Etkilenmiş bir Android cep telefonu Windows veya Linux çalıştıran bir bilgisayarı etkileyebilir mi ve enfeksiyonun yayılmasını önlemenin en iyi yolu nedir?


3

Çeşitli Android sürümlerinde çalışan ve genellikle telefonları daha geniş bir ağa bağlı Windows ve Linux çalıştıran bilgisayarlara bağlayan cep telefonlarını kullanan birden fazla kullanıcımız var. Enfekte bir cep telefonu Windows ve / veya Linux çalıştıran bilgisayarları ve dizüstü bilgisayarları etkileyebilir mi ve daha fazla enfeksiyonu önlemek için en iyi yol nedir?

Yanıtlar:


6

Android'de çalışan bir uygulama, bir emülatör aracılığıyla başka bir işletim sisteminde çalışamaz. Yani, kötü niyetli bir android uygulaması hakkında konuşuyorsak, o zaman hiçbir risk yoktur.

Öte yandan, virüslü bir PC'den telefona kendisini kopyalayan bir Windows virüsünden bahsediyorsak (PC'ye bağlı bir telefon kendisini depolama aygıtı olarak sunabilir), o zaman bu virüs belki bir otomatik senkronizasyon işlemi yoluyla başka bir Windows PC'ye kopyalandı (birçok telefon, çeşitli içerik türlerini otomatik olarak senkronize etme özelliğine sahip Windows yazılımıyla birlikte gelir. Bu olduysa, virüs başka bir PC'ye yapardı. aşama sadece bir dosyadır, virüs programını çalıştırmak ve bilgisayara virüs bulaştırmak için dosyayı çalıştırmak için birisini alır.

Elbette kopyalanmadan bunu yapabilirlerdi, telefonu takıp kaşifle gezdirebilir ve virüsün çalıştırılabildiğini çalıştırabilirlerdi.

Enfeksiyon için bu vektör, bir usb flash sürücüden gerçekten farklı değil. Bir telefon olması gerçekten pek farketmez, bir depolama cihazı olduğu. Böylece aynı işlemi kullanmaktan alıkoyacaktınız - usb aygıtları eklemek için kullanıcı izinlerini kaldırın.


Telefon yalnızca şarj etmek için basitçe takılıysa? Her iki işletim sisteminden de hala Windows'ta erişilebilir mi? Linux ile pek şüpheli değilim.
FıstıkMonkey

Farklı telefonlar farklı davranır ve alt kümeleri, herhangi bir konfigürasyona gerek duymadan çıkarılabilir bir usb depolama aygıtı olarak kendini gösterir. Çoğu linux masaüstü ortamı ve Windows, çıkarılabilir bir depolama aygıtını otomatik olarak bağlar ve içeriklerini kullanıcıya sunar (genellikle ne yapılacağıyla ilgili bir sürü seçenek içeren, biri kaşif olan cihaza göz atacak şekilde açılır) .
Paul,

1
Android telefonum varsayılan olarak bağlandığında "yalnızca şarj etmeyi" öneriyor. Bunun fabrika konfigürasyonu olduğuna inanıyorum. "Disk Sürücüsü" modunda kullanmak istersem, ayrı olarak seçmek zorundayım - ancak bir disk sürücüsü gibi davranıyor. "Yalnızca şarj" durumunda, PC'ye bulaşamaz. "Disk sürücüsü" modunda olabilir.
RedGrittyBrick

3

Evet virüslü android telefonlar ve tabletler Windows işletim sistemine bulaşabilir. Aşağıdaki link tam olarak bunu yapan eski bir kötü amaçlı yazılım türünden bahsetmektedir.

Yüklendiğinde, uygulamalar WiFi ağını etkinleştirmek, SMS, fotoğraflar, kişiler, GPS koordinatları ve ayrıca SD karttaki herhangi bir veri veya dosyayı içeren kişisel verileri işlemek için SMS göndermekten bir grup izin isterler!

Android cihaza kurulduktan sonra, uygulamalar dosyaları SD karta (autorun.inf, folder.ico ve svchosts.exe) indirir. Aygıt bir bilgisayara bir depolama kitle ortamı (USB) olarak bağlandığında, svchosts.exe dosyası otomatik olarak bilgisayarda çalıştırılabilir ve bu da yayılmaya neden olabilir. Sisteme girdikten sonra, kötü amaçlı yazılım mikrofonu aktive edebilir ve çevre sesini depolayabilir, şifreleyip uzak bir FTP sunucusuna gönderebilir.

kaynak: Avast Blog


1

Evet, bu bana oldu.

Eski android micro SD cihazımı bilgisayarımdaki kart okuyucuma taktım. Dört dakika içinde, pencereler klasörüme kopyalanan bir günlük dosyası vardı. Altı dosya ve bir klasör oluşturuldu. PC şimdi pencereleri güncellemek için yeniden başlatılması gerekiyor mesajı geldi. PC, metni kaldırmak veya silmek ve bu klasörlere ve dosyalara kaydetmek için izin vermez. Günlük dosyası çalıştırılabilir dosyaların bir listesini içerir. Altı satır, farklı c sürücü klasörleri ve dosyalarının 'log' ve 'iletimi' şeklindedir. Telefonumda bulunduğum siteler bilgisayarımın nerede ve nerede olduğunu bilmek istiyor gibi görünüyor. Bu dosyaları kaldıramıyorum. Bilgisayarım ağa bağlı değildi. Karttaki sadece dosyalar android dosyalarıydı. Kartı formatlamaya çalışıyordum. hiçbir zaman açılmadı ya da tıklanmadı.

Tek yaptığım fişi takmaktı.


-1

android üzerindeki drweb, SD kartındaki autorun.inf dosyasını yeniden adlandırıyor ... ve aslında güvenilir olmayan kodları çekip, yüksek ayrıcalıklarla execte yapmak ve kendi güvenliğine dikkat etmek için yapılandırılmaması gereken pencereler ... (sanırım) Bu, Vista'dan beri RW ortamının otomatik olarak çalıştırılmadığı gerçeğidir ....) Yani android ve pencereler arasında yayılabilecek çapraz platform enfeksiyonu yoktur.


Ne demek actually it is windoes which should not be configured to pull non-trusted codeve ne demek istiyorsun drweb on android trivially renames autorun.inf?
FıstıkMonkey

yani android, SD kartına yerleştirilen pencerelerden veya pasif olarak internetten bağlantı kabul etmekten sakıncalı olmayacak, bu nedenle pencereler korunmasız ve yardıma ihtiyaç
duyacaklar

1
drWeb, bir virüsten koruma yazılımıdır, Android için bir sürümleri vardır . Diğer kısım, Windows AutoRun'u devre dışı bırakmakla ilgilidir; bu nedenle, bağlı cihazınızda 'autorun.inf' isimli muhtemelen bulunan bir dosyada belirtilen (muhtemelen virüslü) bir dosyayı otomatik olarak çalıştırmaz. Bu dosyalar, CDROM'lar tarafından sürücünüze yerleştirildiğinde kurulumları otomatik olarak çalıştırmak için kullanılır, bu yalnızca bir .exe dosyasına işaret eden basit bir dosyadır (Not Defteri'nde bir tane açın).
HaydnWVN

Yani Vista ve Windows 7 ve sunucuları 2003 2008 2008R2, 10 yıl veya daha eski grup politikanız ayarlarınızı geçersiz kılmadıkça, yazılabilir çıkarılabilir medyadaki otomatik çalıştırma dosyalarına tamamen bağışıktır.
ZaB
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.