Deutsch

Badbox 2.0 вирус

1069  
УРАЛЕЦ старожил03.12.25 10:12
УРАЛЕЦ
03.12.25 10:12 

Добрый день. Помогите, кто в теме.

Сегодня от 1&1 пришло письмо, что один из моих андроид-устройств заражён вирусом Badbox 2.0. и дата и время обнаружения. Вспомнил, что в это время я смотрел ТВ (Amazon Stick/IPTV). Значит ли это, что именно он и "заражён"?

123
#1 
RAVER666 постоялец03.12.25 12:58
RAVER666
NEW 03.12.25 12:58 
в ответ УРАЛЕЦ 03.12.25 10:12

Info


В случае со смартфоном я бы посоветовал сделать резервную копию данных, а затем восстановить заводские настройки. В случае с ТВ-приставкой на базе Android это, возможно, не поможет, так как многие дешевые устройства продаются прямо из Китая с вредоносным ПО. Просто выбросьте эту штуку.

#2 
DX4 коренной житель03.12.25 13:13
DX4
NEW 03.12.25 13:13 
в ответ УРАЛЕЦ 03.12.25 10:12

тебя в гугле забанили ?

https://www.google.com/amp/s/4pda.to/amp/2023/10/09/419206...


Смотри на 4pda по своей приставке можно ли что-то с этим сделать

#3 
Бродягa патриот03.12.25 14:41
Бродягa
NEW 03.12.25 14:41 
в ответ УРАЛЕЦ 03.12.25 10:12, Последний раз изменено 03.12.25 14:50 (Бродягa)

Амазоновской файр стик - не китайский нонейм, там вряд ли был Badbox прям с завода установлен, о чем пишется в приведенной выше статье и других источниках. Так что если это, не гон от 1унд1, значит думай с каким сторонним приложением ты мог вирус сам поставить. Особенно если ставил какие-то платные, но крякнутые АППы на халяву. Хотя ваще не факт, что Badbox можно как вирус отдельно установить, а не сразу на заводе.

Если я Вам не отвечаю, значит Вы в моем черном списке.
#4 
УРАЛЕЦ старожил03.12.25 15:02
УРАЛЕЦ
NEW 03.12.25 15:02 
в ответ DX4 03.12.25 13:13

Я это читал и многое ещё.

Немного поясню. У меня дома есть ещё 2 гаджета (Rocktek GT1 и wowlink w210) которые, тоже могли быть "виновниками" Первый полгода лежит в шкафу, а второй, проектор;отключен от сети около 3-х недель.

Мой вопрос был: заражено, то у устройство, которое онлайн было?

В письме от 1&1 стоит, что вирус был обнаружен 1 декабря в 14.19 часов., как раз когда я что-то по ТВ смотрел.

123
#5 
УРАЛЕЦ старожил03.12.25 15:05
УРАЛЕЦ
NEW 03.12.25 15:05 
в ответ Бродягa 03.12.25 14:41

Последнее, что я на стик устанавливал через Downloader, это Aptoide и обновил Televizo Player (Premium версию, сам покупал)

123
#6 
RAVER666 постоялец03.12.25 15:26
RAVER666
NEW 03.12.25 15:26 
в ответ УРАЛЕЦ 03.12.25 15:05

В письме от 1&1 стоит, что вирус был обнаружен 1 декабря в 14.19 часов., как раз когда я что-то по ТВ смотрел.


Это было бы логично. Вирус не может быть обнаружен на выключенном устройстве, а это значит, что устройство в тот момент было подключено к Интернету. Какое именно это было устройство, лучше всего знаете вы.

#7 
УРАЛЕЦ старожил03.12.25 18:14
УРАЛЕЦ
NEW 03.12.25 18:14 
в ответ RAVER666 03.12.25 15:26

Ну тогда это Amazon Fire Stick

Можно этот вирус как-нибудь удалить?

123
#8 
Бродягa патриот03.12.25 18:21
Бродягa
NEW 03.12.25 18:21 
в ответ УРАЛЕЦ 03.12.25 18:14

А что, смартфонов с андроидом подключенных к WLAN в это время не было? Я очень сильно сумливаюсь что на файр стике есть этот Badbox 2.0

Если я Вам не отвечаю, значит Вы в моем черном списке.
#9 
УРАЛЕЦ старожил03.12.25 19:01
УРАЛЕЦ
NEW 03.12.25 19:01 
в ответ Бродягa 03.12.25 18:21

Точно, ещё мой телефон и был в интернете в то время. Я не предавал этому значения, но последние две недели, иногда на выключенном экране, часы мигали...

Это и есть вирус?

123
#10 
Бродягa патриот03.12.25 19:19
Бродягa
NEW 03.12.25 19:19 
в ответ УРАЛЕЦ 03.12.25 19:01

Бeз понятия.

Если я Вам не отвечаю, значит Вы в моем черном списке.
#11 
просто_юзер старожил7 дней назад, 17:06
NEW 7 дней назад, 17:06 
в ответ Бродягa 03.12.25 19:19, Последний раз изменено 7 дней назад, 22:04 (просто_юзер)

Н.п.

Мне часто пишут на einuser,что в мой пейпал вошли в Англии на Айфоне,или пакет дхл /Гермес доставить сегодня не смогли .

Что бы прочесть адрес отправителя достаточно "нажать на ответ"

https://www.google.com/search?q=1und1+virus+warnung&client...

. Diese Mails ähneln Warnungen vor Viren oder angeblichen technischen Ausbrüchen. Um sich zu schützen, sollten Sie keine Anhänge öffnen, nicht auf Links klicken und keine persönlichen Daten preisgeben. Ändern Sie Passwörter und Kundendaten stattdessen direkt im 1&1 Control-Center.
#12 
Бродягa патриот7 дней назад, 17:15
Бродягa
NEW 7 дней назад, 17:15 
в ответ просто_юзер 7 дней назад, 17:06

Кстати да! up

Все просто априори решили, что ТС сначала убедился, что это не фишинг и потому не спросили его что и как на счет этого.

Если я Вам не отвечаю, значит Вы в моем черном списке.
#13 
УРАЛЕЦ старожил7 дней назад, 18:07
УРАЛЕЦ
NEW 7 дней назад, 18:07 
в ответ Бродягa 7 дней назад, 17:15

Письмо точно от 1&1

Я им звонил, они подтвердили...

123
#14 
просто_юзер старожил7 дней назад, 22:14
NEW 7 дней назад, 22:14 
в ответ просто_юзер 7 дней назад, 17:06

Есть такой сайт и приложение для андроида

total virus.

https://www.virustotal.com/gui/home/upload


Я прогонял все свои андроид приборы и на некоторых изначально,что то показывает в заводских.

Некоторые приложения и kinopub тоже показывает ..


#15 
Nikita_Konradi знакомое лицо5 дней назад, 19:19
Nikita_Konradi
NEW 5 дней назад, 19:19 
в ответ УРАЛЕЦ 03.12.25 10:12
Amazon Stick
Rocktek GT1
wowlink w210

из этого списка, если бы я не знал, что одно устройство лежит в шкафу а второе не подключено к сети, то я бы начал проверку с wowlink W210, как с самого подозрительного off-brand-устройства.

Но, после прочтения мною:

"на стик устанавливал через Downloader, это Aptoide и обновил Televizo Player"

я бы начал именно с Amazon Stick, так как неизвестна "чистота" и источник APK у Aptoide и Televizo Player (особенно у Aptoide ).

Televizo лучше ставить из Google Play, а не из непонятных источников!


А на данный момент я бы попробовал для начала сбросить Amazon Stick на заводские настройки и в будущем больше не устанавливать приложения из неизвестных источников!

на Fire Stick ведь родная прошивка, а не кастомная? Если кастомная, то может быть, что прошивка изначально уже была заражена и сброс её на заводское состояние ничем не поможет.


ещё мой телефон и был в интернете в то время.

что за телефон, случаем не китайский No-Name (off-brand)? Если такой, то может быть и он заражён.


#16