Вирусы для мобильников


carioca_cat

^•-•^
Форумчанин
Регистрация
16.08.2013
Сообщения
188
Репутация
570
tmp_IMG_20140318_113930-1080765025.jpg

Троян Symbian.Panika
Пароль к архиву: [HIDE=25]1234[/HIDE]
 

Вложения

  • Opera_mini_v.4.01.zip
    134.1 КБ · Просмотры: 8

carioca_cat

^•-•^
Форумчанин
Регистрация
16.08.2013
Сообщения
188
Репутация
570
tmp_IMG_20140318_113953-56670037.jpg

Червь Symbian.Cabir и Symbian.Skulls
Пароль к архиву: [HIDE=25]1234[/HIDE]
 

Вложения

  • Icons.zip
    670.4 КБ · Просмотры: 7

carioca_cat

^•-•^
Форумчанин
Регистрация
16.08.2013
Сообщения
188
Репутация
570
IMG_20140328_200557.jpg

26/03/2014 найден новый вид угрозы для операционной системы Android: Android/Coinminer.A ( по классификации Eset ), Android.CoinMine.origin.1 ( по классификации Dr.Web ).
Семейство вредоносных программ, предназначенных для скрытой добычи («майнинга») различных криптовалют на мобильных устройствах под управлением ОС Android. Троянцы этого семейства могут распространяться в популярных приложениях, прошедших модификацию злоумышленников. Следствием их работы может стать повышенное сокращение заряда аккумулятора, а также общее снижение производительности мобильного устройства из-за активного использования его вычислительных ресурсов. Повышенная нагрузка, в свою очередь, может привести к увеличению нагрева и уменьшению срока службы чувствительных компонентов. Кроме того, «майнинг» подразумевает интенсивный сетевой обмен данными, поэтому при отсутствии безлимитного Интернет-соединения возможны и финансовые убытки пострадавшего пользователя.
 

Антоха

Уважаемый пользователь
Форумчанин
Регистрация
26.12.2012
Сообщения
2 780
Репутация
4 652
для декомпиляции apk-файлов (правда не знаю,есть ли от этого сервиса толк для неспециалистов,мне сорцы мало о чём говорят).Для примера,декомпилировал с помощью этого сервиса файл
The_Holy_Bible из этого поста.Сервис выдал содержимое AndroidManifest.xml
Код:
<?xml version="1.0" encoding="utf-8"?>
<manifest android:versionCode="3" android:versionName="1.0" package="com.AmazingBullshit.HolyFuckingBible"
  xmlns:android="http://schemas.android.com/apk/res/android">
	<uses-permission android:name="android.permission.READ_PHONE_STATE" />
	<uses-permission android:name="android.permission.SEND_SMS" />
	<uses-permission android:name="android.permission.WRITE_SMS" />
	<uses-permission android:name="android.permission.READ_SMS" />
	<uses-permission android:name="android.permission.RECEIVE_SMS" />
	<uses-permission android:name="android.permission.READ_CONTACTS" />
	<uses-permission android:name="android.permission.RECEIVE_BOOT_COMPLETED" />
	<uses-permission android:name="android.permission.INTERNET" />
	<uses-permission android:name="android.permission.SET_WALLPAPER" />
	<uses-permission android:name="android.permission.RECEIVE_BOOT_COMPLETED" />
	<application android:label="@string/app_name" android:icon="@drawable/icon">
		<activity android:label="@string/app_name" android:name="Main" android:screenOrientation="portrait">
			<intent-filter>
+
И ещё..у кого не работает этот загрузчик файлов
Снимок.PNG

жмите на "static version" для использования обычного загрузчика
Снимок3.PNG
 

Nedovirus

Уважаемый пользователь
Форумчанин
Регистрация
14.05.2014
Сообщения
399
Репутация
310
Из манифеста можно почерпнуть инфу о том какие права в системе (назовем это так) нужны приложению. Из этой хмл-ины мы видим (из критичного), отпрвку смс, например...
а декомпиляция (до любого из уровней, хоть далвика, хоть явы) андроидовских файлов мне иногда была нужна для:
1. для создания кряков/кейгенов - чуть-чуть в этом упражнялся, т.к стремно как-то уметь это под винду, а в андроиде не шарить совсем :)
2. для анализа малвари на примитивном уровне (на уровне понять вообще что будет в системе хотя бы приблизительно после запуска, на какие номера шлет смс и т.д).

Но меня малварь под андроид не интересует, поэтому этим не занимаюсь.
 

X-Shar

:)
Администрация
Регистрация
03.06.2012
Сообщения
6 082
Репутация
8 199
Прослушка и слежка за телефоном !sm3888

 

carioca_cat

^•-•^
Форумчанин
Регистрация
16.08.2013
Сообщения
188
Репутация
570
Прослушка и слежка за телефоном !sm3888
Такой список требуемых разрешений для приложения, что очень и очень стрёмно даже думать о том, что такое приложение будет установлено на устройстве. )))
 

carioca_cat

^•-•^
Форумчанин
Регистрация
16.08.2013
Сообщения
188
Репутация
570
на айфон есть вирусы или нет?
Вирусов - нет. Но на разных форумах есть достаточно информации о том, что появляются троянские программы. Поищу на одном сайте образцы таких файлов, если будут доступны для скачивания, размещу в этой теме.
 

carioca_cat

^•-•^
Форумчанин
Регистрация
16.08.2013
Сообщения
188
Репутация
570
IMG_20140529_143524.jpg
IMG_20140529_143300.jpg
Google Play по-прежнему остается одним из главных источников распостранения новых вредоносных приложений. Большинство из которых, несмотря на многочисленные жалобы пользователей, остаются там достаточно длительное время.
 

carioca_cat

^•-•^
Форумчанин
Регистрация
16.08.2013
Сообщения
188
Репутация
570
tmp_IMG_20140529_2043571999730920.jpg
Пароль к архиву: [HIDE=35]1212[/HIDE]
Свежачок ))) Действия трояна - неизвестно. Отправка смс сообщений, судя по правам доступа при установке - отсутствует.
 

Вложения

  • BaDoink.zip
    306 КБ · Просмотры: 14
Верх Низ