Перейти к содержанию

Рекомендуемые сообщения

Опубликовано
Пока не курил оригинал, ничего не могу сказать. Завтра попробую время выкроить.

Ты еще с Виктором поспорь :))

  • Ответов 6,3 тыс
  • Создана
  • Последний ответ

Топ авторов темы

  • Umnik

    1025

  • Fox

    1022

  • sputnikk

    810

  • Cosmic radiation

    439

Опубликовано (изменено)
Видимо речь идет об этом. Поистине очень познавательный отчет (читать оригинал!), ставящий жирный крест на текущей реализации модели пермишенов в Android:

Виктор сделал во истину громкое заявление. Мне почему то кажется это от того что некоторые люди из гугла назвали разработчиков АВ для мобилок шарлатанами.

 

Крест, ни крест, гугл не такая маленькая контора чтоб признать свою не состоятельность. И если они назвали разрабов шарлатанами, то они сделают все чтоб это было похоже на правду. Всмысле они обеспечат должный уровень безопасности.

 

Я не эксперт, поэтому для себя я не буду делать никаких выводов. Так как я прекрасно понимаю что одну и туже новость можно рассказать по разному, не вдаваясь в подробности и опуская некоторые моменты. Верить на слово кому то там я не собираюсь. Если все так плохо как говориться в статье, то вероятно ближайшее время нас ждет бум зловредов под андроид, если этого не произошло, то вероятно крест ставить рановато, ммм?

 

ЗЫ

на текущей реализации модели пермишенов
вот она смерть русского языка. Она придет не в виде "шокололо". Изменено пользователем kos1nus
Опубликовано
Если все так плохо как говориться в статье, то вероятно ближайшее время нас ждет бум зловредов под андроид, если этого не произошло, то вероятно крест ставить рановато, ммм?

Так что его (бум) ждать? Они и так плодятся, как кролики.

Опубликовано (изменено)
Так что его (бум) ждать? Они и так плодятся, как кролики.
мы уже с тобой тысячу раз об этом говорили. Вирус != смс-троян. Вот когда ко мне залезет гадость и испортит мне настроение - я скажу "да, у дроида реальные проблемы". А когда люди люди качают "новую оперу мини версии 100500 и подтверждают регистрацию через смс", то извините.

 

ИМХОИМХОИМХОИМХОИМХОИМХОИМХОИМХОИМХОИМХОИМХОИМХОИМХОИМХОИМХОИМХО

Изменено пользователем kos1nus
Опубликовано
Ты еще с Виктором поспорь smile.gif)

Я с ним и так часто спорю.

Опубликовано
Они и так плодятся, как кролики.

Один, просто переделаннее другого.

Тут никакого эксклюзива практически. Так что реально РАЗНОВИДНОСТИ не так уж и много.

Опубликовано
Вирус != смс-троян. Вот когда ко мне залезет гадость и испортит мне настроение - я скажу "да, у дроида реальные проблемы". А когда люди люди качают "новую оперу мини версии 100500 и подтверждают регистрацию через смс", то извините.

Ну а если протроянят какой-то известный сайт, с которого 100500 пользователей всегда качали "оперы мини" и все проходило без проблем? А если блондиночка мощных программ себе наустанавливает? А если по блютусу (андроид же "открытый", все можно)) начнут этими приложениями обмениваться? Ссылки на софт с вирусней спамеры начнут усиленно вбрасывать во всякоразные бложики, сайтишки с новостями и т.п. Да и на маркет можно попробовать залить что-нить протрояненное и "вкусное" (например, "увеличитель рейтинга вконтакте")). Ну и пойдет дело :) Хотя, тащем-та оно уже пошло.

Опубликовано
А если по блютусу (андроид же "открытый", все можно)) начнут этими приложениями обмениваться?

По-умолчанию, даже если блютус включён, он скрыт от обнаружения. А если включить - то включается на 120 сек.

Проблемы? :)

Опубликовано
мы уже с тобой тысячу раз об этом говорили. Вирус != смс-троян. Вот когда ко мне залезет гадость и испортит мне настроение - я скажу "да, у дроида реальные проблемы". А когда люди люди качают "новую оперу мини версии 100500 и подтверждают регистрацию через смс", то извините.

 

Я приводил ссылку выше на наш секюрлист. Там не только об смс троянах. Это раз. А во вторых их в любом случае не будет как на Windows, так как профита меньше.

 

 

 

Я с ним и так часто спорю.

Удачно? :)

Опубликовано
Удачно? smile.gif

За кадром мы обычно приходим к консенсусу :)

Опубликовано
За кадром мы обычно приходим к консенсусу :)

Ну ок, это хорошо. :)

Опубликовано
Ну а если протроянят какой-то известный сайт, с которого 100500 пользователей всегда качали "оперы мини" и все проходило без проблем?
ну а если ломанут сайт www.apple.com и разместят информацию о, том что собирается строительство мемориала в честь Стива и кто хочет помочь отправляйте смс на номер 4242. как ты думаешь сколько ущерба это нанесет?

 

Маленькая подсказка: нужно составлять слова в предложения, а предложения в посты, и не плохо было бы чтоб эти посты имели какой то смысл. В твоих постах смысл стремиться к нулю. Если ломанут сайт оперы - пострадают пользователи оперы, если ломанут сервера Касперского - вполне вероятно антивирус снесет пол системы, если ломанут сервера ЭПППЛЛЛАА будет тоже много вреда.

 

Ну и что ты хотел этим сказать?

Опубликовано
ну а если ломанут сайт www.apple.com и разместят информацию о, том что собирается строительство мемориала в честь Стива и кто хочет помочь отправляйте смс на номер 4242. как ты думаешь сколько ущерба это нанесет?

1. Размещаем программу показа котировок акций/погоды/чего-то еще

2. Через месяц-три-шесть выводим в программе инфо о мемориале

3. Ловим бабло

И ничего не надо ломать, и пройдем проверку в Эпл сторе.

Опубликовано (изменено)
и пройдем проверку в Эпл сторе.

не факт.

 

пока эксперты добивают App Store своими приложениями, на Android Market кидают вредоносцы. особенно убил заголовок и количество вредоносцев (полно = из несколько тысяч-это аж 30. штук. не тысяч. просто тридцать.) продолжу:

Android Market полон вирусов

content_optiona2.jpg

Загружать приложения из официального магазина для «гуглофонов» может быть небезопасно. Об этом заявили сотрудники компании «Доктор Веб», которая занимается разработкой антивирусных решений.

 

В каталоге Android Market обнаружено более тридцати вредоносных приложений, способных без ведома пользователя оправлять SMS-сообщения на короткие номера. Загрузка таких программ может грозить человеку потерей денег с мобильного счета.

 

На сегодняшний день компания «Доктор Веб» сообщает о 33 выявленных на Android Market вредоносных программах данного типа, созданных двумя различными разработчиками. Для их распространения злоумышленники используют интересную схему: большинство вредоносных программ позиционируются как приложения – каталоги изображений, позволяющие изменять фоновый рисунок рабочего стола Android, и они действительно обладают таким функционалом.

 

content_smssend1.pngcontent_smssend3.png

Скриншоты зараженных программ

 

Среди прочих вредоносных приложений встречаются и весьма оригинальные. Например, программа для составления гороскопов, диет, программа-фонарик и другие. Их интерфейс весьма аскетичен, и наличие хоть какого-то функционала призвано скорее прикрыть истинную цель вирусописателей – отправку с мобильного устройства жертвы платных SMS.

 

Принцип действия данных вредоносных приложений вполне стандартен. После запуска программы пользователю обычно демонстрируется текст, говорящий о том, что владелец мобильного устройства соглашается с неким условиями, причем само соглашение с перечнем этих условий, как правило, отсутствует.

 

Хитрость заключается в том, что последнее слово в данном тексте представляет собой гиперссылку на страницу с лицензионным соглашением и никак не выделяется на фоне окружающих слов. Пользователь должен очень постараться, чтобы обнаружить такую скрытую ссылку.

 

В приложениях другого разработчика функционал несколько отличается, хотя и незначительно. После запуска на экране устройства появляются вступительный текст и две кнопки: одна – подтверждение согласия с условиями лицензии и вторая, при нажатии на которую должен открываться текст соглашения.

 

Но и здесь не обошлось без хитрости: соглашение располагается на стороннем веб-сайте, который в данный момент не функционирует, поэтому ознакомиться с предлагаемыми условиями пользователь не может. После получения подтверждения приложение немедленно пытается отправить платное SMS-сообщение.

 

Компания Google уже удалила выявленные вредоносные программы из каталога Android Market.

 

Сайт cnews.ru пишет, что, по словам директора поставщика технологий безопасности Dasient Нейла Дасвани (Neil Daswani), за последние два года число вредоносных программ для Android выросло в два раза. В ходе исследования, предварительные результаты которого были обнародованы в июле, среди 10 тыс. приложений для Android специалисты обнаружили 800 троянов. То есть вредоносным оказалось каждое двенадцатое приложение.

 

Google регулярно производит чистки магазина Android Market. Например, в марте 2011 года компания удалила из каталога 21 вредоносное приложение, но к тому времени они уже более 50 тыс. раз были загружены пользователями.

 

Источник

Изменено пользователем lombax

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Yann
      Автор Yann
      Добрый день!
      Проблема с вирусом/майнером, нагружал CPU до максимальных значений и система в целом была нестабильна.
      При открытии диспетчера задач несколько раз автоматически закрывал его или сбрасывал нагрузку на процессор, впрочем через другие утилиты мониторинга нагрузку можно было наблюдать постоянно.
      Попытался скачать Dr.Web что бы провести скан, поскольку защитник винды ничего не показал, но вирус не дал запустить экзешник установщика из за отсутствия прав администратора.
      После этого я не на шутку перепугался и полностью снес винду, отформатировал/удалил каждый раздел на дисках и установил новую.
      Первым же делом скачал Dr.Web, в этот раз установка прошла без проблем и я провел полный скан который ничего не нашёл, посчитав что проблемы окончены начал скачивать гугл хром, но при попытке установки его экзешника антивирус заругался на угрозу и поместил экзешник и ещё один файл,в карантин и брэндмауер указал что процесс updater.exe пытается выйти в сеть и разумеется я запретил ему это, при этом я снова получил ошибку об отсутствии необходимых прав.
      После этого система кажется стабильной, ошибки с правами и повышенной нагрузки я не наблюдаю, провел ещё проверку с помощью Kaspersky Virus Removal tool и все было чисто, но я совершенно не уверен в том что так будет всегда и хотел бы получить экспертное мнение.
      Прикладываю логи автологера и скриншот файлов попавших в карантин:

      CollectionLog-2025.08.22-04.48.zip
    • Alhena
      Автор Alhena
      Добрый день. Вчера во время игры (был открыт браузер Google), т.е я в данный момент играли и свернула игру. Заметила что покраснела иконка Кis. ОБыл обнаружен скрипт какого то трояна и архивы с адресом в гугле, все удалила, троян вылечился.  Но сейчас периодически открывается в браузере страница Crosspilot.io с предложением поставитьк какое то расширение для оперы в гугл. Может кто сталкивался и как с этим бороться? Пока поставила тот сайт в блокировку. Не знаю поможет ли.
    • godstar
      Автор godstar
      После установки винды где то в начале года я поставил кмс авто для активации винды. Позже я начался пользоваться авторансом что бы убирать с автозапуска все ненужные мне программы. И я заметил во вкладке сервисах сервис гугла(я гуглом не пользуюсь, хромом тем более. онли майкрософт edge) фото я прикреплю. и дело в том что его отключаешь, а он обратно включается. я просто не замечал этого и каждый раз отключал его. Сейчас руки дошли и я все таки решил чекнуть что за файл. Он находится в ProgramData\Google\Chrome и там этот файл updater.exe. Я удалял файл, удалял эту папку, но через пару секунд она возвращалась. Закинул этот файл на вирустотал, а там 56 из 72 показатель. Я увидел там и надписи про майнеры, и трояны... Позже я нашел уже такое же обсуждение на эту же тему но она мне никак не помогла. Позже я полез в диспетчер задач и в монитор ресурсов и когда я удаляю папку то через пару секунд запускается powershell вместе с comhost. В общем и целом мне нужна ваша помощь удалить этот вирус. Все фотографии я прикрепил: 
    • Ivan A.
      Автор Ivan A.
      Приветствую.
      В iOS есть функция USB Restricted Mode (тык), которая блокирует передачу данных через USB при зарядке телефона от компьютера, если телефон был заблокирован более часа назад.
      Есть ли подобный функционал в Android 15 и старше?
       
      Все что я нашел - в "Настройках для разработчиков" > ["конфигурация USB по умолчанию" - "без передачи данных"] и ["конфигурация USB" - "зарядка"]. Отключение "Отладки по USB".
      Не уверен, что данные функции сопоставимы с USB Restricted Mode в плане безопасности устройства.
       
      Можно подойти к вопросу с другой стороны и просто выключать телефон, когда он остается без присмотра. Сим-карту без пин-кода не включить, но есть вопрос о том, какое время операторы связи хранят недоставленные СМС, отправленные на выключенные телефоны? Кто-то говорит 24 часа,  кто-то 72.
       
    • 49advan
      Автор 49advan
      Не знаю может это реально из-за Триады или нет но через 2 часа после обнаружения APK файла у меня пытались угнать steam аккаунт. Я прикреплю файл триады, телефон s21fe, стоит shizuku, без рута, прошивка G990B2XXS5EWJB. Скорее всего мне придется перепрошивать телефон но все равно пройду проверки. Пароль к архиву "123456" Вот сама вирусня
      Play Integrity телефон не проходит, именно meets_strong_integrity
       
      Сообщение от модератора kmscom Тема перемещена из раздела Помощь в удалении вирусов

×
×
  • Создать...