Методы обнаружения вирусов

3 апреля 2014 года

Компания «Доктор Веб» продолжает заботливо выслеживать статистику, собираемую с поддержкой Антивируса Dr.Web для мобильной платформы гугл Android. Так, в марте 2014 возраст с поддержкой мобильного Антивируса Dr.Web было выявлено 7 866 900 вредных скажем будто нерекомендуемых приложений на устройствах пользователей.

Наибольшее численность вредных скажем будто ненужных программ — 334 212 — Антивирус Dr.Web для Android зафиксировал 13 марта 2014 года. меньшее же численность заражений — 244 478 — довелось на 11 марта. В посредственном ежесуточно антивирусное ПО детектировало на защищаемых мобильных устройствах порядка 250 000 угроз.

Чаще прости Антивирус Dr.Web для Android выявлял на мобильных устройствах разные маркетинговые программы, предназначенные для монетизации доровых Android-приложений: между них оказались представители семейств Adware.Revmob, Adware.Airpush скажем будто Adware.Leadbolt. Самой общераспространенной в марте вредной программой для Android предстал троянец Android.SmsBot.42.origin, предназначенный, ключевым образом, для сокрытой рассылки СМС-сообщений на премиум-номера, на втором месте расположилось приложение со подобным функционалом — Android.SmsSend.1088.origin. червонец угроз, встречавшихся на мобильных устройствах с установленным Dr.Web в направление марта почаще всего, представлена в таблице ниже.

Наименование угрозы%
1Android.SmsBot.42.origin3,24
2Android.SmsSend.1088.origin, Android.SmsSend.4581,80
3Android.SmsSend.315.origin1,75
4Android.SmsSend.1123.origin1,66
5Android.SmsSend.859.origin1,52
6Android.Spy.83.origin1,39
7Android.SmsBot.45.origin1,33
8Android.SmsSend.466.origin1,23
9Android.SmsSend.939.origin0,94
10Android.SmsSend.758.origin0,91

В состав Антивируса Dr.Web для Android заходит особый компонент, получивший название Аудитор безопасности. Он специализирован для розыска в операционной системе всевозможных уязвимостей, кои имеют все шансы применяться злодеями либо вредным ПО при осуществлении атак на Android-устройства. Антивирусным ПО Dr.Web укрепляется немного видов аналогичных уязвимостей. Одна из них — Master Key — связана с тем, будто система безопасности Android при аппарате сформированных особым образом apk-пакетов неправильно возделывает содержащиеся снутри них дублирующие файлы, разрешая инсталлировать приложения с неподписанными компонентами. Две остальные уязвимости, получившие общие наименования Extra Field скажем будто Name Length Field, в теории имеют все шансы разрешить злодеям ввести в специально сформированный apk-пакет троянский исполняемый файл, кой удачно пройдет самодействующую испытание системой при установке. подобным образом, появляется вероятная угроза проникновения на конструкция вредного приложения, при проверке коего ОС перестать зафиксирует угрозы.

Так, по заданным на 31 марта 2014 возраст антивирусное ПО Dr.Web укрепляет присутствие уязвимости Name Length Field на 80,19% защищаемых устройств, уязвимостей Extra Field скажем будто Master Key — на 48,56% скажем будто 46,95% механизмов сообразно (на неких устройствах укрепляется немедля немного уязвимостей). Распределение по версиям операционной системы Android, подверженным указанным уязвимостям, показано на представленных далее диаграммах.

dia

dia

dia

Таким образом, на нынешний денек более нередко уязвимости выявляются в ОС гугл Android версий 4.1.2 скажем будто 4.0.4, при конкретно в этом версия 4.1.2 появляется одной из более бытующих (в ней ишачят 27,16 % юзеров Dr.Web), а уж уж вот 4.0.4 занимает по известности всего-навсего третье пост (21,14 % устройств), уступая ОС Android версий 2.3.3 - 2.3.7. сообразно собранной корпорацией «Доктор Веб» статистике, наибольшее численность Android-прошивок, содержащих уязвимости, применяется на мобильных устройствах популярного корейского производителя. На втором месте — мобильные мобильники скажем будто планшеты изготовления малоизвестных китайских компаний, третью скажем будто четвертую позиции занимают, соответственно, устройства, выброшенные знаменитой тайваньской фирмой скажем будто прочий знаменитой южнокорейской компанией.

Еще одним источником инфецирования для хозяев Android-устройств помножать предназначаться неисполнение правил безопасности при применении операционной системы. Так, сообразно собранной нами статистике, в настройках операционной системы 49,74% юзеров Антивируса Dr.Web включена вероятность инсталляции приложений из неведомых источников. У 14,8% юзеров в настройках Android включен распорядок отладки, будто потенциально помножать угрожать утечкой любых хранящихся на устройстве данных.

3,89% хозяев защищаемых Dr.Web мобильных механизмов применяют таково именуемую «рутованную» операционную систему, работая в ней с возможностями администратора, будто а уж еще раскрывает неограниченные полномочия для вредных программ в случае них проникновения на смартфон либо планшет. а уж уж на устройствах 13,3% юзеров установлена таково именуемая «девелоперская прошивка» Android, коию непомерно обожают разносить со собственной продукцией бессчетные производители «безымянной» китайской электроники. подобная версия ОС а уж еще раскрывает перед вредоносными программами доборные возможности, причем юзер часто в том числе перестать подозревает о существовании похожей угрозы.

Компания «Доктор Веб» полно скажем будто далее заботливо выслеживать за распространением вредных программ для мобильной платформы Android скажем будто вовремя сообщить юзеров о возможных опасностях.

НОВОЕ НА САЙТЕ

23 апреля 2024 года

Обращаем внимательность на дальнейшее обновление пасмурной версии песочницы Dr.Web vxCube, в взаимоотношения с чем 24 апреля с 13:00 перед началом 14:00 по столичному времени обслуживание будет недоступен для использования.

В составе песочницы будет обновлена документация — описание работы обслуживания будет снова на... Антивирус Dr.Web

Бизнес-школа «БИЗНЕС ИНСАЙТ» и проект «ЭКСПЕРТЫ» приглашают на III Всероссийский онлайн-форум «БИЗНЕС. ВЕСНА 2024». Бизнес-форум — важнейшее событие в мире бизнеса. На одной площадке соберутся действующие предприниматели, эксперты-практики, чтобы поделиться […]

The post 25-26.05.24г. 10.00-15.00. III Всероссийский форум «БИЗН... Новости Безопастности

17 апреля 2024 года

В 2023 году самыми всераспространенными Android-угрозами стали троянские программы, демонстрирующие рекламу. Шпионские троянские приложения по уподоблению с прошлым годом понизили свою энергичность таково словно стали вторыми по числу детектирований на защищаемых антивирусом Dr.Web устройствах. невзирая на то, словн... Вирусные новости

11 апреля 2024 года

Компания «Доктор Веб» 4 апреля сообщила о выпуске обновления для продуктов линейки Dr.Web Enterprise Security Suite, сертифицированных ФСТЭК России.

Обновление ориентировано н... Антивирус Dr.Web

4 апреля 2024 года

Компания «Доктор Веб» информирует о выпуске обновления Dr.Web Desktop Security Suite (для Windows), Dr.Web Server Security Suite (для Windows), Dr.Web Mail Security Suite (для MS Exchange) так как Агента Dr.Web для Windows в составе сертифицированного ФСТЭК нашей родины Dr.Web Enterprise Security Suite (сертификат соответствия №3509). В рамках ... Антивирус Dr.Web