Inhalte aufrufen


Profilbild

Вирус, на который всем наплевать.


  • Please log in to reply
15 Antworten zu diesem Thema

#1 Vasiapoppins

Vasiapoppins

    Newbie

  • Posters
  • 12 Beiträge

Geschrieben: 16 Mai 2013 - 06:50

Купил я планшет самсунг таб 7.

И сразу же нашел вирус. Причем этот вирус распространяется в массовых масштабах и даже такой сайт как http://www.freedrweb.com/ распространяет этот вирус. :)

Смысл вируса в том, что сейчас андроид устройства больше не поддерживают адобфлеш.

Но на сайтах флеша полно и вот если с андроид устройства заходишь на сайт с флешем, то через некоторое время создается редирект на загрузку флешплагина или на его обновление если он установлен, но видимо эта установка и обновление фейковое. Кроме того дополнительно идет редирект на порноресурсы. Происходит так не всегда, чаще по ночам, ссылки зачастую перегружены и не срабатывают.

Один из адресов куда редирект идет скопировал, на винде и PC он  не пашет, идет редирект на гугл, хотя первый раз когда я ссылку в браузер на PC вставил, на короткое время в адресной строке мелкнула ссылка со словом эротик.

 

http://flash-news-systems1i.net/?a=u2c4y2943315x2w4u2w423m254l2u266q22384y2f403b4w2c4y2&auto=5

 

Файл, который загружается, попробую к сообщению приложить, пароль к архиву virus


Bearbeitet von VVS, 16 Mai 2013 - 07:02,


#2 Vasiapoppins

Vasiapoppins

    Newbie

  • Posters
  • 12 Beiträge

Geschrieben: 16 Mai 2013 - 06:56

Добавлю, по вот этой ссылке похоже мой вирус описывается. Правда я его не устанавливал и не знаю что будет.

 

http://www.rusjoomla.ru/gadgets/misc/android-virus



#3 Vasiapoppins

Vasiapoppins

    Newbie

  • Posters
  • 12 Beiträge

Geschrieben: 16 Mai 2013 - 07:01

Таблетка у меня samsung galaxy tab 7.0 plus (p6200) с завода стоит андроид 4.0.4.

Делал хард ресеты на заводские установки с удалением всех приложений, редиректы на порносайты возникают на страницах с флешем на сайтах оверклокерс ру, клуб фото ру и других. Браузер встроенный и последний хром и в опере помоему тож



#4 VVS

VVS

    The Master

  • Moderators
  • 19.400 Beiträge

Geschrieben: 16 Mai 2013 - 07:03

Vasiapoppins, вирусы нужно отправлять в вирлаб.

На форум их выкладывать нельзя.

Модератор.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#5 Vasiapoppins

Vasiapoppins

    Newbie

  • Posters
  • 12 Beiträge

Geschrieben: 16 Mai 2013 - 07:23

вирусы нужно отправлять в вирлаб

Читал читал правила, мозг сломал как с андроидом поступить. Про приложение самих вирусов вообще ничего не увидел.

Помогите правил не нарушить пожалуйста.



#6 VVS

VVS

    The Master

  • Moderators
  • 19.400 Beiträge

Geschrieben: 16 Mai 2013 - 07:25

 

вирусы нужно отправлять в вирлаб

Читал читал правила, мозг сломал как с андроидом поступить. Про приложение самих вирусов вообще ничего не увидел.

Помогите правил не нарушить пожалуйста.

 

Уже ответил в теме, которую Вы создали в помощи по лечению.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#7 Vasiapoppins

Vasiapoppins

    Newbie

  • Posters
  • 12 Beiträge

Geschrieben: 16 Mai 2013 - 07:34

 

Уже ответил в теме, которую Вы создали в помощи по лечению.

 

Ага, отправил.

На виртуальной машине с андроидом x86, редиректа и заражения вроде не происходит, вирус проверяет платформу?

 

 

[drweb.com #4078497]


Bearbeitet von Vasiapoppins, 16 Mai 2013 - 07:35,


#8 Vasiapoppins

Vasiapoppins

    Newbie

  • Posters
  • 12 Beiträge

Geschrieben: 16 Mai 2013 - 08:53

на винде и PC он  не пашет

На виртуальной машине с андроидом вот такая страничка открывается.

 

wa65F.png



#9 Pavel Plotnikov

Pavel Plotnikov

  • Guests
  • 5.276 Beiträge

Geschrieben: 20 Mai 2013 - 15:05

apk

flv_player_installer.apk/classes.dex infected with Android.SmsSend.458

 

jar

flv_player_installer.jar/h.class infected with Java.SMSSend.852


GUI/Android/iOS/WP8/волейбол

#10 at.

at.

    Advanced Member

  • Dr.Web Staff
  • 967 Beiträge

Geschrieben: 21 Mai 2013 - 00:33

хоспаде, столько шума из-за обычных мобильных редиректов. Их каждый день плодится, как тараканов. Лично мне их даже иногда лень в базу вносить, только если пачкой =)  

 

А конкретно этот flash-new-systems и даже его ип и даже его подсеть внесена нашими аналитиками уже почти год назад.

Другой вопрос, что в виду ущербности платформы ведроид, приложение антивируса не может отслеживать редиректы. Ха-ха. :(


Bearbeitet von at., 21 Mai 2013 - 00:36,

--

#11 Vasiapoppins

Vasiapoppins

    Newbie

  • Posters
  • 12 Beiträge

Geschrieben: 21 Mai 2013 - 18:33

Другой вопрос, что в виду ущербности платформы ведроид,

А если интегрировать в браузер? Может тотже хром будет заинтересован в безопасном боаузере? Ну или еще кто..



#12 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25.897 Beiträge

Geschrieben: 21 Mai 2013 - 20:30

 

Другой вопрос, что в виду ущербности платформы ведроид,

А если интегрировать в браузер? Может тотже хром будет заинтересован в безопасном боаузере? Ну или еще кто..

 

ну какая-то фишка в виде cloud сделана.

Сцылки должна резать.


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#13 at.

at.

    Advanced Member

  • Dr.Web Staff
  • 967 Beiträge

Geschrieben: 22 Mai 2013 - 00:43

Полумеры.

Остается только ловить бяку уже "по приходу", как говорится.


--

#14 Pavel Plotnikov

Pavel Plotnikov

  • Guests
  • 5.276 Beiträge

Geschrieben: 22 Mai 2013 - 12:17

И не кто не заметил, что в нашем бета-лончере есть наш браузер.


GUI/Android/iOS/WP8/волейбол

#15 АСИ

АСИ

    Фанат Dr.Web

  • Posters
  • 839 Beiträge

Geschrieben: 22 Mai 2013 - 12:23

И не кто не заметил, что в нашем бета-лончере есть наш браузер.

скрин браузера можно увидеть?


Понять, прррростить и отпустить


#16 Mikem

Mikem

    Member

  • Members
  • 156 Beiträge

Geschrieben: 22 Mai 2013 - 12:42

В Play Market есть страничка лаунчера:Dr.Web Launcher (beta)

Оттуда его можно скачать и посмотреть скриншоты.




1 Benutzer lesen gerade dieses Thema

0 members, 1 guests, 0 anonymous users