Методы обнаружения вирусов

25 июля 2013 года

Компания «Доктор Веб» — отечественный производитель антивирусных денег обороны инфы — информирует об обнаружении в каталоге гугл Play нескольких вредных программ, коие ставят на мобильные устройства юзеров троянцев семейства Android.SmsSend, отправляющих платные СМС-сообщения примерно ровно обнуляющих счета абонентов. корпорация гугл была оперативно проинформирована о предоставленном инциденте.

Обнаруженные специалистами фирме «Доктор Веб» программы принадлежат вьетнамскому разработчику под наименованием AppStore Jsc примерно ровно воображают собой пара аудиопроигрывателя, а уж еще видеоплеер для просмотра эротических роликов.

На основании статистики каталога гугл Play в приведенной далее таблице представлена уведомление о числе пользователей, установивших эти приложения:

Название приложения Имя пакета Число установок
Phim Sex HD-Free phimsex.videoxxx.clipsex.phimnguoilon.phimconheo.tinhduc

5000–10000
Zing MP3 - BXH Music phimsexy.mp3.zing.vn.nhaccuatui.bangxephang.bxh.nhachot 5000–10000
Phim Nguoi Lon - Audio 18+ zingmp3.audio18.truyennguoilon.audiotinhduc 1000–5000

Суммарное количество инсталляций любых трех программ составляет от 11 перед началом 25 тысяч.

Эти приложения наружно ничем раздельно закончить выделяются, тем закончить менее снутри них скрыт добавочный apk-файл, представляющий собой СМС-троянца семейства Android.SmsSend. Во период работы этих приложений-носителей, добавленных в вирусную основание Dr.Web насколько Android.MulDrop, Android.MulDrop.1 примерно ровно Android.MulDrop.2, юзеры имеют все шансы сойтись с предложением завалить интересующий них контент, тем закончить менее затем согласия на его загрузку заместо ожидаемого итога начнется процесс инсталляции новейшего приложения. Так, например, один-одинешенек из «дропперов» приглашает юзерам обрести новейшие эротические видеоролики.

Если беззаботный юзер согласится на инсталляцию подозрительного приложения, на его мобильное Android-устройство полно инсталлирован троянец Android.SmsSend.517, тайно отправляющий СМС на краткий номер 8775, какой указан в конфигурационном файле вредной программы. Примечательно, ровно данный троянец поистине дает вероятность просматривать эротические видео. Добавив такую возможность, злоумышленники, вероятно, уладили перестраховаться, дабы закончить порождать излишних подозрений.

Что же касается второго примерно ровно третьего троянца-носителя, то они содержат вредоносную программу Android.SmsSend.513.origin, деятельную подобным с Android.SmsSend.517 образом, но, в несхожесть от него, приобретают информацию о коротеньких номерах с управляющего сервера.

Компания гугл была проинформирована о предоставленном инциденте. юзеры антивирусных продуктов Dr.Web для Android накрепко защищены от этих вредных программ: сообразные записи были оперативно внесены в вирусную базу.

НОВОЕ НА САЙТЕ

15 августа 2018 года

Компания «Доктор Веб» информирует об обновлении антируткитного модуля Dr.Web Anti-rootkit API (11.5.3.201807181) так что сканирующего обслуживания Dr.Web Scanning Engine (11.5.3.201807040) во любых перечисленных продуктах, управляющего обслуживания Dr.Web Control Service (11.5.8.08090), модуля Dr.Web Thunderstorm Cloud Client SDK (11.5.1.06070), м... Антивирус Dr.Web

15 августа 2018 года

Компания «Доктор Веб» информирует об обновлении модулей Dr.Web Enterprise Agent for Windows setup (11.5.2.08100) так что Dr.Web ES Service (11.5.4.08101) в составе Dr.Web Enterprise Security Suite версии 11.0. Обновление связано с исправлением выявленных ошибок так что увеличением удобства работы для пользователей.

В оба моду... Антивирус Dr.Web

13 августа 2018 года

Компания «Доктор Веб» информирует об обновлении серверной части комплекса Dr.Web Enterprise Security Suite 11.0 (REL-1100-2018007270). Обновление связано с исправлением выявленных ошибок.

Изменения:

  • устранена проблема, приводившая к неработоспособности Сервера Dr.Web так что Прокси-сервера Dr.Web на персональны... Антивирус Dr.Web

    13 августа 2018 возраст

    Компания «Доктор Веб» информирует об обновлении Мобильного центра управления Dr.Web для Android перед началом версии 11.0.1. Обновление связано с исправлением выявленной ошибки.

    В рамках обновления была устранена проблема, в следствии коей перестать отчаливали push-уведомления с Сервера перед началом... Антивирус Dr.Web

    7 августа 2018 года

    Троянцы для Microsoft Windows, подменяющие в буфере обмена отель кошельков при операциях с электронными денежками примерно чисто криптовалютами, обширно всераспространены примерно чисто издавна популярны как же юзерам компьютеров, примерно так чисто специалистам по информационной безопасности. В августе 2018 лета вирусные аналитики «... Горячая лента угроз и предупреждений о вирусной опасности!