Why Nostr? What is Njump?
2025-02-17 15:04:42

mintbug on Nostr: nprofile1q…qzu93 вопрос людям, разбирающимся в ...

вопрос людям, разбирающимся в компьютерных вирусах.

Маман словила малварь на android.
- Через б-гомерзкий телеграм от знакомой пришёл файл «Фотофайл (13шт).apk» с подписью «ты ли на втором фото?».
- apk'шник был успешно установлен, фотки не открылись :blobcatgooglycry:
- tl;dr какие-либо действия начали предприниматься через минут ~40 (классический диалог: не открывается :( — меня взломали! (sms) — какой ужас :blobcatfearful:)
- имя пакета — `ru.cvv.core`, куча разрешений на sms и звонки
- установленный пакет был найден через https://f-droid.org/packages/io.github.muntashirakon.AppManager/ и удалён
- телефон пока что лежит в режиме полёта

Вопросы:
- как (попытаться) убедиться, что в системе не осталось что-то от зловреда?
- что можно сделать с лежащим на диске apk'шником, чтобы (попытаться) понять, как он действует/что пытается сделать?
- стоит ли мне его сюда выложить с подписью «ЗЛОВРЕД, НЕ ЗАПУСКАТЬ»?
Author Public Key
npub1ztthfaedwxv9n2zh6ug6atf6wmayze0e2qg82x6msqq42jfqlwaqps4l9e