Перейти к содержимому


Фото

Вирусная ссылка avito-foto.ru


  • Please log in to reply
6 ответов в этой теме

#1 Doc63

Doc63

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 20 Январь 2017 - 10:38

Получил я недавно смс ку вроде бы с avito с предложением обмена с доплатой. Как только открыл письмо, началась загрузка и выскочило предложение от андроид об установке чегототам с правами на полное удаление всех данных с телефона! я конечно же не согласился, но приложению было на это наплевать - застряло на экране - разрешить установку и кроме "да" ни чего не хотело слышать и ни какие кнопки больше не работали... правда, "да" я так и не нажал...

после вынимания батарейки симок флешек и т д удалось загрузить телефон и получить доступ к программам. На теле стоял лиценз доктор веб, но уже на исходе ключа...

Запускаю ДрВеб... он пишет лицензия не найдена и просится в интернет...

симки не вставлены, но я выпустил его в инет через wifi... лицензию он потерял окончательно, но предложил тестовый период. Я согласился т к лицензия уже кончАлась или кончИлась... всеравно новую покупать...

Ну так вот, пролечил я телефон ДрВебом по тестовой лицензии. Был найден и обезврежен один вирус.

Все бы хорошо,

НО сегодня запустил я ДрВеб и решил поискать все-ж старую лицензию. Нажимаю "О программе" и ДрВеб переходит по ссылке "avito-foto.ru" и сам же ее блокирует как не надежную!!!

По ссылке я не пошел и загружать ни чего не стал, а запустил сканирование тем-же ДрВебом... опять найден и уничтожен один вирус... я его сложил в карантин и зовут его Android.Packed.15893

 

Прикольно не правда ли?!

Эт выходит вирус теперь живет в самом ДрВебе???

Что делать?



#2 Pavel Korban

Pavel Korban

    Newbie

  • Virus Analysts
  • 65 Сообщений:

Отправлено 20 Январь 2017 - 10:47

Получил я недавно смс ку вроде бы с avito с предложением обмена с доплатой. Как только открыл письмо, началась загрузка и выскочило предложение от андроид об установке чегототам с правами на полное удаление всех данных с телефона! я конечно же не согласился, но приложению было на это наплевать - застряло на экране - разрешить установку и кроме "да" ни чего не хотело слышать и ни какие кнопки больше не работали... правда, "да" я так и не нажал...

после вынимания батарейки симок флешек и т д удалось загрузить телефон и получить доступ к программам. На теле стоял лиценз доктор веб, но уже на исходе ключа...

Запускаю ДрВеб... он пишет лицензия не найдена и просится в интернет...

симки не вставлены, но я выпустил его в инет через wifi... лицензию он потерял окончательно, но предложил тестовый период. Я согласился т к лицензия уже кончАлась или кончИлась... всеравно новую покупать...

Ну так вот, пролечил я телефон ДрВебом по тестовой лицензии. Был найден и обезврежен один вирус.

Все бы хорошо,

НО сегодня запустил я ДрВеб и решил поискать все-ж старую лицензию. Нажимаю "О программе" и ДрВеб переходит по ссылке "avito-foto.ru" и сам же ее блокирует как не надежную!!!

По ссылке я не пошел и загружать ни чего не стал, а запустил сканирование тем-же ДрВебом... опять найден и уничтожен один вирус... я его сложил в карантин и зовут его Android.Packed.15893

 

Прикольно не правда ли?!

Эт выходит вирус теперь живет в самом ДрВебе???

Что делать?


Ваша проблема в том, что при запуске браузера он открывался на последней открытой ссылке и не успевал произойти редирект на ресурс dr web-а. Попробуйте закрыть вкладку и заново перейти по "О программе". Или же почистите кеш браузера в настройках телефона -> приложения -> Ваш браузер



#3 Doc63

Doc63

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 20 Январь 2017 - 10:59

Newbie, Спасибо.

Сейчас по ссылке в "О программе" открывается то что и должно. При повторном сканировании вируса нет.

Получается вирус не в ДрВебе, а ссылка в браузере, но я по ссылке не пошел, а вирус то уже опять лежал в папке Му Фаворит... ссылки и вирус еще раз, но теперь уже ручками удалил, но не появится ли он снова???

Может что еще сделать?

С комповыми вирусами дружу, а вот на телефоне встречаюсь впервые.


Сообщение было изменено Doc63: 20 Январь 2017 - 11:02


#4 Pavel Korban

Pavel Korban

    Newbie

  • Virus Analysts
  • 65 Сообщений:

Отправлено 21 Январь 2017 - 08:32

Newbie, Спасибо.

Сейчас по ссылке в "О программе" открывается то что и должно. При повторном сканировании вируса нет.

Получается вирус не в ДрВебе, а ссылка в браузере, но я по ссылке не пошел, а вирус то уже опять лежал в папке Му Фаворит... ссылки и вирус еще раз, но теперь уже ручками удалил, но не появится ли он снова???

Может что еще сделать?

С комповыми вирусами дружу, а вот на телефоне встречаюсь впервые.

Можете на всякий случай прогнать полное сканирование. А так только профилактика - не открывать сомнительные ссылки. Очень часто при переходе на такие происходит автозагрузка. При неудаче можно еще и Downloader словить, тогда он сам начнет еще Вам "друзей" качать)



#5 Doc63

Doc63

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 23 Январь 2017 - 15:51

Pavel Korban, полное сканирование пару раз сделал. Сейчас все чисто, но похоже мой номер телефона попал в какую то вирусную рассылку еще 2 смс-ки с предложением скачать вирус пришли... их уже не открывал  :D

все с номеров нашего местного сотового оператора +7902******* с разных номеров и ссылки на разные адреса... в заголовке письма то avito-df.ru то avito-fk.ru 

 

Спасибо еще раз.

Впредь буду внимательнее.



#6 Lvenok

Lvenok

    Massive Poster

  • Beta Testers
  • 2 646 Сообщений:

Отправлено 23 Январь 2017 - 16:36

но похоже мой номер телефона попал в какую то вирусную рассылку

На Авито объявления оставляли? Мне тоже приходили после того как объявления оставил. Там сразу видно, что это развод даже ничего не открывая. Возможно даже бот работает.



#7 Doc63

Doc63

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 24 Январь 2017 - 07:48

Lvenok, на авито объявления оставлял, но на авито сообщения не приходили...только смс на телефон.

то-же склоняюсь что бот трудится... может авитовцы придушат... для них этот бот должен быть не приятен.




Читают тему: 1

0 пользователей, 1 гостей, 0 скрытых