Foro de elhacker.net

Seguridad Informática => Seguridad => Mensaje iniciado por: marc32.dll en 23 Diciembre 2023, 12:21 pm



Título: Malware de smartphone Android conectado por USP-MTP agota y destruye HDDs SATA o USB
Publicado por: marc32.dll en 23 Diciembre 2023, 12:21 pm
Buen día gente, acá tratando de matar curiosidad.

Les quiero consultar si conocen como erradicar un malware que está en un Android (Sansung Galaxy S20).

La cosa es que este bicho hace laburar a full los discos mecanicos que tengo instalados en mi pc Windows cuando conecto el celu para extraerle las fotos para backup.

Actualmente, transfiere a 5 MB/s los archivos como maximo (en linux transfiere como a 60MB/s) desde el celu a un disco mecanico USB.

Mientras están transfiriendose los archivos, me fijo en el admin de tareas y las IOPS del hdd estan a full, como si le hiciesen mover los cabezales para todos lados, mientras que la velocidad de transferencia es de mas o menos 5 MB/s.

Con el mismo celu conectado hace mas o menos un año y medio atrás, me había cag*do un disco HDD SATA de 2TB WD Green nuevito que tenia: Yo no sabia de este tema la primera vez que lo conecté y laburó tanto el disco que ahora, cuando lo encendes, arranca a girar, hace un "tick" y vuelve a intentar indefinidamente, pero no se lo reconoce ni como dispositivo en windows/linux. Lo mató.

Y bueno, si no conocian, esto te puede servir como advertencia. El malware parece activarse bajo Windows solamente.Las transferencias de datos en Linux son de alrededor de 60MB/s, con el mismo celular.

No tengo el conocimiento suficiente para saber si esto puede perjudicar a discos sólidos realizando multiples escrituras.

Gracias.


Título: Re: Malware de smartphone Android conectado por USP-MTP agota y destruye HDDs SATA o USB
Publicado por: D3s0rd3n en 23 Diciembre 2023, 17:34 pm
Me suena mas bien que va a hacer un problema ya sea de sectores dañados en la participación de tu windows l corrupción del ntfs. Que versión de Windows usas? Qie distribución de Linux? O simplemente que mtp esta obsoleto, es mucho mejor usar adb push en su lugar, especialmente cuando se transfieren varios archivos.

No creo que sea malware. Para empezar el desplegar un malware para android es un proceso muy complejo y no veo que ganarian los desarrolladores con alentarte el envio nomas para fastidiarte. Tal vez en el 2005 si pero ahora el malware es incluso mas simple y nada mas te muestra anuncios o algo asi.