Перейти к содержанию

Найдено 2 угрозы


ska79

Рекомендуемые сообщения

Мы не ругались на эти приложения что ли?

Да. Сейчас тоже установил. найдено 2 угрозы.

киса не находит угроз

 

Смарт tele2 maxi plus

Рута нет

 

Сообщение от модератора Mark D. Pearlstone
Сообщения перенесены из темы

post-8645-0-06911500-1557406350_thumb.png

post-8645-0-88989600-1557406361_thumb.png

Ссылка на комментарий
Поделиться на другие сайты

В прошлом году  доктор веб не детектил на теле2 макси плюс


Только рут значит, другого выхода нет у меня. Но с рутом проблемы возникнут на 4 пда пишут что не у всех получается через twrp рут получить

Ссылка на комментарий
Поделиться на другие сайты

Походу ложняк https://www.virustotal.com/gui/file/3a1fb9b17ec602bd88a7e8f8691763a6bf16c4c7f02fc2cf6fc1a7a122c14eb2/detection


Отправил доктор веб. Посмотрим что ответят, если ответят )


Отправил на исследование в вирлаб ЛК.

Ссылка на комментарий
Поделиться на другие сайты

 

 


Отправил доктор веб
Ответ пришёл довольно странный

 

Ваш запрос был проанализирован. Данная угроза известна нашим специалистам. Соответствующая запись в вирусной базе  уже существует.

Ссылка на комментарий
Поделиться на другие сайты

Если получу рут и удалю эту fotu, будет ли работать смартфон? в адгуард по запросу fota видно 2 приложения:

1 беспроводное обновление

2 система android

post-8645-0-93615800-1557501928_thumb.png

Ссылка на комментарий
Поделиться на другие сайты

Перед любыми манипуляциями делай backup из recovery. Будет возможность отката если вдруг смартфон перестанет загружаться.

Ссылка на комментарий
Поделиться на другие сайты

Мне нужны из слитых те файлы, на которые ругался Доктор и не ругались мы.


И мне капец как нужен выхлоп adb shell pm list packages -i > file.txt в ситуации, когда вредоносные приложения были удалены, а потом прилетели новые.

Ссылка на комментарий
Поделиться на другие сайты

https://box.kaspersky.com/f/2099f8aefb004fa1be9d/?dl=1

Вот я на коленке набросал приложение, которое пытается узнать, кто именно что установил. Так что можно без adb проверить.


com.android.vending — это официальный Маркет.

Приложение не подписано на события установки, так что его нужно прибивать перед каждым запуском, чтобы оно не восстанавливалось из фона. Если оно будет полезным, перепишу его получше.

post-487-0-85607700-1557534096_thumb.png

Ссылка на комментарий
Поделиться на другие сайты

 

 


Мне нужны из слитых те файлы, на которые ругался Доктор и не ругались мы.
Сейчас скину.

 

 

 

 


когда вредоносные приложения были удалены, а потом прилетели новые.
Такого у меня нет! Вредонос себя не проявляет внешне. Думаю просто сливает инфу

Также есть файл adupsfotareboot его никто не детектит, но те не менее. Его также отправлю вторым сообщением


 

 


Отправил на исследование в вирлаб ЛК
Вчера обратился в саппорт. Ожидаю ответ из вирлаба по adupsfota
Ссылка на комментарий
Поделиться на другие сайты

Выглядит так, будто Доктор фолсит.

Я в миллионный раз повторю, что мне нужно увидеть, будет ли указан Installed by для троянских приложений в моём приложении. Без этого мы просто переливаем из пустого в порожнее.

Ссылка на комментарий
Поделиться на другие сайты

 

 


мне нужно увидеть, будет ли указан Installed by для троянских приложений в моём приложении.

 

 


Вредонос себя не проявляет внешне

А не проявляет он себя, возможно из за adguard - блочатся попытки загрузить что либо, имхо


Между тем у fota adups подозрительное поведение, отключил его, после перезагрузки смартфона приложение снова активно.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • chayagolik
      От chayagolik
      Здравствуйте, при сканировании Dr Web Cureit обнаружилась угроза CHROMIUM:PAGE.MALWARE.URL.


       
      CollectionLog-2024.06.18-10.08.zip
    • Алексей1977
      От Алексей1977
      Добрый день! В принципе в заголовке все описал. Хотел поинтересоваться, был ли у кого положительный опыт в расшифровке этих файлов?
    • Сергей3113
      От Сергей3113
      В списке разрешенных угроз лежит 3 трояна, достать которые оттуда не выходит — постоянно возвращаются, хотя сканером их поидее удаляло.
      Так-же пробовал много утилит для удаления вирусов и сканирования ПК но тут тоже не задача, при открытии утилиты допустим (доктор веб) зависает окно а после выдает ошибку "windows не удается получить доступ к указанному устройству пути или файлу возможно у вас нет нужных разрешений для допуста к этому объекту" пробовал решить и эту проблему все без результата. Заходил в безопасный режим но там этих ошибок попросту нет, утилиты запускаются а троянов нет в разрешенных угрозах. Помогите решить эту проблему уже не знаю куда обращаться.
       


    • ALGORITMTEHGROUP
      От ALGORITMTEHGROUP
      Добрый день!

      Начали разработку собственного сайта, приобрели домен ранее на нем не находилось никаких сайтов.
      Соответственно касперский указывает, что наш сайт является угрозой, что быть никак не может.
      Просим Вас удалить наш сайт с Базы угроз.

       
    • KL FC Bot
      От KL FC Bot
      Все 17 лет существования iOS она была крепко огороженным садом. Приложения и функции попадали к пользователю только под жестким контролем Apple. Теперь под давлением рынка и регуляторов американская корпорация вынуждена менять статус-кво. С марта вступает в действие европейский закон Digital Markets Act (DMA), и в новой версии iOS 17.4 — и только для Евросоюза — появится возможность установить на iPhone дополнительные магазины приложений и альтернативные браузеры. Одновременно пропадут некоторые привычные функции, например мини-приложения, запускаемые в браузере и имеющие свой ярлык на домашнем экране (Progressive Web Apps). Какие возможности это принесет пользователям и какие угрозы несут изменения?
      Как установить себе другой магазин приложений
      Чтобы обеспечить честную конкуренцию, регуляторы обязали Apple допустить другие магазины приложений на iPhone. Пользователь сможет зайти на сайт альтернативного магазина, нажать кнопку установки и, явно подтвердив операционной системе свое намерение, установить этот новый магазин. Дальше им можно пользоваться вместо App Store или параллельно с ним.
      Наполнение этих альтернативных магазинов и понимание того, кто вообще захочет открывать подобные магазины, пока неизвестно. Важно то, что эти магазины не обязаны соблюдать все указания Apple, поэтому в них ожидаются ранее запрещенные Apple сервисы и технологии (в первую очередь — оплата вне App Store). Весьма вероятно, что свой магазин захотят открыть Epic Games, которые наряду со Spotify были одним из основных лоббистов в тяжбах с Apple, хотя последняя серия мыльной оперы противостояния Apple и Epic Games намекает, что это случится еще нескоро.
      Важно отметить, что Apple не допустит анархии, — чтобы стать магазином приложений, нужно пройти проверку в Apple и предоставить аккредитив на 1 миллион евро. Также не допускается загрузка разных версий приложения в App Store и альтернативные магазины — если разработчик хочет присутствовать везде, приложение должно быть идентичным. Ну и наконец, все приложения должны будут пройти «нотаризацию» в Apple. Этот процесс — если он окажется идентичен «нотаризации» в macOS, — вероятнее всего, будет не ручной проверкой, как в App Store, а автоматическим сканированием на вредоносное ПО и соблюдение некоторых технических рекомендаций Apple.
       
      Посмотреть статью полностью
×
×
  • Создать...