Aller au contenu


Photo

Нужна помощь в идентификации и удаления трояна.


  • Please log in to reply
3 réponses à ce sujet

#1 Серый_Волк

Серый_Волк

    Newbie

  • Members
  • 2 messages

Posté 28 dcembre 2020 - 05:23

Сильно в подробности вдаваться не буду. Заразился от второго телефон сяоми.

Пробовал множество антивирусов , не могут обнаружить. С помощью брандмауэр др.веба проанализировал ситуацию.

Используется сторонние облако для получение каких то конфигов. 

Подскажите, где и как обнаружить троят, что что за троян?  

Fichier(s) joint(s)


Modifié par Серый_Волк, 28 dcembre 2020 - 05:24.


#2 Sergey Bespalov

Sergey Bespalov

    Member

  • Virus Analysts
  • 401 messages

Posté 28 dcembre 2020 - 11:31

Серый_Волк, У вас установлен магазин приложений xiaomi, телефон xiaomi? Судя по логу эти конфиги запрашивает приложение с названием "Analytics".


Modifié par Sergey Bespalov, 28 dcembre 2020 - 11:34.


#3 Серый_Волк

Серый_Волк

    Newbie

  • Members
  • 2 messages

Posté 28 dcembre 2020 - 12:54

Серый_Волк, У вас установлен магазин приложений xiaomi, телефон xiaomi? Судя по логу эти конфиги запрашивает приложение с названием "Analytics".

Смотрите, это телефон сразу же после хард резета был защищен брандмауэром. Два раза перезагружал его. До др.веба просто отслеживал по действиям в гугле аккаунте. Я не думаю, что компоненты безопасности буду обращаться к запрещенным домена, это оживлённый мною после долгих мучений второй экземпляр с которого всё и началось. На нём и проведу тесты, отключу защиту для наблюдения.

Fichier(s) joint(s)



#4 Sergey Bespalov

Sergey Bespalov

    Member

  • Virus Analysts
  • 401 messages

Posté 28 dcembre 2020 - 14:16

Серый_Волк, Какие запрещенные домены? На скриншоте не вижу запрещенных доменов




1 utilisateur(s) li(sen)t ce sujet

0 membre(s), 1 invite(s), 0 utilisateur(s) anonyme(s)