Samsung Galaxy S I9000 Para hablar del primer Galaxy S de Samsung, también conocido como Galaxy S 9000


 
Herramientas
  #1  
Viejo 03/03/11, 02:35:54
Avatar de intronauta
intronauta intronauta no está en línea
Monguer.
Mensajes: 5,345
Compra y venta: (1)
 
Fecha de registro: ago 2009
Mensajes: 5,345
Tu operador: Pepephone
Mencionado: 1019 comentarios
Tagged: 4 hilos
[IMPORTANTE] 21 aplicaciones retiradas del Market por contener Malware + parche

Aunque este tema está en portada creo que es lo suficientemente grave como para que pase desapercibido y al menos que empecemos a tener cuidado con qué instalamos en nuestro sistema.

El problema es que una vez que roban información del terminal (cuentas, contraseñas, accesos bancarios, datos paypal,....) casi lo recomendable es cambiar de terminal además de cambiar contraseñas y demás, ya que usarán el id generado por tu operador de red, posiblemente imei y todo lo que necesiten para hacer uso de ello, así que el tema puede ser grave.

En total son 21 las aplicaciones con malware detectadas y ya publicadas en el market, muchas imitando a otras aplicaciones.
I
  • Falling Down
  • Super Guitar Solo
  • Super History Eraser
  • Photo Editor
  • Super Ringtone Maker
  • Super Sex Positions
  • Hot Sexy Videos
  • Chess
  • 下坠滚球_Falldown
  • Hilton Sex Sound
  • Screaming Sexy Japanese Girls
  • Falling Ball Dodge
  • Scientific Calculator
  • Dice Roller
  • 躲避弹球
  • Advanced Currency Converter
  • APP Uninstaller
  • 几何战机_PewPew
  • Funny Paint
  • Spider Man
  • 蜘蛛侠
Si en el market han conseguido colarlas, no es descabellado imaginar como será la situación en otros sistemas con menos o nulos controles de calidad como applanet y derivados..

http://mashable.com/2011/03/01/android-malware-apps


Como proteger el sistema:


El parche para evitar estos ataques es solo para las versiones vulnerables como eclair y froyo. Gingerbread por ahora esta protegido contra los ataques de este tipo de malware. Por ahora hay dos formas , una creando el archivo protegido manualmente o mediante una aplicación.

  • Manualmente -siendo root-
Código:
adb shell
# touch /system/bin/profile
# chmod 644 /system/bin/profile
Fuente: http://forum.xda-developers.com/show...44&postcount=1
  • O mediante la aplicación DroiddreamKiller (gracias a @Garcad)
https://market.android.com/details?i...oiddreamkiller

Última edición por intronauta Día 03/03/11 a las 16:45:13
Responder Con Cita
Los siguientes 17 usuarios han agradecido a intronauta su comentario:
[ Mostrar/Ocultar listado de agradecimientos ]


  #2  
Viejo 03/03/11, 08:07:59
Avatar de Garcad
Garcad Garcad no está en línea
Miembro del foro
Mensajes: 143
 
Fecha de registro: feb 2011
Mensajes: 143
Modelo de smartphone: Samsung Galaxy S GT-i9000
Versión de ROM: PDA: I9000XWJPF PHONE: I9000XXJPP CSC: I9000YOGJP7
Tu operador: Yoigo
Mencionado: 6 comentarios
Tagged: 0 hilos
¡Corregir la pagina de xda!

No Found 404

http://forum.xda-developers.com/showthread.php?t=977154

Archivo DroidDreamMalwarePatch_pre-edify.zip para protegernos de la vulnerabilidad en nuestros SGS aplicable desde Recorvery ClockworkMod

Salu2

Última edición por Garcad Día 03/03/11 a las 08:52:48
Responder Con Cita
  #3  
Viejo 03/03/11, 10:25:00
Avatar de 8.5mark
8.5mark 8.5mark no está en línea
Miembro del foro
Mensajes: 200
Compra y venta: (1)
 
Fecha de registro: jul 2010
Mensajes: 200
Mencionado: 1 comentarios
Tagged: 0 hilos
hay que ser root para instalarlo???sirve para todas las versiones?
Responder Con Cita
  #4  
Viejo 03/03/11, 10:31:03
Avatar de Lorse
Lorse
Usuario invitado
Mensajes: n/a
 
Mensajes: n/a
Mencionado: comentarios
Tagged: hilos
Solucionado lo del enlace
Responder Con Cita
  #5  
Viejo 03/03/11, 10:40:38
Avatar de Garcad
Garcad Garcad no está en línea
Miembro del foro
Mensajes: 143
 
Fecha de registro: feb 2011
Mensajes: 143
Modelo de smartphone: Samsung Galaxy S GT-i9000
Versión de ROM: PDA: I9000XWJPF PHONE: I9000XXJPP CSC: I9000YOGJP7
Tu operador: Yoigo
Mencionado: 6 comentarios
Tagged: 0 hilos
Cita:
Originalmente Escrito por 8.5mark Ver Mensaje
hay que ser root para instalarlo???sirve para todas las versiones?
Hay dos archivos diferentes para inmunizar de la vulnearbilidad y el otro no se para que dispositivos son.

Ahora lo ultimo que han sacado es una aplicacion que se puede descargar por el Market que puede verificar si el terminal es vulnerable y/o inmunizarlo.



Una ligera traducción que he creado.



DroidDreamKiller market

Adjunto DroidDreamKiller.7z descomprimir con 7zip o WinRaR

md5 81E2B8EA2557E62287A00DD87EE6E8FE de DroidDreamKiller.1.0.7z
md5 CF51E939E75700AB4BBF21F109D7EC8F de DroidDreamKiller.apk

DroidDreamKiller.1.0.7z

md5 1733700AB583AB75685EA93C18AA0B02 de DroidDreamKiller.1.1.7z
md5 043EEE67B74B36AD799CC0E86B18ABEA de DroidDreamKiller.1.1.apk

DroidDreamKiller.1.1.7z

Última edición por Garcad Día 03/03/11 a las 17:17:13
Responder Con Cita
Los siguientes 8 usuarios han agradecido a Garcad su comentario:
[ Mostrar/Ocultar listado de agradecimientos ]
  #6  
Viejo 03/03/11, 10:49:54
Avatar de picoto_333
picoto_333 picoto_333 no está en línea
Usuario novato en la web
Mensajes: 26
 
Fecha de registro: dic 2010
Mensajes: 26
Modelo de smartphone: Galaxy S
Tu operador: Movistar
Mencionado: 0 comentarios
Tagged: 0 hilos
Y pensar que yo tenía el Advanced Currency Converter instalado... por suerte acabo de actualizar a 2.2.1 y creo que se ha borrado todo, yo antes no notaba nada raro, pero puede haber dejado algo todavia aun habiendo restaurado todo?
Responder Con Cita
  #7  
Viejo 03/03/11, 10:51:30
Avatar de PedroladaS
PedroladaS PedroladaS no está en línea
Usuario muy activo
Mensajes: 637
 
Fecha de registro: oct 2010
Localización: Madrid
Mensajes: 637
Modelo de smartphone: Realme 6
Tu operador: Pepephone
Mencionado: 3 comentarios
Tagged: 0 hilos
Por el nombre del parche y el del programa deduzco que con usar uno de los 2 métodos será suficiente ¿no?

Yo me he bajado el programa del Market y verifico que está allí de forma gratuita.

Salu2.
Responder Con Cita
  #8  
Viejo 03/03/11, 14:48:46
Avatar de morrokotroko
morrokotroko morrokotroko no está en línea
Usuario poco activo
Mensajes: 49
Compra y venta: (2)
 
Fecha de registro: ene 2011
Mensajes: 49
Modelo de smartphone: Samsung Galaxy S
Tu operador: Movistar
Mencionado: 1 comentarios
Tagged: 0 hilos
Puff!, yo tengo el Chess instalado desde el principio.

Acabo de pasar el dreamkiller y dice que no estoy infectado. Menos mal.
Responder Con Cita
  #9  
Viejo 03/03/11, 15:08:01
Avatar de EseLoKo
EseLoKo EseLoKo no está en línea
Usuario muy activo
Mensajes: 964
 
Fecha de registro: may 2009
Localización: Vigo
Mensajes: 964
Modelo de smartphone: Xiaomi Redmi Note 3
Tu operador: Pepephone
Mencionado: 38 comentarios
Tagged: 0 hilos
Bueno, yo por si las moscas me he instalado el programa del market y aplicado la solución
Responder Con Cita
  #10  
Viejo 03/03/11, 15:24:08
Avatar de Masouro
Masouro Masouro no está en línea
Usuario muy activo
Mensajes: 576
 
Fecha de registro: nov 2010
Localización: En mi casa
Mensajes: 576
Modelo de smartphone: ★LG G2 - SGS★
Versión de ROM: ★ 4.4.2 ★
Tu operador: Vodafone
Mencionado: 1 comentarios
Tagged: 0 hilos
pero que es lo que hay que instalar desde el recovery?aun no lo entendi.Ah!!y no puedo registrarme en xda y no puedo descargar si alguien lo sube a megaup o algun otro le estaria agradecido
Responder Con Cita
  #11  
Viejo 03/03/11, 15:26:40
Avatar de ch64
ch64 ch64 no está en línea
Usuario muy activo
Mensajes: 1,207
 
Fecha de registro: abr 2008
Localización: Región de Murcia
Mensajes: 1,207
Modelo de smartphone: Xiaomi MI 9 Lite
Tu operador: O2
Mencionado: 3 comentarios
Tagged: 0 hilos
Listo, yo también he aplicado la solución del marker, pero al volver a pasarlo me dice que encuentra algo que puede ser debido a que estoy infectado o a que he aplicado la solución. El inglés y yo no nos llevamos bien, supongo que es eso lo que dice ¿podéis confirmarlo?, de ser así se supone que ya no podemos volver a analizar con ese programa porque siempre nos dirá lo mismo ¿cierto?
Responder Con Cita
  #12  
Viejo 03/03/11, 15:47:15
Avatar de SkySun
SkySun SkySun no está en línea
Usuario muy activo
Mensajes: 5,133
Compra y venta: (7)
 
Fecha de registro: may 2009
Localización: Al fondo de la Vía Láctea
Mensajes: 5,133
Modelo de smartphone: cada año uno.
Mencionado: 37 comentarios
Tagged: 0 hilos
podeis explicar como funciona este programa?
Responder Con Cita
  #13  
Viejo 03/03/11, 16:14:15
Avatar de Garcad
Garcad Garcad no está en línea
Miembro del foro
Mensajes: 143
 
Fecha de registro: feb 2011
Mensajes: 143
Modelo de smartphone: Samsung Galaxy S GT-i9000
Versión de ROM: PDA: I9000XWJPF PHONE: I9000XXJPP CSC: I9000YOGJP7
Tu operador: Yoigo
Mencionado: 6 comentarios
Tagged: 0 hilos
Crea un archivo con nombre profile si no existe y cambia los permisos a ese archivo para que solo pueda leerlo el sistema no podrá hacerlo el propio usuario aun siendo root, de este modo adiós a la amenaza.



Salu2

Última edición por Garcad Día 03/03/11 a las 16:17:39
Responder Con Cita
  #14  
Viejo 03/03/11, 16:21:07
Avatar de alvhergon
alvhergon alvhergon no está en línea
Uno que pasaba por aquí
Mensajes: 6,231
 
Fecha de registro: oct 2009
Localización: San Sebastián de los Reyes
Mensajes: 6,231
Modelo de smartphone: Xiaomi Mi9T Pro
Versión de ROM: xiaomi.eu
Tu operador: Pepephone
Mencionado: 222 comentarios
Tagged: 19 hilos
Cita:
Originalmente Escrito por Garcad Ver Mensaje
Hay dos archivos diferentes para inmunizar de la vulnearbilidad y el otro no se para que dispositivos son.

Ahora lo ultimo que han sacado es una aplicacion que se puede descargar por el Market que puede verificar si el terminal es vulnerable y/o inmunizarlo.



DroidDreamKiller market

Adjunto DroidDreamKiller.7z descomprimir con 7zip o WinRaR

DroidDreamKiller.7z
Te he subido la aplicación a un servidor externo. No creo que nadie ponga problemas, pero si vais a subir algo así, mejor hacerlo a uno externo.
Responder Con Cita
  #15  
Viejo 03/03/11, 16:29:10
Avatar de Garcad
Garcad Garcad no está en línea
Miembro del foro
Mensajes: 143
 
Fecha de registro: feb 2011
Mensajes: 143
Modelo de smartphone: Samsung Galaxy S GT-i9000
Versión de ROM: PDA: I9000XWJPF PHONE: I9000XXJPP CSC: I9000YOGJP7
Tu operador: Yoigo
Mencionado: 6 comentarios
Tagged: 0 hilos
alvhergon

Gracias Salu2
Responder Con Cita
  #16  
Viejo 03/03/11, 16:44:38
Avatar de SkySun
SkySun SkySun no está en línea
Usuario muy activo
Mensajes: 5,133
Compra y venta: (7)
 
Fecha de registro: may 2009
Localización: Al fondo de la Vía Láctea
Mensajes: 5,133
Modelo de smartphone: cada año uno.
Mencionado: 37 comentarios
Tagged: 0 hilos
Cita:
Originalmente Escrito por Garcad Ver Mensaje
Crea un archivo con nombre profile si no existe y cambia los permisos a ese archivo para que solo pueda leerlo el sistema no podrá hacerlo el propio usuario aun siendo root, de este modo adiós a la amenaza.



Salu2

Una vez creado el archivo podemos desinstalar el programa? Que función hace realmente ese archivo.
Gracias por la info
Responder Con Cita
  #17  
Viejo 03/03/11, 16:48:45
Avatar de intronauta
intronauta intronauta no está en línea
Monguer.
Mensajes: 5,345
Compra y venta: (1)
 
Fecha de registro: ago 2009
Mensajes: 5,345
Tu operador: Pepephone
Mencionado: 1019 comentarios
Tagged: 4 hilos
Editado el primer post con más info y los enlaces de Garcad.

El archivo profile impide que el malware obtenga acceso completo al sistema, tampoco es 100% infalible este sistema de protección pero soluciona el problema con el método actual que utiliza este malware.

Última edición por intronauta Día 03/03/11 a las 16:51:17
Responder Con Cita
  #18  
Viejo 03/03/11, 17:01:47
Avatar de Garcad
Garcad Garcad no está en línea
Miembro del foro
Mensajes: 143
 
Fecha de registro: feb 2011
Mensajes: 143
Modelo de smartphone: Samsung Galaxy S GT-i9000
Versión de ROM: PDA: I9000XWJPF PHONE: I9000XXJPP CSC: I9000YOGJP7
Tu operador: Yoigo
Mencionado: 6 comentarios
Tagged: 0 hilos
Nueva version de DroidDreamKiller.apk actualizada al a version 1.1

Ultima version descarga desde el market o en este enlace

Salu2

Última edición por Garcad Día 03/03/11 a las 17:05:18
Responder Con Cita
  #19  
Viejo 03/03/11, 17:13:13
Avatar de SkySun
SkySun SkySun no está en línea
Usuario muy activo
Mensajes: 5,133
Compra y venta: (7)
 
Fecha de registro: may 2009
Localización: Al fondo de la Vía Láctea
Mensajes: 5,133
Modelo de smartphone: cada año uno.
Mencionado: 37 comentarios
Tagged: 0 hilos
Y su ya estamos infectados, sigue cumpliendo su función? No me digáis que esto va camino de windows....
Algún programa para buscar virus en el sgs ?
Responder Con Cita


  #20  
Viejo 03/03/11, 17:16:08
Avatar de Garcad
Garcad Garcad no está en línea
Miembro del foro
Mensajes: 143
 
Fecha de registro: feb 2011
Mensajes: 143
Modelo de smartphone: Samsung Galaxy S GT-i9000
Versión de ROM: PDA: I9000XWJPF PHONE: I9000XXJPP CSC: I9000YOGJP7
Tu operador: Yoigo
Mencionado: 6 comentarios
Tagged: 0 hilos
linuxero

Parar estar 100% que nuestro terminal no esta infectado seria suficiente con hacer un reset al estado de fabrica y bloquear la infección con uno de los métodos mencionados y el resto a tu elección.

Si no has descargado e instalado ninguna aplicacion de las que han retirado del Market no estarás infectado.

Salu2
Responder Con Cita
Respuesta

Estás aquí
Regresar   HTCMania > Foros Samsung > Otros smartphones de Samsung antiguos > Samsung Galaxy S I9000

Herramientas

Reglas de Mensajes
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Las caritas están On
Código [IMG] está On
Código HTML está Off

Saltar a Foro



Hora actual: 06:22:31 (GMT +1)

Cookies settings
Powered by vBulletin™
Copyright © vBulletin Solutions, Inc. All rights reserved.
 
HTCMania: líderes desde el 2007