Jump to content


Photo

Нужна помощь в идентификации и удаления трояна.


  • Please log in to reply
3 replies to this topic

#1 Серый_Волк

Серый_Волк

    Newbie

  • Members
  • 2 Posts:

Posted 28 December 2020 - 05:23

Сильно в подробности вдаваться не буду. Заразился от второго телефон сяоми.

Пробовал множество антивирусов , не могут обнаружить. С помощью брандмауэр др.веба проанализировал ситуацию.

Используется сторонние облако для получение каких то конфигов. 

Подскажите, где и как обнаружить троят, что что за троян?  


Edited by Серый_Волк, 28 December 2020 - 05:24.


#2 Sergey Bespalov

Sergey Bespalov

    Member

  • Virus Analysts
  • 401 Posts:

Posted 28 December 2020 - 11:31

Серый_Волк, У вас установлен магазин приложений xiaomi, телефон xiaomi? Судя по логу эти конфиги запрашивает приложение с названием "Analytics".


Edited by Sergey Bespalov, 28 December 2020 - 11:34.


#3 Серый_Волк

Серый_Волк

    Newbie

  • Members
  • 2 Posts:

Posted 28 December 2020 - 12:54

Серый_Волк, У вас установлен магазин приложений xiaomi, телефон xiaomi? Судя по логу эти конфиги запрашивает приложение с названием "Analytics".

Смотрите, это телефон сразу же после хард резета был защищен брандмауэром. Два раза перезагружал его. До др.веба просто отслеживал по действиям в гугле аккаунте. Я не думаю, что компоненты безопасности буду обращаться к запрещенным домена, это оживлённый мною после долгих мучений второй экземпляр с которого всё и началось. На нём и проведу тесты, отключу защиту для наблюдения.

Attached Files



#4 Sergey Bespalov

Sergey Bespalov

    Member

  • Virus Analysts
  • 401 Posts:

Posted 28 December 2020 - 14:16

Серый_Волк, Какие запрещенные домены? На скриншоте не вижу запрещенных доменов




1 user(s) are reading this topic

0 members, 1 guests, 0 anonymous users