Перейти к содержимому


Фото

Приложение мошенников, что делает?


  • Please log in to reply
11 ответов в этой теме

#1 Wiking007

Wiking007

    Newbie

  • Posters
  • 42 Сообщений:

Отправлено 12 Июнь 2020 - 21:59

Здравствуйте. Попался чуток к мошенникам( Получил от них apk ну и установил, правда потом быстро отключил инет и удалил приложение.

Собственно хотелось узнать, что приложение делает и насколько опасно)

https://drive.google.com/file/d/1N9fJ2bPS__dk8n_NdJFEBx7DKUt7KCPl/view?usp=sharing



#2 Lvenok

Lvenok

    Massive Poster

  • Beta Testers
  • 2 646 Сообщений:

Отправлено 13 Июнь 2020 - 01:59

С этими вопросами в вирлаб надо, а не на форум потенциальные вредоносы распространять.

#3 Wiking007

Wiking007

    Newbie

  • Posters
  • 42 Сообщений:

Отправлено 13 Июнь 2020 - 10:12

Там же по компьютеру вроде? Я в теме по Андроид написал.



#4 Smart_D15

Smart_D15

    Advanced Member

  • Posters
  • 604 Сообщений:

Отправлено 13 Июнь 2020 - 11:38

Насколько помню, могут и apk проанализировать.



#5 Lvenok

Lvenok

    Massive Poster

  • Beta Testers
  • 2 646 Сообщений:

Отправлено 13 Июнь 2020 - 12:01

Кстати архив не распаковывается там пароль.

 

Там же по компьютеру вроде? Я в теме по Андроид написал.

А для телефонов то кто по вашему базу создает - вирлаб. Но перед отправкой неплохо бы посмотреть - возможно уже есть в базах. И приложите пароль к архиву.



#6 Eugen Engelhardt

Eugen Engelhardt

    Advanced Member

  • Dr.Web Staff
  • 699 Сообщений:

Отправлено 15 Июнь 2020 - 09:25

OLX-bet34.apk/classes.dex infected with Android.RemoteCode.6525


With best regards, Eugen Engelhardt
Doctor Web, Ltd.

#7 Wiking007

Wiking007

    Newbie

  • Posters
  • 42 Сообщений:

Отправлено 15 Июнь 2020 - 10:12

А для телефонов то кто по вашему базу создает - вирлаб. Но перед отправкой неплохо бы посмотреть - возможно уже есть в базах. И приложите пароль к архиву.
Пароль virus

#8 Sergey Bespalov

Sergey Bespalov

    Member

  • Virus Analysts
  • 401 Сообщений:

Отправлено 16 Июнь 2020 - 18:19

Wiking007, Там metasploit, интернете много информации по нему.



#9 Wiking007

Wiking007

    Newbie

  • Posters
  • 42 Сообщений:

Отправлено 17 Июнь 2020 - 00:18

Sergey Bespalov,

Тоесть, это не вирус? Просто пытались найти уязвимость, что бы потом влезть в телефон?



#10 Sergey Bespalov

Sergey Bespalov

    Member

  • Virus Analysts
  • 401 Сообщений:

Отправлено 18 Июнь 2020 - 13:48

Wiking007, Вирус. Через это приложение "операторы" троянца могут загружать и выполнять код с удаленного сервера.



#11 Wiking007

Wiking007

    Newbie

  • Posters
  • 42 Сообщений:

Отправлено 18 Июнь 2020 - 23:41

Sergey Bespalov,

Если удалил приложение, значит никакой опасности нет? После установки мне сразу пришел звонок из банка с запросом на смену пароля, это программа сделала или оператор вируса?



#12 Doctor_DIY

Doctor_DIY

    Newbie

  • Posters
  • 18 Сообщений:

Отправлено 19 Июнь 2020 - 14:33

Sergey Bespalov,
Если удалил приложение, значит никакой опасности нет? После установки мне сразу пришел звонок из банка с запросом на смену пароля, это программа сделала или оператор вируса?

Если metasploit то впринципе может быть и "оператор", и скрипт в программе


Читают тему: 1

0 пользователей, 1 гостей, 0 скрытых