Перейти к содержанию
K_Mikhail

“The Movie” Malware Steals Personal Information from Japanese Android Users

Recommended Posts

K_Mikhail

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor

Вот интереный момент:

For some reason, the names of the apps on the mobile device do not match the names of the apps shown on Google Play. ...

When it’s actually installed, the icon and the name of the app are as shown below.

Выбрал значит пользователь приложение Movie в Google Play, кликнул Install, что-то произошло, берет он телефон, заходит в приложения, а Movie там нет. Удивится, конечно, и... забьет. Мало кто заметит новую иконку среди десятков и сотен старых приложений (особенно если эта иконка будет похожа на что-то знакомое). А Movie останется на устройстве и будет с завидной регулярностью воплощать в жизнь коварные планы злоумышленника...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      Добавлю в след. версии.
      Последнее время был занят созданием фаервола, он практически готов и проходит тестирование, так что скоро можно будет вернуться к uVS.
    • Ego Dekker
      ESET SysRescue Live был обновлён до версии 1.0.22.
    • Ego Dekker
      Домашние антивирусы ESET были обновлены до версии 15.2.17.
    • santy
      Приветствую, SQx Скажи, в данной системе новые задачи (создаваемые из под Wn11), тоже попадали в папку C:\Windows\System32\Tasks_Migrated или в стандартную C:\Windows\System32\Tasks?
    • SQx
      Здравствуйте,

      Нам недавно попалась интересная тема на cyberforum, в которой дефендер находил вредоносную активность, но при этом утилитам нам не удалось найти.

      Как оказалось майнер восстанавливался из планировщика задач, но не стандартного, а мигрированого: C:\Windows\System32\Tasks_Migrated\Microsoft\Windows\Wininet Хотел бы уточнить у Вас,  если можете добавить его в uVS.

      P.S. Есть идея, что при апгрейде системы в случае если задачи корректно не перенеслись,  появиляется папка Tasks_Migrated. 

      Спасибо.
×