Перейти к содержимому


Фото

Backdoor.AndroidOS.Triada.ag


  • Please log in to reply
5 ответов в этой теме

#1 DimOne

DimOne

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 09 Март 2026 - 23:09

Китайский планшет, купленный на Озоне спустя полгода проявил троянскую сущность.
 
Как результат, неизвестными людьми были зарегистрированы аккаунты в ТГ, VK и МАХ. 
 
Сами приложения на планшет никогда не ставились и коды не запрашивались.
 
 
На планшете был установлен DrWeb Light, которым регулярно выполнялась полная проверка.
 
Ругается только на 1 рекламный модуль. Удалить не дает.
 
 
Прикрепленный файл  photo_DrWeb_2026-03-09_22-14-57.jpg   122,95К   0 Скачано раз
 
 
 
Касперский помог более детально детектировать.
Но лечить не может.
 
Прикрепленный файл  photo_Kasp1_2026-03-09_20-21-11.jpg   175,75К   0 Скачано раз
 
Прикрепленный файл  photo_Kasp-2_2026-03-09_20-20-40.jpg   159,84К   0 Скачано раз
 
 
 
В МАХ пошла волна взломов и фейковых регистраций. Видимо не только у меня троян проснулся.
 
Есть шанс вылечить? Читал уже, что Триада как бы не лечится. И удалять нельзя - окирпичит устройство.
Поможете, братцы?
 
Симкарту из планшета удалил. Запросы на блок аккаунтов в ТГ, ВК и НАХ дал.  Что еще сделать? Выбрасывать жалко. Дед ютуб на нем смотрит.


#2 Tita_M

Tita_M

    Member

  • Posters
  • 140 Сообщений:

Отправлено 26 Март 2026 - 12:42

Может быть установите Dr.Web Security Space и через выборочное сканирование сделав долгий тап на файле отправите эти два файла, что обнаружил Касперский в Доктор Вебовский вирлаб?
Что за планшет у вас?

#3 Tita_M

Tita_M

    Member

  • Posters
  • 140 Сообщений:

Отправлено 26 Март 2026 - 12:51

А так я бы на вашем месте сменил пароли от аккаунтов, которые использовались на этом устройстве. Ну и если производитель совсем неизвестный, то чистую прошивку вы вряд ли сможете получить. Я бы планшет больше не использовал.

#4 Tita_M

Tita_M

    Member

  • Posters
  • 140 Сообщений:

Отправлено 26 Март 2026 - 12:58

Добавлю: плашет лучше не использовать даже если вы не собираетесь логиниться где-либо поскольку вы можете быть частью ботнета и участвовать в незаконных действиях из-за этого.

#5 Dmitry_rus

Dmitry_rus

    Guru

  • Helpers
  • 3 698 Сообщений:

Отправлено 26 Март 2026 - 20:40

Как уже тут упоминалось, стать частью ботнета при таких вводных - леХко. Поэтому - никаких симок, никакого доступа к сети (в любом виде). Но будет ли чем-то полезен планшет с таким обрезанным функционалом... Ну, кому как и смотря для чего. Допустим, для чтения книг/файлов, предварительно залитых с ПК - вполне.



#6 Tita_M

Tita_M

    Member

  • Posters
  • 140 Сообщений:

Отправлено 27 Март 2026 - 11:01

И ещё дополнение: если вы захотите использовать планшет без интернета в качестве устройства для чтения книг и просмотра видео-файлов переданных с ПК, то лучше сменить пароль Wi-Fi и на роутере поскольку вредонос с не нулевой вероятностью мог запомнить ваш Wi-Fi пароль и скорее всего может подключаться к интернету самостоятельно. Я подозреваю, что простое удаление пароля на Wi-Fi с планшета может не помочь.

Сообщение было изменено Tita_M: 27 Март 2026 - 11:04