Deutsch

Badbox 2.0 вирус

951  
УРАЛЕЦ старожил4 дня назад, 10:12
УРАЛЕЦ
NEW 4 дня назад, 10:12 

Добрый день. Помогите, кто в теме.

Сегодня от 1&1 пришло письмо, что один из моих андроид-устройств заражён вирусом Badbox 2.0. и дата и время обнаружения. Вспомнил, что в это время я смотрел ТВ (Amazon Stick/IPTV). Значит ли это, что именно он и "заражён"?

123
#1 
RAVER666 постоялец4 дня назад, 12:58
RAVER666
NEW 4 дня назад, 12:58 
в ответ УРАЛЕЦ 4 дня назад, 10:12

Info


В случае со смартфоном я бы посоветовал сделать резервную копию данных, а затем восстановить заводские настройки. В случае с ТВ-приставкой на базе Android это, возможно, не поможет, так как многие дешевые устройства продаются прямо из Китая с вредоносным ПО. Просто выбросьте эту штуку.

#2 
DX4 коренной житель4 дня назад, 13:13
DX4
NEW 4 дня назад, 13:13 
в ответ УРАЛЕЦ 4 дня назад, 10:12

тебя в гугле забанили ?

https://www.google.com/amp/s/4pda.to/amp/2023/10/09/419206...


Смотри на 4pda по своей приставке можно ли что-то с этим сделать

#3 
Бродягa патриот4 дня назад, 14:41
Бродягa
NEW 4 дня назад, 14:41 
в ответ УРАЛЕЦ 4 дня назад, 10:12, Последний раз изменено 4 дня назад, 14:50 (Бродягa)

Амазоновской файр стик - не китайский нонейм, там вряд ли был Badbox прям с завода установлен, о чем пишется в приведенной выше статье и других источниках. Так что если это, не гон от 1унд1, значит думай с каким сторонним приложением ты мог вирус сам поставить. Особенно если ставил какие-то платные, но крякнутые АППы на халяву. Хотя ваще не факт, что Badbox можно как вирус отдельно установить, а не сразу на заводе.

Если я Вам не отвечаю, значит Вы в моем черном списке.
#4 
УРАЛЕЦ старожил4 дня назад, 15:02
УРАЛЕЦ
4 дня назад, 15:02 
в ответ DX4 4 дня назад, 13:13

Я это читал и многое ещё.

Немного поясню. У меня дома есть ещё 2 гаджета (Rocktek GT1 и wowlink w210) которые, тоже могли быть "виновниками" Первый полгода лежит в шкафу, а второй, проектор;отключен от сети около 3-х недель.

Мой вопрос был: заражено, то у устройство, которое онлайн было?

В письме от 1&1 стоит, что вирус был обнаружен 1 декабря в 14.19 часов., как раз когда я что-то по ТВ смотрел.

123
#5 
УРАЛЕЦ старожил4 дня назад, 15:05
УРАЛЕЦ
NEW 4 дня назад, 15:05 
в ответ Бродягa 4 дня назад, 14:41

Последнее, что я на стик устанавливал через Downloader, это Aptoide и обновил Televizo Player (Premium версию, сам покупал)

123
#6 
RAVER666 постоялец4 дня назад, 15:26
RAVER666
NEW 4 дня назад, 15:26 
в ответ УРАЛЕЦ 4 дня назад, 15:05

В письме от 1&1 стоит, что вирус был обнаружен 1 декабря в 14.19 часов., как раз когда я что-то по ТВ смотрел.


Это было бы логично. Вирус не может быть обнаружен на выключенном устройстве, а это значит, что устройство в тот момент было подключено к Интернету. Какое именно это было устройство, лучше всего знаете вы.

#7 
УРАЛЕЦ старожил4 дня назад, 18:14
УРАЛЕЦ
NEW 4 дня назад, 18:14 
в ответ RAVER666 4 дня назад, 15:26

Ну тогда это Amazon Fire Stick

Можно этот вирус как-нибудь удалить?

123
#8 
Бродягa патриот4 дня назад, 18:21
Бродягa
NEW 4 дня назад, 18:21 
в ответ УРАЛЕЦ 4 дня назад, 18:14

А что, смартфонов с андроидом подключенных к WLAN в это время не было? Я очень сильно сумливаюсь что на файр стике есть этот Badbox 2.0

Если я Вам не отвечаю, значит Вы в моем черном списке.
#9 
УРАЛЕЦ старожил4 дня назад, 19:01
УРАЛЕЦ
NEW 4 дня назад, 19:01 
в ответ Бродягa 4 дня назад, 18:21

Точно, ещё мой телефон и был в интернете в то время. Я не предавал этому значения, но последние две недели, иногда на выключенном экране, часы мигали...

Это и есть вирус?

123
#10 
Бродягa патриот4 дня назад, 19:19
Бродягa
NEW 4 дня назад, 19:19 
в ответ УРАЛЕЦ 4 дня назад, 19:01

Бeз понятия.

Если я Вам не отвечаю, значит Вы в моем черном списке.
#11 
просто_юзер старожил3 дня назад, 17:06
NEW 3 дня назад, 17:06 
в ответ Бродягa 4 дня назад, 19:19, Последний раз изменено 3 дня назад, 22:04 (просто_юзер)

Н.п.

Мне часто пишут на einuser,что в мой пейпал вошли в Англии на Айфоне,или пакет дхл /Гермес доставить сегодня не смогли .

Что бы прочесть адрес отправителя достаточно "нажать на ответ"

https://www.google.com/search?q=1und1+virus+warnung&client...

. Diese Mails ähneln Warnungen vor Viren oder angeblichen technischen Ausbrüchen. Um sich zu schützen, sollten Sie keine Anhänge öffnen, nicht auf Links klicken und keine persönlichen Daten preisgeben. Ändern Sie Passwörter und Kundendaten stattdessen direkt im 1&1 Control-Center.
#12 
Бродягa патриот3 дня назад, 17:15
Бродягa
NEW 3 дня назад, 17:15 
в ответ просто_юзер 3 дня назад, 17:06

Кстати да! up

Все просто априори решили, что ТС сначала убедился, что это не фишинг и потому не спросили его что и как на счет этого.

Если я Вам не отвечаю, значит Вы в моем черном списке.
#13 
УРАЛЕЦ старожил3 дня назад, 18:07
УРАЛЕЦ
NEW 3 дня назад, 18:07 
в ответ Бродягa 3 дня назад, 17:15

Письмо точно от 1&1

Я им звонил, они подтвердили...

123
#14 
просто_юзер старожил3 дня назад, 22:14
NEW 3 дня назад, 22:14 
в ответ просто_юзер 3 дня назад, 17:06

Есть такой сайт и приложение для андроида

total virus.

https://www.virustotal.com/gui/home/upload


Я прогонял все свои андроид приборы и на некоторых изначально,что то показывает в заводских.

Некоторые приложения и kinopub тоже показывает ..


#15 
Nikita_Konradi знакомое лицоВчера, 19:19
Nikita_Konradi
NEW Вчера, 19:19 
в ответ УРАЛЕЦ 4 дня назад, 10:12
Amazon Stick
Rocktek GT1
wowlink w210

из этого списка, если бы я не знал, что одно устройство лежит в шкафу а второе не подключено к сети, то я бы начал проверку с wowlink W210, как с самого подозрительного off-brand-устройства.

Но, после прочтения мною:

"на стик устанавливал через Downloader, это Aptoide и обновил Televizo Player"

я бы начал именно с Amazon Stick, так как неизвестна "чистота" и источник APK у Aptoide и Televizo Player (особенно у Aptoide ).

Televizo лучше ставить из Google Play, а не из непонятных источников!


А на данный момент я бы попробовал для начала сбросить Amazon Stick на заводские настройки и в будущем больше не устанавливать приложения из неизвестных источников!

на Fire Stick ведь родная прошивка, а не кастомная? Если кастомная, то может быть, что прошивка изначально уже была заражена и сброс её на заводское состояние ничем не поможет.


ещё мой телефон и был в интернете в то время.

что за телефон, случаем не китайский No-Name (off-brand)? Если такой, то может быть и он заражён.


#16