Android – Stepan Suvorov Blog https://stepansuvorov.com/blog Release 2.0 Tue, 16 Jun 2015 12:29:20 +0000 en-US hourly 1 https://wordpress.org/?v=6.3.1 Android virus “whatsappupgradeservice.com” https://stepansuvorov.com/blog/2015/06/android-virus-whatsappupgradeservice-com/ https://stepansuvorov.com/blog/2015/06/android-virus-whatsappupgradeservice-com/#comments Sun, 14 Jun 2015 18:35:59 +0000 http://stepansuvorov.com/blog/?p=2703 Continue reading ]]> Something really weird is going with my Android phone: from time to time it opens me browser with this link. By domain whatsappupgradeservice.com I immediately realised that it’s fake.

whatsappupgrade android virus

I checked the logic: after you click the button “Ok” it redirects you to page with even more interesting domain name – update-1.com. (full link) And I see this:

virus android site

The page says that I should upgrade Whatapp application as soon as possible. And when you click green button it forward you to mobl-apps.com, where you see:

android virus browser page

So as we see the final goal of these bastards is to subscribe you to a paid service (12 euro per week).

whois for this domain name of course does not provide any information:

Domain Name: MOBL-APPS.COM
Registrar: GODADDY.COM, LLC
Sponsoring Registrar IANA ID: 146
Whois Server: whois.godaddy.com
Referral URL: http://registrar.godaddy.com
Name Server: NS55.DOMAINCONTROL.COM
Name Server: NS56.DOMAINCONTROL.COM
Status: clientDeleteProhibited http://www.icann.org/epp#clientDeleteProhibited
Status: clientRenewProhibited http://www.icann.org/epp#clientRenewProhibited
Status: clientTransferProhibited http://www.icann.org/epp#clientTransferProhibited
Status: clientUpdateProhibited http://www.icann.org/epp#clientUpdateProhibited
Updated Date: 06-nov-2014
Creation Date: 06-nov-2014
Expiration Date: 06-nov-2015

Only when it was registered and where.

By IP – 31.3.102.91 – we could also get a hosting:

inetnum:        31.3.102.0 - 31.3.102.255
netname:        XLIS-VPS35
descr:          XL Internet Services Amsterdam Network
country:        NL
admin-c:        XLIS-RIPE
tech-c:         XLIS-RIPE
status:         ASSIGNED PA
mnt-by:         XLIS-NL-MNT
mnt-domains:    XLIS-NL-MNT
created:        2011-05-25T19:27:38Z
last-modified:  2011-05-25T19:27:38Z
source:         RIPE  Filtered

role:           XL Internet Services Hostmaster
address:        XL Internet Services BV
address:        Delftsestraat 5b
address:        3013AB Rotterdam
address:        The Netherlands
phone:          +31 10 270 94 70
fax-no:         +31 10 433 44 60
abuse-mailbox:  abuse@xl-is.net
nic-hdl:        XLIS-RIPE
admin-c:        XLIS-RIPE
tech-c:         XLIS-RIPE
remarks:        ------------------------------------------------
remarks:        E-mail is the preferred contact method!
remarks:        ------------------------------------------------
remarks:        Please use one of the following addresses:
remarks:        abuse@xl-is.net   - for abuse notification
remarks:        support@xl-is.net - for technical questions
remarks:        info@xl-is.net    - for anything else
remarks:        ------------------------------------------------
mnt-by:         XLIS-NL-MNT
created:        2007-01-11T12:57:00Z
last-modified:  2011-01-03T17:26:11Z
source:         RIPE  Filtered

% Information related to '31.3.96.0/21AS35470'

route:          31.3.96.0/21
descr:          XL Network
origin:         AS35470
mnt-by:         XLIS-NL-MNT
created:        2011-04-08T15:36:05Z
last-modified:  2011-04-08T15:36:05Z
source:         RIPE  Filtered

so it’s Rotterdam. Probably it’s good to call the hosting provider and ask WTF?!

The most weird thing that I did not install any new applications, moreover I removed almost all that I had and installed 3 different anti-virus applications and made scan – without any result.

Also I went to app manager “run” tab: no strange apps were there.

If you know the solution – please share, because I’m going to reinstall the whole operation system :(

]]>
https://stepansuvorov.com/blog/2015/06/android-virus-whatsappupgradeservice-com/feed/ 2
HTC One: заменяем стандартные ярлыки на экране блокировки https://stepansuvorov.com/blog/2013/06/htc-one-%d0%b7%d0%b0%d0%bc%d0%b5%d0%bd%d1%8f%d0%b5%d0%bc-%d1%81%d1%82%d0%b0%d0%bd%d0%b4%d0%b0%d1%80%d1%82%d0%bd%d1%8b%d0%b5-%d1%8f%d1%80%d0%bb%d1%8b%d0%ba%d0%b8/ https://stepansuvorov.com/blog/2013/06/htc-one-%d0%b7%d0%b0%d0%bc%d0%b5%d0%bd%d1%8f%d0%b5%d0%bc-%d1%81%d1%82%d0%b0%d0%bd%d0%b4%d0%b0%d1%80%d1%82%d0%bd%d1%8b%d0%b5-%d1%8f%d1%80%d0%bb%d1%8b%d0%ba%d0%b8/#respond Thu, 20 Jun 2013 10:04:29 +0000 http://stepansuvorov.com/blog/?p=1065

Нашел способ замены стандартных ярлыков на экране блокировки: если перейти в приложения, то можно перетащить «стандартный ярлык» в приложения, тогда на панели появится пустое место, на которое можно будет добавить ярлык другого приложения.

]]>
https://stepansuvorov.com/blog/2013/06/htc-one-%d0%b7%d0%b0%d0%bc%d0%b5%d0%bd%d1%8f%d0%b5%d0%bc-%d1%81%d1%82%d0%b0%d0%bd%d0%b4%d0%b0%d1%80%d1%82%d0%bd%d1%8b%d0%b5-%d1%8f%d1%80%d0%bb%d1%8b%d0%ba%d0%b8/feed/ 0
Получаем root для Asus Transformer TF700 (Jelly Bean) https://stepansuvorov.com/blog/2012/12/%d0%bf%d0%be%d0%bb%d1%83%d1%87%d0%b0%d0%b5%d0%bc-root-%d0%b4%d0%bb%d1%8f-asus-transformer-tf700-jelly-bean/ https://stepansuvorov.com/blog/2012/12/%d0%bf%d0%be%d0%bb%d1%83%d1%87%d0%b0%d0%b5%d0%bc-root-%d0%b4%d0%bb%d1%8f-asus-transformer-tf700-jelly-bean/#comments Sat, 22 Dec 2012 20:45:28 +0000 http://stepansuvorov.com/blog/?p=820 Continue reading ]]>

Перекопав кучу статей и постов, я понял что не так просто получить права суперпользователя(root) в системе Android для Asus Transformer Infinity, особенно если она обновлена до 4.1 Jelly Bean.

Приготовление:

1) Убеждаемся в том, что аккумулятор полностью заряжен

2) Подключаем планшет(без докстанции) через кабель питания-USB к компьютеру

3) На планшете в настройках ставим галочку на  “Неизвестные источники” (Unknown Sources)

4) В настройках включаем “USB-отладку”(USB Debugging)

 

На этом приготовление окончено, переходим к настройке:

1) Первым делом нам нужно разлочить асусовую прошивку. Для этого идем на офсайт и скачиваем Unlock Device App: Unlock boot loader. Копируем этот файл на Андройд устройство и выполняем. При этом нужно согласится со всеми лицензиями и подтвердить что всем это мы делаем на свой страх и риск. После чего планшет перезагрузится и можно двигаться дальше.

2) Скачиваем от сюда последнюю версию TWRP, а так же необходимый софт для установки самого загрузчика на планшет. После чего распаковываем все в одну папку, переименовываем файл TWRP в “recovery.blob” и запускаем “Recovery Install Tool.bat” (Скрипт не большой, и, для любителей Linux не должно составить труда переписать его под себя).

3) Осталось только скачать спец прошивку для суперпользователя, загрузить ее в корень на планшет и установить используя TWRP.

 

* Уточнения:

Чтобы загрузить устройство в режиме отладки (и TWRP там же):

  • выключаем устройство
  • включаем комбинацией: кнопка включения + уменьшение громкости (удерживаем вместе минимум 5 секунд)

Для переключения по опциям в отладочном меню:

  • кнопка уменьшения громкости – переход по опциям
  • кнопка увеличения громкости – выбор(вход) опции

 

Если что-то не получилось либо не понятно – задавайте вопросы в комментариях – постараюсь на них ответить.

]]>
https://stepansuvorov.com/blog/2012/12/%d0%bf%d0%be%d0%bb%d1%83%d1%87%d0%b0%d0%b5%d0%bc-root-%d0%b4%d0%bb%d1%8f-asus-transformer-tf700-jelly-bean/feed/ 21