Deutsch

Badbox 2.0 вирус

1041  
УРАЛЕЦ старожил5 дней назад, 10:12
УРАЛЕЦ
NEW 5 дней назад, 10:12 

Добрый день. Помогите, кто в теме.

Сегодня от 1&1 пришло письмо, что один из моих андроид-устройств заражён вирусом Badbox 2.0. и дата и время обнаружения. Вспомнил, что в это время я смотрел ТВ (Amazon Stick/IPTV). Значит ли это, что именно он и "заражён"?

123
#1 
RAVER666 постоялец5 дней назад, 12:58
RAVER666
NEW 5 дней назад, 12:58 
в ответ УРАЛЕЦ 5 дней назад, 10:12

Info


В случае со смартфоном я бы посоветовал сделать резервную копию данных, а затем восстановить заводские настройки. В случае с ТВ-приставкой на базе Android это, возможно, не поможет, так как многие дешевые устройства продаются прямо из Китая с вредоносным ПО. Просто выбросьте эту штуку.

#2 
DX4 коренной житель5 дней назад, 13:13
DX4
NEW 5 дней назад, 13:13 
в ответ УРАЛЕЦ 5 дней назад, 10:12

тебя в гугле забанили ?

https://www.google.com/amp/s/4pda.to/amp/2023/10/09/419206...


Смотри на 4pda по своей приставке можно ли что-то с этим сделать

#3 
Бродягa патриот5 дней назад, 14:41
Бродягa
NEW 5 дней назад, 14:41 
в ответ УРАЛЕЦ 5 дней назад, 10:12, Последний раз изменено 5 дней назад, 14:50 (Бродягa)

Амазоновской файр стик - не китайский нонейм, там вряд ли был Badbox прям с завода установлен, о чем пишется в приведенной выше статье и других источниках. Так что если это, не гон от 1унд1, значит думай с каким сторонним приложением ты мог вирус сам поставить. Особенно если ставил какие-то платные, но крякнутые АППы на халяву. Хотя ваще не факт, что Badbox можно как вирус отдельно установить, а не сразу на заводе.

Если я Вам не отвечаю, значит Вы в моем черном списке.
#4 
УРАЛЕЦ старожил5 дней назад, 15:02
УРАЛЕЦ
NEW 5 дней назад, 15:02 
в ответ DX4 5 дней назад, 13:13

Я это читал и многое ещё.

Немного поясню. У меня дома есть ещё 2 гаджета (Rocktek GT1 и wowlink w210) которые, тоже могли быть "виновниками" Первый полгода лежит в шкафу, а второй, проектор;отключен от сети около 3-х недель.

Мой вопрос был: заражено, то у устройство, которое онлайн было?

В письме от 1&1 стоит, что вирус был обнаружен 1 декабря в 14.19 часов., как раз когда я что-то по ТВ смотрел.

123
#5 
УРАЛЕЦ старожил5 дней назад, 15:05
УРАЛЕЦ
NEW 5 дней назад, 15:05 
в ответ Бродягa 5 дней назад, 14:41

Последнее, что я на стик устанавливал через Downloader, это Aptoide и обновил Televizo Player (Premium версию, сам покупал)

123
#6 
RAVER666 постоялец5 дней назад, 15:26
RAVER666
NEW 5 дней назад, 15:26 
в ответ УРАЛЕЦ 5 дней назад, 15:05

В письме от 1&1 стоит, что вирус был обнаружен 1 декабря в 14.19 часов., как раз когда я что-то по ТВ смотрел.


Это было бы логично. Вирус не может быть обнаружен на выключенном устройстве, а это значит, что устройство в тот момент было подключено к Интернету. Какое именно это было устройство, лучше всего знаете вы.

#7 
УРАЛЕЦ старожил5 дней назад, 18:14
УРАЛЕЦ
NEW 5 дней назад, 18:14 
в ответ RAVER666 5 дней назад, 15:26

Ну тогда это Amazon Fire Stick

Можно этот вирус как-нибудь удалить?

123
#8 
Бродягa патриот5 дней назад, 18:21
Бродягa
NEW 5 дней назад, 18:21 
в ответ УРАЛЕЦ 5 дней назад, 18:14

А что, смартфонов с андроидом подключенных к WLAN в это время не было? Я очень сильно сумливаюсь что на файр стике есть этот Badbox 2.0

Если я Вам не отвечаю, значит Вы в моем черном списке.
#9 
УРАЛЕЦ старожил5 дней назад, 19:01
УРАЛЕЦ
NEW 5 дней назад, 19:01 
в ответ Бродягa 5 дней назад, 18:21

Точно, ещё мой телефон и был в интернете в то время. Я не предавал этому значения, но последние две недели, иногда на выключенном экране, часы мигали...

Это и есть вирус?

123
#10 
Бродягa патриот5 дней назад, 19:19
Бродягa
NEW 5 дней назад, 19:19 
в ответ УРАЛЕЦ 5 дней назад, 19:01

Бeз понятия.

Если я Вам не отвечаю, значит Вы в моем черном списке.
#11 
просто_юзер старожил4 дня назад, 17:06
NEW 4 дня назад, 17:06 
в ответ Бродягa 5 дней назад, 19:19, Последний раз изменено 4 дня назад, 22:04 (просто_юзер)

Н.п.

Мне часто пишут на einuser,что в мой пейпал вошли в Англии на Айфоне,или пакет дхл /Гермес доставить сегодня не смогли .

Что бы прочесть адрес отправителя достаточно "нажать на ответ"

https://www.google.com/search?q=1und1+virus+warnung&client...

. Diese Mails ähneln Warnungen vor Viren oder angeblichen technischen Ausbrüchen. Um sich zu schützen, sollten Sie keine Anhänge öffnen, nicht auf Links klicken und keine persönlichen Daten preisgeben. Ändern Sie Passwörter und Kundendaten stattdessen direkt im 1&1 Control-Center.
#12 
Бродягa патриот4 дня назад, 17:15
Бродягa
NEW 4 дня назад, 17:15 
в ответ просто_юзер 4 дня назад, 17:06

Кстати да! up

Все просто априори решили, что ТС сначала убедился, что это не фишинг и потому не спросили его что и как на счет этого.

Если я Вам не отвечаю, значит Вы в моем черном списке.
#13 
УРАЛЕЦ старожил4 дня назад, 18:07
УРАЛЕЦ
NEW 4 дня назад, 18:07 
в ответ Бродягa 4 дня назад, 17:15

Письмо точно от 1&1

Я им звонил, они подтвердили...

123
#14 
просто_юзер старожил4 дня назад, 22:14
4 дня назад, 22:14 
в ответ просто_юзер 4 дня назад, 17:06

Есть такой сайт и приложение для андроида

total virus.

https://www.virustotal.com/gui/home/upload


Я прогонял все свои андроид приборы и на некоторых изначально,что то показывает в заводских.

Некоторые приложения и kinopub тоже показывает ..


#15 
Nikita_Konradi знакомое лицо2 дня назад, 19:19
Nikita_Konradi
NEW 2 дня назад, 19:19 
в ответ УРАЛЕЦ 5 дней назад, 10:12
Amazon Stick
Rocktek GT1
wowlink w210

из этого списка, если бы я не знал, что одно устройство лежит в шкафу а второе не подключено к сети, то я бы начал проверку с wowlink W210, как с самого подозрительного off-brand-устройства.

Но, после прочтения мною:

"на стик устанавливал через Downloader, это Aptoide и обновил Televizo Player"

я бы начал именно с Amazon Stick, так как неизвестна "чистота" и источник APK у Aptoide и Televizo Player (особенно у Aptoide ).

Televizo лучше ставить из Google Play, а не из непонятных источников!


А на данный момент я бы попробовал для начала сбросить Amazon Stick на заводские настройки и в будущем больше не устанавливать приложения из неизвестных источников!

на Fire Stick ведь родная прошивка, а не кастомная? Если кастомная, то может быть, что прошивка изначально уже была заражена и сброс её на заводское состояние ничем не поможет.


ещё мой телефон и был в интернете в то время.

что за телефон, случаем не китайский No-Name (off-brand)? Если такой, то может быть и он заражён.


#16