Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр
Уникальная игра, объединяющая популярные механики Match3 и пошаговые бои!

Магический мир

Мидкорные, Ролевые, Три в ряд

Играть

Топ прошлой недели

  • Rahlkan Rahlkan 1 пост
  • Tannhauser9 Tannhauser9 4 поста
  • alex.carrier alex.carrier 5 постов
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
0 просмотренных постов скрыто
15
xindicat
xindicat
7 дней назад
Android

Ответ на пост «Хорошее попадание вопросом: "Вы случайно в телефонах не разбираетесь?"»⁠⁠4

Ой долбоеееб. Загружаешься в безопасном режиме, заходишь в настройки сети, мобильные данные, трафик приложений ( или похожее что-то ( трафик данных, использование данных, статистика) ставишь период месяц и чекаешь, приложения (кроме ватсап, телеги, ютуба, вк, рутуба) сожравшие непомерно много трафика и есть твои виновники. Например (space cleaner, super cleaner, Jewerly puzzle, Mega Blocks, BlockBlast, wallpaper 3D, Star Cleaner, MalwareRemovalTool, AD Cleaner, с некоторого времени попадаются еще GooglePlay, GoogleService, ServiceUpdatet, Google Carrier Service, маскируются под гуглсервисы и т.д.). Тыкаешь по иконке приложения, и нажимаешь внизу удалить. Нахуй эти адб хуебы, режимы разработчика не нужны. Работает как на хлаоми, самсу и других брендах. Чтобы реклама не вылазила на весь экран в безопасном режиме не включайте мобильные данные и вайфай.

Android Раздражающая реклама Вредоносное по Доброта Истории из жизни Лайфхак Мат Ответ на пост Текст Волна постов
13
3541
hotkey
hotkey
7 дней назад
Android

Хорошее попадание вопросом: "Вы случайно в телефонах не разбираетесь?"⁠⁠4

Выносил я недавно мусор, и во дворе ко мне подошел мужичок, спрашивает: "Простите, вы случайно в телефонах не разбираетесь?". Я честно ответил: "Смотря что у вас".

Оказалось, у человека Android, и на него установлена малварь, которая показывает рекламу на весь экран раз в минуту, а то и чаще. Реклама самого мерзкого сорта, со звуком и свистоперделками.

Найти, какое приложение так делает, с наскока не получилось: когда открывал недавние приложения, эта гадость успевала быстро закрыться, и в списке поэтому не показывалась.

К счастью, есть способ, подключившись к телефону через отладочный интерфейс (ADB), в реальном времени узнать, которое приложение сейчас что-то показывает на переднем плане — нужно только дождаться, когда покажет.
Когда я сказал, что представляю, что делать, товарищ сильно обрадовался.

Пока я включал ADB на его телефоне и пробовал со своего подключиться через Wi-Fi, мужичок рассказал, что работает охранником на объекте рядом — недавно достроенном доме, где идёт отделка. Позвал присесть за стол рядом с этим домом, предложил чаю, коньяку.

Увы, со своего телефона я не подключился (кажется, дело было в том, что ADB через Wi-Fi отказывается работать, если одно из устройств — точка доступа, но не уверен). А было бы эффектно. Сходил домой за лаптопом и кабелем.

Дальше получилось быстро и просто. В adb shell пишем что-то такое:

dumpsys activity activities | grep -E "ResumedActivity|mResumedActivity"

И видим в выводе имя пакета и activity того, что сейчас показывается на переднем плане, например:

topResumedActivity=ActivityRecord{86b6681 u0 com.termux/.app.TermuxActivity t28507}

В примере выше это Termux, а у человека на телефоне рекламу показывал rc.rocket.cleaner. На тот момент оно было в Play Store, приложение маскировалось под что-то для очистки системы и — какая ирония! — само же было первосортным мусором. Спустя время приложение из Play Store закономерно исчезло.

Дальше приложение можно удалить любым удобным способом, но раз у нас уже открыт adb shell:

pm uninstall rc.rocket.cleaner

И всё, реклама исчезла, охранник доволен как слон. Вынес мне из подсобки пачку печенек и бисквитный рулет (самый странный мой заработок компьютерами за всю жизнь). Полагаю, в сервисном центре взяли бы дороже и в лучшем случае сделали бы то же самое.

А выводы такие:

* В магазинах приложений всё-таки есть самый разный мусор. К счастью, его оттуда потом могут удалить.

* За разработку и публикацию такого мусора серьезно надо наказывать, это вредоносное ПО, которое хоть непоправимого ущерба и не наносит, но делает девайс малопригодным для использования, пока не избавишься.

* Если на улице спросить помощи даже с не самой обычной проблемой, то может повезти. Хотя, конечно, этот случай был на улице Программистов — вероятно, здесь каждый второй прохожий так умеет.)

Показать полностью
[моё] Android Раздражающая реклама Вредоносное по Доброта Истории из жизни Лайфхак Текст Волна постов
396
7
ZorkiTipaFED.ZK
ZorkiTipaFED.ZK
19 дней назад
Андроид ремонтеры

Приложение OK на андроид, реклама не даёт пользоваться лентой профиля, или как там оно у них называется... (три полоски -> фото профиля)⁠⁠

Пришла женщина с необычной проблемой. Впрочем, с ОК всё "необычно", ибо я о нем слышу раз в 10 лет, и каждый раз это какая-то критическая проблема, которую невозможно осмыслить и по которой нет устоявшейся практики.

Однажды листая свои "моменты" на странице профиля ОК она наткнулась на партнёрский пост от некоего производителя часов Prime Time. Насколько я понял с её слов, в ОК теперь реализована система "лайкнуть, чтобы не показывать", что она и сделала. Но в этот раз произошло до комичного обратное - этот пост теперь закрепился первым в ленте моментов, и всякий раз, когда он появляется на экране, приложение одновременно переходит на страницу группы Prime Time и накладывает поверх заглушку "О группе".

Записал видео, но не подумал, что видны персональные данные, поэтому будут уëбищные скриншоты видео.

Приложение OK на андроид, реклама не даёт пользоваться лентой профиля, или как там оно у них называется... (три полоски -> фото профиля) Одноклассники, Android, Приложение, Реклама, Вирус, Вредоносное по, Нужен совет, Вопрос, Сила Пикабу, Мат, Длиннопост

Нажатие на стрелку рядом с "О группе" на мгновение закрывает заглушку, но она тут же открывается снова. Можно тапать стрелку до бесконечности, заглушка закрывается и открывается.

То самое мгновение, на которое из-под заглушки выглядывает страница группы.

Приложение OK на андроид, реклама не даёт пользоваться лентой профиля, или как там оно у них называется... (три полоски -> фото профиля) Одноклассники, Android, Приложение, Реклама, Вирус, Вредоносное по, Нужен совет, Вопрос, Сила Пикабу, Мат, Длиннопост

Свайп от левого края экрана - закрывает вообще всё связанное с личным профилем: открывается меню, которое отобразилось бы по нажатию на кнопку с тремя полосками снизу-справа. Переход в профиль по нажатию на аватарку справа-сверху, промотка вниз, и опять открывается группа с заглушкой.

Я два часа гонял этот алгоритм по кругу, пытаясь подловить служебные элементы на посте, вызывающем критическую рекламу - бесполезно. Что ещё было предпринято:
1) полная очистка данных приложения
2) обновление приложения до актуальной версии
2) отзыв разрешений приложения в настройках телефона
3) отзыв разрешений групп в настройках ОК.

Ни хрена! Кто-нибудь видел такое дерьмо?

Починить сию рекламу также в интересах самих Prime Time, потому что скрипт, не дающий закрыть заглушку, не даёт пользователю даже посмотреть, что за хуйню они рекламируют, или воспользоваться их услугами.

Показать полностью 2
Одноклассники Android Приложение Реклама Вирус Вредоносное по Нужен совет Вопрос Сила Пикабу Мат Длиннопост
3
16
CyberDump
CyberDump
1 месяц назад
IT-юмор

Он ещё и не обновлялся почти 10 лет⁠⁠

Он ещё и не обновлялся почти 10 лет Вредоносное по, Npm, Telegram (ссылка), IT юмор, Скриншот, X (Twitter)

Gamespot

Показать полностью 1
Вредоносное по Npm Telegram (ссылка) IT юмор Скриншот X (Twitter)
4
18
Tpa55
4 месяца назад

Шедеврум от Яндекс - вредоносное приложение?⁠⁠

Можно пояснительную команду, можно от Яндекса? Зачем этому приложению доступ к перечисленному? Неуемная тяга яндекса к сбору данных понятна, это про это или что то другое?

Шедеврум от Яндекс - вредоносное приложение? Шедеврум (Яндекс), Вредоносное по, Google Play, Длиннопост
Показать полностью 1
[моё] Шедеврум (Яндекс) Вредоносное по Google Play Длиннопост
10
8
Hollow.E
Hollow.E
10 месяцев назад

Ответ на пост «Вопрос про фишинговые картинки в мессенджерах. Я не верю, но вдруг...»⁠⁠1

Если либа, которая отображает условный JPEG работает так, как задумывал разработчик - то никак. Из этого строится ваше предложение. Но некоторые разработчики криворукие, и могут, например, неправильно обрабатывать размер буфера памяти, длину строки, символ конца строки, переполнение стека и т.п., при этом указатель на исполняемый в данный момент код, может "скакнуть" не туда, куда надо. И есть хакеры, которые могут проанализировать, как на самом деле работает код криворукого программиста, и сформировать файл, который вызывает передачу управления в сегмент памяти, который занимает тот самый JPEG, который уже загружен в память перед рендерингом. Хакеру нужно рассчитать, куда именно будет передано управление, и разместить там код. Примерно так же работают некоторые старые "активаторы Windows" и т.п. Уязвимость работает до тех пор, пока разработчик не исправит баг. Это один из сценариев и очень примитивное объяснение. Полноценные статьи про это довольно объемные. Но в целом это не миф, и такие баги могут встречаться как, например, в коде Telegram или Whatsap, так и в коде самого iOS или Android. Насколько быстро дыра будет прикрыта фиговым листком - зависит от того, когда разработчик о ней узнает и насколько быстро отреагирует. Может быть дни, а может и месяцы. Плюс даже после выпуска исправленной версии далеко не все пользователи торопятся устанавливать обновления. Так что шанс словить зловред реально есть.

Вопрос IT Вредоносное по Фишинг Мессенджер WhatsApp Telegram Информационная безопасность Интернет Текст Ответ на пост
9
5
TheSecondI
10 месяцев назад

Вопрос про фишинговые картинки в мессенджерах. Я не верю, но вдруг...⁠⁠1

Полетели тут везде и всюду по всем каналам шайтан-предупреждения про то, что нельзя теперь кликать по картинкам и видео в телеге, вацапе и прочих, а то будет ай-яй-яй вселенский, фишинговые сайты вас поработят и украдут, предупредите бабушек и т.п.

Подозреваю, что ноги растут из новости от Касперского и из публикаций на Хабре (не сильно свежих), но не суть.

В общем, суть этих предупреждений я прописал в верхнем абзаце, но мне вот интересно... Я в общем, конечно, не айтишник, работаю хоть и за компьютером, но в другой области, но когда-то давно я закончил ТУСУР (универ систем управления и радиоэлектроники), и в целом примерно в теме. И, кмк, передать вирус тупо в ждипеге мптришке или авишке (ну, не важно, пусть png, mp4, gif и прочее), при условии, что эти видео, аудио, анимации и картинки воспроизводятся непосредственно мессенджером, - нереально. Да и неважно, мессенджером, или специальной программой-проигрывателем, которая заточена на этот конкретный формат.

Если у меня на компе/телефоне стоит какой-нибудь условный винамп, и ему скормить любой файл с расширением .mp3, то он его либо воспроизведёт (если там аудио), либо скажет "пшёлнах", если там белиберда из тупо переименованного файла.

Так же и с изображениями и видео. Хоть в специализированных проигрывателях, хоть непосредственно в мессенджерах.

Я прав? Или я неправ, и таки можно как-то заточить внутрянку джипега (и прочих) так, чтоб при попытке его отображения вдруг начал выполняться какой-нибудь вирус?

Мне почему-то кажется это нереальным, но вдруг я отстал от прогресса...

[моё] Вопрос IT Вредоносное по Фишинг Мессенджер WhatsApp Telegram Информационная безопасность Интернет Текст
12
8
Lifehack
Lifehack
1 год назад
Life-Hack [Жизнь-Взлом]/Хакинг

Обратная Сторона Кода: Глубокое Погружение в Мир Вредоносного ПО⁠⁠

Обратная Сторона Кода: Глубокое Погружение в Мир Вредоносного ПО Информационная безопасность, IT, Хакеры, Github, Вредоносное по, Подборка

Сегодня мы погружаемся в мир, где обитают вредоносные программы. Мы составили подборку репозиториев, которые содержат образцы вредоносного ПО для обучения и исследования их работы.

⚠️ Важно! Эти репозитории предназначены исключительно для исследовательских и образовательных целей. Никогда не запускайте эти образцы на рабочих машинах!

- TheZoo

Это проект, созданный с целью обеспечения открытого и доступного анализа вредоносных программ для широкой аудитории.

- MalwareSourceCode

Сборник исходных кодов вредоносных программ различных типов - от вирусов до руткитов и Ransomware на разных языках и под разные платформы.

- Malware-1

Это еще один ресурс, который содержит образцы различных типов вредоносных программ.

- Ultimate RAT Collection

Обширная коллекция образцов RAT (Remote Access Trojan) для исследований. Включает в себя совершенно новые образцы. Все они представлены в виде архивов в формате 7z.

- Javascript Malware Collection

Коллекция из 40 000 образцов вредоносного ПО на Javascript, отличный ресурс для тех, кто изучает веб-безопасность.

- The MALWARE Repo

Еще один репозиторий с широкой коллекцией образцов вредоносного ПО, которые включают в себя ботнеты, трояны и стиллеры.

- Malware Samples

Коллекция образцов вредоносного ПО, включая достаточно свежие примеры. В этом репозитории также представлены учебные материалы по анализу.

Наш канал по ИБ в телеграме, подпишись!

Показать полностью 1
[моё] Информационная безопасность IT Хакеры Github Вредоносное по Подборка
0
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии