Перейти к содержанию
K_Mikhail

From China with Love: New Android Backdoor Spreading through Hacked Apps

Recommended Posts

K_Mikhail

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor

Вот раз от раза в подобных публикациях замечаю одно и то же:

"...one of the e-threats targeting smartphones running Android, and especially users who rely on third-party[.b] Chinese Markets to download applications...". Именно third-party маркеты стали главным источником заразы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor

Оперативненький перевод :) Это Вы им сэмпл 19 часов назад послали?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
Оперативненький перевод :) Это Вы им сэмпл 19 часов назад послали?

Я где-то часов с 5 назад отправлял им. Скорее всего, сами взяли к тому времени.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Я где-то часов с 5 назад отправлял им. Скорее всего, сами взяли к тому времени.

Возможно. Кстати, в переводе ни слова про сторонние маркеты...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
Возможно. Кстати, в переводе ни слова про сторонние маркеты...

Вольно-творческий перевод... :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Вольно-творческий перевод... :)

Просто смысл часто теряется. Смотрю я сейчас на публикуемые новости и не всегда понимаю, как распространяется вредонос и насколько вообще реально на него нарваться. Маловероятно, например, что бэкдор из китайского маркета вряд ли попадет в руки среднестатистическому российскому пользователю

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Возможно. Кстати, в переводе ни слова про сторонние маркеты...

А ?

@Вредоносная программа Android.Anzhu распространяется с китайских сайтов, предоставляющих бесплатное программное обеспечение для ОС Android.@

@ Если это приложение загружено с официального сайта Android Market, на этом все и заканчивается, но если пользователь скачал его с одного из китайских сайтов, помимо вышеуказанных компонентов на устройстве запускается бэкдор@

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
А ?

@Вредоносная программа Android.Anzhu распространяется с китайских сайтов, предоставляющих бесплатное программное обеспечение для ОС Android.@

@ Если это приложение загружено с официального сайта Android Market, на этом все и заканчивается, но если пользователь скачал его с одного из китайских сайтов, помимо вышеуказанных компонентов на устройстве запускается бэкдор@

Был не прав, с телефона плохо читается, приношу извинения авторам.

P.S. Вы чувствуется хорошо знакомы с переводом :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      подпись userinit в catroot и VT естественно такие подписи проверить никак не сможет.
    • PR55.RP55
      C:\WINDOWS\SYSTEM32\USERINIT.EXE Действительна, подписано Microsoft Windows ------- https://www.virustotal.com/gui/file/0c079dadf24e4078d3505aaab094b710da244ce4faf25f21566488106beaeba0/details Signature verification File is not signed --------- Хотелось бы _сразу видеть в Инфо. результат проверки на V.T.  ( при выборочной проверке - отдельно взятого файла ) Если V.T. такого функционала не предоставляет... То открывать\скачивать страницу ( текст ) и писать результат в Инфо. Образ: https://forum.esetnod32.ru/messages/forum3/topic17900/message117128/#message117128    
    • PR55.RP55
      Предлагаю добавлять в лог - информацию по пользователям типа: Account: (Hidden) User 'John' is invisible on logon screen Account: (RDP Group) User 'John' is a member of Remote desktop group и т.д.      
    • demkd
      ---------------------------------------------------------
       4.15.3
      ---------------------------------------------------------
       o Добавлен новый модуль uvsv для систем не младше Vista.
         Признаком его работы является номер версии uVS c буквой v на конце: 4.15.3v.
         Модуль позволяет получить более четкие шрифты при активном масштабировании.
         На системах младше Vista будет работать обычная версия 4.15.3.

       o Выбранный шрифт теперь применяется и к меню.

       o Добавлена подстройка размеров списка под размер шрифта в окне активности процессов.
         Улучшена функция сортировки процессов по загрузке GPU.

       o Добавлена подстройка размеров списка под размер шрифта в окне удаления программ.

       o Добавлена подстройка размеров списка под размер шрифта в окне списка сохраненных компьютеров.

       o На основе полученных дамп-файлов выявлены и исправлены ошибки:
         o Исправлена критическая ошибка в файле английской локализации (файл lclz).
         o Исправлена потенциальная критическая ошибка при попытке загрузки поврежденного файла сигнатур.
       
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 17.1.11.
×