Как «заразить» Android смартфон вредоносным ПО

Телефон принесли в сервис, уже наверное, третий за неделю с вирусом, который рассылается через смс с другого заражённого устройства, при этом также списываются деньги с карт. Удалив вредоносное приложение через безопасный режим, решил повторить те действия которые необходимо выполнить, что бы «заразить» устройство. У меня просто нет слов…

Вы смотрите срез комментариев. Показать все
24
Автор поста оценил этот комментарий

Ничего особенного, пользак сам разрешает ставить приложения из левых источников.

Я то думал описан процесс автоматической установки зловреда в обход всех опций и защит.

А тут мало того видно что скачалось приложение так ещё и установить не получится пока не включишь опцию в настройках чтобы можно было ставить софт из левых источников.

Имхо бред, вирус для хомячков которым то кнопочный телефон опасно давать не то что смартфон.

раскрыть ветку (35)
47
Автор поста оценил этот комментарий

на андрлиде нет вирусов в принципе, есть только идиоты, которые устанавливают вирусные apk, не смотря на вес и выдаваемые разрешения

раскрыть ветку (29)
15
Автор поста оценил этот комментарий

Небольшое уточнение: вирусные apk могут быть изначально добавлены в прошивку, и в этом случае это вполне себе вирус. Казалось бы, можно возразить - типа, не будь мудаком, не ставь себе хуй пойми кем сделанный кастом хуй пойми с каким предустановленным софтом.


Только вот иногда таким грешат даже производители смартфонов. Ты покупаешь новенткий смартфон с казалось бы чистой стоковой прошивкой, не ставишь никакого левого говна, но вирус изначально есть в прошивке. Такое было замечено за некоторыми смартфонами highscreen, например.

раскрыть ветку (25)
Автор поста оценил этот комментарий
Операторские телефоны - это отбельная головная боль. Пусть там вирусов нет, но куча программ и игр с микротранзакциями и рекламной лабуды, которая лезет при подключении к интернету. Но из-за экономии народ покупает эти аппараты.
Автор поста оценил этот комментарий

Doogee X5 max (pro). Думал, девушка накосячила, аннет. На 4пда делая дискуссия на тему этого дерьма.

2
Автор поста оценил этот комментарий

Это настолько редкость, что можно даже и не брать в расчет. Highscreen вообще не та компания, которую можно приводить пример.

раскрыть ветку (6)
7
Автор поста оценил этот комментарий

Какая на фиг редкость, на фирменных смартах от МТС рекламная залупа вшита в прошивку. Проявлять она себя начинает через несколько месяцев после покупки.

раскрыть ветку (4)
12
Автор поста оценил этот комментарий

Я вот не понимаю, вы жрете говно и жалуетесь, что оно вкуса говна. Чего вы хотите от этого трешака типа МТС, xuingbao или еще какой хероты? Естественно эту хрень я не брал в расчет, очевидно же.

раскрыть ветку (3)
1
Автор поста оценил этот комментарий
Я эту залупу сам лично не покупал, и там производитель ZTE. Прошивку просто МТС сам свою ставил. Тем более смарты от оператора распространенная практика по всему миру.
раскрыть ветку (2)
Автор поста оценил этот комментарий

Ну вы не сравнивайте AT&T и говноМТС к примеру. Это вообще разного масштаба и разных достижений компании. Темболее смарты от оператора залочены на оператора, здесь же МТС выступает не как оператор, а как барыга.

раскрыть ветку (1)
Автор поста оценил этот комментарий
У МТСа тоже залочены под оператора, и он тоже скидки там какие-то предлагал за покупку фирменного смарта. Другой вопрос в выгоде этих скидок, но это уже совсем другая история.
3
Автор поста оценил этот комментарий

Не такая уж и редкость. В Blackview BV5000 такое оказалось, например. Причём первые пару лет никак себя не проявляло, а потом бац — и «настольные разных фруктов», услуги какие-то подключены и прочая параша.

2
Автор поста оценил этот комментарий
Можно сказать, такое во многих(порой качественных и общего пользования) прошивках. Та же miui. Хотя в каких только приложениях не используется агрессивная слежка.
раскрыть ветку (15)
7
Автор поста оценил этот комментарий

А вот про miui давай-ка поподробней?

модель и марка телефона, версию прошивки тоже бы желательно, еще ни один из аппаратов Xiaomi, что я держал, а держал я их много, не был с предустановленным "вирусным софтом"...реклама? да, но реклама это не есть вирус.


Если ты имешь ввиду кастомные miui для аппаратов с предустановлеными прошивками другого плана типа flyme,cyan,one, то это не приколы прошивки, это прикол сборщика.

раскрыть ветку (14)
1
Автор поста оценил этот комментарий
Отвечу я. Redmi note 2 был со встроенным вирусом под видом приложения YouTube. Сам устанавливал левые приложения. Прошивка была 7.9.9 вроде, через 2 года покупки заебался и установил другую
раскрыть ветку (6)
Автор поста оценил этот комментарий
Не могли бы вы указать где покупался данный аппарат?
раскрыть ветку (1)
Автор поста оценил этот комментарий
Я уже и не помню, в каком-то магазине электроники, тогда фирменных в городе не было еще
1
Автор поста оценил этот комментарий

Так кто виноват, что ты купил телефон без глобальной прошивки, на который китаец накатил другую самопальную преполненную вирусами прошивку?

раскрыть ветку (3)
1
Автор поста оценил этот комментарий
Там вроде спрашивали, у кого стандартная прошивка с вирусами, а не кто виноват
раскрыть ветку (2)
1
Автор поста оценил этот комментарий

Это китаезы ставят под видом офф приложений гугла свои самопальные, уже ни раз палились на этом. Телефоны с али точно такие же перекупы тебе продают, у каждого продавца могут быть свои тараканы в голове.

2
Автор поста оценил этот комментарий

Если у тебя был фальшивый Ютуб, то это НЕ стандартная прошивка. Просто китаец купил Сяоми без поддержки русского языка, накатил туда черти-что и впарил лаоваю.

1
Автор поста оценил этот комментарий
Прямо вирусов (рекламы) конечно нет, но они могут удаленно установить любое приложение на смартфон, а пользователю даже уведомления об этом не будет, а это уже бэкдор
Автор поста оценил этот комментарий
В любой miui стоит предустановленное (системное?) приложение, которое собирает личные данные(прям как гугол, агада) и куда-то отправляет (будем надеяться, что только разрабам прошивки в качестве отладочной информации, но фиг знает). Прилетает с обновлением. Не убирается штатными средствами. ?
Без минусомётов, пожалуйста, несведующие.
Пруф: https://m.habr.com/post/320612/
раскрыть ветку (5)
1
Автор поста оценил этот комментарий
Он про "вирусное приложение" которое мешает работе телефона а ты про сбор информации
раскрыть ветку (4)
Автор поста оценил этот комментарий
Мешает. Постоянно в фоновом режиме отправляет кучу мелких пакетов, которые опсос зачастую округляет вверх. То есть, фактически, гигабайты ценного трафика могут улететь в никуда.
раскрыть ветку (3)
1
Автор поста оценил этот комментарий
Специально для вас сделали такой ползунок
а статья параноидальный бред.
Иллюстрация к комментарию
раскрыть ветку (2)
Автор поста оценил этот комментарий
Специально для таких, как вы, в общем учёте трафика пишут, что его подсчёт системным приложением и провайдером может отличаться. Где гарантия, что не отправлено несколько сотен пакетов, и что оператор подсчитывает каждый байт, а не больше? Меня больше не это волнует, а то, что:
1. Это бэкдор. Приложение с нужной цифровой подписью автоматически устанавливается при скачивании в фоне. Злоумышленник, имея эту подпись, легко сможет установить любое приложение. Плюс раньше было небезопасное соединение при скачивании, позволявшее провести mitm-атаку, но уже пофиксили.
2. А хз что он там отправляет! Может, нажатия с цифровой клавиатуры во время ввода данных банковской карты? Система может себе и не такое позволить, никто (из обычных пользователей) не узнает.
раскрыть ветку (1)
Автор поста оценил этот комментарий
Глубоко копаешь, эти две претензии я могу кинуть абсолютно любому вендору на абсолютно любой оси, дескать нахуя вы закрываете часть исходного кода?
Ну а по поводу галочки, проверил в логах трафик до сервисов пропадает
1
DELETED
Автор поста оценил этот комментарий

Так можно и про винду сказать: вирусов нет, есть идиоты, которые сидят под админской учеткой)

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Тут то как раз вирусы есть. Имеются ввиду уязвимости, позволяющие получить доступ к компьютеру без ведома пользователя. Но такие уязвимости закрываются производителем при обнаружении.


А вот файлы типа TVOE_FOTO.JPEG.EXE - это да, это долбоебизм пользователей.

Автор поста оценил этот комментарий
пиздеж, хотя уровень безопасности растет с каждой новой версией Андроида. А то что кто-то смог заразиться только прилагая собственные усилия ещё ничего не значит.
7
Автор поста оценил этот комментарий

Так автор пишет  " У меня просто нет слов…" , имея ввиду тупость)

Автор поста оценил этот комментарий

Зато их много

2
DELETED
Автор поста оценил этот комментарий

Полегче с названиями, миллионы их.


Кастомная прошивка, рут, ломаный IMEI, аудитория 4pda напряглась)))

раскрыть ветку (1)
Автор поста оценил этот комментарий

Зашёл о том же написать: установка софта из левых источников, рут - вообще частое явление.

Автор поста оценил этот комментарий

может это для Китая вирус, ведь у них гугл плей заблочен

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку