Перейти к содержанию

Найдено 2 угрозы


Рекомендуемые сообщения

Мы не ругались на эти приложения что ли?

Да. Сейчас тоже установил. найдено 2 угрозы.

киса не находит угроз

 

Смарт tele2 maxi plus

Рута нет

 

Сообщение от модератора Mark D. Pearlstone
Сообщения перенесены из темы

post-8645-0-06911500-1557406350_thumb.png

post-8645-0-88989600-1557406361_thumb.png

Ссылка на сообщение
Поделиться на другие сайты
  • Ответов 39
  • Created
  • Последний ответ

Top Posters In This Topic

  • Umnik

    14

  • ska79

    12

  • Sandynist

    7

  • Mark D. Pearlstone

    2

Top Posters In This Topic

Popular Posts

Тысяча ссылок вместо трёх инструкций. Я давал такие инструкции на оффоруме, когда он был жив. В будущем планирую написать несколько приложений, которые сами будут делать часть работы. Выше — первое и

1. Который фолсит и они этого не признают 2. Для детекта нужны не фичи, а рейтинг детектов. У ЛК он выше 3. Я обсуждал с отделом антивирусных исследований всё это уже давно. Мы сошлись на мнении, чт

Posted Images

Слей файлы https://support.kaspersky.ru/14691

Сейчас кто-нибудь продолжает доустанавливать приложения? Если да, то всё ещё нужен вывод adb shell pm list packages -i

Ссылка на сообщение
Поделиться на другие сайты

В прошлом году  доктор веб не детектил на теле2 макси плюс


Только рут значит, другого выхода нет у меня. Но с рутом проблемы возникнут на 4 пда пишут что не у всех получается через twrp рут получить

Ссылка на сообщение
Поделиться на другие сайты

Походу ложняк https://www.virustotal.com/gui/file/3a1fb9b17ec602bd88a7e8f8691763a6bf16c4c7f02fc2cf6fc1a7a122c14eb2/detection


Отправил доктор веб. Посмотрим что ответят, если ответят )


Отправил на исследование в вирлаб ЛК.

Ссылка на сообщение
Поделиться на другие сайты

 

 


Отправил доктор веб
Ответ пришёл довольно странный

 

Ваш запрос был проанализирован. Данная угроза известна нашим специалистам. Соответствующая запись в вирусной базе  уже существует.

Ссылка на сообщение
Поделиться на другие сайты

Если получу рут и удалю эту fotu, будет ли работать смартфон? в адгуард по запросу fota видно 2 приложения:

1 беспроводное обновление

2 система android

post-8645-0-93615800-1557501928_thumb.png

Ссылка на сообщение
Поделиться на другие сайты

Перед любыми манипуляциями делай backup из recovery. Будет возможность отката если вдруг смартфон перестанет загружаться.

Ссылка на сообщение
Поделиться на другие сайты

Мне нужны из слитых те файлы, на которые ругался Доктор и не ругались мы.


И мне капец как нужен выхлоп adb shell pm list packages -i > file.txt в ситуации, когда вредоносные приложения были удалены, а потом прилетели новые.

Ссылка на сообщение
Поделиться на другие сайты

https://box.kaspersky.com/f/2099f8aefb004fa1be9d/?dl=1

Вот я на коленке набросал приложение, которое пытается узнать, кто именно что установил. Так что можно без adb проверить.


com.android.vending — это официальный Маркет.

Приложение не подписано на события установки, так что его нужно прибивать перед каждым запуском, чтобы оно не восстанавливалось из фона. Если оно будет полезным, перепишу его получше.

post-487-0-85607700-1557534096_thumb.png

Ссылка на сообщение
Поделиться на другие сайты

 

 


Мне нужны из слитых те файлы, на которые ругался Доктор и не ругались мы.
Сейчас скину.

 

 

 

 


когда вредоносные приложения были удалены, а потом прилетели новые.
Такого у меня нет! Вредонос себя не проявляет внешне. Думаю просто сливает инфу

Также есть файл adupsfotareboot его никто не детектит, но те не менее. Его также отправлю вторым сообщением


 

 


Отправил на исследование в вирлаб ЛК
Вчера обратился в саппорт. Ожидаю ответ из вирлаба по adupsfota
Ссылка на сообщение
Поделиться на другие сайты

Выглядит так, будто Доктор фолсит.

Я в миллионный раз повторю, что мне нужно увидеть, будет ли указан Installed by для троянских приложений в моём приложении. Без этого мы просто переливаем из пустого в порожнее.

Ссылка на сообщение
Поделиться на другие сайты

 

 


мне нужно увидеть, будет ли указан Installed by для троянских приложений в моём приложении.

 

 


Вредонос себя не проявляет внешне

А не проявляет он себя, возможно из за adguard - блочатся попытки загрузить что либо, имхо


Между тем у fota adups подозрительное поведение, отключил его, после перезагрузки смартфона приложение снова активно.

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.


×
×
  • Создать...