Перейти к содержимому


Фото
- - - - -

Vivaldi и троян


  • Please log in to reply
21 ответов в этой теме

#1 Тема340

Тема340

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 26 Август 2024 - 10:04

Добрый день! Сегодня (26 августа) на телефоне пришло обновление для браузера Vivaldi, которое антивирусом Dr.Web было определено как Android.Spy.1256.origin

Ложное ли это срабатывание или угроза?



#2 Alexander007

Alexander007

    Foreign Doctor

  • Posters
  • 2 038 Сообщений:

Отправлено 26 Август 2024 - 10:20

Добрый день! Сегодня (26 августа) на телефоне пришло обновление для браузера Vivaldi, которое антивирусом Dr.Web было определено как Android.Spy.1256.origin

Ложное ли это срабатывание или угроза?

 

vms.drweb.ru - нужно отправить , указать номер тикета , скорее всего запросить - на ложную срабатывания .


Global Malware Hunting.


#3 kr0n

kr0n

    Member

  • Dr.Web Staff
  • 496 Сообщений:

Отправлено 26 Август 2024 - 11:12



Добрый день! Сегодня (26 августа) на телефоне пришло обновление для браузера Vivaldi, которое антивирусом Dr.Web было определено как Android.Spy.1256.origin

Ложное ли это срабатывание или угроза?

Тема340,  Добрый День. Как у вас был установлен Vivaldi?  Вы ставили  версию с их сайта или через google play.



#4 kr0n

kr0n

    Member

  • Dr.Web Staff
  • 496 Сообщений:

Отправлено 26 Август 2024 - 12:08

Тема340,  Да еще вопросик. Были ли как то настроен ранее установленный Vivaldi?  И  Какую версию нашего приложение вы используете?



#5 Sergey Bespalov

Sergey Bespalov

    Member

  • Virus Analysts
  • 406 Сообщений:

Отправлено 26 Август 2024 - 14:49

Здравствуйте. После обновления баз детектится?



#6 BloodGarry

BloodGarry

    Newbie

  • Posters
  • 14 Сообщений:

Отправлено 26 Август 2024 - 21:14

По состоянию на 21:18 минут с самыми свежими базами - троян по-прежнему детектится.

#7 Alexander007

Alexander007

    Foreign Doctor

  • Posters
  • 2 038 Сообщений:

Отправлено 26 Август 2024 - 23:31


По состоянию на 21:18 минут с самыми свежими базами - троян по-прежнему детектится.


Скиньте пожалуйста, VirusTotal и его хеша . Чтобы проанализировать..

Global Malware Hunting.


#8 Alexander007

Alexander007

    Foreign Doctor

  • Posters
  • 2 038 Сообщений:

Отправлено 27 Август 2024 - 08:06

https://www.virustotal.com/gui/home/upload. - загрузите хотя бы , откуда вы скачивали ... 


Global Malware Hunting.


#9 kr0n

kr0n

    Member

  • Dr.Web Staff
  • 496 Сообщений:

Отправлено 27 Август 2024 - 08:08

BloodGarry,   Подскажите, что за версию пакеты с Vivaldi   вы используете?  



#10 BloodGarry

BloodGarry

    Newbie

  • Posters
  • 14 Сообщений:

Отправлено 27 Август 2024 - 10:17

BloodGarry,   Подскажите, что за версию пакеты с Vivaldi   вы используете?  

Скачал с сайта vivaldi.com пакет Vivaldi.6.8.3388.230_arm64-v8a.apk. При попытке установки этого пакета на смартфон программа Dr.Web Security Space для Android находит в нём троян. При проверке этого файла через virustotal.com никакой заразы не обнаруживается, в том числе и через Dr.Web. Hash файла a6f83f13dc317e6c832edef62ea37ddb82d904950c5c9ae71772549c20c5289c. По данным сайта, первый раз этот файл проверяли 16 часов назад.

Непонятно. Неужели программа для Android бдительнее? Или просто ложное срабатывание?



#11 Alexander007

Alexander007

    Foreign Doctor

  • Posters
  • 2 038 Сообщений:

Отправлено 27 Август 2024 - 10:20

 

BloodGarry,   Подскажите, что за версию пакеты с Vivaldi   вы используете?  

Скачал с сайта vivaldi.com пакет Vivaldi.6.8.3388.230_arm64-v8a.apk. При попытке установки этого пакета на смартфон программа Dr.Web Security Space для Android находит в нём троян. При проверке этого файла через virustotal.com никакой заразы не обнаруживается, в том числе и через Dr.Web. Hash файла a6f83f13dc317e6c832edef62ea37ddb82d904950c5c9ae71772549c20c5289c. По данным сайта, первый раз этот файл проверяли 16 часов назад.

Непонятно. Неужели программа для Android бдительнее? Или просто ложное срабатывание?

 

Вы обновили свежую базу ,  а детект сразу пропали ?  Теперь повторяется ли снова с детектом опять тот же Android.Spy.1256.origin. ?   


Сообщение было изменено Alexander007: 27 Август 2024 - 10:20

Global Malware Hunting.


#12 BloodGarry

BloodGarry

    Newbie

  • Posters
  • 14 Сообщений:

Отправлено 27 Август 2024 - 10:26

Скачал с сайта vivaldi.com пакет Vivaldi.6.8.3388.230_arm64-v8a.apk. При попытке установки этого пакета на смартфон программа Dr.Web Security Space для Android находит в нём троян. При проверке этого файла через virustotal.com никакой заразы не обнаруживается, в том числе и через Dr.Web. Hash файла a6f83f13dc317e6c832edef62ea37ddb82d904950c5c9ae71772549c20c5289c. По данным сайта, первый раз этот файл проверяли 16 часов назад.

Непонятно. Неужели программа для Android бдительнее? Или просто ложное срабатывание?

 

Update По состоянию на 10:25 троян со свежими базами по-прежнему детектится. При этом антивирус Dr.Web Corporate Suite на компьютере, с базами от 10:01, заразы не обнаружил.



#13 BloodGarry

BloodGarry

    Newbie

  • Posters
  • 14 Сообщений:

Отправлено 27 Август 2024 - 10:28

 

 

BloodGarry,   Подскажите, что за версию пакеты с Vivaldi   вы используете?  

Скачал с сайта vivaldi.com пакет Vivaldi.6.8.3388.230_arm64-v8a.apk. При попытке установки этого пакета на смартфон программа Dr.Web Security Space для Android находит в нём троян. При проверке этого файла через virustotal.com никакой заразы не обнаруживается, в том числе и через Dr.Web. Hash файла a6f83f13dc317e6c832edef62ea37ddb82d904950c5c9ae71772549c20c5289c. По данным сайта, первый раз этот файл проверяли 16 часов назад.

Непонятно. Неужели программа для Android бдительнее? Или просто ложное срабатывание?

 

Вы обновили свежую базу ,  а детект сразу пропали ?  Теперь повторяется ли снова с детектом опять тот же Android.Spy.1256.origin. ?   

 

Нет. База, конечно, обновлялась, но детект никуда не пропал. Антивирус на смартфоне под Android регистрировал и продолжает регистрировать троян. Антивирус на компьютере под Windows и сайт virustotal.com ничего не находят.



#14 Alexander007

Alexander007

    Foreign Doctor

  • Posters
  • 2 038 Сообщений:

Отправлено 27 Август 2024 - 10:35

 

 

 

BloodGarry,   Подскажите, что за версию пакеты с Vivaldi   вы используете?  

Скачал с сайта vivaldi.com пакет Vivaldi.6.8.3388.230_arm64-v8a.apk. При попытке установки этого пакета на смартфон программа Dr.Web Security Space для Android находит в нём троян. При проверке этого файла через virustotal.com никакой заразы не обнаруживается, в том числе и через Dr.Web. Hash файла a6f83f13dc317e6c832edef62ea37ddb82d904950c5c9ae71772549c20c5289c. По данным сайта, первый раз этот файл проверяли 16 часов назад.

Непонятно. Неужели программа для Android бдительнее? Или просто ложное срабатывание?

 

Вы обновили свежую базу ,  а детект сразу пропали ?  Теперь повторяется ли снова с детектом опять тот же Android.Spy.1256.origin. ?   

 

Нет. База, конечно, обновлялась, но детект никуда не пропал. Антивирус на смартфоне под Android регистрировал и продолжает регистрировать троян. Антивирус на компьютере под Windows и сайт virustotal.com ничего не находят.

 

Очень странно , не могли бы вы приложить отчет Android - на детекты?  Дополнительное к Андроиду :

Если у вас Центральный Корпоративный ( ЦУ ) установлена на Винде/Линуксе  - установливаете андроид корпоративный через ЦУ , вы видите журнальный отчет , как там записывается , то что реагирует Антивирус под Андроида и детектируется Android.Spy.1256.origin ?  или отдельно без ЦУ панели?

 

 

Опишите пожалуйста , ваш характер Android и номер версии .  


Сообщение было изменено Alexander007: 27 Август 2024 - 10:39

Global Malware Hunting.


#15 BloodGarry

BloodGarry

    Newbie

  • Posters
  • 14 Сообщений:

Отправлено 27 Август 2024 - 11:43

 

 

 

 

BloodGarry,   Подскажите, что за версию пакеты с Vivaldi   вы используете?  

Скачал с сайта vivaldi.com пакет Vivaldi.6.8.3388.230_arm64-v8a.apk. При попытке установки этого пакета на смартфон программа Dr.Web Security Space для Android находит в нём троян. При проверке этого файла через virustotal.com никакой заразы не обнаруживается, в том числе и через Dr.Web. Hash файла a6f83f13dc317e6c832edef62ea37ddb82d904950c5c9ae71772549c20c5289c. По данным сайта, первый раз этот файл проверяли 16 часов назад.

Непонятно. Неужели программа для Android бдительнее? Или просто ложное срабатывание?

 

Вы обновили свежую базу ,  а детект сразу пропали ?  Теперь повторяется ли снова с детектом опять тот же Android.Spy.1256.origin. ?   

 

Нет. База, конечно, обновлялась, но детект никуда не пропал. Антивирус на смартфоне под Android регистрировал и продолжает регистрировать троян. Антивирус на компьютере под Windows и сайт virustotal.com ничего не находят.

 

Очень странно , не могли бы вы приложить отчет Android - на детекты?  Дополнительное к Андроиду :

Если у вас Центральный Корпоративный ( ЦУ ) установлена на Винде/Линуксе  - установливаете андроид корпоративный через ЦУ , вы видите журнальный отчет , как там записывается , то что реагирует Антивирус под Андроида и детектируется Android.Spy.1256.origin ?  или отдельно без ЦУ панели?

 

 

Опишите пожалуйста , ваш характер Android и номер версии .  

 

На смартфоне с Android - личная программа Dr.Web Security Space 12.9.4(1). Скриншот её выдачи по трояну - прилагаю . На компьютере с Windows - корпоративный антирус, но как раз он никакой заразы не нашёл, просто нечего прикреплять.

Прикрепленные файлы:



#16 Alexander007

Alexander007

    Foreign Doctor

  • Posters
  • 2 038 Сообщений:

Отправлено 27 Август 2024 - 12:50

Хм, можете ли прислать логи :

 

Как сделать логи:

1. Воспроизведите ситуацию.
2. На вкладке Статистика вызовите меню приложения и выберите пункт Сохранить журнал.
3. Журнал сохраняется в файле DrWeb_Log.txt, расположенном в папке Android/data/com.drweb/files во внутренней памяти устройства.
Там еще будет один файл  DrWeb_Err.txt, его тоже можете приложить.

Сообщение было изменено Alexander007: 27 Август 2024 - 12:52

Global Malware Hunting.


#17 BloodGarry

BloodGarry

    Newbie

  • Posters
  • 14 Сообщений:

Отправлено 27 Август 2024 - 14:45

 

Хм, можете ли прислать логи :

 

Как сделать логи:

1. Воспроизведите ситуацию.
2. На вкладке Статистика вызовите меню приложения и выберите пункт Сохранить журнал.
3. Журнал сохраняется в файле DrWeb_Log.txt, расположенном в папке Android/data/com.drweb/files во внутренней памяти устройства.
Там еще будет один файл  DrWeb_Err.txt, его тоже можете приложить.

 

Выкладываю логи.

Прикрепленные файлы:



#18 kr0n

kr0n

    Member

  • Dr.Web Staff
  • 496 Сообщений:

Отправлено 27 Август 2024 - 15:20

BloodGarry, Судя по логу  базы к вам пришли новые Aug 27 09:25:16 2024. Этот пакет с их сайта у нас проверку проходит https://downloads.vivaldi.com/stable/Vivaldi.6.8.3388.230_arm64-v8a.apk хеш тот же a6f83f13dc317e6c832edef62ea37ddb82d904950c5c9ae71772549c20c5289c


Сообщение было изменено kr0n: 27 Август 2024 - 15:20


#19 BloodGarry

BloodGarry

    Newbie

  • Posters
  • 14 Сообщений:

Отправлено 27 Август 2024 - 15:22

BloodGarry, Судя по логу  базы к вам пришли новые Aug 27 09:25:16 2024. Этот пакет с их сайта у нас проверку проходит https://downloads.vivaldi.com/stable/Vivaldi.6.8.3388.230_arm64-v8a.apk хеш тот же a6f83f13dc317e6c832edef62ea37ddb82d904950c5c9ae71772549c20c5289c

Очень может быть. Когда проверка будет закончена, нельзя ли здесь написать о результатах? Вредоносное программное обеспечение или не очень?



#20 Sergey Bespalov

Sergey Bespalov

    Member

  • Virus Analysts
  • 406 Сообщений:

Отправлено 27 Август 2024 - 15:57

BloodGarry, Остановите и снова запустите приложение антивируса или перезагрузите телефон, если это проще, и проверьте детект пожалуйста