בעיה | חושבים שאתם מבינים בהגנת סייבר?, כנסו!
-
לפני תקופה ארוכה קניתי כמה מכשירי חיקוי ג׳לי פרו במטרה להכשיר אותם. בתכלס התוכניות לא יצאו לפועל נתתי אחד לחבר ואני התחלתי להשתמש בהם בתור נגן.
ופה מתחיל הסיפור:
ככול הנראה יש ווירוס בתוך המערכת עם כמה תסמינים ברורים:- יכול לפתוח את נעילת המסך כשמתחשק לו
- מנמיך לי את הווליום ל0 כשמתחשק לו
- בעבר היה עוצר לי את השיר (היום כבר לא- רק מנמיך ל 0, ותאמינו לי גם זה מציק ממש כשאתה באמצע לדחוק עם שיר טוב והרי לא תעצור באמצע הסט...)
- פותח טאבים בכרום עם כרטיסיות של פרסומות (לרוב אותם סוגים)
- סוגר את כרום ועוד כמה אפליקציות ברקע (למשל שאני שומע שיר אז הוא סוגר לי את האפליקציה אבל משאיר את התהליך השני של הנגן פועל)
- לחבר שלי יש פייסבוק והשפה משתנה שם לסינית
- יש מצב ששכחתי משהו
הסימפטומים קיימים גם על מכשיר מאופס אך עובדים רק שיש רשת ככל הנראה.
המכשיר שלי כן היה מושרש בעבר אבל שום אפליקציה לא מוכרת לא קיבלה גישה (אצלי כן נתתי ללאקי פאטצ׳ר גישה) אבל של חבר שלי לא היה מושרש מעולם
כאמור זה בעיות שיש לי ולחבר שלי ביחד זה לא שנכנסו לאתרים מפוקפקים וגם כאמור זה קיים גם על מכשיר מאופס (דרך הריקברי וכן מחיצת Cache משם.)
כבר העלתי על זה נושא ולא הצלחתי לפתור את זה, עכשיו אני חם על זה תנו עצות טובות ואפילו אני מוכן לתת למישהו את המכשיר שלי לבדיקה מעמיקה
@מישהו12 נראה לי זה יעניין אותך -
לפני תקופה ארוכה קניתי כמה מכשירי חיקוי ג׳לי פרו במטרה להכשיר אותם. בתכלס התוכניות לא יצאו לפועל נתתי אחד לחבר ואני התחלתי להשתמש בהם בתור נגן.
ופה מתחיל הסיפור:
ככול הנראה יש ווירוס בתוך המערכת עם כמה תסמינים ברורים:- יכול לפתוח את נעילת המסך כשמתחשק לו
- מנמיך לי את הווליום ל0 כשמתחשק לו
- בעבר היה עוצר לי את השיר (היום כבר לא- רק מנמיך ל 0, ותאמינו לי גם זה מציק ממש כשאתה באמצע לדחוק עם שיר טוב והרי לא תעצור באמצע הסט...)
- פותח טאבים בכרום עם כרטיסיות של פרסומות (לרוב אותם סוגים)
- סוגר את כרום ועוד כמה אפליקציות ברקע (למשל שאני שומע שיר אז הוא סוגר לי את האפליקציה אבל משאיר את התהליך השני של הנגן פועל)
- לחבר שלי יש פייסבוק והשפה משתנה שם לסינית
- יש מצב ששכחתי משהו
הסימפטומים קיימים גם על מכשיר מאופס אך עובדים רק שיש רשת ככל הנראה.
המכשיר שלי כן היה מושרש בעבר אבל שום אפליקציה לא מוכרת לא קיבלה גישה (אצלי כן נתתי ללאקי פאטצ׳ר גישה) אבל של חבר שלי לא היה מושרש מעולם
כאמור זה בעיות שיש לי ולחבר שלי ביחד זה לא שנכנסו לאתרים מפוקפקים וגם כאמור זה קיים גם על מכשיר מאופס (דרך הריקברי וכן מחיצת Cache משם.)
כבר העלתי על זה נושא ולא הצלחתי לפתור את זה, עכשיו אני חם על זה תנו עצות טובות ואפילו אני מוכן לתת למישהו את המכשיר שלי לבדיקה מעמיקה
@מישהו12 נראה לי זה יעניין אותך -
לפני תקופה ארוכה קניתי כמה מכשירי חיקוי ג׳לי פרו במטרה להכשיר אותם. בתכלס התוכניות לא יצאו לפועל נתתי אחד לחבר ואני התחלתי להשתמש בהם בתור נגן.
ופה מתחיל הסיפור:
ככול הנראה יש ווירוס בתוך המערכת עם כמה תסמינים ברורים:- יכול לפתוח את נעילת המסך כשמתחשק לו
- מנמיך לי את הווליום ל0 כשמתחשק לו
- בעבר היה עוצר לי את השיר (היום כבר לא- רק מנמיך ל 0, ותאמינו לי גם זה מציק ממש כשאתה באמצע לדחוק עם שיר טוב והרי לא תעצור באמצע הסט...)
- פותח טאבים בכרום עם כרטיסיות של פרסומות (לרוב אותם סוגים)
- סוגר את כרום ועוד כמה אפליקציות ברקע (למשל שאני שומע שיר אז הוא סוגר לי את האפליקציה אבל משאיר את התהליך השני של הנגן פועל)
- לחבר שלי יש פייסבוק והשפה משתנה שם לסינית
- יש מצב ששכחתי משהו
הסימפטומים קיימים גם על מכשיר מאופס אך עובדים רק שיש רשת ככל הנראה.
המכשיר שלי כן היה מושרש בעבר אבל שום אפליקציה לא מוכרת לא קיבלה גישה (אצלי כן נתתי ללאקי פאטצ׳ר גישה) אבל של חבר שלי לא היה מושרש מעולם
כאמור זה בעיות שיש לי ולחבר שלי ביחד זה לא שנכנסו לאתרים מפוקפקים וגם כאמור זה קיים גם על מכשיר מאופס (דרך הריקברי וכן מחיצת Cache משם.)
כבר העלתי על זה נושא ולא הצלחתי לפתור את זה, עכשיו אני חם על זה תנו עצות טובות ואפילו אני מוכן לתת למישהו את המכשיר שלי לבדיקה מעמיקה
@מישהו12 נראה לי זה יעניין אותך@איש-אמת
תתקין ADB AppControl
תחבר את המכשיר (איתור באגים), תחפש אפליקציה חשודה ותסיר. -
@איש-אמת
תתקין ADB AppControl
תחבר את המכשיר (איתור באגים), תחפש אפליקציה חשודה ותסיר. -
@7716508 ניסיתי את האפשרות הזאת, הבעיה שיש הרבה קריאות רשת וכשזה קורה אני מפספס את זה ואז אני כבר לא יודע מי שלח את זה (וכן מה שכתבתי ליוסי מחשבים)
@יוסי-מחשבים הבעיה שאני לא מוצא באמת שום אפליקציה חשודה לכאורה זה נשלח בתמימות מאיזה תהליך תקין... -
@איש-אמת לא מחייב שזה אפליקציה אולי זה ברמת קרנל
אתה יכול לנסות לראות לאיזה אפליקציה יש יותר מידי הרשאות
בכל אופן אני מאמין שאתה לא הראשון שנתקל בזה ומסתבר שברשת תמצא הרבה פוסטים על זה@מתכנת-חובב כתב בבעיה | חושבים שאתם מבינים בהגנת סייבר?, כנסו!:
לא מחייב שזה אפליקציה אולי זה ברמת קרנל
אתה יכול לנסות לראות לאיזה אפליקציה יש יותר מידי הרשאותניסיתי בעבר לעבור על כל הסיסטם עם ai וכל מה שנראה חשוד הסרתי, ועדיין לא עזר.
עכשיו הפעלתי את netguard אולי הפעם אני כן יצליח לעלות על זה... סיכוי קטן כי בסוף יש לי כמויות נסיונות גישה לרשת מכרום יוטיוב חנות גוגל שרותי גוגל, מבלי שאני משתמש בהם כרגע...
זה מהדקה האחרונה מה אני אמור לעשות עם זה? יש כמויות כאלו:

-
@מתכנת-חובב כתב בבעיה | חושבים שאתם מבינים בהגנת סייבר?, כנסו!:
לא מחייב שזה אפליקציה אולי זה ברמת קרנל
אתה יכול לנסות לראות לאיזה אפליקציה יש יותר מידי הרשאותניסיתי בעבר לעבור על כל הסיסטם עם ai וכל מה שנראה חשוד הסרתי, ועדיין לא עזר.
עכשיו הפעלתי את netguard אולי הפעם אני כן יצליח לעלות על זה... סיכוי קטן כי בסוף יש לי כמויות נסיונות גישה לרשת מכרום יוטיוב חנות גוגל שרותי גוגל, מבלי שאני משתמש בהם כרגע...
זה מהדקה האחרונה מה אני אמור לעשות עם זה? יש כמויות כאלו:

@איש-אמת תחסום את כל האפליקציות מגישה לאינטרנט חוץ ממה שצריך (בפרט אפליקציות מערכת שאין שום סיבה שיהיה צורך בגישה לאינטרנט) בכל מקרה ברור שזה לא ווירוס אלא פירצה ששתלו במכשיר אני הייתי ממליץ לך להתקין gsi כיוון שלכאורה אותה אפליקציה גם יכולה לעקוב אחריך (עד רמה של כרטיסי אשראי/סיסמאות)
-
לפני תקופה ארוכה קניתי כמה מכשירי חיקוי ג׳לי פרו במטרה להכשיר אותם. בתכלס התוכניות לא יצאו לפועל נתתי אחד לחבר ואני התחלתי להשתמש בהם בתור נגן.
ופה מתחיל הסיפור:
ככול הנראה יש ווירוס בתוך המערכת עם כמה תסמינים ברורים:- יכול לפתוח את נעילת המסך כשמתחשק לו
- מנמיך לי את הווליום ל0 כשמתחשק לו
- בעבר היה עוצר לי את השיר (היום כבר לא- רק מנמיך ל 0, ותאמינו לי גם זה מציק ממש כשאתה באמצע לדחוק עם שיר טוב והרי לא תעצור באמצע הסט...)
- פותח טאבים בכרום עם כרטיסיות של פרסומות (לרוב אותם סוגים)
- סוגר את כרום ועוד כמה אפליקציות ברקע (למשל שאני שומע שיר אז הוא סוגר לי את האפליקציה אבל משאיר את התהליך השני של הנגן פועל)
- לחבר שלי יש פייסבוק והשפה משתנה שם לסינית
- יש מצב ששכחתי משהו
הסימפטומים קיימים גם על מכשיר מאופס אך עובדים רק שיש רשת ככל הנראה.
המכשיר שלי כן היה מושרש בעבר אבל שום אפליקציה לא מוכרת לא קיבלה גישה (אצלי כן נתתי ללאקי פאטצ׳ר גישה) אבל של חבר שלי לא היה מושרש מעולם
כאמור זה בעיות שיש לי ולחבר שלי ביחד זה לא שנכנסו לאתרים מפוקפקים וגם כאמור זה קיים גם על מכשיר מאופס (דרך הריקברי וכן מחיצת Cache משם.)
כבר העלתי על זה נושא ולא הצלחתי לפתור את זה, עכשיו אני חם על זה תנו עצות טובות ואפילו אני מוכן לתת למישהו את המכשיר שלי לבדיקה מעמיקה
@מישהו12 נראה לי זה יעניין אותך -
לפני תקופה ארוכה קניתי כמה מכשירי חיקוי ג׳לי פרו במטרה להכשיר אותם. בתכלס התוכניות לא יצאו לפועל נתתי אחד לחבר ואני התחלתי להשתמש בהם בתור נגן.
ופה מתחיל הסיפור:
ככול הנראה יש ווירוס בתוך המערכת עם כמה תסמינים ברורים:- יכול לפתוח את נעילת המסך כשמתחשק לו
- מנמיך לי את הווליום ל0 כשמתחשק לו
- בעבר היה עוצר לי את השיר (היום כבר לא- רק מנמיך ל 0, ותאמינו לי גם זה מציק ממש כשאתה באמצע לדחוק עם שיר טוב והרי לא תעצור באמצע הסט...)
- פותח טאבים בכרום עם כרטיסיות של פרסומות (לרוב אותם סוגים)
- סוגר את כרום ועוד כמה אפליקציות ברקע (למשל שאני שומע שיר אז הוא סוגר לי את האפליקציה אבל משאיר את התהליך השני של הנגן פועל)
- לחבר שלי יש פייסבוק והשפה משתנה שם לסינית
- יש מצב ששכחתי משהו
הסימפטומים קיימים גם על מכשיר מאופס אך עובדים רק שיש רשת ככל הנראה.
המכשיר שלי כן היה מושרש בעבר אבל שום אפליקציה לא מוכרת לא קיבלה גישה (אצלי כן נתתי ללאקי פאטצ׳ר גישה) אבל של חבר שלי לא היה מושרש מעולם
כאמור זה בעיות שיש לי ולחבר שלי ביחד זה לא שנכנסו לאתרים מפוקפקים וגם כאמור זה קיים גם על מכשיר מאופס (דרך הריקברי וכן מחיצת Cache משם.)
כבר העלתי על זה נושא ולא הצלחתי לפתור את זה, עכשיו אני חם על זה תנו עצות טובות ואפילו אני מוכן לתת למישהו את המכשיר שלי לבדיקה מעמיקה
@מישהו12 נראה לי זה יעניין אותך -
@מתכנת-חובב כתב בבעיה | חושבים שאתם מבינים בהגנת סייבר?, כנסו!:
לא מחייב שזה אפליקציה אולי זה ברמת קרנל
אתה יכול לנסות לראות לאיזה אפליקציה יש יותר מידי הרשאותניסיתי בעבר לעבור על כל הסיסטם עם ai וכל מה שנראה חשוד הסרתי, ועדיין לא עזר.
עכשיו הפעלתי את netguard אולי הפעם אני כן יצליח לעלות על זה... סיכוי קטן כי בסוף יש לי כמויות נסיונות גישה לרשת מכרום יוטיוב חנות גוגל שרותי גוגל, מבלי שאני משתמש בהם כרגע...
זה מהדקה האחרונה מה אני אמור לעשות עם זה? יש כמויות כאלו:

-
@איש-אמת אין פה הרבה מה לבדוק מעבר לחקור איפה הם השתילו את הנוזקות \ רוגלות \ adwares שלהם מה הן עושות \ איזה מידע אוספות ולאיפה זה נשלח
זה נחמד לשם המחקר אבל אם אתה מחפש להסיר את זה אז רק צריבת קושחה לכאורה תתן לך וודאות כלשהי -
@מתכנת-חובב מחפש לבדוק מה זה, איזה פרטים הם גונבים ובאיזה שיטה. (אני בעיקרון יכול גם לזרוק אותו לפח, לא עלה לי הרבה)
@איש-אמת תצרוב gsi למה לפח?? ומה זה אומר באיזה שיטה לחצי מהאפליקציות מערכת יש הרשאות גבוהות מאוד (systemUI והמסתעף) והם שולטים לך על המכשיר במאה אחוז מה שאתה יכול לגלות זה רק איזה אפליקציה מפעילה את זה, הכי טוב שתסנן איזה כתובות זה ואז תבדוק מי הפעיל את זה (אין לי מושג איך אבל מסתבר שזה אפשרי, אולי כמו שהיציעו פה עם netguard)
-
@איש-אמת בעיני נשמע שהתסמינים שציינת הם באגים (אולי חוץ מהפרסומות), ולא וירוס. למה שהאקר ייצור וירוס שמודיע על קיומו בקול תרועה רמה? המטרה אמורה להיות לשבת לך ברקע ולגנוב פרטי אשראי או לכרות ביטקויין....
בלי קשר, סביר מאוד להניח שמכשיר נטול-מותג מאלי אקספרס יגיע עם וירוסים מובנים כברירת מחדל...לעניות דעתי, הפיתרון הוא למצוא קושחה נקייה מאתר מכובד ולצרוב.
-
@איש-אמת בעיני נשמע שהתסמינים שציינת הם באגים (אולי חוץ מהפרסומות), ולא וירוס. למה שהאקר ייצור וירוס שמודיע על קיומו בקול תרועה רמה? המטרה אמורה להיות לשבת לך ברקע ולגנוב פרטי אשראי או לכרות ביטקויין....
בלי קשר, סביר מאוד להניח שמכשיר נטול-מותג מאלי אקספרס יגיע עם וירוסים מובנים כברירת מחדל...לעניות דעתי, הפיתרון הוא למצוא קושחה נקייה מאתר מכובד ולצרוב.
-
@אורי הגיוני מאוד שחלק מהתסמינים נדרשים לפעולות שהרוגלה עושה
לדוגמה פעולות שעובדות רק כשהמסך פתוח
פעולות שעלולות להשמיע צלילים מנמיכות את הווליום וכו' -
@מתכנת-חובב נראה לי שאם יש לך גישה למערכת (הוא אמר שזה נשאר אחרי איפוס ככה שזה הגיוני),
אתה ממש לא צריך את זה בשביל וירוס.נראה לי שזה פשוט אפליקצית פרסומות שהסינים שמו שעובדת גרוע מאוד...
ככה או ככה @איש-אמת אולי image של המערכת יעזור טיפה.
-
@מתכנת-חובב אתה חושב בראש של מהנדס-לאחור שמקבל מערכת מקומפלת ורוצה להוסיף קוד משלך.
תחשוב על השלב לפני הקמפול - יש לך את כל קוד המקור פתוח לשינויים. כמה מסובך זה להוסיף שירות מערכת (או אולי כמה שורות בתוך אפליקציית המקלדת) שמזהה דפוסים מסויימים של הקלדות (נגיד מס' אשראי או תעודת זהות) ומשדר אותם לשרת כלשהו בסין?
זה הזוי עד כמה אנחנו 'סומכים' על ישרותם של כמה גויים אי שם בסין - אנחנו מריצים קוד שהם כותבים על המחשב/פלאפון שלנו, בלי לדעת מה רץ - והם יכולים להכניס מה שבא להם, ואין ממש דרך לדעת את זה... -
@מתכנת-חובב אתה חושב בראש של מהנדס-לאחור שמקבל מערכת מקומפלת ורוצה להוסיף קוד משלך.
תחשוב על השלב לפני הקמפול - יש לך את כל קוד המקור פתוח לשינויים. כמה מסובך זה להוסיף שירות מערכת (או אולי כמה שורות בתוך אפליקציית המקלדת) שמזהה דפוסים מסויימים של הקלדות (נגיד מס' אשראי או תעודת זהות) ומשדר אותם לשרת כלשהו בסין?
זה הזוי עד כמה אנחנו 'סומכים' על ישרותם של כמה גויים אי שם בסין - אנחנו מריצים קוד שהם כותבים על המחשב/פלאפון שלנו, בלי לדעת מה רץ - והם יכולים להכניס מה שבא להם, ואין ממש דרך לדעת את זה... -
@מתכנת-חובב אתה חושב בראש של מהנדס-לאחור שמקבל מערכת מקומפלת ורוצה להוסיף קוד משלך.
תחשוב על השלב לפני הקמפול - יש לך את כל קוד המקור פתוח לשינויים. כמה מסובך זה להוסיף שירות מערכת (או אולי כמה שורות בתוך אפליקציית המקלדת) שמזהה דפוסים מסויימים של הקלדות (נגיד מס' אשראי או תעודת זהות) ומשדר אותם לשרת כלשהו בסין?
זה הזוי עד כמה אנחנו 'סומכים' על ישרותם של כמה גויים אי שם בסין - אנחנו מריצים קוד שהם כותבים על המחשב/פלאפון שלנו, בלי לדעת מה רץ - והם יכולים להכניס מה שבא להם, ואין ממש דרך לדעת את זה...