• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Есть ли вредонос на android устройстве.

f0g

Green Team
02.02.2020
41
16
BIT
0
Доброго времени суток, однажды ко мне подошел товарищ и рассказал о своих подозрениях по поводу наличия малвари внутри его Android девайса.

Попрошу не кидаться ссаными тряпками, а принять существующие условия - как должное.)
1. Девайс этому человеку подарен и менять он его не собирается.
2. Ресет всего устройства на дефолт - невозможен, из-за ценности определенных данных внутри. (Наверное, если это будет нужно - смогу уговорить на выгрузку / загрузку на какое-либо облако.)
3. Человечек пользующийся и человек подаривший связаны опеределенными "рабочими моментами", по этому подозрения не случайны.

Я подозреваю, что это что-то ал-я RDP, если такое возможно. По словам пользователя, ему кажется что кто-то удаленно меняет определенные настройки анонимности в приложениях, для деанонимизации владельца.

Собственно, теперь сам вопрос, какими способами в этом можно удостовериться / опровергнуть?
 

bowadag571_mailon_ws

Well-known member
16.01.2020
56
-1
BIT
0
Доброго времени суток, однажды ко мне подошел товарищ и рассказал о своих подозрениях по поводу наличия малвари внутри его Android девайса.

Попрошу не кидаться ссаными тряпками, а принять существующие условия - как должное.)
1. Девайс этому человеку подарен и менять он его не собирается.
2. Ресет всего устройства на дефолт - невозможен, из-за ценности определенных данных внутри. (Наверное, если это будет нужно - смогу уговорить на выгрузку / загрузку на какое-либо облако.)
3. Человечек пользующийся и человек подаривший связаны опеределенными "рабочими моментами", по этому подозрения не случайны.

Я подозреваю, что это что-то ал-я RDP, если такое возможно. По словам пользователя, ему кажется что кто-то удаленно меняет определенные настройки анонимности в приложениях, для деанонимизации владельца.

Собственно, теперь сам вопрос, какими способами в этом можно удостовериться / опровергнуть?
Антивирус установить? И смартфоны НЕ предназначенны для анонимности!
 

Pulsera

Green Team
20.11.2016
181
28
BIT
10
1. Установить антивирус и провести полное сканирование устройства. Советую ESET Mobile Security
2. Установить Firewall и проверить какие проходят соединения с неизвестных ему приложениях. Приложение "Брандмауэр без root" в play market он есть.
3. Если он сильно переживает по этому поводу, то пусть сделает резервную копию своих данных и заново прошьет свой телефон.

Насчет 2-ого пункта: Если заметите как много приложений сразу стучаться в сеть, это не повод начать паниковать, так как это могут быть нормальные приложения, которые просто собирают данные об использовании приложения/статистики и тому подобное. Подозрения могут быть, если он в соединениях заметит приложение, которое ему неизвестно и которое он сам не устанавливал, берите это на заметку)
 

f0g

Green Team
02.02.2020
41
16
BIT
0
1. Установить антивирус и провести полное сканирование устройства. Советую ESET Mobile Security
2. Установить Firewall и проверить какие проходят соединения с неизвестных ему приложениях. Приложение "Брандмауэр без root" в play market он есть.
3. Если он сильно переживает по этому поводу, то пусть сделает резервную копию своих данных и заново прошьет свой телефон.

Насчет 2-ого пункта: Если заметите как много приложений сразу стучаться в сеть, это не повод начать паниковать, так как это могут быть нормальные приложения, которые просто собирают данные об использовании приложения/статистики и тому подобное. Подозрения могут быть, если он в соединениях заметит приложение, которое ему неизвестно и которое он сам не устанавливал, берите это на заметку)
Благодарю, посмотрим что из этого выйдет.
Буду держать вкурсе, как говорится.)
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!