И снова всплывающая реклама на Android. STS

Прошлым утром я проснулся не от будильника, а от внезапно заигравшей видеорекламы на телефоне. Рекламные баннеры появлялись тоже где угодно, даже во время звонка! Вроде и прошивка официальная, обновляется по воздуху регулярно, и приложения все установлены проверенные и антивирус есть. В общем, начал копать. С помощью приложения Airpush Detector(не сочтите за рекламу) я увидел вот это:

И снова всплывающая реклама на Android. STS Sts, Applovin, Android, Реклама, Вирус

Гугл ничего вразумительного  на sts ad framework applovin не показал, пришлось действовать по наитию. К слову, на моем телефоне не установлен root, вероятно поэтому прямо из airpush detector'a удалить тапом по экрану зловреда не удалось.

Решилось все проще, скачал ES Проводник(опять же, не реклама), и через поиск в правом верхнем углу экрана по запросу STS нашлась некая папка com.fly.sts . В ней содержались некоторые файлы, js скрипты, рекламные баннеры в виде картинок и даже .mp4 видео! 25 Мегабайт радости. Легким движением руки удаляем всю папку и перезагружаем телефон. Вуаля, рекламы нет.

Вопрос откуда это взялось, почему не нашлось ни одним антивирусом остается открытым. За последние месяца 3 ничего нового на телефон не ставилось. Более того, мои знакомые репортуют о подобной проблеме в течении последних пары дней. Вероятно кому то будет полезно.

Говорят тут любят котиков.

И снова всплывающая реклама на Android. STS Sts, Applovin, Android, Реклама, Вирус

Android

738 постов7.5K подписчиков

Добавить пост

Правила сообщества

Сообщество посвящено обсуждению и обмену опытом использования устройств, работающих под управлением ОС Android/Linux, а также программного обеспечения для них. Обсуждение других операционных систем (в том числе GNU/Linux) - только в рамках их взаимодействия с Android.


В сообществе запрещены:

* заведомо деструктивные рекомендации

* бессодержательная переписка, особенно с переходом на личности собеседников

* обсуждение нужности рутового доступа (он нужен, и если у вас его нет - мы вам искренне посочувствуем, но искать другие способы решения вашей проблемы не будем)

* обсуждение нужности ПО от Google (необходимости в нем нет, и если вам этот функционал не нужен - смело запускайте pm disable-user или даже pm uninstall, только не забудьте предварительно сделать полную резервную копию)


Если вы просите о помощи, обязательно укажите максимально полную информацию об используемом вами устройстве, чего вы хотите добиться и какие шаги для этого предпринимали - это существенно ускорит получение ответа, так как из обсуждения будут исключены диалоги вида "попробуй вот так - пробовал, не помогает". Соответственно, и при ответе следует давать рекомендации, подходящие для любого устройства. Если вы не уверены в универсальности решения, напишите об этом явно: "у меня %s и мне помогло %s".


Данная редакция правил действует с момента ее публикации: 2022-01-27 22:00:00 +03:00

6
DELETED
Автор поста оценил этот комментарий
1. Wileyfox не страдает впихиванием рекламы в свои прошивки. Господину @PsihuyelogN1, Прежде чем что-то утверждать, хотя бы изучите вопрос. Я сам полтора года пользовался фоксом, общался с разработчиками прошивок под него, много читаю профильную тему на 4pda. Не стоит путать российский бренд (каковым _по_факту_ является wf) и ноунейм-китайцев, которым насрать на свою репутацию. Хотя, будем честны, после ухода из команды разработчиков Максима Филина репутация wf тоже сильно упала в моих глазах.
2. ТС просто установил какое-то приложение, (их полно в том числе и в play market-е, они также имеют большое кол-во загрузок и хорошие отзывы), в которое недобросовестный разраб, набрав много тысяч установок, впихнул SDK всплывающей рекламы. Гугл такие проги чаще всего банит, но есть и исключения, висящие по нескольку месяцев!
3. По поводу удаления папки.
В той папке, судя по описанию, находился только кэш рекламы. Если ты не удалял никакое приложение, то реклама в следующий раз скачается заново и папка пересоздастся.
4. После тогго, как всплыла реклама, сразу же (!!) идём в звонилку, набираем *#*#4636#*#* статистика использования -> сортируем по последнему запуску и анализируем список. Кстати, обычно таким страдают всякие "продлители жизни батареи", "ускорители работы" или "оптимизаторы памяти" — в общем, самый натуральный мусор, лепящийся в оптовых масштабах на коленке для заработка на такой вот рекламе.
раскрыть ветку (1)
4
Автор поста оценил этот комментарий

Подтверждаю, это был лишь кэш. Приложение таки было найдено, отключено и остановлено.

Так же можно убрать все разрешения,очистить кэш и прочие запреты. После перезагрузки телефона настройка не слетает. Однако STS виден только если включить отображение системных процессов!

Был найден так - настройки- приложения - все приложения - выпадающее меню настроек(системные процессы) . Дальше искать и отключать все что только можно. Как удалить системный процесс без рута пока остается неизвестным. Но теперь он по видимому не сможет функционировать.  К слову, кэш можно чистить и из этого меню нажав на имя приложение, так что про мороку с ES проводником можно забыть

Иллюстрация к комментарию
показать ответы
3
DELETED
Автор поста оценил этот комментарий
Мда... Почитал страницу https://ru.wileyfox.com/cyan/ , похоже, после ухода Максима Филина там вообще беспредел начался... Или наоборот — Максим ушёл, не желая смотреть, как "эффективное руководство" разваливает то, что он вместе со своей командой развивал столько времени. Печально, очень печально... Похоже, реклама действительно могла быть предустановлена в прошивку. Приношу извинения перед пикабушниками. Автору темы — Если есть возможность — советую откатиться на старый Cyanogen OS, т.к. неизвестно, что ещё они туда запихнули.
Иллюстрация к комментарию
раскрыть ветку (1)
Автор поста оценил этот комментарий

да, после последнего обновления поставился яндекс лаунчер, намертво снеслись все настроенные ранее папки-иконки само собой, и минут 15 потратил на удаление всей лишней хрени из комплекта.

показать ответы
Автор поста оценил этот комментарий
Камрады, у меня на рабочем микромаксе такая же хрень. Так что сделать надо, что бы отключить рекламу
раскрыть ветку (1)
Автор поста оценил этот комментарий

посмотри коммент wget'a и мой ответ. возможно поможет

1
Автор поста оценил этот комментарий
андроид сука. ебаный андроид. а еще если телефон флай, то ваще пиздец
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Важная ремарка. Телефон Wileyfox , не fly. Хотя вероятно это одного поля ягода. Прошивка официальная наша, с яндекс лаунчером...

показать ответы