查看: 2889|回复: 13
收起左侧

[可疑文件] 疑是安卓病毒

[复制链接]
钓喵的鱼
发表于 2017-7-8 23:27:55 | 显示全部楼层 |阅读模式
一个“红包群”里的东西,腾讯报毒,哈勃却不报http://pan.baidu.com/s/1pKGmJXp

fireherman
发表于 2017-7-8 23:55:04 | 显示全部楼层


ESET killed [PUA: unsafe]

PS:文件名真TM无耻!!!

[mw_shl_code=css,true]正在扫描日志
病毒库版本: 15709 (20170707)
日期: 2017/7/8  时间: 23:52:59
已扫描的磁盘、文件夹和文件: Z:\TEMP\强行把漂亮女友按在床上-PPP.apk
Z:\TEMP\xxx-PPP.apk > ZIP > assets/libjiagu.so - 正常
Z:\TEMP\xxx-PPP.apk > ZIP > classes.dex - Android/Packed.Jiagu.A 潜在的不安全应用程序 的变种 - 扫描完成后再选择处理方式
Z:\TEMP\强行把漂亮女友按在床上-PPP.apk > ZIP > classes.dex - Android/Packed.Jiagu.A 潜在的不安全应用程序 的变种 - 已删除
已扫描的对象数: 3119
发现的威胁数: 1
已清除对象数: 1
完成时间: 23:53:18  总扫描时间: 19 秒 (00:00:19)[/mw_shl_code]




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Eset小粉絲
发表于 2017-7-8 23:59:52 | 显示全部楼层
卡巴Miss

@fireherman  在我這裏顯示是這樣的

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireherman
发表于 2017-7-9 00:02:18 | 显示全部楼层
Eset小粉絲 发表于 2017-7-8 23:59
卡巴Miss

@fireherman  在我這裏顯示是這樣的



真好,眼不见为干净;我在洗眼中……

心醉咖啡
发表于 2017-7-9 00:07:40 | 显示全部楼层
火绒扫描miss
dongwenqi
发表于 2017-7-9 08:53:27 | 显示全部楼层
Eset小粉絲 发表于 2017-7-8 23:59
卡巴Miss

@fireherman  在我這裏顯示是這樣的

卡巴miss,上报

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
安全守护者
头像被屏蔽
发表于 2017-7-9 10:37:11 | 显示全部楼层
可能是因为调取了高风险许可:[mw_shl_code=xml,true]android.permission.PROCESS_OUTGOING_CALLS        允许应用程序处理来电,并更改要拨打的号码。恶意应用程序可能监控,重定向或阻止外拨电话。
android.permission.ACCESS_FINE_LOCATION        访问精确的位置来源,例如电话上的全球定位系统(如果可用)。恶意应用程序可以使用它来确定您的位置,并可能消耗额外的电池电量。
android.permission.INTERNET对        允许应用程序创建网络套接字。
android.permission.READ_PHONE_STATE        允许应用程序访问设备的手机功能。具有此权限的应用程序可以确定此手机的电话号码和序列号,呼叫是否处于活动状态,呼叫号码连接等等。
android.permission.WRITE_EXTERNAL_STORAGE        允许应用程序写入SD卡。
android.permission.CHANGE_WIFI_STATE        允许应用程序连接到Wi-Fi接入点并断开连接,并对配置的Wi-Fi网络进行更改。
android.permission.GET_TASKS        允许应用程序检索有关当前和最近运行的任务的信息。可能允许恶意应用程序发现有关其他应用程序的私人信息。
android.permission.ACCESS_COARSE_LOCATION        访问粗略的位置来源(如移动网络数据库),以确定可用的大致电话位置。恶意应用程序可以使用它来确定大约在哪里。
android.permission.CAMERA        允许应用程序使用相机拍摄照片和视频。这允许应用程序随时收集相机所看到的图像。
android.permission.RECEIVE_SMS        允许应用程序接收和处理SMS消息。恶意应用程序可能会监控您的邮件或删除邮件,而不向您显示。
android.permission.RECORD_AUDIO        允许应用程序访问音频记录路径。
android.permission.READ_SMS        允许应用程序读取存储在手机或SIM卡上的短信。恶意应用程序可能会读取您的机密信息。
android.permission.WRITE_SMS        允许应用程序写入存储在手机或SIM卡上的短信。恶意应用程序可能会删除您的邮件。
android.permission.SEND_SMS        允许应用发送短信。恶意应用程序可能会通过发送消息而不需要您的确认费用。
android.permission.SYSTEM_ALERT_WINDOW        允许应用程序显示系统警报窗口。恶意应用程序可以接管手机的整个屏幕。[/mw_shl_code]
安全守护者
头像被屏蔽
发表于 2017-7-9 10:37:51 | 显示全部楼层
PS:为甚么我电脑管家不报
钓喵的鱼
 楼主| 发表于 2017-7-9 10:50:02 | 显示全部楼层
本帖最后由 钓喵的鱼 于 2017-7-9 10:56 编辑

哈勃分析结果https://habo.qq.com/file/showdet ... =ADEGb11rB2QIOVs%2F微步扫描结果https://x.threatbook.cn/report/s ... fd5a6-1499526530462
ziyerain2015
发表于 2017-7-9 12:45:47 | 显示全部楼层

SecureAPlus云扫

Zemana AntiMalware MISS

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-18 22:29 , Processed in 0.138217 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表