Android.Lovetrap - Страница 2 - Защита мобильных устройств - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

K_Mikhail
В таком случае, первое сообщение этой темы теряет всякую пользу и имеет мало смысла. Вы могли проверить файл в то время как:

происходило обновление антивирусов на Virustotal;

обновления с записями были на тестировании;

записей еще не было.

В любом из этих случаев необходима ссылка на проверку, т.к. единственная неполная цитата из результатов может говорить максимум о состоянии детекта на момент этой проверки. Вы сами сказали, что что-то там висит с третьего августа (семплы?). За два дня детект большинства антивирусов из списка Virustotal мог измениться (читай пополниться, причем, возможно, максимально по списку).

Логично рассуждаете.

Как ни крути, это не объективно со всех сторон.

Не крутите, без проблем.

Вам лучше знать. Ищите-ищите, заодно и сами всё сможете проверить.

Нет проблем.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
P.S. И чего вы так ко всем с кепками пристаёте? ohmy.gif

Просто их ограниченное количество. И это количество утверждается у директора по маркетингу. Нужно бережно расходовать ресурсы компании. Туда, где в этом наибольший смысл.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Так. Следующий, кто скажет про кепку, будет лишен голоса дня на три. Не важно, знакомый, не знакомый, друг, не друг.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Pavel PV

Android.Lovetrap явно не нашел, так как судя по списку Dr.Web от этой вредоносной программы не защищает
Детект есть.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Детект есть.

Детект появился - это хорошо, но непонятно почему не сработала распиаренная "уникальная технология" несигнатурного поиска Origins Tracing™

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Pavel PV

Детект появился - это хорошо, но непонятно почему не сработала распиаренная "уникальная технология" несигнатурного поиска Origins Tracing™

C каких пор данные VT отображают работу мобильного ав-движка?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
C каких пор данные VT отображают работу мобильного ав-движка?

Вот Вы сейчас что хотите сказать, что ваш продукт для Андройд защищал от Android.Lovetrap в момент создания темы? Да или нет?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Pavel PV

Вот Вы сейчас что хотите сказать, что ваш продукт для Андройд защищал от Android.Lovetrap в момент создания темы? Да или нет?
Какую именно версию Android.Lovetrap вы имеете в ввиду?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Какую именно версию Android.Lovetrap вы имеете в ввиду?

Перечитайте тему, она указывалась неоднократно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Pavel PV

Перечитайте тему, она указывалась неоднократно.
Кучу флейма перечитать? Нет спасибо. Скажите мне MD5 семпла и я вам дам честный ответ.
  • Downvote 10

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Кучу флейма перечитать? Нет спасибо. Скажите мне MD5 семпла и я вам дам честный ответ.

Раздвоение личности, Павел ?

Детект есть.

это вы про какой MD5 говорили ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor

Итак, все понятно и обсуждать тут больше нечего, тему закрываем

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.

  • Сообщения

    • demkd
      эти функции небезопасные, лучше их оставить в ручном режиме.
    • demkd
      ---------------------------------------------------------
       5.0.1
      ---------------------------------------------------------
       o Исправлена ошибка из-за которой могло неправильно отображаться имя родителя процесса в информации о файле.

       o В список для проверки добавлен ключ реестра используемый зловредами для неявного запуска программ с обходом UAC с помощью системных утилит.
         (для текущей версии Win11 24H2 проблема актуальна)
         В случае обнаружении исполняемого файла он будет добавлен в подозрительные.
         Автоматический сброс статуса этого файла по хэшу/эцп будет заблокирован.
         FRST пока эту дыру в безопасности не видит.

       o В список теперь может быть добавлено подозрительное значение ключа реестра.
         Это значение после его проверки можно удалить из реестра через контекстное меню с помощью пункта "Удаление всех ссылок на объект".
         (!) Если значение это пустая строка то такие значения рекомендуются всегда удалять.

       o Обновлен модуль rest до v1.21.
       
    • santy
      Может, стоит включить команды заморозки потоков и выгрузки процессов с измененным кодом при формировании скрипта в режиме "Автоскрипт"? Если были обнаружены процессы с измененным кодом.
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.2.17.
    • PR55.RP55
      Так как, по сути нет возможности проверить расширения браузеров Chrom\ium при работе с образом - то, что-то нужно с этим делать. Отправлять все расширения на V.T. - в момент генерации образа, или упаковывать их в отдельный архив к\с образом автозапуска, или загружать... в облако. Возможно добавить пункт в меню: "Создать полный образ автозапуска с проверкой расширений браузеров".      
×