Вирусы для мобильников


Denis27

Уважаемый пользователь
Форумчанин
Регистрация
04.03.2014
Сообщения
702
Репутация
1 168
Свежачок ))) Действия трояна - неизвестно. Отправка смс сообщений, судя по правам доступа при установке - отсутствует.
Нод его уже знает
Снимок14.JPG
 

carioca_cat

^•-•^
Форумчанин
Регистрация
16.08.2013
Сообщения
188
Репутация
570
Denis27, если бы ВирЛаб Eset, Kaspersky и F-Secure платили хотя бы 1 $ за каждый высланный им новый образец, который они потом успешно добавляют в базы, и пишут о новых найденных ими угрозах целые статьи в инете, я бы, наверное, за два-три месяца купил бы себе хороший ноут ))) Я как бы не хвастаюсь ))) , формального спасибо от них хватает, а коммерческая жилка спать не даёт ))) Столько им уже отослал новых файлов, и все результативные: тот же буткит Oldboot, червь Samsapo, трояны Koler, Locker..., хех. :krolik:
 

carioca_cat

^•-•^
Форумчанин
Регистрация
16.08.2013
Сообщения
188
Репутация
570
В выходные скину файл, в нём троян Android.Locker.origin.2 ( по классификации Dr.Web ), определяется пока только Вебом. Отсылал приложение в ВирЛаб Eset, пока ответа нет. Отправка смс сообщений отсутствует. Хотел скинуть сейчас, но мобильный инет - это жесть. Файл почти 5 Мб, долго загружать будет. )))
 

Nedovirus

Уважаемый пользователь
Форумчанин
Регистрация
14.05.2014
Сообщения
399
Репутация
310
хотя бы 1 $ за каждый высланный им новый образец, который они потом успешно добавляют в базы, и пишут о новых найденных ими угрозах целые статьи в инете
а где вы их берете? в том месте нет случаем зловредов под винду? нам бы пригодились)
 

carioca_cat

^•-•^
Форумчанин
Регистрация
16.08.2013
Сообщения
188
Репутация
570
tmp_IMG_20140531_0900071499153132.jpg
Червь Samsapo
Пароль к архиву: [HIDE=50]1212[/HIDE]
 

Вложения

  • Samsapo.zip
    458.7 КБ · Просмотры: 30

carioca_cat

^•-•^
Форумчанин
Регистрация
16.08.2013
Сообщения
188
Репутация
570
tmp_IMG_20140531_091114-556484218.jpg
Пароль к архиву: [HIDE=30]2121[/HIDE]
Файл предлагается в качестве обновления для антивируса Lookout for Android.
 

Вложения

  • Lookout_update.zip
    414 КБ · Просмотры: 30

carioca_cat

^•-•^
Форумчанин
Регистрация
16.08.2013
Сообщения
188
Репутация
570
Nedovirus, На разных сайтах в Зоне Обмена файлов; ищу и читаю форумы, где пользователи оставляют комментарии о скачанных где-то программах, после установки которых наблюдались "странности" с их смартфонами/планшетами ( там очень часто оставляют ссылки на те сайты, где был скачан подобный контент ); общаюсь с некоторыми пользователями блога Google+ ( Германия, США, Португалия, Бразилия ) - они частенько присылают новые образцы вредоносного ПО, которые ещё не определяют большинство антивирусных программ на Андроид. Но это всё на Андроид. ))) Под Винду, я не соображаус совсем Dmeh-Smeh-Smeh!!!
 

carioca_cat

^•-•^
Форумчанин
Регистрация
16.08.2013
Сообщения
188
Репутация
570
Троянские программы семейства Locker. После установки приложений, содержащих этот вид трояна, на экран смартфона выводится сообщение разного содержания, но с одним конечным требованием: для получения кода разблокировки необходимо перевести деньги на указанный в сообщении счёт.
Права доступа при установке:
IMG_20140603_012710.jpg
( ничего подозрительного для любого пользователя ). После установки и активации приложения, которое содержит этот вид угрозы, смартфон будет полностью заблокирован, в том числе доступ ко всем файлам, программам. Удалить троянскую программу будет также - очень проблематично.
Одна из таких троянских программ, найденных в интернете:
IMG_20140603_012447.jpg
IMG_20140603_012532.jpg
 

carioca_cat

^•-•^
Форумчанин
Регистрация
16.08.2013
Сообщения
188
Репутация
570
Ранее загружал файл BaDoink, содержит троянскую программу Koler, нашел краткое описание действий трояна: Koler эффективно блокирует Ваш телефон с помощью всплывающего окна браузера, которое быстро вновь появляется, если вы пытаетесь от него избавиться.
Непрерывно, вновь появляющееся всплывающее окно, делает невозможным войти в меню - Настройки, чтобы удалить вредоносное программное обеспечение, и простая перезагрузка не поможет, потому что вредоносное программное обеспечение грузится до всего остального.
 
Верх Низ