Перейти к содержанию

Вирус (?) на android


lerby

Рекомендуемые сообщения

Во-первых хочу задать вопрос - подобающее ли это место для такой темы? Я не нашел раздела для вирусов на android, но продукт у касперкого такой есть.

 

В общем сама проблема - на android постоянно появляется смс от "Неизвестный отправитель", текст смс: "Скачайте новое MMS-сообщение", под текстом что-то похожее на "приложенный" файл (текст отличается размером и цветом, а так же имеет не большой "padding" от текста) с размером файла, а так же "сроком действия" (который уже истек, к слову). Сразу после удаления оно появляется снова (не через 5 минут, не через 10, прям сразу через секунду).

 

Собственно что это такое? Не стандартных приложений с допуском к SMS нет.

Ссылка на комментарий
Поделиться на другие сайты

 

 

Вирус (?) на android

Вполне может быть, если не установлена галка "Устанавливать приложения только из GooglePlay".

 

Галочка отключена, но в этом интерфейсе она "инвертирована", т.е. там написано "Разрешить установку приложений не из Play Маркета". Каспер ничего не находит. Что посоветуете сделать в таком случае?

Предположение 1) Самое интересное что пару недель на этот телефон действительно было отправлено пара ммс, может виноват оператор какие то образом?

Предположение 2) Дело в ММС, может оно содержит какой то код?

Изменено пользователем lerby
Ссылка на комментарий
Поделиться на другие сайты

Да андроид эта такая штука, там чёрт ногу сломит... Трудно что-то определённое сказать.

 

Ну а ММС было от неизвестного контакта?. И случайно не такая? 

Ссылка на комментарий
Поделиться на другие сайты

 

 


2) Совсем не такая, никакой ссылки нет.

Ссылка есть, она под надписью "Нажмите, чтобы скачать".

 

Я вспомнил, мне на мой WindowsPhone тоже приходили такие смс-ки(лет 5 назад).. Только там всё сложнее, у меня телефон не разлочен был, поэтому все вирусы итп.. шли лесом.

Ссылка на комментарий
Поделиться на другие сайты

@lerby, антивирус на андроиде установлен? Что говорит?

Ничего не говорит, проблем не обнаружено, всё отлично. Пробовал касперским и авастом. Смс тем не менее все равно не удаляется.

Изменено пользователем lerby
Ссылка на комментарий
Поделиться на другие сайты

Дак а что делать то? Смс то не удаляется

 

На этом форуме я так полагаю с андроидом помочь не могут?

Могут, просто нужно больше информации:

1. Марка и модель телефона.

2. Какая прошивка установлена - стоковая или какая-то кастомная?

3. Рут-права есть или нет?

4. Уверены, что это СМС настоящее? По скрину вы показываете лишь уведомление. В Приложении СМС оно отображается?

5. При проверке антивирусом опцию проверки системных приложений включали? У телефонов сборки Китая бывали случаи что в системных приложениях был вирус.

6. Если это СМС действительно, то как вариант узнать есть ли у опция отключения СМС от коротких номеров и без оператора?

7. Если псевдо уведлмление-смс то искать заразу в телефоне которая каждый раз ее выводит.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Как пытаетесь удалить? Подробно опишите, и версию андроид скажите

Стандартным способом - нажимаю на три точки сверху, затем удалить и затем в сплывающем окне снова удалить. Сообщение удаляется и появляется снова мгновенно.

Версия - 6.0.1

 

1. Марка и модель телефона.

Wileyfox Swift

 

2. Какая прошивка установлена - стоковая или какая-то кастомная?

Стоковая, Cyanogen OS (да, это сток)

 

3. Рут-права есть или нет?

Нет

 

4. Уверены, что это СМС настоящее? По скрину вы показываете лишь уведомление. В Приложении СМС оно отображается?

krltoSh.jpg

 

5. При проверке антивирусом опцию проверки системных приложений включали? У телефонов сборки Китая бывали случаи что в системных приложениях был вирус.

Делал полную проверку, такой галочки нигде не нашел. Не подскажите где она?

 

7. Если псевдо уведлмление-смс то искать заразу в телефоне которая каждый раз ее выводит.

Но доступа нету ни у кого лишнего, как я уже выше говорил.

Изменено пользователем lerby
Ссылка на комментарий
Поделиться на другие сайты

@santax, Эту опцию проверка системных приложений давно убрали.

@lerby,  Опцию проверки кис реклама, автодозвон и другое включали в настройках кис?

пробуйте удалить  смс  таким способом -откройте приложение sms/mms, долгое нажатие на цепочку от неизвестного отправителя (то есть сообщение не открывайте) внизу экрана появится значок корзины, нажмите на него. Я думаю, скорее это баг прошивки.

Ссылка на комментарий
Поделиться на другие сайты

пробуйте удалить  смс  таким способом -откройте приложение sms/mms, долгое нажатие на цепочку от неизвестного отправителя (то есть сообщение не открывайте) внизу экрана появится значок корзины, нажмите на него. Я думаю, скорее это баг прошивки

так то же пробовал

 

Опцию проверки кис реклама, автодозвон и другое включали в настройках кис?

вроде она была включена по дефолту

Изменено пользователем lerby
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      Автор KL FC Bot
      В погоне за безопасностью многие готовы установить любое приложение, которое пообещает надежную защиту от вредоносов и мошенников. Именно этим страхом умело пользуются создатели нового мобильного шпиона LunaSpy, распространяющегося через мессенджеры под видом антивируса. После установки фейковый антивирус имитирует работу настоящего — сканирует устройство и даже выдает пугающее число найденных угроз. На самом деле, никаких угроз он не обнаруживает, а просто шпионит за владельцем зараженного смартфона.
      Как действует новый зловред и как от него защититься — читайте в нашем материале.
      Как шпион попадает в телефон
      Мы обнаружили новую вредоносную кампанию, направленную на пользователей Android в России. Она активна как минимум с конца февраля 2025 года. Шпион попадает на смартфоны через мессенджеры под видом не только антивируса, но и банковских защитников. Выглядеть это может, например, так:
      «Привет, установи вот эту программу». Потенциальной жертве может прийти сообщение с предложением установить ПО как от незнакомца, так и от взломанного аккаунта человека из контактов — так, например, угоняют аккаунты в Telegram. «Скачайте приложение в нашем канале». В Telegram ежесекундно появляются новые открытые каналы, поэтому вполне можно допустить, что некоторые из них могут распространять вредоносное ПО под видом легитимного. После установки фейковое защитное приложение показывает вымышленное число обнаруженных угроз на устройстве для того, чтобы вынудить пользователя предоставить все возможные разрешения якобы для спасения смартфона. Так жертва собственноручно открывает приложению доступ ко всем личным данным, даже не догадываясь о настоящих мотивах лжезащитника.
       
      View the full article
    • Ivan A.
      Автор Ivan A.
      Приветствую.
      В iOS есть функция USB Restricted Mode (тык), которая блокирует передачу данных через USB при зарядке телефона от компьютера, если телефон был заблокирован более часа назад.
      Есть ли подобный функционал в Android 15 и старше?
       
      Все что я нашел - в "Настройках для разработчиков" > ["конфигурация USB по умолчанию" - "без передачи данных"] и ["конфигурация USB" - "зарядка"]. Отключение "Отладки по USB".
      Не уверен, что данные функции сопоставимы с USB Restricted Mode в плане безопасности устройства.
       
      Можно подойти к вопросу с другой стороны и просто выключать телефон, когда он остается без присмотра. Сим-карту без пин-кода не включить, но есть вопрос о том, какое время операторы связи хранят недоставленные СМС, отправленные на выключенные телефоны? Кто-то говорит 24 часа,  кто-то 72.
       
    • KL FC Bot
      Автор KL FC Bot
      7 июля 2025 года Google выпустила обновление Gemini, которое дает AI-помощнику доступ к приложениям Phone, Messages, WhatsApp и Utilities на Android-устройствах. Компания анонсировала это событие e-mail-рассылкой пользователям своего чат-бота, которых просто поставили перед фактом: «Мы упростили взаимодействие Gemini с вашим устройством… Gemini скоро сможет помочь вам использовать «Телефон», «Сообщения», WhatsApp и «Утилиты» на вашем телефоне, независимо от того, включена ли ваша активность приложений Gemini или нет».
      С точки зрения Google, обновление улучшает приватность, поскольку теперь пользователям доступны функции Gemini без необходимости включать Gemini Apps Activity. Удобно, не правда ли?
       
      View the full article
    • farguskz
      Автор farguskz
      приветствую, после установки дистрибутива скаченного с официального сайта, получили зашифрованные файлы с письмом, так говорят менеджеры, прочитал ваш пост далее обращаюсь к вам за помощью в этом вопросе, спасибо
      систем защиты на момент возникновения проблемы не было, только удалил для переустановки едпоинт, с перепугу установил малваре прекратил отправку данных и нашёл очень много ошибок
      virus.zip Addition.txt Shortcut.txt FRST.txt
    • Anton3456
      Автор Anton3456
      CollectionLog-2025.08.02-22.40.zip
       
×
×
  • Создать...