Перейти к содержимому


Фото

Нужна помощь в идентификации и удаления трояна.


  • Please log in to reply
3 ответов в этой теме

#1 Серый_Волк

Серый_Волк

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 28 Декабрь 2020 - 05:23

Сильно в подробности вдаваться не буду. Заразился от второго телефон сяоми.

Пробовал множество антивирусов , не могут обнаружить. С помощью брандмауэр др.веба проанализировал ситуацию.

Используется сторонние облако для получение каких то конфигов. 

Подскажите, где и как обнаружить троят, что что за троян?  

Прикрепленные файлы:


Сообщение было изменено Серый_Волк: 28 Декабрь 2020 - 05:24


#2 Sergey Bespalov

Sergey Bespalov

    Member

  • Virus Analysts
  • 401 Сообщений:

Отправлено 28 Декабрь 2020 - 11:31

Серый_Волк, У вас установлен магазин приложений xiaomi, телефон xiaomi? Судя по логу эти конфиги запрашивает приложение с названием "Analytics".


Сообщение было изменено Sergey Bespalov: 28 Декабрь 2020 - 11:34


#3 Серый_Волк

Серый_Волк

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 28 Декабрь 2020 - 12:54

Серый_Волк, У вас установлен магазин приложений xiaomi, телефон xiaomi? Судя по логу эти конфиги запрашивает приложение с названием "Analytics".

Смотрите, это телефон сразу же после хард резета был защищен брандмауэром. Два раза перезагружал его. До др.веба просто отслеживал по действиям в гугле аккаунте. Я не думаю, что компоненты безопасности буду обращаться к запрещенным домена, это оживлённый мною после долгих мучений второй экземпляр с которого всё и началось. На нём и проведу тесты, отключу защиту для наблюдения.

Прикрепленные файлы:



#4 Sergey Bespalov

Sergey Bespalov

    Member

  • Virus Analysts
  • 401 Сообщений:

Отправлено 28 Декабрь 2020 - 14:16

Серый_Волк, Какие запрещенные домены? На скриншоте не вижу запрещенных доменов




Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых