирусы. Нет абсолютно защищенной от вирусов системы.
 
[^]
Darkkom
7.03.2018 - 03:21
9
Статус: Offline


Ярила

Регистрация: 5.10.12
Сообщений: 4281
Цитата (Gonchij @ 7.03.2018 - 06:58)
Все таки нет ничего надежнее и функциональнее Windows Mobile. Хоть Windows Mobile 5.0, хоть Windows Mobile 6.5 - неважно. Лишь бы только не андроид или айфон. Почти каждый день приходится убеждаться в их ущербности. С Windows Mobile таких ужасов никогда не было и быть не могло.

"Лаборатория Касперского", ведущий российский разработчик систем защиты от вирусов, хакерских атак и спама, сообщает об обнаружении "Duts" - первого компьютерного вируса для Windows Mobile"....

Другой источник:
Вместе с растущей популярностью КПК и Windows Mobile возросла заинтересованность ей и создателей вирусов, троянов, червей и прочих зловредных программ. Если полгода назад это было еще практически фантастикой, то сегодня это уже реальность.

Один из первых примеров грядущей угрозы КПКводам недавно выложенная в теме "Адаптация софта под Samsung I900" игра BEMARIO умеющая сама без инициативы юзера отправлять смс на платный номер.

список ПО в которых был замечены вирусы:

BEMARIO
Fireplayer
PocketArtist 3.4
WMWifiRouter 1.3
HTC Calculator.
G_TriggerSetup_v0.1.0.CAB
Arukube.rar
ZM_Dialer_V7.rar
iSecretary.rar -
материал от 04.03.09.

Угу, не было, ага, и быть не могло shum_lol.gif
 
[^]
Люстдорфский
7.03.2018 - 03:26
0
Статус: Offline


Прямоходящий

Регистрация: 23.03.14
Сообщений: 131
Цитата
gvitas
7.03.2018 - 01:44

GreatEmperor Дата 7.03.2018 - 02:21

Спасибо

Это сообщение отредактировал Люстдорфский - 7.03.2018 - 03:27
 
[^]
CutPaste
7.03.2018 - 03:28
1
Статус: Offline


Ярила

Регистрация: 8.08.16
Сообщений: 6172
Цитата (gvitas @ 7.03.2018 - 02:33)
Прикол, но не одного знакомого названия смартфонов в списке не встретил..

Я Дуги покупал. Действительно в ядре нашёл вируса. Услал обратно на амазон.
 
[^]
Люстдорфский
7.03.2018 - 03:29
0
Статус: Offline


Прямоходящий

Регистрация: 23.03.14
Сообщений: 131
дел

Это сообщение отредактировал Люстдорфский - 7.03.2018 - 03:30
 
[^]
Hujack
7.03.2018 - 03:38
6
Статус: Offline


Ярила

Регистрация: 7.04.13
Сообщений: 10735
Цитата (Gonchij @ 7.03.2018 - 04:58)
Все таки нет ничего надежнее и функциональнее Windows Mobile. Хоть Windows Mobile 5.0, хоть Windows Mobile 6.5 - неважно. Лишь бы только не андроид или айфон. Почти каждый день приходится убеждаться в их ущербности. С Windows Mobile таких ужасов никогда не было и быть не могло.

Вот! Вот истина! dont.gif

А если серьёзно – полтора года назад стал счастливым обладателем люмии, уже майкрософтовской, поебался вначале с регистрацией, зато теперь доволен, как слон. Полноценная ОС без встраиваемых на заводе вирусов, отличное быстродействие, приличный запас хода (на два дня до сих пор 2400-батареи хватает), ну и поддержка и полная совместимость с компом. Нет хрома, увы, и это единственный недостаток, но я его чаще как вай-фай-точку пользую, поскольку почти всегда с собой и планшет.
 
[^]
AlexanderCR
7.03.2018 - 03:56
11
Статус: Offline


Балагур

Регистрация: 13.08.14
Сообщений: 931
Цитата (Люстдорфский @ 7.03.2018 - 02:31)
Вопрос знатокам: А на Линуксах для ПК появились уже трояны?! Вспоминаю холивары на ЯПе при антивирусы... Как пингвиноводы и яблокодрочеры через губу разговаривали с затюканными "форточниками"!!! Вроде бы Айфоны уже не стерильны, а как дела с Линями?

Да нет же, смысл в том что это все явным образом санкционированные, т.е. разрешенные разработчиками/инсталляторами программы, которые здесь названы троянами.

Вирус, троян, это вредоносные программы которые получают управление в системе посредством каких либо уязвимостей этой системы.

Уязвимости бывают везде, но смысл в том, что пользователь "чайник" линукса, в отличии от винды напортить в системе ничего не может, если только он не работает под пользователем с именем root.


Это сообщение отредактировал AlexanderCR - 7.03.2018 - 03:57
 
[^]
Revanche
7.03.2018 - 04:35
0
Статус: Offline


Адвентист Седьмой Буквы

Регистрация: 20.04.16
Сообщений: 5331
Цитата (gvitas @ 7.03.2018 - 02:33)
Прикол, но не одного знакомого названия смартфонов в списке не встретил..

Подозреваю, что пользователи этих бюджетных смартфонов вряд ли пользуются какими то банковскими приложениями. Да и вцелом- вряд-ли чем то пользуются кроме плеера и игр. tongue.gif

Отправлено с мобильного клиента YAPik+
 
[^]
Darkkom
7.03.2018 - 05:37
2
Статус: Offline


Ярила

Регистрация: 5.10.12
Сообщений: 4281
Цитата (Revanche @ 7.03.2018 - 08:35)
Цитата (gvitas @ 7.03.2018 - 02:33)
Прикол, но не одного знакомого названия смартфонов в списке не встретил..

Подозреваю, что пользователи этих бюджетных смартфонов вряд ли пользуются какими то банковскими приложениями. Да и вцелом- вряд-ли чем то пользуются кроме плеера и игр. tongue.gif

Отправлено с мобильного клиента YAPik+

эта зараза вполне себе может "втихую" отправлять платные смс.
 
[^]
Zimm
7.03.2018 - 05:42
5
Статус: Offline


Хохмач

Регистрация: 1.09.16
Сообщений: 757
Цитата
Лишь бы только не андроид или айфо

Бля да нехуй китайское говно юзать. А то назаказывают с Алика - лишь бы дёшево и попугаев побольше, а на остальное похер. Потом верещат что андроид говно.
 
[^]
avary
7.03.2018 - 06:51
0
Статус: Offline


Вы не понимаете! Это другое!

Регистрация: 29.11.13
Сообщений: 765
Цитата (Ешшшш @ 7.03.2018 - 06:33)
Цитата
Специалисты компании «Доктор Веб» предупредили, что 42 модели бюджетных Android-смартфонов заражены банкером Triada (Android.Triada.231) прямо «из коробки».

Это те, у которых ДрВеб предустановен?

Да, конечно, командированные на китайские заводы специалисты DrWeb зашивают по ночам в прошивки вредоносов! Специалисты Касперского стоят на стрёме.
Все же знают что вирусы делают антивирусные компании! И похер на доказательства - в них разобраться только специалист может, а значит несчитово.
 
[^]
solfir
7.03.2018 - 06:55
4
Статус: Offline


Приколист

Регистрация: 16.11.14
Сообщений: 340
Цитата (Gonchij @ 7.03.2018 - 02:58)
Все таки нет ничего надежнее и функциональнее Windows Mobile. Хоть Windows Mobile 5.0, хоть Windows Mobile 6.5 - неважно. Лишь бы только не андроид или айфон. Почти каждый день приходится убеждаться в их ущербности. С Windows Mobile таких ужасов никогда не было и быть не могло.

Windows Phone тоже ничего так.
 
[^]
Deva555
7.03.2018 - 07:06
4
Статус: Offline


Весельчак

Регистрация: 24.01.18
Сообщений: 142
Объясните попроще, какой вред от этого вируса?
 
[^]
Jenyka
7.03.2018 - 07:12
2
Статус: Offline


Весельчак

Регистрация: 2.10.16
Сообщений: 185
На прошлой неделе было открытие днс, так вот лежали относительно недорогие планшеты леново. Долго я кружил вокруг одной модельки, уже собрался покупать. Но залез в системное меню и малость прих*ел - приложение от сбербанка интегрировано в системное меню настроек. Вобщем решил этот планшет не покупать. Лучше куплю старую модель без таких вот сюрпризов...
 
[^]
DanilaSib
7.03.2018 - 07:39
3
Статус: Offline


Ярила

Регистрация: 16.08.12
Сообщений: 1200
Цитата (Zimm @ 7.03.2018 - 05:42)
Цитата
Лишь бы только не андроид или айфо

Бля да нехуй китайское говно юзать. А то назаказывают с Алика - лишь бы дёшево и попугаев побольше, а на остальное похер. Потом верещат что андроид говно.

Ну пилять, сколько с Китая привозил, никаких вирусов. Лишь бы ляпнуть. Может с подполья, тогда да. Но на нормальных брендах все нормально. А выше, просто исключение или косяк конторы.

Отправлено с мобильного клиента YAPik+
 
[^]
НеВсеТак
7.03.2018 - 07:47
5
Статус: Offline


Вперед, Локо!

Регистрация: 6.03.17
Сообщений: 2618
ARK Benefit не может содержать вирусы. Тупо оперативки не хватит на процесс.
Брал как второй телефон. Хуiта редкостная
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 38377
0 Пользователей:
Страницы: (7) [1] 2 3 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх