Перейти к содержимому


Фото

Bankbot 75 origen


  • Please log in to reply
21 ответов в этой теме

#1 morfiusrus

morfiusrus

    Newbie

  • Posters
  • 80 Сообщений:

Отправлено 05 Сентябрь 2016 - 05:06

Скажите,почему этот троян приходит только ко мне, может из-за версии андроид ?4.4.2,просто из всех моих знакомых, никто не видел подобного гада, а у меня уже раз 10 прилетал за пару месяцев. Систему сканировал разными антивирусами всё чисто

Прикрепленные файлы:



#2 phantom83

phantom83

    Advanced Member

  • Posters
  • 709 Сообщений:

Отправлено 05 Сентябрь 2016 - 05:58

видимо какое то ПО его качает, полное сканирование делали?



#3 morfiusrus

morfiusrus

    Newbie

  • Posters
  • 80 Сообщений:

Отправлено 05 Сентябрь 2016 - 06:26

видимо какое то ПО его качает, полное сканирование делали?


Да со всеми антивирусами делал полное сканирование.

#4 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 860 Сообщений:

Отправлено 05 Сентябрь 2016 - 09:46

Мне за последние несколько дней тоже приходило несколько уведомлений от разных клиентов.



#5 phantom83

phantom83

    Advanced Member

  • Posters
  • 709 Сообщений:

Отправлено 05 Сентябрь 2016 - 10:36

Да со всеми антивирусами делал полное сканирование.

и что, кроме как на карте памяти вредоносного ПО не обнаружено?



#6 phantom83

phantom83

    Advanced Member

  • Posters
  • 709 Сообщений:

Отправлено 05 Сентябрь 2016 - 10:46

видимо на телефоне и нет вредоносного ПО

Очередной троян пытается лишить денег пользователей мобильных устройств

также обсуждается подобная проблема тут и тут



#7 morfiusrus

morfiusrus

    Newbie

  • Posters
  • 80 Сообщений:

Отправлено 05 Сентябрь 2016 - 11:38

видимо на телефоне и нет вредоносного ПО
Очередной троян пытается лишить денег пользователей мобильных устройств
также обсуждается подобная проблема тут и тут

Да вот ещё тут http://vms.drweb.ru/search/?q=Android.BankBot.75.origin

#8 Pavel Korban

Pavel Korban

    Newbie

  • Virus Analysts
  • 65 Сообщений:

Отправлено 06 Сентябрь 2016 - 07:14

Скажите,почему этот троян приходит только ко мне, может из-за версии андроид ?4.4.2,просто из всех моих знакомых, никто не видел подобного гада, а у меня уже раз 10 прилетал за пару месяцев. Систему сканировал разными антивирусами всё чисто

Судя по всему кто-то его скачивает. Вы говорите за пару месяцев, а до этого все было нормально? Можете вспомнить свои действия когда все это началось, может какие-то приложения ставили, это могло бы помочь. Если найдете что-то такое - пришлите нам на анализ через форму на сайте. И не забудьте указать номер запроса здесь или мне в лк, чтобы оперативно проверить.



#9 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 860 Сообщений:

Отправлено 06 Сентябрь 2016 - 08:23

Моя статистика:

 

Станция:   Lenovo P7803509
Время:     04/09/2016 21:29:39.000
Источник:  Dr.Web Monitor for Android (Lenovo P7803509)
Объект:    "/storage/sdcard0/Download/Android_3D_Accelerate.apk" ()
Тип:       инфицирован
Инфекция:  Android.BankBot.75.origin
Результат: удален

 

Станция:   ASUS_T00G9748
Время:     04/09/2016 10:16:09.000
Источник:  Dr.Web Monitor for Android (ASUS_T00G9748)
Объект:    "/storage/emulated/0/Download/[object Object]" ()
Тип:       инфицирован
Инфекция:  Android.BankBot.75.origin
Результат: сообщен

 

Станция:   Wileyfox Swift2795
Время:     01/09/2016 19:07:03.000
Источник:  Dr.Web Monitor for Android (Wileyfox Swift2795)
Объект:    "/storage/emulated/0/Download/WEB-HD-VIDEO-Player.apk" ()
Тип:       инфицирован
Инфекция:  Android.BankBot.75.origin
Результат: quarantined

 

В соих масштабах это безусловная популярность этой заразы.



#10 morfiusrus

morfiusrus

    Newbie

  • Posters
  • 80 Сообщений:

Отправлено 06 Сентябрь 2016 - 08:35

Моя статистика:
 
Станция:   Lenovo P7803509
Время:     04/09/2016 21:29:39.000
Источник:  Dr.Web Monitor for Android (Lenovo P7803509)
Объект:    "/storage/sdcard0/Download/Android_3D_Accelerate.apk" ()
Тип:       инфицирован
Инфекция:  Android.BankBot.75.origin
Результат: удален
 
Станция:   ASUS_T00G9748
Время:     04/09/2016 10:16:09.000
Источник:  Dr.Web Monitor for Android (ASUS_T00G9748)
Объект:    "/storage/emulated/0/Download/[object Object]" ()
Тип:       инфицирован
Инфекция:  Android.BankBot.75.origin
Результат: сообщен
 
Станция:   Wileyfox Swift2795
Время:     01/09/2016 19:07:03.000
Источник:  Dr.Web Monitor for Android (Wileyfox Swift2795)
Объект:    "/storage/emulated/0/Download/WEB-HD-VIDEO-Player.apk" ()
Тип:       инфицирован
Инфекция:  Android.BankBot.75.origin
Результат: quarantined
 
В соих масштабах это безусловная популярность этой заразы.

У меня ни так часто сейчас, а вот в августе, чуть ли не каждый день

#11 Pavel Korban

Pavel Korban

    Newbie

  • Virus Analysts
  • 65 Сообщений:

Отправлено 06 Сентябрь 2016 - 13:36

Данный вирус распространяется через гугл рекламу, скачивать скачивает, но сам не устанавливает. 

https://securelist.ru/blog/intsidenty/28995/s-dobrym-utrom-android/



#12 morfiusrus

morfiusrus

    Newbie

  • Posters
  • 80 Сообщений:

Отправлено 06 Сентябрь 2016 - 15:17

Данный вирус распространяется через гугл рекламу, скачивать скачивает, но сам не устанавливает. 

https://securelist.ru/blog/intsidenty/28995/s-dobrym-utrom-android/

Да всё верно.Вот если установить Adguard для андроид,то по идее скачиываться не должно?

В вашей ссылки в описании загрузки указано,что загрузка происходит после клика на рекламе,но я знаю уже давно такие способы попадания вируса и не нажимаю на рекламные окна


Сообщение было изменено morfiusrus: 06 Сентябрь 2016 - 15:21


#13 morfiusrus

morfiusrus

    Newbie

  • Posters
  • 80 Сообщений:

Отправлено 06 Сентябрь 2016 - 15:28

Каспер конечно знает его,но в моем случае он почему-то не перехватывает на этапе загрузки,только после принудительного сканирования,не знаю почему,и кто косячит Каспер или смарфон.Уточню,что Каспер платный и в этой версии реализована постоянная защита и должен работать перехват на лету 



#14 morfiusrus

morfiusrus

    Newbie

  • Posters
  • 80 Сообщений:

Отправлено 11 Сентябрь 2016 - 05:05

Во, модифицированный подтянулся

Прикрепленные файлы:



#15 Edward Moskalchuk

Edward Moskalchuk

    Member

  • Virus Analysts
  • 162 Сообщений:

Отправлено 12 Сентябрь 2016 - 16:03

Во, модифицированный подтянулся

Пришлите пожалуйста этот файл на анализ.



#16 morfiusrus

morfiusrus

    Newbie

  • Posters
  • 80 Сообщений:

Отправлено 13 Сентябрь 2016 - 02:26

 

Во, модифицированный подтянулся

Пришлите пожалуйста этот файл на анализ.

К сожалению удалил уже,ну уж очень нравится звук в Докторе,когда из карантина удаляет :D .Но при следующем  случае пришлю



#17 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 860 Сообщений:

Отправлено 13 Сентябрь 2016 - 09:47

Вчера начали раздавать Android.Banker.70.origin - видимо, тем же путем. С двух станций сообщения пришли. Файл - SpeedBoosterAndr6.0.apk



#18 АСИ

АСИ

    Фанат Dr.Web

  • Posters
  • 839 Сообщений:

Отправлено 13 Сентябрь 2016 - 15:03

Вчера начали раздавать Android.Banker.70.origin - видимо, тем же путем. С двух станций сообщения пришли. Файл - SpeedBoosterAndr6.0.apk

такая же фигня сегодня прилетала удалил его.

Понять, прррростить и отпустить


#19 Svetlano

Svetlano

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 02 Октябрь 2016 - 15:08

Тоже атакует android.banker.70 уже запариося, каждые минут 15, устал удалять уже. Что посоветовать можете?

#20 morfiusrus

morfiusrus

    Newbie

  • Posters
  • 80 Сообщений:

Отправлено 02 Октябрь 2016 - 16:04

Тоже атакует android.banker.70 уже запариося, каждые минут 15, устал удалять уже. Что посоветовать можете?

Как вариант поставить адгуард для андроид , почитить систему,папку download




Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых