Мобильный ботнет создаёт ПП которую использует trashbox.ru

12
AD
На сайте с 02.04.2012
Offline
22
4618

Здравствуйте!

Установил игру с http://trashbox.ru/. Игра установилась, денег не сняли. А на второй день, включаю телефон, и сразу после разблокировки экрана запускается браузер в нём происходит редирект по десятку сайтов и начинается либо загрузка мидлета mobogenie_122140xxxx.apk, либо открывается маркет, либо какие-то рекламные сайты с часами непосредственно в браузере. И такой автоматический запуск браузера происходит при КАЖДОЙ РАЗБЛОКИРОВКЕ ЭКРНА. Зашёл в запущенные службы, увидел запущенную службу с именем скачанной игры. Остановил. После этого после разблокировки перестал запускаться браузер и происходить редирект. Но спустя какое-то время, час может два снова после разблокировки это происходит.

Видео того как это происходит тут (запись экрана телефона через ПК): http://rghost.ru/58068417

Отдельного установленного приложения так и не нашёл, удалил саму игру и всё наладилось. А скачивал по ссылке http://trashbox.ru/topics/34100/crumble-zone-1.08

Версию Crumble Zone 1.08. Хотя думаю там на любой игре такое.

Так что кто выкладывает игры на свои сайты без теста на телефоне, будьте внимательны, чтобы не получилось что Вы делаете матрёшки и увеличиваете за счёт развода своих пользователей прибыль администрации trashbox.

Интересно что за ПП стоит на trashbox.ru, сколько платят за установки, может самим тоже поставить или кто заинтересуется?

С нами Ваш профит всегда на Высоте! Единая Поддержка Приватных ПП (/ru/forum/872338)
maximka77
На сайте с 15.10.2011
Offline
245
#1

Проверил разными антивирусами скачаный файлик, все кажется чисто. AndroiDLE, а вы не могли чего-нибудь раньше подхватить? Вышлите файл в любую службу поддержки антивируса и опишите подробно свою проблему, они вам дадут разумный ответ.

- Базы чатов и каналов Телеграм ( https://base-top.ru/ ) - Недорогие ссылки с форумов (https://cutt.ly/swQDFZWx)
AD
На сайте с 02.04.2012
Offline
22
#2
maximka77:
Проверил разными антивирусами скачаный файлик, все кажется чисто. AndroiDLE, а вы не могли чего-нибудь раньше подхватить? Вышлите файл в любую службу поддержки антивируса и опишите подробно свою проблему, они вам дадут разумный ответ.

А вы что тут будите защищать trashbox? Посмотрите видео, там показано как останавливаем службу игры скачанной с trashbox и все проблемы исчезают. Даже на самом сайте у них написано Есть сомнения (1).

Не верите, скачайте сами по указанной выше ссылке, поставьте на свой тел, и посмотрим что будет завтра.🤪

png 137403.png
AP
На сайте с 14.04.2010
Offline
122
#3

Что-то вроде плагинов для браузеров на windows, в общем, ничего нового

AndroiDLE:
Интересно что за ПП стоит на trashbox.ru, сколько платят за установки, может самим тоже поставить или кто заинтересуется?

На следующей странице ждать ссылку на ПП?

mikmik63
На сайте с 16.09.2014
Offline
46
#4

Интересно, слыхал про некого андроид бота.

Devvver
На сайте с 02.07.2008
Offline
691
#5

Похожая хрень на телефоне. Только качал не с этого сайта.

реклама каждую разблокировку экрана + впаривание приложения-батареи(нутром чувствую , что троян).

Как найти приложение которое эту хрень создает?

Мой блог. Все о создании сайтов,Seo и СДЛ ( https://e-moldovanu.com/ ) Мой SEO телеграм канал https://t.me/seobloggers
AP
На сайте с 14.04.2010
Offline
122
#6
Devvver:
Как найти приложение которое эту хрень создает?

Вспомнить, что устанавливали за 1-3 дня до появления этой гадости

Посмотреть какие приложения работают в фоне

+ впаривание приложения-батареи(нутром чувствую , что троян).

Там скорей всего андроид локер, 2 месяца назад друг с такого же редиректа скачал, с системного меню сброс пришлось делать.

irisat
На сайте с 20.03.2012
Offline
197
#7
AndroiDLE:
Не верите, скачайте сами по указанной выше ссылке, поставьте на свой тел, и посмотрим что будет завтра.

Вот не понимаю, зачем качать "приложение" с пометкой что есть подозрительные файлы?)

Помечено ведь...

ps: скачивал с trashboxа проги (без пометок на подозрительные фалы!)

работают до сих пор, нет никаких вирусов/троянов)

LocalBitcoins (https://goo.gl/1Yxi8M) | Бот обменник (https://goo.gl/bPTaiF) - Покупка и продажа bitcoins! Биржа криптовалют №1 (https://goo.gl/6r6icz) - более 350 пар!
A
На сайте с 04.11.2012
Offline
77
#8

тс, название сайта, с которого ты срываешь покровы, говорит само о себе. Все адекватные люди качают с 4пда. В связи с вводом АОС пришла пора других методов монетизации, так что нечего удивляться.

Mik Foxi
На сайте с 02.03.2011
Offline
1215
#9

ankhorr, я думал адекватные качают с плэй маркета...

Антибот, антиспам, веб фаервол, защита от накрутки поведенческих: https://antibot.cloud/ (Зеркало: https://антибот.рф/ ) Форум на замену серчу: https://foxi.biz/
DV
На сайте с 01.05.2010
Offline
644
#10

foxi, плэй маркет не совсем адекватен. Он предлагает то, что выгодно политике Гугла. Тот же блокировщик рекламы через hosts не даёт, а на 4pda есть.

VDS хостинг ( http://clck.ru/0u97l ) Нет нерешаемых задач ( https://searchengines.guru/ru/forum/806725 ) | Перенос сайтов на Drupal 7 с любых CMS. ( https://searchengines.guru/ru/forum/531842/page6#comment_10504844 )
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий