4Pda micro g: microG 0.2.24.220220 — Π‘ΠΊΠ°Ρ‡Π°Ρ‚ΡŒ для Android APK бСсплатно

Как я избавлялся ΠΎΡ‚ Google Π½Π° Android / Π₯Π°Π±Ρ€

НСдавно Π½Π° Ρ€Π°Π±ΠΎΡ‚Π΅ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ» Π·Π°Π΄Π°Ρ‡Ρƒ ΠΎΡ‚ руководитСля: сдСлай так Ρ‡Ρ‚ΠΎΠ±Ρ‹ Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½ android Π½Π΅ сливал Π΄Π°Π½Π½Ρ‹Π΅ Π³ΡƒΠ³Π»Ρƒ.Β  ΠœΠΎΠΆΠ΅Ρ‚Π΅ ΠΏΡ€Π΅Π΄ΡΡ‚Π°Π²ΠΈΡ‚ΡŒ ΠΌΠΎΠΉ восторг (ΠΈ ΠΏΡ€Π΅Π΄Π²ΠΊΡƒΡˆΠ΅Π½ΠΈΠ΅) ΠΈΠ±ΠΎ спустя 2 Π½Π΅Π΄Π΅Π»ΠΈ тСстов я Π²ΠΏΠΎΠ»Π½Π΅ ΡƒΠΆΠ΅ чувствовал сСбя Ρ‡Π΅Π»ΠΎΠ²Π΅ΠΊΠΎΠΌ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΏΡ€ΠΎΡˆΠΈΠ²Π°Π΅Ρ‚ Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½Ρ‹ Π½Π° Ρ€Π°Π΄ΠΈΠΎΡ€Ρ‹Π½ΠΊΠ΅ (Π½ΠΈΡ‡Π΅Π³ΠΎ Π»ΠΈΡ‡Π½ΠΎΠ³ΠΎ, просто Π½Π΅ ΠΌΠΎΠΉ ΠΏΡ€ΠΎΡ„ΠΈΠ»ΡŒ). ΠŸΡ€ΠΎΡ‡Π΅Π» ΠΎΡ‚Π»ΠΈΡ‡Π½ΡƒΡŽ ΡΡ‚Π°Ρ‚ΡŒΡŽ ΠΈ ΠΏΠΎΠ½Π°Π±Ρ€Π°Π²ΡˆΠΈΡΡŒ ΠΎΠΏΡ‹Ρ‚Π° Ρ€Π΅ΡˆΠΈΠ» Π½Π΅ΠΌΠ½ΠΎΠ³ΠΎ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ. Π‘Ρ‚Π°Ρ‚ΡŒΡ кстати отличная, Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΡŽ ΠΊ ΠΏΡ€ΠΎΡ‡Ρ‚Π΅Π½ΠΈΡŽ.

Π”Π°Π²Π°ΠΉΡ‚Π΅ рассмотрим нСсколько Π°Π»ΡŒΡ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ²Π½Ρ‹Ρ… ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСм якобы Π±Π΅Π· сСрвисов Π³ΡƒΠ³Π»Π°, ΠΈ выясним Π΄Π΅ΠΉΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ Π»ΠΈ ΠΎΠ½ΠΈ Π½Π΅ ΠΎΠ±Ρ‰Π°ΡŽΡ‚ΡΡ с Π³ΡƒΠ³Π»ΠΎΠΌ. ΠŸΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΈΠ»ΡΡ я ΠΊ слову ΠΎΡΠ½ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ, для тСстов Π΄Π°ΠΆΠ΅ ΠΏΡ€ΠΈΠΎΠ±Ρ€Π΅Π» дСвайс «pixel 3», Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ GrapheneOS Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ с устройствами ΠΎΡ‚ google.

  • GrapheneOS
  • LineageOS

Π₯ΠΎΡ‚Π΅Π» ΠΏΡ€ΠΎΡ‚Π΅ΡΡ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π΅Ρ‰Π΅:

  • /e/ Но ΠΊ соТалСнию ΠΌΠΎΠ΅Π³ΠΎ дСвайса Π½Π΅ Π±Ρ‹Π»ΠΎ Π² спискС
  • PostmarketOS Π’Π° ΠΆΠ΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°
  • PinePhone Π‘Ρ‹Π»ΠΎ ΠΆΠ΅Π»Π°Π½ΠΈΠ΅ приобрСсти тСстовый дСвайс. Но послС ΠΎΠ±Π·ΠΎΡ€Π° Π½Π° youtube, ΠΆΠ΅Π»Π°Π½ΠΈΠ΅ ΠΏΡ€ΠΎΠΏΠ°Π»ΠΎ, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ ΠΎΠ½ ΠΎΡ‡Π΅Π½ΡŒ Ρ‚ΠΎΡ€ΠΌΠΎΠ·ΠΈΡ‚, ΠΈ слоТно Π΅Π³ΠΎ ΠΏΡ€Π΅Π΄ΡΡ‚Π°Π²ΠΈΡ‚ΡŒ Π² Ρ€ΠΎΠ»ΠΈ смартфона для повсСднСвного пользования.

GrapheneOS

На ΠΏΠ΅Ρ€Π²Ρ‹ΠΉ взгляд систСма ΠΏΠΎΠ·ΠΈΡ†ΠΈΠΎΠ½ΠΈΡ€ΡƒΠ΅Ρ‚ сСбя ΠΊΠ°ΠΊ максимально бСзопасная ΠΈ анонимная. Π•ΡΡ‚ΡŒ ΠΏΠ°Ρ€Ρƒ нюансов ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠ½Π΅ Π½Π΅ ΠΏΠΎΠ½Ρ€Π°Π²ΠΈΠ»ΠΈΡΡŒ:

  1. НСт доступа ΠΊ root
  2. ΠžΡ‚ΡΡ‚ΡƒΠΊΠΈΠ²Π°Π½ΠΈΠ΅ Π½Π° сСрвСры Google:
    • HTTPS: https://www.google.com/generate_204
    • HTTP: http://connectivitycheck.gstatic.com/generate_204
    • HTTP fallback: http://www.google.com/gen_204
    • HTTP other fallback: http://play.googleapis.com/generate_204

НичСго Π½Π΅ΠΎΠ±Ρ‹Ρ‡Π½ΠΎΠ³ΠΎ, этот сСрвис называСтся Captive portal ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ для Π°Π½Π΄Ρ€ΠΎΠΈΠ΄ с 4 вСрсии. ΠŸΡ€ΠΈ Π½Π°Π»ΠΈΡ‡ΠΈΠΈ root ΠΌΠΎΠΆΠ½ΠΎ Π²Ρ‹Π±Ρ€Π°Ρ‚ΡŒ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ нСзависимыС сСрвСра ΠΈΠ»ΠΈ Π½Π° крайняк ΠΏΠΎΠ΄Π½ΡΡ‚ΡŒ свой. Но Ρ‚Π°ΠΊΠΎΠΉ возмоТности Π½Π΅Ρ‚ ΠΈ приходится Π΄ΠΎΠ²ΠΎΠ»ΡŒΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒΡΡ услугами google. Π’Π°ΠΊΠΆΠ΅ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊ ΡƒΡ‚Π²Π΅Ρ€ΠΆΠ΄Π°Π΅Ρ‚ Ρ‡Ρ‚ΠΎ использованиС Π΄Ρ€ΡƒΠ³ΠΈΡ… сСрвСров Π² качСствС Π°Π»ΡŒΡ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ²Ρ‹ Π½Π΅ΠΆΠ΅Π»Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ, ΠΏΠΎ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅ Ρ‚ΠΎΠ³ΠΎ Ρ‡Ρ‚ΠΎ Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½ Π±ΡƒΠ΄Π΅Ρ‚ Π±ΠΎΠ»Π΅Π΅ ΡƒΠ·Π½Π°Π²Π°Π΅ΠΌ Π² Ρ‚ΠΎΠ»ΠΏΠ΅, Π½ΠΎ Π³ΠΎΠ²ΠΎΡ€ΠΈΡ‚, Ρ‡Ρ‚ΠΎ такая функция находится Π² Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ΅ (ΠΏΡ€Π°Π²Π΄Π° ΠΈΠΌΠ΅Π΅Ρ‚ малСнький ΠΏΡ€ΠΈΠΎΡ€ΠΈΡ‚Π΅Ρ‚)

LineageOS

LineageOS являСтся Π±ΠΎΠ»Π΅Π΅ популярной ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмой. Но ΠΊ Π½Π΅ΠΉ Ρ‚ΠΎΠΆΠ΅ ΠΎΡ‡Π΅Π½ΡŒ ΠΌΠ½ΠΎΠ³ΠΎ вопросов. ΠΠ±ΡΠΎΠ»ΡŽΡ‚Π½ΠΎ чистая систСма умудряСтся ΡΡ‚ΡƒΡ‡Π°Ρ‚ΡŒ Π³ΡƒΠ³Π»Ρƒ Π² особо ΠΊΡ€ΡƒΠΏΠ½Ρ‹Ρ… количСствах. Π’ΠΎΡ‚ Π΄Π°Π½Π½Ρ‹Π΅ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ я снял со своСго ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π°, ΠΈ сдСлал Π½Π΅Π±ΠΎΠ»ΡŒΡˆΡƒΡŽ Ρ‚Π°Π±Π»ΠΈΡ‡ΠΊΡƒ. ΠœΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€ снифил Ρ‚Ρ€Π°Ρ„ΠΈΠΊ с Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½Π° 3 дня, ΠΏΠΎΠ²Ρ‚ΠΎΡ€ΡŽΡΡŒ, Ρ‡Ρ‚ΠΎ Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½ я ΠΎΡ‚ΠΊΠ°Ρ‚ΠΈΠ» Π΄ΠΎ заводских настоСк ΠΈ Π½ΠΈΡ‡Π΅Π³ΠΎ Π½Π΅ устанавливал ΠΈ Π½ΠΈΠΊΡƒΠ΄Π° Π½Π΅ логинился.

БущСствуСт нСсколько способов ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈΡ‚ΡŒ доступ Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½Π° ΠΊ google:

  • ИспользованиС firewall. Π’ ΠΌΠΎΠ΅ΠΌ случаС я использовал afwall+, Π΅Π³ΠΎ ΠΌΠΎΠΆΠ½ΠΎ ΡΠΊΠ°Ρ‡Π°Ρ‚ΡŒ Π² ΠΌΠ°Π³Π°Π·ΠΈΠ½Π΅ f-droid ΠΈΠ»ΠΈ ΠΆΠ΅ Π² aurora store, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΌΠΎΠΆΠ½ΠΎ ΡΠΊΠ°Ρ‡Π°Ρ‚ΡŒ Ρ‚Π°ΠΌ ΠΆΠ΅
  • Π’Ρ‚ΠΎΡ€ΠΎΠΉ способ, ΠΌΠ΅Π½Π΅Π΅ Ρ€Π°Π΄ΠΈΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΉ ΠΈ Π±ΠΎΠ»Π΅Π΅ Ρ‚Ρ€ΡƒΠ΄ΠΎΠ΅ΠΌΠΊΠΈΠΉ. Он Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ Π² ΠΏΠΎΠ΄ΠΌΠ΅Π½Π΅ сСрвисов. Настройка Π½Π° слуТбах Π°Π»ΡŒΡ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ² google.

ΠšΠ°ΠΆΠ΄Ρ‹ΠΉ способ Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ root ΠΏΡ€Π°Π²Π°. ΠžΠΏΠΈΡΡ‹Π²Π°Ρ‚ΡŒ ΠΊΠ°ΠΊ ΠΈΡ… ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ Π½Π΅ Π±ΡƒΠ΄Ρƒ, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ Π΅ΡΡ‚ΡŒ ΠΎΠ³Ρ€ΠΎΠΌΠ½ΠΎΠ΅ количСство статСй Π½Π° эту Ρ‚Π΅ΠΌΡƒ, ΠΈ Π² зависимости ΠΎΡ‚ ΠΌΠΎΠ΄Π΅Π»ΠΈ Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½Π° инструкция ΠΌΠΎΠΆΠ΅Ρ‚ ΠΌΠ΅Π½ΡΡ‚ΡŒΡΡ. Π― использовал magisk

ИспользованиС firewall

Ну с этим, Π΄ΡƒΠΌΠ°ΡŽ, понятно. Π‘Π»ΠΎΠΊΠΈΡ€ΡƒΠ΅ΠΌ всС, ΠΈ Ρ€Π°Π·Π±Π»ΠΎΠΊΠΈΡ€ΡƒΠ΅ΠΌ ΠΏΠΎ ΠΌΠ΅Ρ€Π΅ нСобходимости (для AFwall+ понадобятся root ΠΏΡ€Π°Π²Π°). Π’ android 10 Π΄ΠΎΠ±Π°Π²ΠΈΠ»ΠΈ ΠΌΠΎΠ΄ΡƒΠ»ΡŒ Network Stack Permission Config module. Если Π·Π°Π±Π»ΠΎΡ‡ΠΈΡ‚ΡŒ Π΄Π°Π½Π½Ρ‹ΠΉ ΠΌΠΎΠ΄ΡƒΠ»ΡŒ Ρ‚ΠΎ систСма Π±ΡƒΠ΄Π΅Ρ‚ Π³ΠΎΠ²ΠΎΡ€ΠΈΡ‚ΡŒ Ρ‡Ρ‚ΠΎ Ρƒ Π΄Π°Π½Π½ΠΎΠΉ сСти Π½Π΅Ρ‚ доступа ΠΊ ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Ρƒ.

Π’Π΅ΠΌ Π½Π΅ ΠΌΠ΅Π½Π΅Π΅ ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ Π±ΡƒΠ΄Π΅Ρ‚ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ Π² ΠΎΠ±Ρ‹Ρ‡Π½ΠΎΠΌ Ρ€Π΅ΠΆΠΈΠΌΠ΅. Π’Π°ΠΊ ΠΊΠ°ΠΊ Ρƒ мСня Π³ΡƒΠ³Π»ΠΎΠ²Ρ‹ΠΉ дСвайс Pixel 3, Ρ‚ΠΎ Π±Ρ‹Π»ΠΈ подозрСния Ρ‡Ρ‚ΠΎ устройство общаСтся с google Π½Π° hardware ΡƒΡ€ΠΎΠ²Π½Π΅. Но ΠΎΠ½ΠΈ Ρ€Π°Π·Π²Π΅ΡΠ»ΠΈΡΡŒ послС Ρ‚ΠΎΠ³ΠΎ ΠΊΠ°ΠΊ Π·Π°Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Π» всС ΠΈ снял Π΄Π°ΠΌΠΏ с Ρ€ΠΎΡƒΡ‚Π΅Ρ€Π°. Π Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹ ΠΏΠΎΠΊΠ°Π·Π°Π»ΠΈ Ρ‡Ρ‚ΠΎ Π·Π° Π΄Π²ΠΎΠ΅ суток устройство дальшС Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅ΠΉ сСти Π½Π΅ ΡƒΡˆΠ»ΠΎ.

ПодмСна сСрвисов

НСобходимо Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ сСрвисы:

  • DNS
  • Captive Portals
  • WebView
  • Hostfile

DNS

По Π΄Π΅Ρ„ΠΎΠ»Ρ‚Ρƒ LineageOS ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ Π³ΡƒΠ³Π»ΠΎΠ²Ρ‹Π΅ dns 8.8.8.8, Π±Ρ‹Π»ΠΎ Π±Ρ‹ Π½Π΅ ΠΏΠ»ΠΎΡ…ΠΎ Π·Π°ΠΌΠ΅Π½ΠΈΡ‚ΡŒ ΠΈΡ… Π½Π° cloudflare 1.1.1.1. Π˜Π΄Π΅Π°Π»ΡŒΠ½Ρ‹ΠΌ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ΠΌ Π±ΡƒΠ΄Π΅Ρ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ vpn ΠΈ Π·Π°Π²Π΅Ρ€Π½ΡƒΡ‚ΡŒ Ρ‚ΡƒΠ΄Π° вСсь Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, Π² ΠΏΡ€ΠΎΡ‚ΠΈΠ²Π½ΠΎΠΌ случаС для ΠΊΠ°ΠΆΠ΄ΠΎΠΉ wifi сСти Π½Π°Π΄ΠΎ Π±ΡƒΠ΄Π΅Ρ‚ Π²Π±ΠΈΠ²Π°Ρ‚ΡŒ Ρ€ΡƒΠΊΠ°ΠΌΠΈ кастомныС dns. ΠΠ»ΡŒΡ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ²ΠΎΠΉ являСтся установка ΠΏΡ€ΠΈΠ±Π»ΡƒΠ΄Ρ‹ Ρ‡Π΅Ρ€Π΅Π· magisk «CloudflareDNS4Magisk», ΠΈΠ»ΠΈ ΠΊΠ°ΠΊΠΎΠΉ-Π»ΠΈΠ±ΠΎ Π΄Ρ€ΡƒΠ³ΠΎΠΉ с ΠΌΠ°Π³Π°Π·ΠΈΠ½Π°, Π½ΠΎ Ρ‚Π°ΠΌ Π½Π° свой страх ΠΈ риск. Как ΠΏΠΎ ΠΌΠ½Π΅ Π»ΡƒΡ‡ΡˆΠ΅ с Π³ΡƒΠ³Π»ΠΎΠ²Ρ‹ΠΌΠΈ dns, Ρ‡Π΅ΠΌ нСпонятным ΠΌΠ°Π³Π°Π·ΠΈΠ½Π½Ρ‹ΠΌ софтом.

Captive Portals

Captive portal β€” сСтСвой сСрвис, Ρ‚Ρ€Π΅Π±ΡƒΡŽΡ‰ΠΈΠΉ ΠΎΡ‚ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡ΠΈΠ²ΡˆΠ΅Π³ΠΎΡΡ ΠΊ сСти ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ дСйствия для получСния доступа Π² Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚. ΠžΠ±Ρ‹Ρ‡Π½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ для взимания ΠΏΠ»Π°Ρ‚Ρ‹, Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ Π°Π±ΠΎΠ½Π΅Π½Ρ‚Π° Π»ΠΈΠ±ΠΎ ΠΏΠΎΠΊΠ°Π·Π° Ρ€Π΅ΠΊΠ»Π°ΠΌΡ‹. Настроим Π΅Π³ΠΎ Ρ‡Ρ‚ΠΎ-Π±Ρ‹ ΠΎΠ½ стучался Π½Π΅ Π½Π° google.

Π”Π°Π»ΡŒΠ½Π΅ΠΉΡˆΠ°Ρ инструкция ΠΏΠΎΠ΄Ρ€Π°Π·ΡƒΠΌΠ΅Π²Π°Π΅Ρ‚ Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ Π²Ρ‹ ΡƒΠΆΠ΅ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ»ΠΈ root Ρ‡Π΅Ρ€Π΅Π· magisk


ΠŸΡ€ΠΈΡΠΎΠ΅Π΄ΠΈΠ½ΡΠ΅ΠΌ Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½ ΠΏΠΎ USB, запускаСм Ρ‚Π΅Ρ€ΠΌΠΈΠ½Π°Π» (linux;macos) ΠΈ Π·Π°Ρ…ΠΎΠ΄ΠΈΠΌ Π² shell, ./adb shell, ΠΈ ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ΠΈΠΌ Π² Ρ€Π΅ΠΆΠΈΠΌ Π°Π΄ΠΌΠΈΠ½Π° su. ΠœΠΎΠΆΠ΅Ρ‚ ΠΎΡ‚Π±ΠΈΡ‚ΡŒ: permission denied, Π² этом случаС Π·Π°Ρ…ΠΎΠ΄ΠΈΠΌ Π² magisk ΠΈ Π΄Π°Π΅ΠΌ shell Ρ€ΡƒΡ‚Π°.

Π”Π°Π»Π΅Π΅ Π²Π²ΠΎΠ΄ΠΈΠΌ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹. Π― Π²Ρ‹Π±Ρ€Π°Π» Π·Π°ΠΌΠ΅Π½ΠΈΡ‚ΡŒ google Π½Π° ΠΌΠ°Π³Π°Π·ΠΈΠ½ f-droid

settings put global captive_portal_mode 0
settings put global captive_portal_detection_enabled 0
settings put global wifi_watchdog_on 0
settings put global wifi_watchdog_background_check_enabled 0
settings put global captive_portal_server f-droid. org
settings put global captive_portal_https_server "https://f-droid.org"
settings put global captive_portal_http_server "http://f-droid.org"
settings put global captive_portal_fallback_url "http://f-droid.org"
settings put global captive_portal_other_fallback_urls "http://f-droid.org"

Π’Ρ‹ Ρ‚Π°ΠΊΠΆΠ΅ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π²Ρ‹Π±Ρ€Π°Ρ‚ΡŒ Π΄Ρ€ΡƒΠ³ΠΎΠΉ сСрвСр. НиТС Π±ΡƒΠ΄Π΅Ρ‚ прСдоставлСно нСсколько Π°Π»ΡŒΡ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ², Π»ΠΈΠ±ΠΎ ΠΆΠ΅ Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΏΠΎΠ΄Π½ΡΡ‚ΡŒ свой собствСнный

http://captiveportal.kuketz.de
http://elementary.io/generate_204
http://httpstat.us/204

WebView

Π‘ΠΎΠ²Π΅Ρ‚ΡƒΡŽ Π·Π°ΠΌΠ΅Π½ΠΈΡ‚ΡŒ Π±Ρ€Π°ΡƒΠ·Π΅Ρ€ Π½Π° «duck go browser» ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΌΠΎΠΆΠ½ΠΎ Π½Π°ΠΉΡ‚ΠΈ Π½Π° aurora store

Hosts

Π–Π΅Π»Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ Π·Π°Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ сайты Π² Ρ„Π°ΠΉΠ»Π΅ hosts. Π’Π°ΠΊ ΠΊΠ°ΠΊ ΠΌΡ‹ Π±Π»ΠΎΠΊΠΈΡ€ΡƒΠ΅ΠΌ google Π½ΡƒΠΆΠ½ΠΎ Π²Ρ‹Π±Ρ€Π°Ρ‚ΡŒ Π΄Ρ€ΡƒΠ³ΠΎΠΉ поисковик, ΠΏΡ€Π΅Π΄Π»Π°Π³Π°ΡŽ этот.

google.com/gen_204
accounts.google.com:443
connectivitycheck.gstatic.com/generate_204
google.com:443
s3.amazonaws.com:433
collector-hpn.ghostery.net:443
cmp-cdn.ghostery.com:443
api.ghostery.net:443
cdn. ghostery.net:433
updates.signal.org:433
googleads.g.doubleclick.net:433
fonts.googleapis.com:433
api.cleanapk.org:433
clientservices.googleapis.com:443
ssl.google-analytics.com:443
bahn.de:443
deutschebahn.sc.omtrdc.net:443
assets.adobedtm.com:443
cdn.optimizely.com:443
settings.crashlytics:443
firebaseremoteconfig.googleapis.com:433
graph.facebook.com:433
http://xtrapath2.izatcloud.net/xtra3grcej.bin
http://xtrapath3.izatcloud.net/xtra3grcej.bin
http://xtrapath4.izatcloud.net/xtra3grcej.bin

Π’Ρ‹Π²ΠΎΠ΄Ρ‹:

ΠžΠ³Ρ€ΠΎΠΌΠ½ΠΎΠ΅ количСство ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ сливаСтся Π΄Π°ΠΆΠ΅ ΠΏΡ€ΠΈ кастомных ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΊΠ°Ρ… ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅, ΠΏΠΎΠ·ΠΈΡ†ΠΈΠΎΠ½ΠΈΡ€ΡƒΡŽΡ‚ сСбя ΠΊΠ°ΠΊ свободныС ΠΎΡ‚ google. А ΠΏΠΎ Ρ„Π°ΠΊΡ‚Ρƒ ΠΊΠΎΠ³Π΄Π° снимаСшь Π΄Π°ΠΌΠΏ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° Ρ‚ΠΎ мягко говоря ΡƒΠ΄ΠΈΠ²Π»ΡΠ΅ΡˆΡŒΡΡ.

P.S.

Если Π²Ρ‹ Π²Ρ‹Π±Π΅Ρ€Π΅Ρ‚Π΅ Π²Ρ‚ΠΎΡ€ΠΎΠΉ способ, Ρ‚ΠΎ всС-Ρ€Π°Π²Π½ΠΎ Π½Π΅ ΠΏΡ€Π΅Π½Π΅Π±Ρ€Π΅Π³Π°ΠΉΡ‚Π΅ использованиСм firewall, я нСдСлю провСрял Π΄Π°Π½Π½Ρ‹Π΅ с Ρ€ΠΎΡƒΡ‚Π΅Ρ€Π°, ΠΏΡ€ΠΎΠ±ΠΎΠ²Π°Π» Ρ€Π°Π·Π½Ρ‹Π΅ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚Ρ‹ (Ρ‡Ρ‚ΠΎ Π±ΡƒΠ΄Π΅Ρ‚ Ссли Π·Π°Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ эту слуТбу, Π° Ρ‡Ρ‚ΠΎ Ссли эту). Оказалось Ρ‡Ρ‚ΠΎ это самый Π½Π°Π΄Π΅ΠΆΠ½Ρ‹ΠΉ способ. Как ΠΈ любая настройка firewall, Π±Π»ΠΎΠΊΠΈΡ€ΡƒΠ΅ΠΌ всС, Ρ€Π°Π·Π±Π»ΠΎΠΊΠΈΡ€ΡƒΠ΅ΠΌ ΠΏΠΎ надобности.

P.P.S.

Π˜Π·ΡƒΡ‡Π°Π» вопрос приватности ΠΈ Ρ€Π΅ΡˆΠΈΠ» подСлится с Π₯Π°Π±Ρ€ΠΎΠΌ, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ Π₯Π°Π±Ρ€ часто дСлится со ΠΌΠ½ΠΎΠΉ. ΠœΠΎΠΆΠ΅Ρ‚ ΠΊΠΎΠΌΡƒ-Ρ‚ΠΎ это Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΠΎΠ»Π΅Π·Π½ΠΎ. Бпасибо Ссли Π΄ΠΎΡ‡ΠΈΡ‚Π°Π»ΠΈ Π΄ΠΎ ΠΊΠΎΠ½Ρ†Π°.

XLoader Android-шпионскоС ПО ΠΈ банковский троянСц, распространяСмый Ρ‡Π΅Ρ€Π΅Π· спуфинг DNS

Π‘ Π½Π°Ρ‡Π°Π»Π° ΠΌΠ°Ρ€Ρ‚Π° ΠΌΡ‹ фиксируСм Π½ΠΎΠ²ΡƒΡŽ Π²ΠΎΠ»Π½Ρƒ сСтСвых Π°Ρ‚Π°ΠΊ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π½Π° Π΄Π°Π½Π½Ρ‹ΠΉ ΠΌΠΎΠΌΠ΅Π½Ρ‚ Π½Π°Ρ†Π΅Π»Π΅Π½Ρ‹ Π½Π° Японию, ΠšΠΎΡ€Π΅ΡŽ, ΠšΠΈΡ‚Π°ΠΉ, Вайвань ΠΈ Π“ΠΎΠ½ΠΊΠΎΠ½Π³. Атаки ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ ΠΎΡ‚Ρ€Π°Π²Π»Π΅Π½ΠΈΠ΅ кСша систСмы Π΄ΠΎΠΌΠ΅Π½Π½Ρ‹Ρ… ΠΈΠΌΠ΅Π½ (DNS)/ΠΏΠΎΠ΄ΠΌΠ΅Π½Ρƒ DNS, Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ, с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ² Π½Π°Ρ€ΡƒΡˆΠ΅Π½ΠΈΡ, Ρ‚Π°ΠΊΠΈΡ… ΠΊΠ°ΠΊ Π°Ρ‚Π°ΠΊΠΈ ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠΌ Π³Ρ€ΡƒΠ±ΠΎΠΉ силы ΠΈΠ»ΠΈ словаря, для распространСния ΠΈ установки врСдоносных ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ для Android. Trend Micro опрСдСляСт ΠΈΡ… ΠΊΠ°ΠΊ ANDROIDOS_XLOADER.HRX.

Π­Ρ‚ΠΈ врСдоносныС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ Π²Ρ‹Π΄Π°ΡŽΡ‚ сСбя Π·Π° Π·Π°ΠΊΠΎΠ½Π½Ρ‹Π΅ прилоТСния Facebook ΠΈΠ»ΠΈ Chrome. Они Ρ€Π°ΡΠΏΡ€ΠΎΡΡ‚Ρ€Π°Π½ΡΡŽΡ‚ΡΡ с Π·Π°Ρ€Π°ΠΆΠ΅Π½Π½Ρ‹Ρ… DNS-Π΄ΠΎΠΌΠ΅Π½ΠΎΠ², ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΎΡ‚ΠΏΡ€Π°Π²Π»ΡΡŽΡ‚ ΡƒΠ²Π΅Π΄ΠΎΠΌΠ»Π΅Π½ΠΈΠ΅ Π½Π° Π½ΠΈΡ‡Π΅Π³ΠΎ Π½Π΅ ΠΏΠΎΠ΄ΠΎΠ·Ρ€Π΅Π²Π°ΡŽΡ‰Π΅Π΅ устройство ΠΆΠ΅Ρ€Ρ‚Π²Ρ‹. ВрСдоносныС прилоТСния ΠΌΠΎΠ³ΡƒΡ‚ ΠΊΡ€Π°ΡΡ‚ΡŒ Π»ΠΈΡ‡Π½Ρ‹Π΅ ΠΈ финансовыС Π΄Π°Π½Π½Ρ‹Π΅ ΠΈ ΡƒΡΡ‚Π°Π½Π°Π²Π»ΠΈΠ²Π°Ρ‚ΡŒ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ прилоТСния. XLoader Ρ‚Π°ΠΊΠΆΠ΅ ΠΌΠΎΠΆΠ΅Ρ‚ Π·Π°Ρ…Π²Π°Ρ‚Ρ‹Π²Π°Ρ‚ΡŒ Π·Π°Ρ€Π°ΠΆΠ΅Π½Π½ΠΎΠ΅ устройство (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΎΡ‚ΠΏΡ€Π°Π²Π»ΡΡ‚ΡŒ SMS-сообщСния) ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΡ‹ самозащиты/постоянства с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΏΡ€Π°Π² администратора устройства.

Рисунок 1. Π‘ΠΊΡ€ΠΈΠ½ΡˆΠΎΡ‚ ΠΏΠΎΠ΄Π΄Π΅Π»ΡŒΠ½Ρ‹Ρ… ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ Facebook ΠΈ Chrome (Π²Ρ‹Π΄Π΅Π»Π΅Π½ΠΎ) Рисунок 2. Π¦Π΅ΠΏΠΎΡ‡ΠΊΠ° зараТСния XLoader

Π¦Π΅ΠΏΠΎΡ‡ΠΊΠ° зараТСния

Как ΠΈ Π² Π½Π°ΡˆΠΈΡ… ΠΏΡ€Π΅Π΄Ρ‹Π΄ΡƒΡ‰ΠΈΡ… ΠΎΡ‚Ρ‡Π΅Ρ‚Π°Ρ… Π² ΠΊΠΎΠ½Ρ†Π΅ ΠΌΠ°Ρ€Ρ‚Π°, Ρ†Π΅ΠΏΠΎΡ‡ΠΊΠ° Π°Ρ‚Π°ΠΊ Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ ΠΏΠ΅Ρ€Π΅Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚-Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° Π½Π° ΡƒΠΊΠ°Π·Π°Π½Π½Ρ‹Π΅ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΎΠΌ Π΄ΠΎΠΌΠ΅Π½Ρ‹ ΠΏΡƒΡ‚Π΅ΠΌ ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚Π°Ρ†ΠΈΠΈ ΠΈ пСрСзаписи настроСк DNS ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π°. ПоддСльноС ΠΎΠΏΠΎΠ²Π΅Ρ‰Π΅Π½ΠΈΠ΅ ΡƒΠ²Π΅Π΄ΠΎΠΌΠΈΡ‚ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ ΠΈ ΠΏΠΎΠ±ΡƒΠ΄ΠΈΡ‚ Π΅Π³ΠΎ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ доступ ΠΊ врСдоносному Π΄ΠΎΠΌΠ΅Π½Ρƒ ΠΈ Π·Π°Π³Ρ€ΡƒΠ·ΠΈΡ‚ΡŒ XLoader.

Рисунок 3. Π‘ΠΊΡ€ΠΈΠ½ΡˆΠΎΡ‚ поддСльного увСдомлСния Π½Π° поддСльном/ΠΎΡ‚Ρ€Π°ΠΆΠ΅Π½Π½ΠΎΠΌ Π΄ΠΎΠΌΠ΅Π½Π΅

ВСхничСский Π°Π½Π°Π»ΠΈΠ·

XLoader сначала Π·Π°Π³Ρ€ΡƒΠΆΠ°Π΅Ρ‚ Π·Π°ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π½ΡƒΡŽ ΠΏΠΎΠ»Π΅Π·Π½ΡƒΡŽ Π½Π°Π³Ρ€ΡƒΠ·ΠΊΡƒ ΠΈΠ· Assets/db as test.dex , Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡƒΠ΄Π°Π»ΠΈΡ‚ΡŒ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹Π΅ ΠΌΠΎΠ΄ΡƒΠ»ΠΈ, Π° Π·Π°Ρ‚Π΅ΠΌ Π·Π°ΠΏΡ€ΠΎΡΠΈΡ‚ΡŒ ΠΏΡ€Π°Π²Π° администратора устройства. ΠŸΠΎΠ»ΡƒΡ‡ΠΈΠ² Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅, ΠΎΠ½ скрываСт свой Π·Π½Π°Ρ‡ΠΎΠΊ ΠΈΠ· списка ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ запуска, Π° Π·Π°Ρ‚Π΅ΠΌ запускаСт слуТбу, которая ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠ°Π΅Ρ‚ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ Π² Ρ„ΠΎΠ½ΠΎΠ²ΠΎΠΌ Ρ€Π΅ΠΆΠΈΠΌΠ΅. Ѐоновая слуТба ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ ΠΌΠ΅Ρ‚ΠΎΠ΄ отраТСния (функция, которая позволяСт ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡΡ‚ΡŒ ΠΈ ΠΈΠ·ΠΌΠ΅Π½ΡΡ‚ΡŒ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠ΅ свойства ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ Π½Π° основС Java) для Π²Ρ‹Π·ΠΎΠ²Π° ΠΌΠ΅Ρ‚ΠΎΠ΄Π° com.Loader.start Π² ΠΏΠΎΠ»Π΅Π·Π½ΠΎΠΉ Π½Π°Π³Ρ€ΡƒΠ·ΠΊΠ΅.

Рисунок 4. Π€Ρ€Π°Π³ΠΌΠ΅Π½Ρ‚ ΠΊΠΎΠ΄Π°, ΠΏΠΎΠΊΠ°Π·Ρ‹Π²Π°ΡŽΡ‰ΠΈΠΉ основной врСдоносный ΠΌΠΎΠ΄ΡƒΠ»ΡŒ, Π²Ρ‹Π·Ρ‹Π²Π°Π΅ΠΌΡ‹ΠΉ ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠΌ отраТСния

ΠœΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ ΡˆΠΈΡ€ΠΎΠΊΠΎΠ²Π΅Ρ‰Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… событий

XLoader динамичСски рСгистрируСт мноТСство ΡˆΠΈΡ€ΠΎΠΊΠΎΠ²Π΅Ρ‰Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… ΠΏΡ€ΠΈΠ΅ΠΌΠ½ΠΈΠΊΠΎΠ² Π² ΠΏΠΎΠ»Π΅Π·Π½ΠΎΠΉ Π½Π°Π³Ρ€ΡƒΠ·ΠΊΠ΅ (для ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π° ΡˆΠΈΡ€ΠΎΠΊΠΎΠ²Π΅Ρ‰Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… событий, ΠΏΠ΅Ρ€Π΅Π΄Π°Π²Π°Π΅ΠΌΡ‹Ρ… ΠΌΠ΅ΠΆΠ΄Ρƒ систСмой ΠΈ прилоТСниями). РСгистрация ΡˆΠΈΡ€ΠΎΠΊΠΎΠ²Π΅Ρ‰Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… ΠΏΡ€ΠΈΠ΅ΠΌΠ½ΠΈΠΊΠΎΠ² позволяСт XLoader Π·Π°ΠΏΡƒΡΠΊΠ°Ρ‚ΡŒ свои врСдоносныС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹. Π’ΠΎΡ‚ список ΡˆΠΈΡ€ΠΎΠΊΠΎΠ²Π΅Ρ‰Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… дСйствий:

  • android.provider.Telephony.SMS_RECEIVED
  • android.net.conn.CONNECTIVITY_CHANGE
  • android.intent.action.BATTERY_CHANGED
  • android.intent.action.USER_PRESENT
  • android.intent.action.PHONE_STATE
  • android.net.wifi.SCAN_RESULTS
  • android.intent. action.PACKAGE_ADDED
  • android.intent.action.PACKAGE_REMOVED
  • android.intent.action.SCREEN_OFF
  • android.intent.action.SCREEN_ON
  • android.media.RINGER_MODE_CHANGED
  • android.sms.msg.action.SMS_SEND
  • android.sms.msg.action.SMS_DELIVERED

Β 

Π‘ΠΎΠ·Π΄Π°Π½ΠΈΠ΅ Π²Π΅Π±-сСрвСра для Ρ„ΠΈΡˆΠΈΠ½Π³Π°

XLoader создаСт Π²Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹ΠΉ Π²Π΅Π±-сСрвСр для ΠΏΡ€ΠΈΠ΅ΠΌΠ° ΡˆΠΈΡ€ΠΎΠΊΠΎΠ²Π΅Ρ‰Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… событий. Он Ρ‚Π°ΠΊΠΆΠ΅ ΠΌΠΎΠΆΠ΅Ρ‚ ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ простой HTTP-сСрвСр Π½Π° Π·Π°Ρ€Π°ΠΆΠ΅Π½Π½ΠΎΠΌ устройствС, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΠ±ΠΌΠ°Π½ΡƒΡ‚ΡŒ ΠΆΠ΅Ρ€Ρ‚Π². Он ΠΏΠΎΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚ Ρ„ΠΈΡˆΠΈΠ½Π³ΠΎΠ²ΡƒΡŽ Π²Π΅Π±-страницу всякий Ρ€Π°Π·, ΠΊΠΎΠ³Π΄Π° уязвимоС устройство ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅Ρ‚ ΡˆΠΈΡ€ΠΎΠΊΠΎΠ²Π΅Ρ‰Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΠ΅ событиС (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Ссли установлСн Π½ΠΎΠ²Ρ‹ΠΉ ΠΏΠ°ΠΊΠ΅Ρ‚ ΠΈΠ»ΠΈ Ссли экран устройства Π²ΠΊΠ»ΡŽΡ‡Π΅Π½) для ΠΊΡ€Π°ΠΆΠΈ Π»ΠΈΡ‡Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ…, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π΄Π°Π½Π½Ρ‹Ρ…, Π²Π²Π΅Π΄Π΅Π½Π½Ρ‹Ρ… для банковских ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ. Ѐишинговая страница ΠΏΠ΅Ρ€Π΅Π²Π΅Π΄Π΅Π½Π° Π½Π° корСйский, японский, китайский ΠΈ английский языки, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ТСстко Π·Π°ΠΊΠΎΠ΄ΠΈΡ€ΠΎΠ²Π°Π½Ρ‹ Π² ΠΏΠΎΠ»Π΅Π·Π½ΠΎΠΉ Π½Π°Π³Ρ€ΡƒΠ·ΠΊΠ΅. Он Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ°Ρ‚ΡŒΡΡ для ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ΠΏΠΎ-Ρ€Π°Π·Π½ΠΎΠΌΡƒ Π² зависимости ΠΎΡ‚ языка, установлСнного Π½Π° устройствС.

Рисунок 5. Π‘ΠΊΡ€ΠΈΠ½ΡˆΠΎΡ‚ Ρ„ΠΈΡˆΠΈΠ½Π³ΠΎΠ²ΠΎΠΉ страницы (Π½Π° японском языкС)

XLoader ΠΊΠ°ΠΊ шпионскоС ΠΈ банковскоС троянскоС ПО

XLoader Ρ‚Π°ΠΊΠΆΠ΅ ΠΌΠΎΠΆΠ΅Ρ‚ ΡΠΎΠ±ΠΈΡ€Π°Ρ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎΠ± использовании ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ, установлСнных Π½Π° устройствС. Π•Π³ΠΎ возмоТности ΠΏΠΎ ΠΊΡ€Π°ΠΆΠ΅ Π΄Π°Π½Π½Ρ‹Ρ… Π²ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‚ сбор SMS-сообщСний послС получСния события ΡˆΠΈΡ€ΠΎΠΊΠΎΠ²Π΅Ρ‰Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΠΉ рассылки, связанного с SMS, ΠΈ ΡΠΊΡ€Ρ‹Ρ‚ΡƒΡŽ запись Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½Π½Ρ‹Ρ… Π·Π²ΠΎΠ½ΠΊΠΎΠ². XLoader Ρ‚Π°ΠΊΠΆΠ΅ ΠΌΠΎΠΆΠ΅Ρ‚ Π·Π°Ρ…Π²Π°Ρ‚Ρ‹Π²Π°Ρ‚ΡŒ ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Π΅ записи, связанныС с финансовыми ΠΈΠ»ΠΈ ΠΈΠ³Ρ€ΠΎΠ²Ρ‹ΠΌΠΈ прилоТСниями, установлСнными Π½Π° уязвимом устройствС.

Рисунок 6. Π€Ρ€Π°Π³ΠΌΠ΅Π½Ρ‚ ΠΊΠΎΠ΄Π°, ΠΏΠΎΠΊΠ°Π·Ρ‹Π²Π°ΡŽΡ‰ΠΈΠΉ, ΠΊΠ°ΠΊ XLoader записываСт Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½Π½Ρ‹Π΅ Π·Π²ΠΎΠ½ΠΊΠΈ

XLoader Ρ‚Π°ΠΊΠΆΠ΅ ΠΌΠΎΠΆΠ΅Ρ‚ Π·Π°ΠΏΡƒΡΠΊΠ°Ρ‚ΡŒ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ ΡƒΠΊΠ°Π·Π°Π½Π½Ρ‹Π΅ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΎΠΌ ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹. Π’ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹ΠΉ сцСнарий Π°Ρ‚Π°ΠΊΠΈ Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ Π·Π°ΠΌΠ΅Π½Ρƒ Π·Π°ΠΊΠΎΠ½Π½Ρ‹Ρ… ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ ΠΏΠ΅Ρ€Π΅ΡƒΠΏΠ°ΠΊΠΎΠ²Π°Π½Π½Ρ‹ΠΌΠΈ ΠΈΠ»ΠΈ врСдоносными вСрсиями. ΠžΡ‚ΡΠ»Π΅ΠΆΠΈΠ²Π°Ρ ΡˆΠΈΡ€ΠΎΠΊΠΎΠ²Π΅Ρ‰Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΠ΅ событиС установки ΠΏΠ°ΠΊΠ΅Ρ‚Π°, XLoader ΠΌΠΎΠΆΠ΅Ρ‚ Π·Π°ΠΏΡƒΡΠΊΠ°Ρ‚ΡŒ свои ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹. Π­Ρ‚ΠΎ позволяСт Π΅ΠΌΡƒ Π·Π°ΠΏΡƒΡΠΊΠ°Ρ‚ΡŒ врСдоносныС прилоТСния Π±Π΅Π· Π²Π΅Π΄ΠΎΠΌΠ° ΠΈ явного согласия ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ.

ΠœΡ‹ ΠΏΡ€ΠΎΠ²Π΅Π»ΠΈ ΠΎΠ±Ρ€Π°Ρ‚Π½Ρ‹ΠΉ ΠΈΠ½ΠΆΠΈΠ½ΠΈΡ€ΠΈΠ½Π³ XLoader ΠΈ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ»ΠΈ, Ρ‡Ρ‚ΠΎ ΠΎΠ½ Π½Π°Ρ†Π΅Π»Π΅Π½ Π½Π° ΡŽΠΆΠ½ΠΎΠΊΠΎΡ€Π΅ΠΉΡΠΊΠΈΠ΅ Π±Π°Π½ΠΊΠΈ ΠΈ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ-Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΈ ΠΈΠ³Ρ€. XLoader Ρ‚Π°ΠΊΠΆΠ΅ Π½Π΅ позволяСт ΠΆΠ΅Ρ€Ρ‚Π²Π°ΠΌ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ доступ ΠΊ настройкам устройства ΠΈΠ»ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ извСстноС Π² странС антивирусноС (AV) ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅.

XLoader Ρ‚Π°ΠΊΠΆΠ΅ ΠΌΠΎΠΆΠ΅Ρ‚ Π·Π°Π³Ρ€ΡƒΠΆΠ°Ρ‚ΡŒ нСсколько врСдоносных ΠΌΠΎΠ΄ΡƒΠ»Π΅ΠΉ для получСния ΠΈ выполнСния ΠΊΠΎΠΌΠ°Π½Π΄ со своСго ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ сСрвСра управлСния ΠΈ контроля (C&C), ΠΊΠ°ΠΊ ΠΏΠΎΠΊΠ°Π·Π°Π½ΠΎ Π½ΠΈΠΆΠ΅:

ΠΌΠΎΠ΄ΡƒΠ»ΠΈ ΠΈ ΠΈΡ… Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ:

  • sendSms β€” ΠΎΡ‚ΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ SMS/MMS Π½Π° ΡƒΠΊΠ°Π·Π°Π½Π½Ρ‹ΠΉ адрСс
  • setWifi β€” Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ ΠΈΠ»ΠΈ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ Wi-Fi соСдинСниС
  • gcont β€” ΡΠΎΠ±Ρ€Π°Ρ‚ΡŒ всС ΠΊΠΎΠ½Ρ‚Π°ΠΊΡ‚Ρ‹ устройства
  • Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠ° β€” Π² настоящСС врСмя просто статус Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠΈ Π²Π²ΠΎΠ΄Π° Π² Ρ„Π°ΠΉΠ»Π΅ настроСк ( pref ), Π½ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ ΠΊΠ°ΠΊ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°-Π²Ρ‹ΠΌΠΎΠ³Π°Ρ‚Π΅Π»ΡŒ для Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠΈ экрана
  • bc β€” ΡΠΎΠ±Ρ€Π°Ρ‚ΡŒ всС ΠΊΠΎΠ½Ρ‚Π°ΠΊΡ‚Ρ‹ с Android устройства ΠΈ SIM ΠΊΠ°Ρ€Ρ‚Ρ‹
  • setForward β€” Π½Π° Π΄Π°Π½Π½Ρ‹ΠΉ ΠΌΠΎΠΌΠ΅Π½Ρ‚ Π½Π΅ Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½ΠΎ, Π½ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ для Π·Π°Ρ…Π²Π°Ρ‚Π° Π·Π°Ρ€Π°ΠΆΠ΅Π½Π½ΠΎΠ³ΠΎ устройства
  • getForward β€” Π² настоящСС врСмя Π½Π΅ Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½ΠΎ, Π½ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ для Π·Π°Ρ…Π²Π°Ρ‚Π° Π·Π°Ρ€Π°ΠΆΠ΅Π½Π½ΠΎΠ³ΠΎ устройства
  • hasPkg β€” ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ устройство, установлСно Π»ΠΈ ΡƒΠΊΠ°Π·Π°Π½Π½ΠΎΠ΅ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅
  • setRingerMode β€” ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ Ρ€Π΅ΠΆΠΈΠΌ Π·Π²ΠΎΠ½ΠΊΠ° устройства
  • setRecEnable β€” ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ Π±Π΅Π·Π·Π²ΡƒΡ‡Π½Ρ‹ΠΉ Ρ€Π΅ΠΆΠΈΠΌ Π·Π²ΠΎΠ½ΠΊΠ° устройства
  • reqState β€” ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½Ρ‹ΠΉ статус соСдинСния с Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½ΠΎΠΌ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ Π² сСбя Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€ΠΎΠ²Π°Π½Π½ΡƒΡŽ ΡΠ΅Ρ‚ΡŒ ΠΈ Wi-Fi (с ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΌ ΠΈΠ»ΠΈ Π±Π΅Π· Π½Π΅Π³ΠΎ)
  • showHome β€” Π·Π°ΡΡ‚Π°Π²ΠΈΡ‚ΡŒ устройство Π²Π΅Ρ€Π½ΡƒΡ‚ΡŒΡΡ Π½Π° домашний экран
  • getnpki : ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ Ρ„Π°ΠΉΠ»Ρ‹/ΠΊΠΎΠ½Ρ‚Π΅Π½Ρ‚ ΠΈΠ· ΠΏΠ°ΠΏΠΊΠΈ с ΠΈΠΌΠ΅Π½Π΅ΠΌ NPKI (содСрТит сСртификаты, связанныС с финансовыми транзакциями)
  • http β€” доступ ΠΊ ΡƒΠΊΠ°Π·Π°Π½Π½ΠΎΠΉ сСти с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ HttpURLConnection
  • onRecordAction β€” ΠΈΠΌΠΈΡ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ сигнал Π½Π°Π±ΠΎΡ€Π° Π½ΠΎΠΌΠ΅Ρ€Π°
  • call β€” ΠΏΠΎΠ·Π²ΠΎΠ½ΠΈΡ‚ΡŒ Π½Π° ΡƒΠΊΠ°Π·Π°Π½Π½Ρ‹ΠΉ Π½ΠΎΠΌΠ΅Ρ€
  • get_apps β€” ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ всС прилоТСния, установлСнныС Π½Π° устройствС
  • show_fs_float_window β€” ΠΏΠΎΠΊΠ°Π·Ρ‹Π²Π°Ρ‚ΡŒ полноэкранноС ΠΎΠΊΠ½ΠΎ для Ρ„ΠΈΡˆΠΈΠ½Π³Π°

Β 

Π‘Π»Π΅Π΄ΡƒΠ΅Ρ‚ ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ XLoader злоупотрСбляСт ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠΌ WebSocket (поддСрТиваСтся Π²ΠΎ ΠΌΠ½ΠΎΠ³ΠΈΡ… Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π°Ρ… ΠΈ Π²Π΅Π±-прилоТСниях) Ρ‡Π΅Ρ€Π΅Π· ws(WebSockets) ΠΈΠ»ΠΈ wss(WebSockets Ρ‡Π΅Ρ€Π΅Π· SSL/TLS) для связи с Π΅Π³ΠΎ C&C-сСрвСрами. URL-адрСса, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Π΅ ΠΊΠ°ΠΊ Ρ‡Π°ΡΡ‚ΡŒ C&C XLoader, скрыты Π½Π° Ρ‚Ρ€Π΅Ρ… Π²Π΅Π±-страницах, Π° C&C-сСрвСр, ΠΊ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌΡƒ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ XLoader, различаСтся Π² зависимости ΠΎΡ‚ Ρ€Π΅Π³ΠΈΠΎΠ½Π°.

Π—Π»ΠΎΡƒΠΏΠΎΡ‚Ρ€Π΅Π±Π»Π΅Π½ΠΈΠ΅ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠΌ WebSocket обСспСчиваСт XLoader постоянноС соСдинСниС ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°ΠΌΠΈ ΠΈ сСрвСрами, ΠΏΠΎ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌΡƒ Π΄Π°Π½Π½Ρ‹Π΅ ΠΌΠΎΠ³ΡƒΡ‚ ΠΏΠ΅Ρ€Π΅Π΄Π°Π²Π°Ρ‚ΡŒΡΡ Π² любоС врСмя. XLoader ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ MessagePack (Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ ΠΎΠ±ΠΌΠ΅Π½Π° Π΄Π°Π½Π½Ρ‹ΠΌΠΈ), Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡƒΠΏΠ°ΠΊΠΎΠ²Π°Ρ‚ΡŒ ΡƒΠΊΡ€Π°Π΄Π΅Π½Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅ ΠΈ ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‚ΡŒ ΠΈΡ… Ρ‡Π΅Ρ€Π΅Π· ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» WebSocket для Π±ΠΎΠ»Π΅Π΅ быстрой ΠΈ эффСктивной ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡ΠΈ.

Рисунок 8. Π‘Π½ΠΈΠΌΠΎΠΊ экрана, ΠΏΠΎΠΊΠ°Π·Ρ‹Π²Π°ΡŽΡ‰ΠΈΠΉ ΠΎΠ΄Π½Ρƒ ΠΈΠ· Π²Π΅Π±-страниц со скрытым URL-адрСсом, связанным с C&C

Рисунок 9. Π€Ρ€Π°Π³ΠΌΠ΅Π½Ρ‚ ΠΊΠΎΠ΄Π°, ΠΏΠΎΠΊΠ°Π·Ρ‹Π²Π°ΡŽΡ‰ΠΈΠΉ, ΠΊΠ°ΠΊ XLoader Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€ΡƒΠ΅Ρ‚ URL-адрСс C&C

ΠœΠ΅Ρ€Ρ‹ ΠΏΠΎ сниТСнию риска мобильноС соСдинСниС для ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡ΠΈ Π΄Π°Π½Π½Ρ‹Ρ…. Π’Π΅ΠΌ Π½Π΅ ΠΌΠ΅Π½Π΅Π΅, ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΡΠΎΠ±Π»ΡŽΠ΄Π°Ρ‚ΡŒ Π½Π°Π΄Π»Π΅ΠΆΠ°Ρ‰ΡƒΡŽ Π³ΠΈΠ³ΠΈΠ΅Π½Ρƒ бСзопасности, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡΠΌΡΠ³Ρ‡ΠΈΡ‚ΡŒ ΡƒΠ³Ρ€ΠΎΠ·Ρ‹, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠ³ΡƒΡ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π±Ρ€Π΅ΡˆΠΈ Π² бСзопасности домашнСго ΠΈΠ»ΠΈ бизнСс-ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π°. НапримСр, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ Π±ΠΎΠ»Π΅Π΅ Π½Π°Π΄Π΅ΠΆΠ½Ρ‹Π΅ ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ ΠΈΡ… ΠΌΠ΅Π½Π΅Π΅ уязвимыми для нСсанкционированного доступа. РСгулярно обновляйтС ΠΈ ΠΈΡΠΏΡ€Π°Π²ΡŒΡ‚Π΅ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ ΠΈ ΠΌΠΈΠΊΡ€ΠΎΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π°, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‚ΠΈΡ‚ΡŒ эксплойты, ΠΈ Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅ Π΅Π³ΠΎ встроСнный брандмауэр.

Для систСмных администраторов ΠΈ спСциалистов ΠΏΠΎ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности настройка ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π° Π½Π° Π±ΠΎΠ»Π΅Π΅ ΡƒΡΡ‚ΠΎΠΉΡ‡ΠΈΠ²ΡƒΡŽ ΠΊ Π°Ρ‚Π°ΠΊΠ°ΠΌ, Ρ‚Π°ΠΊΠΈΠΌ ΠΊΠ°ΠΊ ΠΎΡ‚Ρ€Π°Π²Π»Π΅Π½ΠΈΠ΅ кэша DNS, ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΠΌΠΎΡ‡ΡŒ ΡΠΌΡΠ³Ρ‡ΠΈΡ‚ΡŒ Π°Π½Π°Π»ΠΎΠ³ΠΈΡ‡Π½Ρ‹Π΅ ΡƒΠ³Ρ€ΠΎΠ·Ρ‹. ΠžΠ±Ρ‹Ρ‡Π½Ρ‹Π΅ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ ΠΌΠΎΠ³ΡƒΡ‚ ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ Ρ‚ΠΎ ΠΆΠ΅ самоС, ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΠ² настройки DNS ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π°, Ссли ΠΎΠ½ΠΈ Π±Ρ‹Π»ΠΈ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½Ρ‹. Π”Π°ΠΆΠ΅ Ρ‚Π°ΠΊΠΈΠ΅ ΡƒΠ³Ρ€ΠΎΠ·Ρ‹, ΠΊΠ°ΠΊ ΠΎΡ‚Ρ€Π°Π²Π»Π΅Π½ΠΈΠ΅ кСша DNS, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ ΡΠΎΡ†ΠΈΠ°Π»ΡŒΠ½ΡƒΡŽ ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€ΠΈΡŽ, поэтому ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ Ρ‚Π°ΠΊΠΆΠ΅ слСдуСт Π±Ρ‹Ρ‚ΡŒ Π±ΠΎΠ»Π΅Π΅ остороТными Π² ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΠΈ ΠΏΠΎΠ΄ΠΎΠ·Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… ΠΈΠ»ΠΈ нСизвСстных сообщСний, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΈΠΌΠ΅ΡŽΡ‚ явныС ΠΏΡ€ΠΈΠ·Π½Π°ΠΊΠΈ врСдоносного ПО.

ΠœΡ‹ сотрудничали с Google, ΠΈ ΠΎΠ½ΠΈ Π³Π°Ρ€Π°Π½Ρ‚ΠΈΡ€ΡƒΡŽΡ‚, Ρ‡Ρ‚ΠΎ Google Play Protect Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎ ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚Ρ‹Π²Π°Π΅Ρ‚ прилоТСния Ρ‚Π°ΠΊΠΎΠ³ΠΎ Ρ€ΠΎΠ΄Π°. ЭкзСмпляры этих ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ Π½Π΅ Π±Ρ‹Π»ΠΈ Π½Π°ΠΉΠ΄Π΅Π½Ρ‹ Π² Google Play.

Trend Micro Solutions

Trend Microβ„’ Mobile Security Π±Π»ΠΎΠΊΠΈΡ€ΡƒΠ΅Ρ‚ врСдоносныС прилоТСния, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠ³ΡƒΡ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ эту ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ. ΠšΠΎΠ½Π΅Ρ‡Π½Ρ‹Π΅ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ ΠΈ прСдприятия Ρ‚Π°ΠΊΠΆΠ΅ ΠΌΠΎΠ³ΡƒΡ‚ Π²ΠΎΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ Π΅Π³ΠΎ ΠΌΠ½ΠΎΠ³ΠΎΡƒΡ€ΠΎΠ²Π½Π΅Π²Ρ‹ΠΌΠΈ возмоТностями бСзопасности, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π·Π°Ρ‰ΠΈΡ‰Π°ΡŽΡ‚ Π΄Π°Π½Π½Ρ‹Π΅ ΠΈ ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ устройства, Π° Ρ‚Π°ΠΊΠΆΠ΅ Π·Π°Ρ‰ΠΈΡ‰Π°ΡŽΡ‚ ΠΈΡ… ΠΎΡ‚ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ-Π²Ρ‹ΠΌΠΎΠ³Π°Ρ‚Π΅Π»Π΅ΠΉ, ΠΌΠΎΡˆΠ΅Π½Π½ΠΈΡ‡Π΅ΡΠΊΠΈΡ… Π²Π΅Π±-сайтов ΠΈ ΠΊΡ€Π°ΠΆΠΈ Π»ΠΈΡ‡Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ….

Для ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΉ Trend Microβ„’ Mobile Security for Enterprise обСспСчиваСт ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ устройствами, соотвСтствиСм трСбованиям ΠΈ прилоТСниями, Π·Π°Ρ‰ΠΈΡ‚Ρƒ Π΄Π°Π½Π½Ρ‹Ρ… ΠΈ ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΡƒ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ. Он Ρ‚Π°ΠΊΠΆΠ΅ Π·Π°Ρ‰ΠΈΡ‰Π°Π΅Ρ‚ устройства ΠΎΡ‚ Π°Ρ‚Π°ΠΊ с использованиСм уязвимостСй, ΠΏΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‰Π°Π΅Ρ‚ нСсанкционированный доступ ΠΊ прилоТСниям, ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²Π°Π΅Ρ‚ ΠΈ Π±Π»ΠΎΠΊΠΈΡ€ΡƒΠ΅Ρ‚ врСдоносноС ПО ΠΈ доступ ΠΊ ΠΌΠΎΡˆΠ΅Π½Π½ΠΈΡ‡Π΅ΡΠΊΠΈΠΌ Π²Π΅Π±-сайтам.

Β Π‘Π»ΡƒΠΆΠ±Π° Ρ€Π΅ΠΏΡƒΡ‚Π°Ρ†ΠΈΠΈ ΠΌΠΎΠ±ΠΈΠ»ΡŒΠ½Ρ‹Ρ… ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉΒ (MARS) ΠΎΡ‚ Trend Micro ΠΎΡ…Π²Π°Ρ‚Ρ‹Π²Π°Π΅Ρ‚ ΡƒΠ³Ρ€ΠΎΠ·Ρ‹ для Android с использованиСм ΠΏΠ΅Ρ€Π΅Π΄ΠΎΠ²Ρ‹Ρ… Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ пСсочницы ΠΈ машинного обучСния. Он ΠΌΠΎΠΆΠ΅Ρ‚ Π·Π°Ρ‰ΠΈΡ‚ΠΈΡ‚ΡŒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ΠΎΡ‚ врСдоносных ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ, эксплойтов Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня ΠΈ извСстных эксплойтов, ΡƒΡ‚Π΅Ρ‡Π΅ΠΊ ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ ΠΈ уязвимостСй ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ.

Π˜Π½Π΄ΠΈΠΊΠ°Ρ‚ΠΎΡ€Ρ‹ ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚Π°Ρ†ΠΈΠΈ

Π₯эши, ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π½Ρ‹Π΅ ΠΊΠ°ΠΊ ANDROIDOS_XLOADER. HRX (SHA-256):

3 Π₯эш

3

Π£ΠΏΠ°ΠΊΠΎΠ²ΠΊΠ° Π­Ρ‚ΠΈΠΊΠ΅Ρ‚ΠΊΠ°
0F49416B6BCB6E755D 999255FABB4C77C5EA 7DEDEB7E6CDB0925C 4F23C1FB00E fddf.tre.hjgdsgkh Π₯Ρ€ΠΎΠΌ
958135E163E0518F24F BD1AF6EF18C30E30C1 A4DFB383FF47D111930 55D4CDCE fghdf.rtghj.hjkh Π₯Ρ€ΠΎΠΌ
К65318АА58К9091Π‘938 948Π‘62К4Π‘5Π”6Π­472376 97Π”8Π”2Π€96863Π€99Π­Π€17 7Π‘6818Π” ghd.et.hds Π₯Ρ€ΠΎΠΌ
62312475CF0EC1ED66F A29938C30D029BA2F02 BCD6B6ED5AC6C0E5DB E3626BF6 gfhd.rewq.cvxbdf Π₯Ρ€ΠΎΠΌ
17Π”1415176121АЀЀ8К0020 К3А094Π‘3Π”72Π€9802Π€5145 К80Π­Π‘ΠšΠ47Π”ΠšΠ€Π­10КК21Π€6 gfdg.qwe.gsdg ЀСйсбук
1849E8DFD9D1C03DBE6C 1464F9B05492012A6C14A0 A5B63FEB938F1C8B70309B jfgh.rtw.ghm ЀСйсбук
АК0К7Π€59859Π‘5Π”Πš3ΠΠšΠ‘Πš3 Π‘ΠΠšΠ6А6Π‘0Π€Π”6Π­ΠšΠ”05375 Π”06995Π”7Π­28Π”3Π€6ΠšΠ‘36322А gwer. dfdf.cxv ЀСйсбук
Π‘623ДА28673А1934Π‘Π”61Π”Π­ А94А88К37Π­5Π€Π‘Π•9999Π­Π”3 Π”6БА311176Π”65Π€64К4А4Π” ertt.fgh.nfg ЀСйсбук
4232B36C2B306A47B6C67D 5D949349024F57CDBC4516 3A2CA7B7DEE304229C2B gfdg.qwe.gsdg ЀСйсбук
Π‘8Π€Π‘1857881Π€20Π­8Π­3223Π­ 390Π­13Π­6Π”Π”97Π”47ΠšΠΠ‘Π‘81 870Π”51421К04631Π”63ЀК1 ertt.fgh.nfg ЀСйсбук
АА183ЀДА57Π€Π”Π­0137АБ931 Π€3729215956Π•6Π€9Π•Π•158Π”90 Π­Π”82151948Π€70Π”Π‘841Π‘ dfg67.as44f.cvx87df ЀСйсбук
Π‘125ЕА78Π€Π‘390950893Π”14 6А51Π€513440314Π‘Π­7648207 Π‘59Π­5Π”0А1752740Π€273 jfgh.rtw.ghm ЀСйсбук
6690FBA689E5AE957E0D01 565BA8F849E0F6AA214F2F 93535D1A7C9C75030BD3 ertt.fgh.nfg ЀСйсбук
Π­690К05Π€2АБ668А661ΠšΠ”21 9Π­324291819Π”5Π€5646775К2 А17Π€3Π‘3А03Π­79332А04 tryrt.sdf.bfd ЀСйсбук
4E32493E6C87B0E2EF3E6A E32F5C32D75AE36C92524A 185EABC88FEA3C7938C8 fddf. tre.hjgdsgkh ЀСйсбук
82D7A496091BD8B0435359 BAFC9E7C923CF09BE58D3 ECC9C477E29E541811582 trghj.asdf.cvxebdf ЀСйсбук
Π­1Π€Π‘10Π‘714420Π€23Π€1Π‘Π‘09Π‘ 6К4К55Π‘674Π‘6Π­Π€Π”93685Π­Π­ 7Π”1Π”4574К7ЀА8Π‘39А94 trghj.asdf.cvxebdf ЀСйсбук
CC2617D7D6B83BAF7 843DB6969151363000678E8 DA599EDBF6CF23CB827 jfgh.rtw.ghm ЀСйсбук
3698DF22E8A4656FC53BD2 BDE2DA74DD9DA

481 29347D5D3E6F976FABA6C

trghj.asdf.cvxebdf ЀСйсбук
065E266016A15BB639C31D 49511DBCD0ADC83261D03 C6652DFBFCAB611B9DB53 trghj.asdf.cvxebdf ЀСйсбук
6F20F227F79DEBFDAE322 33B59F4DC15C7FAF05036B 21E8CD46B24EBC52F0BF8 gfdg.qwe.gsdg ЀСйсбук
А4031768А9Π€1АЭБ227389Π­ Π”Π”99140303420Π€3А45Π€0К1 36Π”3863К703К685ΠšΠ”Π•Π€1 tryrt.sdf.bfd ЀСйсбук
7E49B7C6ED359B4E910E8D 4D2C9436D99CDEB7F9AF 2E2F1082D0CA45D469566 jfgh. rtw.ghm ЀСйсбук

Β 

Руководство ΠΏΠΎ установкС CalyxOS β€” ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅ Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½Ρ‹ Android β€” GrapheneOS ΠΈΠ»ΠΈ CalyxOS

Руководство ΠΏΠΎ установкС CalyxOS

Π­Ρ‚ΠΎ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎΠ΅ ΠΈ простоС Π² использовании руководство ΠΏΠΎ настройкС CalyxOS для обСспСчСния максимальной ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ. Π’ΠΎΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ΡΡŒ ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Π½Π½Ρ‹ΠΌΠΈ Π½ΠΈΠΆΠ΅ инструкциями ΠΈΠ»ΠΈ посмотритС Π²ΠΈΠ΄Π΅ΠΎ. Π’ этом руководствС прСдполагаСтся, Ρ‡Ρ‚ΠΎ Ρƒ вас Π΅ΡΡ‚ΡŒ свСТая установка CalyxOS ΠΈΠ»ΠΈ Ρƒ вас Π΅ΡΡ‚ΡŒ сброс настроСк Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½Π° , Π½Π° ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ установлСна ​​CalyxOS.