Перейти к содержанию
arraga

Вирусная активность в телефоне

Recommended Posts

arraga

Привет, подскажите форумчане, есть ли тут ветка (или может где в инете), где могут подсказать по излечению андроида от вируса? Умудрился подхватить, конечно могу восстановить всё из бекапа или просто сбросить на заводские установки. Но интереснее было бы вылечить. Удивительно мало инфы по архитектуре и безопасности Android. 

  Не стал развёрнуто писать о проблеме, т.к. не знаю, в тот ли раздел пишу..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Doctor_Petrov

@arraga, Ну, у нас вроде эксперт по Андроид Viktor , только я его весь май не слышал, может отдыхает где. Лучше к нему обратиться

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
arraga

Вычислил зловреда сам. Им оказалось вот это: https://play.google.com/store/apps/details?id=com.azaze.doodleart

Самое интересное, там в ветке отзывов каждый третий отзыв - это вирус. Я думал, маркет как-то на это реагирует. Везде ведь пишут - устанавливайте только из маркета. А оно вон оно как(( Еще проверил перед этим телефон авастом, каспером и комодой - никто вирус не нашел. Между тем это явный вирус - загружается само, рекламу показывает во всех приложениях на весь экран и т.д.

  • Upvote 2

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Doctor_Petrov

@arraga, я еще помнится для Андроид весьма успешно MBAM в версии для мобильника использовал, находит многое, что другие не видят

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
arraga

@arraga, я еще помнится для Андроид весьма успешно MBAM в версии для мобильника использовал, находит многое, что другие не видят

Ну я ссылку на вирус выложил, вирус доступен всем желающим через магазин гугл, пусть проверяют MBAM или чем другим.. Я свою проблему решил, всем свпасибо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

Вот ссылка на вирустотал на данное приложение из GooglePlay.

А вот описание от ДрВеба данной заразы и новость о ней от конца апреля текущего года.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
arraga

Вот ссылка на вирустотал на данное приложение из GooglePlay.

А вот описание от ДрВеба данной заразы и новость о ней от конца апреля текущего года.

Печально, что лишь 6 антивирусов детектят.. Причем авастом я проверял - говорит всё чисто) И поверх этого уверения вылазит рекламный банер))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

VT глюкавит, видимо. Kaspersky детектирует угрозу:

https://dl.pushbulletusercontent.com/a7nP1ITypJguTFgEhG5VIzl5Q3ZGLCXK/Screenshot_2015-05-28-13-04-15.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

Может десктопная версия его не ловит, а мобильная ловит просто?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Кое-какая информация по теме лечения мобильных устройств есть здесь http://virusinfo.info/forumdisplay.php?f=68

 

Даль пока не выработали единую методику оказания помощи :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Может десктопная версия его не ловит, а мобильная ловит просто?

Да не должно быть такого. Но, по идее, быть такого не должно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ak_

Avira на телефоне ловит эту гадость.

Screenshot_2015-05-28-18-40-20.png Screenshot_2015-05-28-18-34-59.png

post-4954-0-79290100-1432827885_thumb.png

post-4954-0-36151900-1432827919_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor

Это все-таки адвара, а не вирус, это видно даже по детекту выше от KISA.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zinchuk

я перстал пользоваться антивирусом на телефоне, после того как перестали приходить, вернее доходить, смс с банков и оператора мобильной сети, он их отправлял себе в спам

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
serega_dgl
В 26.05.2015 at 9:33 PM, arraga сказал:

Ну я ссылку на вирус выложил, вирус доступен всем желающим через магазин гугл, пусть проверяют QSN или чем другим.. Я свою проблему решил, всем свпасибо.

Пробывал - не помогло

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
serega_dgl20
В 27.05.2015 at 10:07 AM, priv8v сказал:

Вот ссылка на данное приложение из GooglePlay.

А вот описание от ДрВеба данной заразы и новость о ней от конца апреля текущего года.

Печально, что лишь 6 антивирусов детектят.. Причем авастом я проверял - говорит всё чисто) И поверх этого уверения вылазит рекламный банер))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
VSM
В 27.05.2015 at 1:48 PM, arraga сказал:

Печально, что лишь 6 антивирусов детектят.. Причем авастом я проверял - говорит всё чисто) И поверх этого уверения вылазит рекламный банер))

Файл детектят 15 антивирусов https://www.virustotal.com/en/file/021bbf215aae6655cee6168b36b71409f7eb4a6a0477d425b5f0ce718971b550/analysis/

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
citymebel

Ребята, это реально что взламывают телефоны и могут следить за владельцем через камеру? 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
fafa
В 28.12.2017 at 3:39 PM, citymebel сказал:

Ребята, это реально что взламывают телефоны и могут следить за владельцем через камеру? 

Когда у них нету доступа, то ни чего такого сделать не могут.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sckameikin22

Если вынуть аккумулятор, то ничего у них не выйдет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
citymebel

 Если есть доступ, то это все таки реально? 

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Sergey22101979ss

Любой антивирусник из ряда секюрити вам поможет. Ищите в плеймаркете.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vudu

Проверяла недавно Др.Веб лайт, ничего не обнаружил... а телефон тормозит...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Cheats_fifa19

не паникуй.. бывает разное.. Вирусы не всегда вирусы. бывает ЧИТ программа, а ее считают вирусом.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • Dima2_90
      На мой взгляд то, что Process Hacker выгружает антивирусы - явление нормальное, потому что Process Hacker - легитимная программа (по мнению некоторых вендоров -  потенциально опасная), а не троянская, и  команду на выгрузку антивируса даёт сам пользователь ( выбрав процесс в списке и нажимая "Terminate"), то есть это действие (завершение процесса, отвечающего за работу антивируса) санкционировано самим пользователем.
    • rownong
      Здравствуйте. Есть следующая инфраструктура (VPS куплены у хостинг-провайдера).  VPS сервер 1.
      На нем:
      - Несколько баз данных MySQL 
      - Папки (с сайтами, веб-приложениями, скриптами)
      - Установленные программы
      > Панель управления Vesta
      > MySQL-сервер
      > PhpMyAdmin
      > FTP-сервер
      - Задачи крона VPS сервер 2.
      На нем:
      - Asterisk (с конфигурациями) В перспективе VPS сервер 3.
      На нем будет располагаться ERP организации (база данных, бекенд Laravel, фронтенд Vue.js).  Нужно обеспечить безопасность данной IT инфраструктуры, закрыть максимум уязвимостей.
      Чтобы злоумышленники не могли, просмотреть / украсть: пароли в конфигах PHP скриптов, данные БД Таблиц MySQL, не имели доступ к  Asterisk, данным ERP, защита от sql инъекций, DDoS-атак и т.д. Вопросы: 1. В представленной инфраструктуре, каких технические специалисты должны делать аудит ? PHP-программист, системный администратор, или есть отдельные специалисты которые занимаются безопастностью в IT? 2. Я правильно понимаю, что выполнение задачи будет разбито на 2 этапа:
      - аудит (когда будут выписаны замечания)
      - реализация мер по устранению замечаний
      ?? 3. Как выбрать аудиторов?
      Достаточно фрилансеров или нужно обращаться в организацию? 4. Как определить компетенции аудиторов в обеспечении безопасности в IT? 5. Имеет смысл  нанимать сразу 2-х аудиторов?
      Потом реализовывать замечания обоих аудитов? 6. В какой формате проводятся аудиты по безопасности?
      Нужно будет прислать специалистам доступы ко всем системам? 7. Целесообразно делать аудит VPS без аудита офисного железа (компьютеры, роутеры, файловый сервак)?
      Теоретически на компьютерах могут быть уязвимости к вирусам которые доступы крадут от VPS, но проверять еще компы всей организации, сильно увеличит время на аудит.  
    • Draft
      К Сереге лысому, моему другу, приходят и жалуются, мол разводят их как лохов
    • Quincy
      К тебе именно приходит и на сайт жалуется?)))) 
    • PR55.RP55
      https://github.com/dragokas/hijackthis/blob/devel/src/_ChangeLog_ru.txt Стоит прочесть и найти полезное. Типа: Добавлена зачистка зависимостей легитимных служб от удаляемой службы.
      Добавлен запрет программе на перезагрузку серверных ОС с запросом к пользователю сделать это вручную.
      Добавлена проверка типа виртуализации ключей реестра.
×