Встроенный банковский троян в бюджетных андроид смартфонах.

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (7) « Первая ... 4 5 [6] 7   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
gskm
30.03.2018 - 10:17
-2
Статус: Offline


Ярила

Регистрация: 3.01.15
Сообщений: 3108
китайское говно - серьезные телефоны, это вам не ой-фон
 
[^]
Нанонимно
30.03.2018 - 10:23
0
Статус: Offline


Герцог Мира

Регистрация: 3.10.15
Сообщений: 4992
Зачем банковское приложение нужно на смартфоне? Смартфон можно потерять. Что дальше будет?
Сроду пользовался с компа, собираюсь и дальше, с паролем на 16 символов, сложным.
Даже если проникнут воры - всё равно ничего сделать не смогут.
 
[^]
1opers1
30.03.2018 - 10:24
0
Статус: Online


Ярила

Регистрация: 10.07.09
Сообщений: 1135
Цитата (GreatEmperor @ 7.03.2018 - 03:21)
Цитата (Люстдорфский @ 7.03.2018 - 09:31)
Вопрос знатокам: А на Линуксах для ПК появились уже трояны?! Вспоминаю холивары на ЯПе при антивирусы... Как пингвиноводы и яблокодрочеры через губу разговаривали с затюканными "форточниками"!!! Вроде бы Айфоны уже не стерильны, а как дела с Линями?

Уже давно.
Вопрос в массовости. Окна были массовыми - под них делались вирусы. Андроиды стали массовыми -под них начали писать вирусы. Линь стал условно массовым (ну и под ним крутятся более "вкусные" для хакеров объекты) - и под него тоже пишут вирусы. Нет абсолютно защищенной от вирусов системы.

Абсолютно верно!!!
Потому что вирус это тупо программа dont.gif

Отправлено с мобильного клиента YAPik+
 
[^]
MetallHeart
30.03.2018 - 10:24
1
Статус: Offline


Шутник

Регистрация: 20.05.15
Сообщений: 49
Цитата (Gonchij @ 30.03.2018 - 14:44)

Я уже сказал, что фантазерам только и остается, писать о несуществующих вирусах для WM. Видимо Вы не сочли нужным прочесть, прежде чем говорить. Так это ничего, я повторю, мне не трудно:

Цитата
А вирусы для Windows Mobile... видимо так и остались в фантазиях тех, кто пишет о их существовании и/или изобретении. Увы, но на эту ОС просто невозможно ничего подсадить, что не будет видно бдительному владельцу. А увидев хлам, его легко удалить. Ибо в отличие от Андроида, Windows Mobile Действительно открытая ОС. Реестр, любые настройки, в том числе в папках Системы, таких как "Автозагрузка" и многое другое - буквально Все открыто и доступно.

Остается в полном бессилии писать о том, что дескать изобретен новый вирус для Windows Mobile. А потом, видя что никто не ведется... тихо подвывать от бессилия, глядя как легко подвержены угрозам все остальные мобильные ОС

Я понимаю что есть мнение ваше и не правильное. По ссылке бы полюбопытствовали...
 
[^]
Drunkone
30.03.2018 - 10:29
2
Статус: Offline


Ярила

Регистрация: 23.05.17
Сообщений: 1783
Цитата (TRAVNlK @ 30.03.2018 - 09:32)
надо признать яблофоны по безопасности всех уделывают в сухую, всё потому что у них закрытый исходный код

Вам смс-ку послать? А дату 1970-01-01 давно ставили? biggrin.gif

Отправлено с мобильного клиента YAPik+
 
[^]
Dinver
30.03.2018 - 10:29
0
Статус: Offline


Свин

Регистрация: 19.08.12
Сообщений: 1910
Цитата (AlexRobot @ 7.03.2018 - 02:34)
LINUX.HANTHIE Троян для Linux, обнаруженный еще в 2013 году

Вирус подключается ко всем браузерам и следит за трафиком HTTP и HTTPS перехватывая и отправляя злоумышленникам данные форм, которые заполняет пользователь.

Херню несете товарищ

Цитата
Текущая версия Linux.Hanthie не обладает какими-либо механизмами самокопирования, поэтому разработчики троянца в своих сообщениях на хакерских форумах рекомендуют распространять его с использованием методов социальной инженерии. Троянец может работать в различных дистрибутивах Linux, в том числе Ubuntu, Fedora и Debian, и поддерживает восемь типов десктоп-окружений, например, GNOME и KDE.


То есть его надо впарить юзеру чтобы он его себе сам поставил. dont.gif

Это сообщение отредактировал Dinver - 30.03.2018 - 10:30
 
[^]
JIblC
30.03.2018 - 10:30
0
Статус: Offline


Ярила

Регистрация: 17.02.15
Сообщений: 7706
Цитата
Один из первых примеров грядущей угрозы КПКводам недавно выложенная в теме "Адаптация софта под Samsung I900" игра BEMARIO умеющая сама без инициативы юзера отправлять смс на платный номер.

Это где ещё пользователь должен дать согласие на отправку?
А лечилось это простым удалением ПО?
 
[^]
Gonchij
30.03.2018 - 10:31
0
Статус: Offline


Псионик

Регистрация: 15.09.10
Сообщений: 1734
Цитата (Darkkom @ 30.03.2018 - 10:14)
На андроиде так же легко все удаляется. Вот только поддержки WM больше нет, а андроид живее всех живых. На бюджетник жены, купленный почти 2 года назад, регулярно прилетают обновления, ожидается переход с 6 на 7 версию, что для аппарата, которому сейчас цена тыщи 3-4 новому - весьма и весьма неплохо.

Ничего Вы на Андроиде не удалите. Ибо доступ там не всюду, даже после рута. А без рута и вовсе... не Вам принадлежит Андроид мобильник, а Вы ему принадлежите. Когда Он захочет, тогда у Вас и включится интернет, полезут в мобильник какие-то мутные обновления и прочий хлам. А Вы там не при делах. От слова Совсем. Вам достается только одна роль - носить Андроид.

Что до некой поддержки WM, то... я не совсем понял в каком месте смеяться. Что еще за поддержка такая, и нафига она нужна тому, у кого в рабочем комплекте есть Абсолютно все? Нет уж, все укомплектовано, все универсально - подходит Абсолютно к любой версии WM (в отличие от Андроидов), и больше никакой "поддержки" или иного вмешательства не рекомендуется. Я бы Очень не понял, если кто-то на другом полюсе земного шара, втемяшил в свою голову шальную мысль "поддерживать" Абсолютно автономное и укомплектованное всем мыслимым обеспечением устройство. Хай Андроиды "поддерживают". А в нормальные устройства лезть не надо...
 
[^]
Gonchij
30.03.2018 - 10:35
1
Статус: Offline


Псионик

Регистрация: 15.09.10
Сообщений: 1734
Цитата (MetallHeart @ 30.03.2018 - 10:24)
Я понимаю что есть мнение ваше и не правильное. По ссылке бы полюбопытствовали...

Я полюбопытствовал. И любопытствовал много лет, ибо все годы пользовал именно WM. Писали-писали про некие вирусы, а так никто их живьем и не видел. Это не вчерашние статьи. Им много лет. И много лет я читал подобное, усмехаясь на счет писак этих. Фантастику лучше писать динамичную. А про вирусы... - маленько скучновато выходит.
 
[^]
АдыгеецВаня
30.03.2018 - 10:35
0
Статус: Offline


Балагур

Регистрация: 29.10.15
Сообщений: 872
вот к примеру такой Смартфон Philips S307
лечится перепрошивкой.

Встроенный банковский троян в бюджетных андроид смартфонах.
 
[^]
Drunkone
30.03.2018 - 10:39
1
Статус: Offline


Ярила

Регистрация: 23.05.17
Сообщений: 1783
Вирусы под winmobile на столько же актуальны, как вирусы для palm OS, да и вообще - зачем нужны вирусы под ось, которую уже 8 лет как свернули?
Да и тогда пальмы лучше ьыли

Отправлено с мобильного клиента YAPik+
 
[^]
Биоинженер
30.03.2018 - 10:40
0
Статус: Offline


Бумбурек

Регистрация: 17.01.17
Сообщений: 4175
хламтом у меня другой, у жены вообще шарп
 
[^]
LeXxX68
30.03.2018 - 10:46
0
Статус: Offline


сплю

Регистрация: 27.01.16
Сообщений: 4645
Цитата (Darkkom @ 30.03.2018 - 10:08)
Цитата (LeXxX68 @ 30.03.2018 - 14:02)
Цитата
Проведенное расследование показало, что троян попал в прошивку по просьбе партнера Leagoo, неназванной компании


бля, ну каких хуем, программа, которая преднамеренно установлена производителем, стала вдруг "трояном"?

А что, производители сплошь агнцы небесные? Они установили партнерский софт, не заморачиваясь его функционалом чтобы отбить низкие цены на сам аппарат. Грубо говоря, им заплатили, они установили, а что там этот софт делает - ниипёт.

Так и причем тут термин троян? Производитель преднамерянно, за бабки установил п.о. В eula прописано, что пользователь согласен, что смартфон и проги в нем будут делать все что захотят. Далее два варианта, если прога нарушает закон, например сама ворует деньги с карты - это мошенничество производителя, руководителя посадят. Если она просто передает данные третьим лицам, то все законно, пользователь сам разрешил. А уж чего там третьи лица делают с данными, производптеля не косет.

Но при любом раскладе, прога не троян, прога - неотделимый элемент продукта, и установлена туда ппоизводителем.
 
[^]
LeXxX68
30.03.2018 - 10:47
0
Статус: Offline


сплю

Регистрация: 27.01.16
Сообщений: 4645
Цитата (Нанонимно @ 30.03.2018 - 10:23)
Зачем банковское приложение нужно на смартфоне? Смартфон можно потерять. Что дальше будет?
Сроду пользовался с компа, собираюсь и дальше, с паролем на 16 символов, сложным.
Даже если проникнут воры - всё равно ничего сделать не смогут.

Чтобы тебе было легче тратить бабки, а злоумышленникам легче их изъять.
 
[^]
Darkkom
30.03.2018 - 11:00
0
Статус: Offline


Ярила

Регистрация: 5.10.12
Сообщений: 4670
Цитата (Gonchij @ 30.03.2018 - 14:31)
Цитата (Darkkom @ 30.03.2018 - 10:14)
На андроиде так же легко все удаляется. Вот только поддержки WM больше нет, а андроид живее всех живых. На бюджетник жены, купленный почти 2 года назад, регулярно прилетают обновления, ожидается переход с 6 на 7 версию, что для аппарата, которому сейчас цена тыщи 3-4 новому - весьма и весьма неплохо.

Ничего Вы на Андроиде не удалите. Ибо доступ там не всюду, даже после рута. А без рута и вовсе... не Вам принадлежит Андроид мобильник, а Вы ему принадлежите. Когда Он захочет, тогда у Вас и включится интернет, полезут в мобильник какие-то мутные обновления и прочий хлам. А Вы там не при делах. От слова Совсем. Вам достается только одна роль - носить Андроид.

Что до некой поддержки WM, то... я не совсем понял в каком месте смеяться. Что еще за поддержка такая, и нафига она нужна тому, у кого в рабочем комплекте есть Абсолютно все? Нет уж, все укомплектовано, все универсально - подходит Абсолютно к любой версии WM (в отличие от Андроидов), и больше никакой "поддержки" или иного вмешательства не рекомендуется. Я бы Очень не понял, если кто-то на другом полюсе земного шара, втемяшил в свою голову шальную мысль "поддерживать" Абсолютно автономное и укомплектованное всем мыслимым обеспечением устройство. Хай Андроиды "поддерживают". А в нормальные устройства лезть не надо...

ага, и интернет сам и все остальное сам, ага shum_lol.gif Да-да-да. и WM идеальна и непогрешима shum_lol.gif ...
 
[^]
Darkkom
30.03.2018 - 11:02
0
Статус: Offline


Ярила

Регистрация: 5.10.12
Сообщений: 4670
Цитата (LeXxX68 @ 30.03.2018 - 14:46)
Цитата (Darkkom @ 30.03.2018 - 10:08)
Цитата (LeXxX68 @ 30.03.2018 - 14:02)
Цитата
Проведенное расследование показало, что троян попал в прошивку по просьбе партнера Leagoo, неназванной компании


бля, ну каких хуем, программа, которая преднамеренно установлена производителем, стала вдруг "трояном"?

А что, производители сплошь агнцы небесные? Они установили партнерский софт, не заморачиваясь его функционалом чтобы отбить низкие цены на сам аппарат. Грубо говоря, им заплатили, они установили, а что там этот софт делает - ниипёт.

Так и причем тут термин троян? Производитель преднамерянно, за бабки установил п.о. В eula прописано, что пользователь согласен, что смартфон и проги в нем будут делать все что захотят. Далее два варианта, если прога нарушает закон, например сама ворует деньги с карты - это мошенничество производителя, руководителя посадят. Если она просто передает данные третьим лицам, то все законно, пользователь сам разрешил. А уж чего там третьи лица делают с данными, производптеля не косет.

Но при любом раскладе, прога не троян, прога - неотделимый элемент продукта, и установлена туда ппоизводителем.

В стартпосте дана полная информация. Встроенный зловред, который без учета мнения пользователя получает доступ к системе.
 
[^]
JIblC
30.03.2018 - 11:04
2
Статус: Offline


Ярила

Регистрация: 17.02.15
Сообщений: 7706
Цитата
На андроиде так же легко все удаляется

Сказки не рассказывай. Без рута хрен что толком сделаешь, с рутом может не работать сбербанк и андроид пэй, помимо ненулевой возможности окирпичивания девайса без курения форумов.
А, ну да, тыж только наличкой, и вообще с телефона звонишь только... ))
ВМ уложить было не в пример проблематичнее, а навыков уверенного пользователя десктопной винды хватало для управления и администрирования с головой по-умолчанию, бо те же тащемта яйца, но вид сбоку.
А с этим ведроидом ебаным... Ссука, я смарт деградировать купил, а не ебать его по вечерам, в форумы заглядывая.
И, кстати, с подобной хуетой (троян-в-прошивке) столкнулся сам. С наскока проблему не решил, официальные более новые проши чёт не ставятся, какая-то ошибка в логах, вот теперь дальше форумы покуриваю, когда время есть. Слав-бо, эта млядь неделями себя не проявляет, а смарт как дополнительный и нихрена ценного у меня там нет.
Причём абсолютно любой антивирус из популярных ведёт себя как "хозяин, вона чё я нашёл, удалить???" gigi.gif
А гугл-защита... Он её отключает bravo.gif

Это сообщение отредактировал JIblC - 30.03.2018 - 11:10
 
[^]
Nestandartus
30.03.2018 - 11:44
0
Статус: Offline


Весельчак

Регистрация: 19.06.16
Сообщений: 134
Цитата (gskm @ 30.03.2018 - 10:17)
китайское говно - серьезные телефоны, это вам не ой-фон

шел бы ты отсюда петушок... Здесь взрослые дяди общаются, а ваше сопливое мнение интересно учителю на уроках ...
 
[^]
bAmbrTail
30.03.2018 - 11:59
0
Статус: Offline


Юморист

Регистрация: 16.02.17
Сообщений: 499
Цитата (GreatEmperor @ 7.03.2018 - 03:21)
Цитата (Люстдорфский @ 7.03.2018 - 09:31)
Вопрос знатокам: А на Линуксах для ПК появились уже трояны?! Вспоминаю холивары на ЯПе при антивирусы... Как пингвиноводы и яблокодрочеры через губу разговаривали с затюканными "форточниками"!!! Вроде бы Айфоны уже не стерильны, а как дела с Линями?

Уже давно.
Вопрос в массовости. Окна были массовыми - под них делались вирусы. Андроиды стали массовыми -под них начали писать вирусы. Линь стал условно массовым (ну и под ним крутятся более "вкусные" для хакеров объекты) - и под него тоже пишут вирусы. Нет абсолютно защищенной от вирусов системы.

Да и надо учитывать, что Андроид даже одной версии имеет тучу модификаций и писать под него вирусы намного сложнее и проще спалиться на некорректно написанной процедуре. В форточках все проще.
По факту вирусня на Линуксе опять же как и везде - проблема понимания пользователя и уровней доступа. Каковые в форточках сведены до минимума и сильно дырявые.
 
[^]
Wirwolf
30.03.2018 - 12:11
0
Статус: Offline


Ярила

Регистрация: 14.04.07
Сообщений: 1073
Я попробую спросить здесь, но ответа не ожидаю(просто на шару может кто знает)
Я не программист и в принципе не очень даже близок к нему, но примерно действия вируса понимаю, по описанию процесса выходит что вирус находит нужные файлы, расшифровывает их , перезаписывает под себя , запускает и после этого удаляет(следы) , но по описанию процесса я нигде не увидел, что сам этот троян(без доп. программ) в принципе кроме этого, что-то делает. Т.е. правильно я понял, что без обращения(извне) по факту никакие данные украдены или переданы не могут быть и не передаются, а сам троян занимается только получением прав на какие-то определённые файлы?

вот даже сами авторы исследования пишут, что "В результате Android.Triada.231 может внедрять в процессы приложений вредоносные модули" но он этого (по умолчанию) не делает, т.к. в описании самого процесса самого трояна ничего такого нет. Мой вопрос даже больше такой, получается для того, чтобы воспользоваться работой этого трояна, нужно отправить на конкретный телефон доп. файл? Вообще возможно такое, если ты не знаешь какое устройство тебе нужно(и кто его использует)?
 
[^]
Gandalf
30.03.2018 - 12:35
0
Статус: Offline


Ярила

Регистрация: 19.11.05
Сообщений: 1496
И чо? Ну если вы леагу какой-нибудь тащите с али, то полюбому занаете что такое 4пда. Куча прошивок на любой вкус.

Кстати, именно о леагу. Притащил год с лишним назад жене Leagoo M5, это младший брат указанного в стартпосте. Вполне себе аппарат, металл корпус, все дела. Причем за все про все баксов 80. НО! Не знаю насчет этой триады, но, вообще, тело реально оказалось заряженным китайскими казино вулкан чуть менее, чуть по самое немогу. Причем это все было в фэктори дефолтс. Ну 4pda реально рулит. Прошил при помощи фт, вернул имеи, и вуаля. Год с лишним-полет нормальный!
 
[^]
bender376
30.03.2018 - 13:01
0
Статус: Offline


Ярила

Регистрация: 1.08.13
Сообщений: 12701
Цитата (AlexanderCR @ 7.03.2018 - 03:56)
Цитата (Люстдорфский @ 7.03.2018 - 02:31)
Вопрос знатокам: А на Линуксах для ПК появились уже трояны?! Вспоминаю холивары на ЯПе при антивирусы... Как пингвиноводы и яблокодрочеры через губу разговаривали с затюканными "форточниками"!!! Вроде бы Айфоны уже не стерильны, а как дела с Линями?

Да нет же, смысл в том что это все явным образом санкционированные, т.е. разрешенные разработчиками/инсталляторами программы, которые здесь названы троянами.

Вирус, троян, это вредоносные программы которые получают управление в системе посредством каких либо уязвимостей этой системы.

Уязвимости бывают везде, но смысл в том, что пользователь "чайник" линукса, в отличии от винды напортить в системе ничего не может, если только он не работает под пользователем с именем root.

Вот люди то бестолковые. Пишут же, что проблема изначально в исходном коде, а не приобретенное извне.
Надо будет, и в линуксятине дыр будет полным полно, да их и так там хватает, на уровне приложений. Считать линупс мегазащищенным, потому что он считается таким - крайне убогая позиция.
То, что нет видимых последствий, еще не значит что нет слива данных. В конце концов именно понятие "rootkit" пришло именно с мира *nix/
 
[^]
PetrOzz
30.03.2018 - 15:18
0
Статус: Offline


Хохмач

Регистрация: 11.04.14
Сообщений: 629
nomu s10
вроде бабки на месте, сберонлайн не встроен никуда
 
[^]
manfromnn
30.03.2018 - 16:19
0
Статус: Offline


Ярила

Регистрация: 23.01.14
Сообщений: 1317
Цитата (НеВсеТак @ 7.03.2018 - 07:47)
ARK Benefit не может содержать вирусы. Тупо оперативки не хватит на процесс.
Брал как второй телефон. Хуiта редкостная

Так он окромя вируса больше ничего и не выполняет. shum_lol.gif
 
[^]
Жугульме
30.03.2018 - 17:05
0
Статус: Offline


Приколист

Регистрация: 11.04.15
Сообщений: 205
Я бы перефразировал первое предложение:
"Специалисты компании «Доктор Веб» предупредили, что 42 модели бюджетных Android-смартфонов заражены DrWeb". Ибо дрвеб - та еще мутотень!
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 38961
0 Пользователей:
Страницы: (7) « Первая ... 4 5 [6] 7  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх