Или вариантов нет и мобильник можно отправить на помойку? Ссылка на источник.
Специалисты «Лаборатории Касперского» обнаружили необычный мобильный троян под названием Triada. По словам экспертов, зловред проникает в самое «сердце» Android, внедряет свой код во все приложения на устройстве и способен менять логику их работы. Кроме того, Triada прячет следы своего пребывания в системе. Наиболее страшен троян для систем на базе Android 4.4.4 и более ранних версий.
комментировать
в избранное
Nikst av [9.3K]
6 лет назад
Triada — очень продуманный и старшный троян, который может прилететь на устройство вместе с любым непроверенным .apk файлом. Попав на устройство, он связывается с сервером и потом удаляет сам себя, и остаётся в оперативной памяти. Позже он получается root доступ и начинает модифицировать системы, и вскоре прячется в системном процессе, пользователь может даже не заметить его работу. Зловред трояна заключается в управлении sms сообщениями — сможет выводить с счёта, привязанного к телефону, деньги, также может менять рекивизиты оплаты.
Как удалить вирус Android.triada.63 на Philips v377 простой способ
Как все же удалить вирус? Он закрадывается в систему и обычным заводским сбросом его не выгонешь.
1)Вирус работает только с android 4.4 и ниже, так что устанавливайте все новые обновления, если они есть.
2)Время от времени сканируйте систему антивирусом, потому что найти самому будет очень трудно.
3)Если таковой найдётся, антивирус должен предложить план действий, ну или в крайнем случае — можно самому перепрошить устройство.
Источник: www.bolshoyvopros.ru
Android.triada.4563. Ложное срабатывание?
- Тема закрыта
19 ответов в этой теме
#1
kkarapuz
Отправлено 30 Январь 2020 — 17:13
У меня Samsung S7 edge.
Сканер начал цепляться к приложениям,в том числе к Сберу, что обнаружен вирус Android.triada.4563.
Сбер сам молчит.
Полная проверка показала аж 192 угрозы, в том числе в системных файлах.
Сегодня обновил базы, проверил выборочно папку system/vendor/lib64,обнаружил 32 угрозы.
Послал в лабораторию несколько файлов из этой папки. Ответ пришел, что угроз нет.
Вопрос простой: кому верить и что делать?
#2
kkarapuz
Удаление вируса с Андроида: удаляем троян с телефона без рута
Отправлено 30 Январь 2020 — 17:15
#9085311
#9085297
#9085293
#3
Lvenok


Отправлено 30 Январь 2020 — 17:53
А антивирус какой версии и точно базы обновлены?
#4
kkarapuz
Отправлено 30 Январь 2020 — 22:06
Версия 7.00.3
Пишет что обновил сегодня
#5
Mikhail Golubev
Mikhail Golubev
Отправлено 31 Январь 2020 — 10:20
kkarapuz, здравствуйте.
У вас очень старая версия приложения. Сейчас для Pro-версии актуальна 12.5.1, для Light-версии — 11.4.2.
Установите последнюю версию приложения.
#6
kkarapuz
Отправлено 31 Январь 2020 — 11:58
Я считал, что приложение самостоятельно обновляется.
Старую версию необходимо удалить? У меня вроде полная была. Платить за полную снова необходимо будет?
#7
kkarapuz
Отправлено 31 Январь 2020 — 12:28
И чем отличается Life,который у меня стоит, от Space?
#8
maxic
Keep yourself alive
Отправлено 31 Январь 2020 — 13:00
И чем отличается Life,который у меня стоит, от Space?
Ну и в Lite — реклама.
#9
kkarapuz
Отправлено 31 Январь 2020 — 13:45
У меня не Light, а Security Space Life.
А есть еще просто Security Space.
В чём разница между двумя последними?
Что необходимо сделать для перехода на последнюю версию? И придется ли мне платить второй раз за безлимитную лицензию?
#10
Whispersmith
Whispersmith
Отправлено 31 Январь 2020 — 14:07
kkarapuz, здравствуйте.
В чём разница между двумя последними?
Что необходимо сделать для перехода на последнюю версию? И придется ли мне платить второй раз за безлимитную лицензию?
В лицензировании : в просто Security Space покупки лицензии на год, два внутри приложения. Security Space Life — бессрочная.
Вы где Security Space Life покупали? Если в Google Play, то просто заходите туда и обновляете приложение.
Сообщение было изменено Whispersmith: 31 Январь 2020 — 14:08
#11
kkarapuz
Отправлено 31 Январь 2020 — 14:14
Он мне не предлагает обновиться
Переустановить принудительно?
#12
Whispersmith
Whispersmith
Отправлено 31 Январь 2020 — 14:33
kkarapuz, где вы покупали приложение?
#13
kkarapuz
Отправлено 31 Январь 2020 — 14:38
Если не ошибаюсь, его поставили при покупке телефона в официальном магазине на тверской
#14
Whispersmith
Whispersmith
Отправлено 31 Январь 2020 — 16:36
kkarapuz, если при заходе в Google Play у вас для приложения Dr.Web Security Space Life нет кнопки Обновить, значит у вас не лицензионная программа и обновить вы её сможете только, купив новую или обратившись по месту продажи с вопросом, откуда это приложение и где ваша лицензия.
#15
kkarapuz
Отправлено 31 Январь 2020 — 17:01
Хорошо, я понял. Спасибо
#16
Nadya
Отправлено 03 Февраль 2020 — 05:12
У меня та же история.Та же старая версия 7.00.3, установленная в магазине,в г. Калининграде при покупке смартфона Xiaomi Redmi 7 в сентябре 2019. Недавно ,при сканировании обнаружились угрозы приложений (В контакте,Сбербанк,Ru.rostel, Яндекс Такси ( угроза Android.Triada 4563.) Обновить версию на Play Markete не получилось, следовательно,как я поняла , он не лицензионный.(хотя при открытии -пишет «Лицензия подтверждена») Пыталась разобраться с этой ситуацией в магазине (Как такое может быть, почему нет серийного номера,лицензии и чего-нибудь подобного,а антивирусная программа продается по полной стоимости 1290 руб.), ничего вразумительного не услышала. Говорят у них все в порядке( договор и только ключи). Пробовала проверить проверить программой Dr.Web.Security Space 12.5.1 (демо- версия) ,нашла уязвимость в системе,а угроз не обнаружено.Ничего уже не понимаю.Что посоветуете?
#17
Lvenok


Отправлено 03 Февраль 2020 — 08:49
У меня та же история.Та же старая версия 7.00.3, установленная в магазине,в г. Калининграде при покупке смартфона Xiaomi Redmi 7 в сентябре 2019. Недавно ,при сканировании обнаружились угрозы приложений (В контакте,Сбербанк,Ru.rostel, Яндекс Такси ( угроза Android.Triada 4563.) Обновить версию на Play Markete не получилось, следовательно,как я поняла , он не лицензионный.(хотя при открытии -пишет «Лицензия подтверждена») Пыталась разобраться с этой ситуацией в магазине (Как такое может быть, почему нет серийного номера,лицензии и чего-нибудь подобного,а антивирусная программа продается по полной стоимости 1290 руб.), ничего вразумительного не услышала. Говорят у них все в порядке( договор и только ключи). Пробовала проверить проверить программой Dr.Web.Security Space 12.5.1 (демо- версия) ,нашла уязвимость в системе,а угроз не обнаружено.Ничего уже не понимаю.Что посоветуете?
Как пользователь пользователю: писать претензию на магазин, и требовать либо серийный номер, либо ключевой файл, либо документы подтверждающие ваше право владения лицензией, либо возврат средств и компенсацию, т.к. вы за него заплатили. И в ТП дрвеб неплохо бы написать.
#18
maxic
Keep yourself alive
Отправлено 03 Февраль 2020 — 09:17
Nadya, по детектам — верить актуальной версии, конечно.
#19
Mari.m.m
Отправлено 04 Март 2020 — 20:48
И у меня такая же точно ситуация с «лицензионным приложением», купленным у официального дилера Xiaomi в СПб, которое по факту не обновляется (хотя внутри самого приложения сообщает об обновлении) и кстати отметка о том, что лицензия подтверждена всякий раз всплывает. Может всё таки проблема в Dr.Web ? А не в магазинах, которые находятся в разных городах.
#20
VVS
Отправлено 04 Март 2020 — 21:09
Mari.m.m, т.к. Ваше сообщение не имеет отношения к этой теме, то рекомендую создать новую тему, в которой подробно описать ситуацию.
В этой теме с проблемой разобрались.
Источник: forum.drweb.com
Как удалить Triada (вирус) с телефона
Некоторые вирусы умеют перехватывать Рут-права для своих целей и впоследствии могут загружать на телефон другие приложения и другие вирусы, в частности Триаду. Triada — один из самых сложно обнаруживаемых вирусов в системе Андроид. Давайте рассмотрим, как удалить Triada, и как предотвратить попадание вирусов в телефон.