Перейти к содержанию

Recommended Posts

Umnik

Началось все с этого треда: http://juick.com/fefelo4ka/1770191. Читал его с Андроида и прошел по первому же линку. Далее копирую текст из своей записи.

Сама того не зная, @fefelo4ka помогла мне выявить (я слоупок наверняка, уверен, что это давно было известно) уязвимость в стоковом браузере. Совершенно точно она есть в Android 2.2.1

Итак, вы переходите по ссылке arterosa.ru со своего Андроид аппарта. Важно, чтобы браузер был именно стоковый, Дельфины (проверил на Mini и Pad Beta) уязвимости не подвержены. При переходе на сайт вам на флешку (конкретно /mnt/sdcard/download/) сам по себе скачается троянец bigpack.apk, это drive-by-download.

Скачиваться будет с сайта meoa.net Не пытайтесь пройти по ссылке — скачка не начнется. На стартовой стоит заглушка "404", а точный урл выцепть уже не могу, перестало после 5-ти попыток отдаваться. Сразу не сообразил в logcat заглянуть.

Детект трояна на сейчас: virustotal.com Плюс мы палим и через KSN, потому защищены и пользователи бесплатного KMS Lite.

-------------

Добавлю, что срабатывает это и на версии 2.3. На 3-ем не могу проверить, т.к. там стоковый браузер давно удалил, а на 4-ке, потому что под рукой нет аппарата. Точный URL попробую дать позже, сейчас нет времени.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Обновление.

1. Все-таки касается это и Оперы, и Дельфина, а не только стока. Дельфин в прошлый раз у меня не качал, т.к. то ли ограничение на количество скачек с их стороны, то ли технические проблемы были. Сейчас качает как миленький на всех популярных браузерах. И везде без предупреждения

2. Касается и 3-его Андроида тоже. Т.е. вся линейка 2-ого, вся 3-го. Думаю, в 4-ке точно такое же поведение будет

3. Файл выдается всем один, но он сам перекладывается периодически. Сейчас качается вот это: https://www.virustotal.com/file/d2224a66e68...sis/1330322709/ Как видим, Доктор молодец, остальные не молодцы.

4. На этот раз качается с rpor.net

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 17.2.7.
    • demkd
      ---------------------------------------------------------
       4.15.7
      ---------------------------------------------------------
       o Исправлена старая ошибка проверки ЭЦП: "Not a cryptographic message or the cryptographic message is not formatted correctly"
         проявляющаяся в некоторых системах.

       o Обновлена база известных файлов.

       
    • demkd
      ---------------------------------------------------------
       4.15.6
      ---------------------------------------------------------
       o Исправлена ошибка из-за которой автоматически не замораживались потоки внедренные в uVS,
         если их код НЕ принадлежал одной из загруженных DLL.

       o Добавлена поддержка английского интерфейса при запуске под Win2k.

       
    • demkd
      Иногда спрашивают, как загрузиться в командную строку без диска, я постоянно забывают дополнить Общий FAQ.
      И вот наконец-то я про это вспомнил:
      Q: Как запустить uVS с командной строки Windows без использования загрузочного диска/флешки для работы с НЕактивной системой.
         (!) Для текущей версии uVS работа с командной строки доступна только для 32-х битных систем. (что бы работало в x64 системах, нужно делать uVS x64 и это запланировано).
         1. Если у вас Windows 8 и старше, то запустите start.exe и нажмите кнопку "Перезагрузить систему в меню дополнительных параметров загрузки".
         2. Далее в меню "Поиск и устранение неисправностей->Дополнительные параметры->Командная строка"
         3. Выберите админскую учетную запись и введите для нее пароль.
         4. Запустите start.exe из каталога uVS с командной строки.
            (!) Обычно система расположена на диске D.
                Например: uVS лежит в каталоге С:\uvs (в командной строке это будет D:\uvs)
                Для запуска uVS необходимо последовательно набрать 3 команды, завершая каждую нажатием клавиши Enter.
                1. d:
                2. cd d:\uvs
                3. start.exe
         5. Выбрать каталог Windows (обычно D:\Windows).
         Если у вас Windows 7 и младше, то в меню вы можете попасть только нажав F8 при перезагрузке системы
         (!) Использовать msconfig для этого не рекомендуется, система может не загрузиться после его использования.
         Для младших систем доступен только безопасный режим с поддержкой командной строки, т.е. система будет активна.
       
    • demkd
      ---------------------------------------------------------
       4.15.5
      ---------------------------------------------------------
       o Обновлена функция трансляции переменных окружения USERPROFILE, HOMEPATH, LOCALAPPDATA, APPDATA.
         Значения этих переменных теперь зависят от того где физически находится lnk файл.
         Теперь с разбором lnk файлов будет меньше проблем, но я все же рекомендую удалять ссылки
         на отсутствующие объекты только под текущем пользователем.

       o Исправлена функция разбора путей не содержащих букву диска.

       o Исправлена функция разбора аргументов rundll32.

       o Обновлен start.exe.
         o Обновлен интерфейс.
         o Изменена кнопка по умолчанию, теперь это "запуск под текущим пользователем".
         o Исправлена ошибка: при определенных параметрах повторный запуск uVS в режиме "до запуска эксплорера" был невозможен.
         
×