LINUX.ORG.RU
ФорумMobile

Малварь под Android

 , ,


0

2

Есть старый смартфон Fly IQ 442. Вчера туда по-видимому каким-то образом проникла малварь. Даже это странно, т. к. непосредственно перед этим я никаких подозрительных программ не ставил. Он был рутован, стоял Superuser из f-droid, большинство приложений тоже из f-droid стояли, Google play был выпилен за ненужностью. Вероятно, проникло из-за уязвимостей как-то по sms или email, хотя как проникло — тоже неплохо бы выяснить.

Малварь добавляло кучу китайской рекламы с частично обнаженными барышнями. При этом оно как-то забрало рут, superuser предлагал установить su.

Через некоторое время вроде как основную часть удалось победить, но остался какое-то приложение в списке приложений amaze, с синей иконкой файлового менеджера и названием на китайском, которое никак было не удалить, и периодически появлялся его процесс. Рут-доступ восстановил с помощью kingo root, но superuser его не подхватил, поэтому рут-доступ стал бесконтрольный, когда я удалил эту проприетарщину.

Сегодня решил, что чтобы надежно избавиться от всех остатков малвари, надо делать factory reset. Сохранил важные данные, сбросил все из меню recovery. При первом включении показал мне setup wizard, дошел до настройки времени, после чего он падал и возвращался назад. Но как-то в фоне запустилась китайская малварь, и мне снова показывают рекламу с барышнями и смешные видео, судя по всему. Теперь еще откуда-то вылез фонарик. Еще какая-то хрень, изображающая блокировщик экрана, с часами и предложением потянуть в разные стороны.

И что теперь делать? Есть ли способ поставить туда свежий Android или CM?

★★★★★

Последнее исправление: Klymedy (всего исправлений: 2)

1) Kingo Root не катит, надо KingRoot. Да, это разные софтины.

2) Factory Reset чистит разделы /data и /cache, после чего предустановленный софт в них, попросту говоря, переустанавливается из /system. Если малварь что-то поменяла в /system (а с рутом это возможно), то эти изменения сохранятся и после Factory Reset.

3) Да, ищи кастомное рекавери типа CTR или TWRP специально под свой аппарат, перерутируй и шей его через Rashr какой-нибудь (то есть непосредственно на девайсе). После чего накатывай за дидов любой подходящий ром, на 4pda тыщи их.

border-radius
()
Последнее исправление: border-radius (всего исправлений: 1)
Ответ на: комментарий от border-radius

У меня не все рут-приложения работают. Для начала, надо бы разобраться, как с ним вообще что-то сделать.

Rashr

Его надо как-то установить на мабильник. На нем сейчас что-то осмысленно делать вообще невозможно, т. к. предлагает то настроить часовой пояс, то посмотреть китайские видео, то вообще непонятно что с какими-то кнопочками на китайском.

Klymedy ★★★★★
() автор топика
Ответ на: комментарий от Klymedy

У меня не все рут-приложения работают.

У меня на одном из смартов (Alcatel 4009D) вообще сработал только KingRoot одной определённой версии (4.50, не раньше и не позже), да и то не с первого раза.

Его надо как-то установить на мабильник.

adb install же, ты линуксоид или кто?

Если с компа удастся установить ADB-соединение и получить шелл, дальше станет легче проводить манипуляции.

border-radius
()
Последнее исправление: border-radius (всего исправлений: 2)
Ответ на: комментарий от border-radius

Так для этого же нужно на устройстве активировать режим разработчика, а у меня даже в настройки не зайти.

Klymedy ★★★★★
() автор топика
Ответ на: комментарий от Klymedy

У тебя хоть в какой-то рекавери-режим грузится? (из выключенного состояния включать или с зажатой громкость+, или с зажатой громкость-)

Если да, то там должен быть пункт «режим ADB».

border-radius
()
Ответ на: комментарий от man_of_motley

Дык может не получиться отформатить, вот что я имею в виду. Есть девайсы, где фастбут доступен, но системные разделы из него для записи тупо закрыты.

border-radius
()
Ответ на: комментарий от border-radius

а, ясно. Просто всегда обходил МТК стороной и не в курсе их особенностей.

man_of_motley ★★
()
Ответ на: комментарий от man_of_motley

Я про стоковое рекавери, в которое попадаешь именно с зажатой клавишей громкости. Хотя где-то, может, вместо рекавери там что-то ещё. Я о девайсах на MTK сейчас.

border-radius
()
Ответ на: комментарий от border-radius

Я о девайсах на MTK сейчас.

Всё, всё, уже понял. Про МТК я мало что знаю.

man_of_motley ★★
()
Ответ на: комментарий от border-radius

Хоть какой-то грузится, но пункта «режим ADB» нет. Выглядит так:

Android system recovery <3e>

XX Android system recovery utility

reboot system now
apply update from sdcard
apply update from cache
wipe data/factory reset
wipe cache partition
backup user data
restore user data
apply update from sdcard2

На фоне лежащий андроид с открытой крышкой и восклицательным знаком.

Klymedy ★★★★★
() автор топика
Ответ на: комментарий от Klymedy

Печалька

А загрузка с другой кнопкой громкости что-то даёт или нет?

Да, есть и такие поциенты, у которых на громкость вниз - одно, на громкость вверх - другое.

Кстати, попробуй именно сейчас приконнектиться по адб.

P.S. Я свой флай уже давно сдал в металлолом отдал хорошему человеку, но на медиатеках ещё пара девайсов имеются, и у каждого свои нюансы...

border-radius
()
Последнее исправление: border-radius (всего исправлений: 1)
Ответ на: комментарий от Klymedy

http://spflashtool.com/

Это для любителей секаса. А так, почти все - win-only.

Хоть какой-то грузится, но пункта «режим ADB» нет.

Попробовать в этом режиме постучаться в adb. Бывает, он в рекавери сразу запускается.

Kuzz ★★★
()
Ответ на: комментарий от man_of_motley

Кто это и как в него зайти?

Klymedy ★★★★★
() автор топика
Ответ на: комментарий от Klymedy

Всё очень странно. Вот такого ни разу не видел.

А штатных хоткеев/шторки для входа в настройки нет?

border-radius
()

Господи, он же на МТК. Берешь FlashTool (есть и под онтопик) и шьешь оригинальную прошивку.

athost ★★★★★
()

Google: Fly IQ 442 4pda
На старые телефоны прошивки, рекавери и тд. ставятся без проблем. Поставить рекавери, а там уже прошивку с рутом в комплекте.

надо делать factory reset

Недавно было такое. Телефон не у меня был, поэтому не знаю, что с ним делали, но после factory reset при подключении wi-fi реклама появилась. Недолго думая, поставил альтернативную кастомную прошивку на основе AOSP.

Jarvis
()

Поэтому на андроиде и заблокирован рутовый доступ - чтобы неумелые не заносили себе вирусни. так нет же, все мнят себя неясно кем и рутуют телефоны. а потом вот.

prizident ★★★★★
()
Ответ на: комментарий от prizident

Я давал root-доступ только amaze, orbot и f-droid. Зато если вспомнить, как этот самый root получается, напрашивается мысль, что вирус сам его получил.

Klymedy ★★★★★
() автор топика
Ответ на: комментарий от prizident

А у меня — путем установки программы, использующей эксплоиты. А как разблокировать загрузчик (и относится ли это к данной модели) — не знаю.

Klymedy ★★★★★
() автор топика

kingo root

Это и есть малварь :) Как и KingRoot и ещё многие кетайские рутовальщики без исходников.

Deleted
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.