Перейти к содержанию
K_Mikhail

Fake Netxflix - Android trojan info stealer

Recommended Posts

K_Mikhail

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Will Your Next TV Manual Ask You to Run a Scan Instead of Adjusting the Antenna?

It will ask :rolleyes:

Корень описанной в заметке проблемы вот здесь:

The official app, which was initially released in the early part of the year, was only recently published to the Android Market with support for multiple devices. A gap in availability, combined with the large interest of users attempting to get the popular service running on their Android device, created the perfect cover for Android.Fakeneflic to exploit

Вот теперь давайте подумаем. Компания А выпускает тулу X, потом апгрейдит (поддерживает новые девайсы), перевыпускает X', потом X'' - все это делает одна и та же компания X, с одним и тем же Гуггл-аккаунт, подписывая тулы одним и тем же сертификатом. Все это довольно прозрачно - рейтинг, историю, информацию о производителе всегда посмотреть и проверить.

Как это правильно использовать и как закрыть возможность возникновения повторных кейсов - вроде бы очевидно:)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      Добавлю в след. версии.
      Последнее время был занят созданием фаервола, он практически готов и проходит тестирование, так что скоро можно будет вернуться к uVS.
    • Ego Dekker
      ESET SysRescue Live был обновлён до версии 1.0.22.
    • Ego Dekker
      Домашние антивирусы ESET были обновлены до версии 15.2.17.
    • santy
      Приветствую, SQx Скажи, в данной системе новые задачи (создаваемые из под Wn11), тоже попадали в папку C:\Windows\System32\Tasks_Migrated или в стандартную C:\Windows\System32\Tasks?
    • SQx
      Здравствуйте,

      Нам недавно попалась интересная тема на cyberforum, в которой дефендер находил вредоносную активность, но при этом утилитам нам не удалось найти.

      Как оказалось майнер восстанавливался из планировщика задач, но не стандартного, а мигрированого: C:\Windows\System32\Tasks_Migrated\Microsoft\Windows\Wininet Хотел бы уточнить у Вас,  если можете добавить его в uVS.

      P.S. Есть идея, что при апгрейде системы в случае если задачи корректно не перенеслись,  появиляется папка Tasks_Migrated. 

      Спасибо.
×