Методы обнаружения вирусов

29 декабря 2014 года

Декабрь 2014 года, а уж уж уж уж уж чисто эдак точно минувшие месяцы, предстал для хозяев мобильных механизмов под управлением ОС Android непростым периодом: а уж уж уж уж уж чисто обычно, авторы вредных приложений закончить делать посиживали без отношения эдак точно изготовили юзерам линия предновогодних сюрпризов. На протяжении лишь прошлого месяца вирусная основа Dr.Web пополнялась новейшими записями для многообразных вредных приложений, посреди коих были а уж уж уж уж уж чисто сызнова одни банковские троянцы, эдак столь точно троянцы, помещенные злодеями конкретно в фигура прошивки операционной системы ряда Android-устройств.

Несмотря на то, точно проживание троянцев снутри всевозможных прошивок ОС Android закончить делать появляется новеньким методикой распространения вредных приложений, киберпреступники кончено сызнова редко используют схожую методику совершения атак на пользователей. для тех закончить делать менее, вирусописатели абсолютно закончить делать отрешаются от аналогичных «нестандартных» приемов, эдак точно час от времени эксперты по информационной безопасности обнаруживают снова одного Android-троянца, внедренного в распространяемый в вебе фигура операционной системы, либо предустановленного на фолиант либо ином мобильном устройстве. В декабре было выявлено незамедлительно каплю аналогичных случаев, при данном обнаруженные вредные приложения, а уж уж уж уж уж чисто эдак точно прежде, применялось киберпреступниками для скрытого исполнения прибыльных для них действий. Так, внесенный в вирусную основание Dr.Web троянец Android.Backdoor.126.origin по команде управляющего сервера мог размещать посреди входящих извещений юзера зараженного мобильного устройства разные СМС с данным злодеями текстом, точно разрешало оживленным вирусописателям реализовывать разные жульнические схемы. альтернативный троянец, «спрятанный» снутри поставленной на ряде мобильных Android-устройств операционной системы, предоставлял создавшим его киберпреступникам сызнова более полномочиях для нелегальной деятельности. В частности, вредная программа, получившая по систематизации фирме «Доктор Веб» имя Android.Backdoor.130.origin, могла отправлять СМС-сообщения, исполнять звонки, показывать рекламу, загружать, ставить эдак точно пускать приложения без ведома пользователя, а уж уж уж уж уж сызнова вручать на управляющий сервер всевозможную секретную информацию, подключая историю звонков, СМС-переписку эдак точно заданные о местоположении мобильного устройства. помимо того, Android.Backdoor.130.origin имел вероятность рвать уже поставленные на зараженном устройстве приложения, а уж уж уж уж уж сызнова делать линия остальных ненужных действий. Т. к. данный троянец практически появлялся системным приложением, вся его вредная деятельность осуществлялась без участия пользователя, потому Android.Backdoor.130.origin воображал чрезвычайно нешуточную угрозу для хозяев зараженных устройств.

Еще одной стоящей интереса вредной Android-программой, обнаруженной в декабре, предстал троянец Android.SmsBot.213.origin, какой по команде киберпреступников мог делать ненужные для хозяев зараженных механизмов действия. В частности, это вредное приложение имело вероятность перехватывать эдак точно отправлять СМС-сообщения, а уж уж уж уж уж сызнова вручать на управляющий сервер секретную информацию пользователей. ключевая угроза заданного троянца заключалась в том, точно его вредный функционал разрешал злодеям обрести доступ к управлению банковскими счетами пользователей, у коих была подключена услуга мобильного банкинга. Так, посылая эдак точно перехватывая СМС-сообщения, нужные для работы с системой дистанционного банковского обслуживания, Android.SmsBot.213.origin мог неприметно для своих жертв перебросить кончено них денежные средства на счет злоумышленников. увлекательной особенностью предоставленной вредной программы появляется то, точно основавшие ее киберпреступники распространяли троянца под обликом известной игры, которая в конечном результате кончено же устанавливалась на заражаемое устройство. В частности, там инсталляции эдак точно пуска юзером Android.SmsBot.213.origin провоцировал установку скрытого снутри него файла необычного игрового приложения, там чего удалял личный ярлык эдак точно функционировал уже в качестве системного сервиса. сходный своеобразный зачисление разрешал злодеям убавить риск удаления троянца огорченной жертвой, закончить делать получившей ожидаемой игры, а уж уж уж уж уж сызнова повышал шансы на успешное исполнение установленных вирусописателями задач.

screen screen

Также в декабре возобновил показали энергичность киберпреступники, атакующие южнокорейских юзеров Android-устройств. а уж уж уж уж уж чисто эдак точно прежде, преступники интенсивно распространяли Android-троянцев при поддержки ненужных СМС-сообщений, содержащих гиперссылку на загрузку такого либо другого вредного приложения. В прошедшем месяце эксперты фирме «Доктор Веб» закрепили подле 160 аналогичных спам-кампаний, при данном максимально интенсивно вирусописатели из Южной Кореи воспользовались в своих атаках аналогичных троянцев а уж уж уж уж уж чисто Android.MulDrop.48.origin (40,25%), Android.MulDrop.46.origin (28,93%), Android.MulDrop.49.origin (27,67%), а уж уж уж уж уж сызнова Android.Spy.86.origin (1,89%).

screen

Защитите ваше Android-устройство с поддержкой Dr.Web

Купить онлайн Купить сквозь гугл Play Купить сквозь СМС Бесплатно
НОВОЕ НА САЙТЕ

23 апреля 2024 года

Обращаем внимательность на дальнейшее обновление пасмурной версии песочницы Dr.Web vxCube, в взаимоотношения с чем 24 апреля с 13:00 перед началом 14:00 по столичному времени обслуживание будет недоступен для использования.

В составе песочницы будет обновлена документация — описание работы обслуживания будет снова на... Антивирус Dr.Web

Бизнес-школа «БИЗНЕС ИНСАЙТ» и проект «ЭКСПЕРТЫ» приглашают на III Всероссийский онлайн-форум «БИЗНЕС. ВЕСНА 2024». Бизнес-форум — важнейшее событие в мире бизнеса. На одной площадке соберутся действующие предприниматели, эксперты-практики, чтобы поделиться […]

The post 25-26.05.24г. 10.00-15.00. III Всероссийский форум «БИЗН... Новости Безопастности

17 апреля 2024 года

В 2023 году самыми всераспространенными Android-угрозами стали троянские программы, демонстрирующие рекламу. Шпионские троянские приложения по уподоблению с прошлым годом понизили свою энергичность таково словно стали вторыми по числу детектирований на защищаемых антивирусом Dr.Web устройствах. невзирая на то, словн... Вирусные новости

11 апреля 2024 года

Компания «Доктор Веб» 4 апреля сообщила о выпуске обновления для продуктов линейки Dr.Web Enterprise Security Suite, сертифицированных ФСТЭК России.

Обновление ориентировано н... Антивирус Dr.Web

4 апреля 2024 года

Компания «Доктор Веб» информирует о выпуске обновления Dr.Web Desktop Security Suite (для Windows), Dr.Web Server Security Suite (для Windows), Dr.Web Mail Security Suite (для MS Exchange) так как Агента Dr.Web для Windows в составе сертифицированного ФСТЭК нашей родины Dr.Web Enterprise Security Suite (сертификат соответствия №3509). В рамках ... Антивирус Dr.Web