И снова всплывающая реклама на Android. STS

Прошлым утром я проснулся не от будильника, а от внезапно заигравшей видеорекламы на телефоне. Рекламные баннеры появлялись тоже где угодно, даже во время звонка! Вроде и прошивка официальная, обновляется по воздуху регулярно, и приложения все установлены проверенные и антивирус есть. В общем, начал копать. С помощью приложения Airpush Detector(не сочтите за рекламу) я увидел вот это:

И снова всплывающая реклама на Android. STS Sts, Applovin, Android, Реклама, Вирус

Гугл ничего вразумительного  на sts ad framework applovin не показал, пришлось действовать по наитию. К слову, на моем телефоне не установлен root, вероятно поэтому прямо из airpush detector'a удалить тапом по экрану зловреда не удалось.

Решилось все проще, скачал ES Проводник(опять же, не реклама), и через поиск в правом верхнем углу экрана по запросу STS нашлась некая папка com.fly.sts . В ней содержались некоторые файлы, js скрипты, рекламные баннеры в виде картинок и даже .mp4 видео! 25 Мегабайт радости. Легким движением руки удаляем всю папку и перезагружаем телефон. Вуаля, рекламы нет.

Вопрос откуда это взялось, почему не нашлось ни одним антивирусом остается открытым. За последние месяца 3 ничего нового на телефон не ставилось. Более того, мои знакомые репортуют о подобной проблеме в течении последних пары дней. Вероятно кому то будет полезно.

Говорят тут любят котиков.

И снова всплывающая реклама на Android. STS Sts, Applovin, Android, Реклама, Вирус

Android

738 постов7.5K подписчиков

Добавить пост

Правила сообщества

Сообщество посвящено обсуждению и обмену опытом использования устройств, работающих под управлением ОС Android/Linux, а также программного обеспечения для них. Обсуждение других операционных систем (в том числе GNU/Linux) - только в рамках их взаимодействия с Android.


В сообществе запрещены:

* заведомо деструктивные рекомендации

* бессодержательная переписка, особенно с переходом на личности собеседников

* обсуждение нужности рутового доступа (он нужен, и если у вас его нет - мы вам искренне посочувствуем, но искать другие способы решения вашей проблемы не будем)

* обсуждение нужности ПО от Google (необходимости в нем нет, и если вам этот функционал не нужен - смело запускайте pm disable-user или даже pm uninstall, только не забудьте предварительно сделать полную резервную копию)


Если вы просите о помощи, обязательно укажите максимально полную информацию об используемом вами устройстве, чего вы хотите добиться и какие шаги для этого предпринимали - это существенно ускорит получение ответа, так как из обсуждения будут исключены диалоги вида "попробуй вот так - пробовал, не помогает". Соответственно, и при ответе следует давать рекомендации, подходящие для любого устройства. Если вы не уверены в универсальности решения, напишите об этом явно: "у меня %s и мне помогло %s".


Данная редакция правил действует с момента ее публикации: 2022-01-27 22:00:00 +03:00

Вы смотрите срез комментариев. Показать все
6
DELETED
Автор поста оценил этот комментарий
1. Wileyfox не страдает впихиванием рекламы в свои прошивки. Господину @PsihuyelogN1, Прежде чем что-то утверждать, хотя бы изучите вопрос. Я сам полтора года пользовался фоксом, общался с разработчиками прошивок под него, много читаю профильную тему на 4pda. Не стоит путать российский бренд (каковым _по_факту_ является wf) и ноунейм-китайцев, которым насрать на свою репутацию. Хотя, будем честны, после ухода из команды разработчиков Максима Филина репутация wf тоже сильно упала в моих глазах.
2. ТС просто установил какое-то приложение, (их полно в том числе и в play market-е, они также имеют большое кол-во загрузок и хорошие отзывы), в которое недобросовестный разраб, набрав много тысяч установок, впихнул SDK всплывающей рекламы. Гугл такие проги чаще всего банит, но есть и исключения, висящие по нескольку месяцев!
3. По поводу удаления папки.
В той папке, судя по описанию, находился только кэш рекламы. Если ты не удалял никакое приложение, то реклама в следующий раз скачается заново и папка пересоздастся.
4. После тогго, как всплыла реклама, сразу же (!!) идём в звонилку, набираем *#*#4636#*#* статистика использования -> сортируем по последнему запуску и анализируем список. Кстати, обычно таким страдают всякие "продлители жизни батареи", "ускорители работы" или "оптимизаторы памяти" — в общем, самый натуральный мусор, лепящийся в оптовых масштабах на коленке для заработка на такой вот рекламе.
раскрыть ветку (16)
4
Автор поста оценил этот комментарий

Подтверждаю, это был лишь кэш. Приложение таки было найдено, отключено и остановлено.

Так же можно убрать все разрешения,очистить кэш и прочие запреты. После перезагрузки телефона настройка не слетает. Однако STS виден только если включить отображение системных процессов!

Был найден так - настройки- приложения - все приложения - выпадающее меню настроек(системные процессы) . Дальше искать и отключать все что только можно. Как удалить системный процесс без рута пока остается неизвестным. Но теперь он по видимому не сможет функционировать.  К слову, кэш можно чистить и из этого меню нажав на имя приложение, так что про мороку с ES проводником можно забыть

Иллюстрация к комментарию
раскрыть ветку (14)
3
DELETED
Автор поста оценил этот комментарий
Мда... Почитал страницу https://ru.wileyfox.com/cyan/ , похоже, после ухода Максима Филина там вообще беспредел начался... Или наоборот — Максим ушёл, не желая смотреть, как "эффективное руководство" разваливает то, что он вместе со своей командой развивал столько времени. Печально, очень печально... Похоже, реклама действительно могла быть предустановлена в прошивку. Приношу извинения перед пикабушниками. Автору темы — Если есть возможность — советую откатиться на старый Cyanogen OS, т.к. неизвестно, что ещё они туда запихнули.
Иллюстрация к комментарию
раскрыть ветку (6)
1
Автор поста оценил этот комментарий

Полтора года ходил с Wileyfox Swift, но всё таки поменял телефон(тот еще живой), так вот, Недавно читал в Telegram канале Wileyfox что недели 2 назад вышло обновление безопасности за август, заодно куча хлама накидали, но на форуме выложили патч без этого хлама
Хороший был телефон, если сейчас смотреть на телефоны до 7к у нас в магазинах, то он всё еще хороший, а покупался в январе 2016 года за 89$ с доставкой за неделю

Автор поста оценил этот комментарий

да, после последнего обновления поставился яндекс лаунчер, намертво снеслись все настроенные ранее папки-иконки само собой, и минут 15 потратил на удаление всей лишней хрени из комплекта.

раскрыть ветку (4)
Автор поста оценил этот комментарий

Ставь кастом прошивочку и не ебись с этим говном. LineageOS например, или старый добрый циан, или параноид, или еще хуеву тонну прошивок

раскрыть ветку (3)
Автор поста оценил этот комментарий

Lineage вроде ещё ночная только и половина не работает, так что такая себя затея. А вот на циан обратно перейти мысли мучают. (мимо владелец свифт 2х)

раскрыть ветку (2)
Автор поста оценил этот комментарий

Та вроде линейдж уже нормальная, но я честно гря хз, сижу на CM13.1 на довольно кривом первом порте для SC7731 который собрали для моего телефона кое-как с кучей багов, но уже починили почти всё

раскрыть ветку (1)
Автор поста оценил этот комментарий

сижу на обычном андроиде (тоже свифт 2х) - пока ничего тревожного не приходило. все чисто в плане ненужных приложений.

1
Автор поста оценил этот комментарий

Вчера тоже неизвестно откуда появилась реклама, до этого её не было. Нашел в гугле этот топик по запроу Android STS. Телефон Wileyfox swift 2x, отключил эту приложуху, вроде исчезла реклама.

Автор поста оценил этот комментарий
Вот спасибо
Автор поста оценил этот комментарий
Добрый день! Пришлите мне в ЛС IMEI Вашего устройства. Сотрудник компании Wileyfox
раскрыть ветку (1)
Автор поста оценил этот комментарий

выключайте это дерьмо на всех ЕМЕЙ а не только тем кто пожаловался!

Автор поста оценил этот комментарий

Спасибо, мил человек! Тоже лезло это STS. Нашёл, сначала остановил, затем выключил.  Пять минут-полёт нормальный. Оказывается, что эта хрень ещё и траффик жрёт нормально, ну и батарею садит, за сутки 23 Мб и 3% заточила.

раскрыть ветку (2)
Автор поста оценил этот комментарий

А Как его "выключить" не подскажешь ?

раскрыть ветку (1)
Автор поста оценил этот комментарий

Бесполезно, хотя может можно, если устроить флешмоб с бубнами. У меня fly, так они на офсайте пишут, что это не вирус, а рекламная штука, идущая по умолчанию вместе с аппаратом при покупке. Сбер постоянно на неё ругается.

1
Автор поста оценил этот комментарий
Огромное вам спасибо. Появлялась реклама даже вовремя звонков, диспетчер определял как Promotion. Такого приложения конечно не было. По вашему совету обнаружилось что запускается программа с совершенно другим названием. Вот только программа с полгода на телефоне, а реклама месяц как бесит.
удалил, посмотрим
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку