Перейти к содержанию
SabZERRo

Угрозы для Android вполне реальны

Recommended Posts

SabZERRo

Итак, начну сначала. Несколько недель назад, прикупил себе Samsung Galaxy S (I9000) с android 2.1. Первым делом принялся изучать новую для меня операционку. Читал обо всем что касается данной системы, в том числе и об угрозах. Уже на первый день использования смартфона я знал об этом: http://android.mobile-review.com/news/763/ и об этом: http://www.chaskor.ru/news/lyubitelej_klub...rezhdayut_19746 . Поэтому сразу, как говорится на всякий пожарный случай установил антивирус - и как потом оказалось поступил правильно, но об этом чуть позже. Выбрал я Dr.Web, просто потому что других вариантов особо то и нет, да и отзывы о нем были неплохие, к тому же бесплатный. Предисловие окончено, теперь собственно к делу. Серфил я по инету, и приятно удивлялся тому как быстро странички грузятся, :rolleyes: , но при переходе по какой то из ссылок на каком то wap сайте, на экране появилось уведомление примерно такого характера: "спасибо за приобретение нашего контента", но постойте! Я ведь ничего не приобретал! :blink: Смотрю на баланс, и вижу, что только что распрощался с 150 российкими деревянными. :lol: Супер. Ну хоть не все бабки сняли - подумал я, и закрыл браузер. Очень неприятно ощущать себя дураком, ну что ж, в следующий раз буду предельно аккуратен, (хотя и в данной ситуации от меня фактически ничего и не зависело). Теперь второй случай из жизни: как и любой пользователь android смартфонов, приложения я устанавливаю из маркета. Казалось бы, что может быть проще и безопаснее, ведь ресурс то официальный, гугловский. Так вот, при установке очередной софтины, мой Dr. Web вывел сообщение о том что обнаружена 1 угроза (поймал видимо монитором, так как вылезла данная бяка после установки игры) и тел повис намертво, абсолютно. Помог старый способ, вынул батарею и вставил обратно. Телефон грузился минут пять (обычно гораздо шустрее). После полной загрузки открыл др.веб, монитор почему то отрубился, и вручную вклучаться не хотел, (может с вирусом подрался?) но не важно. Запустил полный скан всего телефона (так как в журнале не было ни одной записи об активной угрозе), полный скан длился не много не мало два с половиной часа, ничего не найдено! :huh: Перезагрузил смарт, запускаю вручную файловый монитор в Вебе, и о чудо! В ту же секунду вновь появляется сообщение о 1 активной угрозе. На этот раз тел не завис, уже радует, поместил на карантин. Оказалось это pornplayer.apk по классификации др.веба звучит как: Android.SmsSend.3 . На этот раз с телефонного счета ничего не сняли, оно и не удивительно, данный вирь не был установлен и не функционировал (хотя кто его знает), удивительно другое, я ничего подобного не скачивал , качал только безобидные простенькие игрушки. Казалось бы, об обеих проблемах я знал и был прекрасно осведомлен, но попался. Мораль сей были такова, мобильные угрозы ближе к нам, и серьезнее чем я,(да и не только я) о них думал. Будьте осторожны! Спасибо за внимание.

  • Upvote 10

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Pavel PV

Серфил я по инету, и приятно удивлялся тому как быстро странички грузятся, :rolleyes: , но при переходе по какой то из ссылок на каком то wap сайте, на экране появилось уведомление примерно такого характера: "спасибо за приобретение нашего контента", но постойте! Я ведь ничего не приобретал! :blink: Смотрю на баланс, и вижу, что только что распрощался с 150 российкими деревянными. :lol: Супер.
Не могли бы вы подробнее описать ваши действия, т.к. не совсем ясно понятно на какую именно схему подписки вы попались.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SabZERRo
Не могли бы вы подробнее описать ваши действия, т.к. не совсем ясно понятно на какую именно схему подписки вы попались.

Если бы я сам знал. Название сайта я не помню, так как прыгал с сайта на сайт по рекламным ссылкам, проверял быстродействие андройдовского браузера, вот и допрыгался <_< , да и в истории браузера данного сайта уже не осталось. Я честно говоря вообще не понимаю как работает данная схема - кликнул на ссылку, и через мгновение уже деньги списали, никаких тебе платных смс на короткий номер, никаких java-троянов которые пытаются отправить эту смс, но по крайней мере там всё зависит от твоих действий, разрешишь отправить ты эту смс или нет, там уже пеняй на себя, а в моем случае все гораздо серьезнее. Самое главное, ссылка по которой кликнул не несла информации вроде: "купи у нас то" или "загрузи у нас это" совершнно никаких подозрений у меня не вызвала. Данная ситуация задела за живое, и возмущению моему не было предела, т.к. считаю себя опытным в этих делах, а тут так запросто вокруг пальца обвели! ;) Красавцы - бысто учатся новым способам людей обманывать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail

ИМХО, с т.зр. человека, заявившего давеча "В мои прямые обязанности входит и разработка под ОС Android." (с), -- должна быть гораздо интереснее фраза на счёт зависания после обнаружения угрозы:

Так вот, при установке очередной софтины, мой Dr. Web вывел сообщение о том что обнаружена 1 угроза (поймал видимо монитором, так как вылезла данная бяка после установки игры) и тел повис намертво, абсолютно.

Вы бы хоть логи какие-то попросили...

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DWState

Сейчас у симантека что-то выходит под андроид. Его еще надо посмотреть бы.

4 дня назад приобрел жене смарт с андроидом, но я стараюсь все программы скачивать и устанавливать ей через ПК.

Лично буду ждать Касперского под андроид и как показывает практика автора темы - одного файловова монитора совсем не достаточно, нужно иметь и сетевой экран (и анти-вор от касперского :rolleyes: )

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SabZERRo
одного файловова монитора совсем не достаточно, нужно иметь и сетевой экран (и анти-вор от касперского )

Согласен. Ещё нужен веб-фильтр, вообщем анти-фишинговый функционал.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
ИМХО, с т.зр. человека, заявившего давеча "В мои прямые обязанности входит и разработка под ОС Android." (с), -- должна быть гораздо интереснее фраза на счёт зависания после обнаружения угрозы:
Так вот, при установке очередной софтины, мой Dr. Web вывел сообщение о том что обнаружена 1 угроза (поймал видимо монитором, так как вылезла данная бяка после установки игры) и тел повис намертво, абсолютно.

Языком трепать - не мешки ворочать

SabZERRo: спасибо за поучительный пост. Касательно

Серфил я по инету, и приятно удивлялся тому как быстро странички грузятся, :rolleyes: , но при переходе по какой то из ссылок на каком то wap сайте, на экране появилось уведомление примерно такого характера: "спасибо за приобретение нашего контента", но постойте! Я ведь ничего не приобретал! :blink: Смотрю на баланс, и вижу, что только что распрощался с 150 российкими деревянными.

почитайте вот это, ответ придет сам

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SabZERRo
почитайте вот это, ответ придет сам

Прочитал, настораживает. Можете привести пример какого либо способа борьбы с данной проблемой? Модуль анти-фишинга или что то ещё?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • demkd
      содержимое ключа нужно, без него не починить.
    • PR55.RP55
      Windows 10 Pro x64 (NT v10.0 SP0) build 15063  [C:\WINDOWS] ----------------------- Полное имя                  {6\[CLSID]
      Имя файла                   [CLSID]
      Тек. статус                 в автозапуске
                                  
      Сохраненная информация      на момент создания образа
      Статус                      в автозапуске
                                  
      Ссылки на объект            
      Ссылка                      HKLM\Software\Classes\Wow6432Node\CLSID\{083863F1-70DE-11d0-BD40-00A0C911CE86}\Instance\{60BD49A6-240E-48ef-8D73-AC8244BE1D85}\CLSID
      ------------------------ Полное имя                  {E\[CLSID]
      Имя файла                   [CLSID]
      Тек. статус                 в автозапуске
                                  
      Сохраненная информация      на момент создания образа
      Статус                      в автозапуске
                                  
      Ссылки на объект            
      Ссылка                      HKLM\Software\Classes\Wow6432Node\CLSID\{083863F1-70DE-11d0-BD40-00A0C911CE86}\Instance\{EAC2F030-5937-414C-9B7A-6B57F7C072E8}\CLSID ------------------------ Тема\образ. http://www.tehnari.ru/f35/t262097/
    • Draft
      подниму темку, актуально!
    • СФГ
      Добрый день! Рекомендуем металлические силовые опоры СФГ от производителя компании "ШОССЕ". Осуществляют доставку и установку всех типов многогранных дорожных опор: ОГС, СФГ, ОГК, НПК, НФГ, СПГ, ОГСГ, СОДГ, ОСФГ  На силовые опоры СФГ 400 9 метров действует спец цена Опоры СФГ 100 силовые длиной 10 метров - выгодная цена. Установка и продажа опор СФГ 1300 из наличия на складе + фундаменты для опор Компания "ШОССЕ" - все виды дорожных опор по лучшим ценам!
    • Ego Dekker
      Антивирусы были обновлены до версии 12.0.31.
×