В Apple AppStore обнаружен первый троян - Защита мобильных устройств - Форумы Anti-Malware.ru Перейти к содержанию
Viktor

В Apple AppStore обнаружен первый троян

Recommended Posts

Viktor

"Лаборатория Касперского" обнаружила первую вредоноcную программу для iOS, распраняющуюся через Apple Store:

http://www.securelist.com/en/blog/20819364...l_Leak_and_Spam

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Класс.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Вопрос: почему их сайт http://findandcall.com/ до сих пор не забанен антивирусами?

(Ушло в вирлаб).

Забанили к чертям.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
CauchyRiemann

интересно, на whois контакты вроде как реальные

А как вы просканили приложения из appstore? отдельно выкачали ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Ну все. В ближайшем апдейте сторонние программы под iOS не будут иметь доступа к телефонной книге.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
А как вы просканили приложения из appstore? отдельно выкачали ?

Было бы желание :)

Ну все. В ближайшем апдейте сторонние программы под iOS не будут иметь доступа к телефонной книге.

Бери глубже - в ближайшем апдэйте не будет возможности запускать сторонние программы :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Sergik
"Лаборатория Касперского" обнаружила первую вредоноcную программу для iOS, распраняющуюся через Apple Store:

http://www.securelist.com/en/blog/20819364...l_Leak_and_Spam

Почему он появился сейчас, а не 3 года назад?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
_Stout
"Лаборатория Касперского" обнаружила первую вредоноcную программу для iOS, распраняющуюся через Apple Store:

http://www.securelist.com/en/blog/20819364...l_Leak_and_Spam

Что-то у меня есть некие сомнения во вредоносность данной программы. Баги/недоработки в реализации и кривом EULA вижу, а злонамеренного кода, увы, нет. Убедите меня.

ЗЫ волшебные константы типа oxDEADFACE, 0xC0FFEE и прочие ну никак не тянут на доказательство того, что код писал вирусописака. Кто из разработчиков не использовал таких констант, а?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Что-то у меня есть некие сомнения во вредоносность данной программы. Баги/недоработки в реализации и кривом EULA вижу, а злонамеренного кода, увы, нет. Убедите меня.

Достаточно того что мы убедили Эппл и Гугл :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Почему он появился сейчас, а не 3 года назад?

Как раз на прошлой неделе обсуждали в соседней теме

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
Как раз на прошлой неделе обсуждали в соседней теме

Спасатели ВСЕЛЕННОЙ, как всегда выявили угрозу страшную угрозу галактике :facepalm:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
_Stout
Достаточно того что мы убедили Эппл и Гугл :lol:

Ну я же гораздо лучше чем они :-) Убеди меня (все доводы я знаю, и все они какие-то серенькие). Основной довод "за" -- вопли пользователей, а остальное так себе

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      Проблема оказалась в редакции windows, для home нужно дополнительно прописывать флаг в реестр, в RC4 теперь это делается автоматически.
        Добавил функцию для образов.

      ---------------------------------------------------------
       5.0.RC4
      ---------------------------------------------------------
      o Добавлена поддержка включения отслеживания командной строки процессов для "Home" редакций Windows.
        Теперь при включении отслеживания в лог печатается статус этой опции.

      o Функция "Распечатать в лог топ-10 процессов пересекающихся по времени с этим процессом" теперь доступа и при работе с образом,
        если образ сделан при активном отслеживании процессов.

      o Исправлена критическая ошибка при создании файла описания для скопированного в Zoo большого текстового файла (vbs/cmd и т.д.).

       
    • santy
      Привет. По 5.0 RC3 Это работает. (саму команду еще не проверил как работает). И в цепочку процесс укладывается, хотя цепочка достаточно запутана, но к сожалению, отслеживание командной строки не включилось по какой-то причине. Возможно потому что не был отключен антивирус MBAM.
       o В окне истории процессов и задач в контекстное меню процесса добавлен новый пункт: 
         "Распечатать в лог топ-10 процессов пересекающихся по времени с этим процессом"
         Это может быть полезно при поиске процесса модифицировавшего неявно запущенный им процесс. Функция есть в истории процессов и задач, но работает видимо только из активной системы.                           DESKTOP-867G3VL_2025-07-15_20-59-13_v5.0.RC3.v x64.7z
    • demkd
      Да, с этим файлом проблема, починю.
    • PR55.RP55
      В настройках добавить: Отправлять лог применения\выполнения скрипта на сервер\адресату. Уникальный идентификатор прописывается в скрипт при его генерации. т.е. Оператор не запрашивает результат выполнения скрипта у пользователя.    
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.2.14.
×