Перейти к содержанию
K_Mikhail

First SpyEye Attack on Android Mobile Platform now in the Wild

Recommended Posts

K_Mikhail

http://www.trusteer.com/blog/first-spyeye-...atform-now-wild

В тексте статьи есть ссылка на apk. Так что желающие могут скачать и добавить детект соответствующего classes.dex, а на момент публикации данной темы результат проверки следующий.

  • Upvote 10

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
В тексте статьи есть ссылка на apk. Так что желающие могут скачать и добавить детект соответствующего classes.dex, а на момент публикации данной темы результат проверки следующий.

За сутки детект появился только у 5ти вендоров...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
За сутки детект появился только у 5ти вендоров...

Тут ещё есть такой момент, что apk детектят 7 вендоров, а непосредственно classes.dex -- только 4 (хотя, по сути, 3).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

А где же Dr.Web? :) Ждем от них новости.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
А где же Dr.Web? :)

Добавят, я им dex-у скинул на всякий.

Ждем от них новости.

Сплюнь через плечо три раза, а то тебя их пиар-служба услышит и поступит как начинающая радистка ("Начинающая радистка восприняла сигнал SOS буквально" (с)). :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Добавят, я им dex-у скинул на всякий.

Ок.

Сплюнь через плечо три раза, а то тебя их пиар-служба услышит и поступит как начинающая радистка ("Начинающая радистка восприняла сигнал SOS буквально" (с)). :)

Не могу, у меня тут стол с едой стоит :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Тут ещё есть такой момент, что apk детектят 7 вендоров, а непосредственно classes.dex -- только 4 (хотя, по сути, 3).

Наложить одну сигнатурку на zip - это, конечно, да, гениально...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
А где же Dr.Web? :) Ждем от них новости.

"Вас услышат!" (с) (х\ф "Бриллиантовая рука") :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • Лукин Вадим
      Попробуйте бесплатную версию антивируса Avast https://biblsoft.ru/windows/security/antivirus/144-avast-free-antivirus . Отлично защищает от вирусов, блокирует рекламу и другие угрозы, которые могут нанести вред вашему ПК. Одна программа вмещает в себе много защитных средств, как по мне, достаточно удобно.
    • SQx
      Приветствую,

      По каким-то причинам uVS не видет(пропускает) WMI записи следующего вида: WMI:subscription\__TimerInstruction->fuckyoumm2_itimer: <==== ATTENTION WMI:subscription\__IntervalTimerInstruction->fuckyoumm2_itimer: <==== ATTENTION возможно ли добавить в новых версиях?

      Предположительно эти записи находятся в следующем файле: C:\Windows\system32\wbem\repository\INDEX.BTR P.S. C этим встретился в одной из тем по лечению.
       
    • Зотов Тимур
      стандартный виндовс защитник не подходит? 
    • ГришаСмернов
      Для начало Вам стоит определиться каким бюджетом вы располагаете. Если Вы думаете, что купите стиральную машинку за 10 тыс., то Вы глубоко заблуждаетесь. Покупка эта не из дешевых. Да и жалеть денег на машинку не стоит, если хотите, чтобы она прослужила Вам долго. Перед тем как идти в магазин, почитайте эту статью https://tehno-rating.ru/591-kak-vybrat-stiralnuyu-mashinu-avtomat.html . Мне она замечательно помогла, когда я мучился со своей покупкой. В итоге руководствуясь дельными советами из этой статьи, купил себе хорошую машинку и даже куда дешевле, чем думал.
    • Лукин Вадим
      Возьмите саму новую модель. И смотрите, что бы объем был больше 
×