楼主: FantomeHu
收起左侧

[可疑文件] miui刷机包被卡巴斯基报毒

[复制链接]
诸葛亮
发表于 2015-7-13 21:05:11 | 显示全部楼层
FantomeHu 发表于 2015-7-13 21:01
先奉上我的感谢
不过好像这个不是我的那个文件,我这个的md5是2b520a49e78fa49b40892ddc9b85055 ...

额,看来是我下错样本了,重新下了,红伞报'Android/SMSAgent.BTR.Gen
FantomeHu
 楼主| 发表于 2015-7-13 21:05:13 | 显示全部楼层

标“危险”的两项是真的有什么不妥之处吗?好像很普通的样子。。。
也就是说这是卡巴斯基的误报吗?
FantomeHu
 楼主| 发表于 2015-7-13 21:06:52 | 显示全部楼层
诸葛亮 发表于 2015-7-13 21:05
额,看来是我下错样本了,重新下了,红伞报'Android/SMSAgent.BTR.Gen

是什么意思呢?这种表述
诸葛亮
发表于 2015-7-13 21:09:26 | 显示全部楼层
FantomeHu 发表于 2015-7-13 21:06
是什么意思呢?这种表述


不知道什么原因我没有下载完整你的样本
FantomeHu
 楼主| 发表于 2015-7-13 21:12:00 | 显示全部楼层
诸葛亮 发表于 2015-7-13 21:09
不知道什么原因我没有下载完整你的样本

我在线扫描了一下
http://r.virscan.org/report/9b09dd95cb20f7ac36e7d2077931782e
http://a.virscan.org/2b520a49e78fa49b40892ddc9b850556
貌似它的行为分析只是针对windows来的,不过这可是安卓应用。。。。
卡布达
发表于 2015-7-13 21:14:15 | 显示全部楼层
本帖最后由 卡布达 于 2015-7-13 21:18 编辑

好吧,不明
FantomeHu
 楼主| 发表于 2015-7-13 21:16:48 | 显示全部楼层
卡布达 发表于 2015-7-13 21:14
官网下的应该没问题,不放心可以把那个APK删掉。再刷包试试。不过miui内置应用好像就打不开了。

官网也不一定就没问题,以下是miui论坛曾经反馈过的帖子
http://www.miui.com/forum.php?mo ... 4%E6%96%AF%E5%9F%BA
http://www.miui.com/forum.php?mo ... 4%E6%96%AF%E5%9F%BA
wjy19800315
发表于 2015-7-13 21:30:20 | 显示全部楼层
FantomeHu 发表于 2015-7-13 20:40
小弟初来乍到,有些东西还不懂。。。
请问这是什么意思?

准备样本上报百度国际版的意思
pal家族
发表于 2015-7-13 22:01:09 | 显示全部楼层
本帖最后由 pal家族 于 2015-7-13 22:14 编辑

翻译
可能的,木马,安卓平台,被伪造的安装器(意译),变种代号ei

可能的危害:
后台下载用户不需要的软件

关于:Trojan-SMS

Programs of this type are used to send text messages from infected mobile devices to premium rate numbers that are hard code into the Trojan’s body.

(本人能力无法准确翻译)@驭龙
https://securelist.com/threats/trojan-sms/
白露为霜
发表于 2015-7-13 22:56:59 | 显示全部楼层
上报瑞星
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-22 11:39 , Processed in 0.105704 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表