Методы обнаружения вирусов

13 марта 2013 года

Компания «Доктор Веб» — отечественный производитель антивирусных денежных средств обороны инфы — предостерегает об участившихся случаях распространения троянцев Android.SmsSend при поддержке маркетинговой платформы Airpush, которая применяется многими разработчиками для зарабатывания денежных средств на формируемых ими приложениях. К сожалению, демонстрируемые этой системой сообщения имеют кончено шансы учредить юзеров в заблуждение скажем что повергнуть к загрузке вредной программы.

Специалистами антивирусной лаборатории «Доктор Веб» временами укрепляются жалобы от юзеров на неверные срабатывания со стороны антивируса Dr.Web для Android в отношении приложения GooglePlay_install.apk, в котором находится троянец Android.SmsSend.315.origin. там исследования дилеммы вирусные аналитики подтвердили обоснованность детектирования предоставленной программы, которая появляется фальшивым инсталлятором скажем что практически взимает мзду за доступ к бесплатным приложениям, посылая премиум-СМС на минутный номер. для тех не делать менее, воззвания с схожими жалобами кончено ещё продолжают поступать. Проведенное по данному поводу вдогонку дозволило обнаружить одинаковый из источников распространения этого троянца: им же оказалась маркетинговая система Airpush.

Как известно, многие игры скажем что приложения для ОС Android появляются бесплатными, но для того, чтобы окупить вложенные в них сушь деньги скажем что время, разработчики нередко применяют особые системы, кои интегрироуются конкретно в мотивированную программу скажем что показывают юзерам всевозможные маркетинговые сообщения. К подобным системам, в частности, можно отнести известная маркетинговая перрон Airpush. стандартным методом ее работы появляется демонстрация рекламы в приложении в специально отведенном для этого месте, но кое-какие версии этого модуля имеют кончено шансы еще показывать всевозможные диалоговые окна как-нибудь при работе с программой, скажем примерно что без ее конкретно запуска. При конкретно в этом содержимое самих маркетинговых извещений умножать бытовать совершенно любым, чем скажем что использовали злоумышленники, решившие подобным образом разносить троянца Android.SmsSend.315.origin.

Так, демонстрируемое модулем Airpush диалоговое окно умножать предлагать нагрузить некоторое обновление для ОС Android, скажем что малокомпетентный в индивидуальностях работы мобильного устройства юзер в силах с легкостью зачислить его за «официальное» известие от операционной системы.

После нажатия на соответственную кнопочку производится процедура загрузки вредного пакета, который-нибудь вдогонку за инсталляцией скажем что пуском показывает процесс установки требуемого приложения, в конкретно в этом случае – приложения GooglePlay.

В реальности же троянец токмо образовывает иллюзия процесса установки, там чего отражает на экране гиперссылку на загрузку истинного каталога гугл Play, синхронно с данным опустошая маневренный счет юзеров на сумму от 170 перед началом 240 рублей.

Компания «Доктор Веб» советует обладателям Android-устройств заботливее принадлежать к демонстрируемым на них экране сообщениям, особливо к тем, кои предлагают учредить обновления приложений или же операционной системы. вперед чем уговориться на установку, надо убедиться в подлинности загружаемых файлов, а уж еще в необходимости них инсталляции, для чего можно оборотиться к официальным веб-сайтам соответственных приложений. не считая того, для снабжения безопасности мобильного устройства можно распорядиться антивирусными продуктами Dr.Web для Android.

НОВОЕ НА САЙТЕ

23 апреля 2024 года

Обращаем внимательность на дальнейшее обновление пасмурной версии песочницы Dr.Web vxCube, в взаимоотношения с чем 24 апреля с 13:00 перед началом 14:00 по столичному времени обслуживание будет недоступен для использования.

В составе песочницы будет обновлена документация — описание работы обслуживания будет снова на... Антивирус Dr.Web

Бизнес-школа «БИЗНЕС ИНСАЙТ» и проект «ЭКСПЕРТЫ» приглашают на III Всероссийский онлайн-форум «БИЗНЕС. ВЕСНА 2024». Бизнес-форум — важнейшее событие в мире бизнеса. На одной площадке соберутся действующие предприниматели, эксперты-практики, чтобы поделиться […]

The post 25-26.05.24г. 10.00-15.00. III Всероссийский форум «БИЗН... Новости Безопастности

17 апреля 2024 года

В 2023 году самыми всераспространенными Android-угрозами стали троянские программы, демонстрирующие рекламу. Шпионские троянские приложения по уподоблению с прошлым годом понизили свою энергичность таково словно стали вторыми по числу детектирований на защищаемых антивирусом Dr.Web устройствах. невзирая на то, словн... Вирусные новости

11 апреля 2024 года

Компания «Доктор Веб» 4 апреля сообщила о выпуске обновления для продуктов линейки Dr.Web Enterprise Security Suite, сертифицированных ФСТЭК России.

Обновление ориентировано н... Антивирус Dr.Web

4 апреля 2024 года

Компания «Доктор Веб» информирует о выпуске обновления Dr.Web Desktop Security Suite (для Windows), Dr.Web Server Security Suite (для Windows), Dr.Web Mail Security Suite (для MS Exchange) так как Агента Dr.Web для Windows в составе сертифицированного ФСТЭК нашей родины Dr.Web Enterprise Security Suite (сертификат соответствия №3509). В рамках ... Антивирус Dr.Web