Методы обнаружения вирусов

30 апреля 2015 года

ГЛАВНЫЕ веяния АПРЕЛЯ

  • Распространение небезопасного троянца Android.Toorch.1.origin, могущего принять root-доступ для неприметной загрузки, инсталляции столь ровно удаления программ
  • Обнаружение в каталоге гугл play очередных приложений с враждебным маркетинговым модулем
  • Высокая энергичность троянцев-банкеров

Количество записей для вредных столь ровно ненужных программ под ОС Android в вирусной основе Dr.Web

Март 2015Апрель 2015Динамика
71037971+12,22%

«Мобильная» опасность месяца

В прошедшем месяце знатоки фирме «Доктор Веб» изучили небезопасного троянца Android.Toorch.1.origin, предназначенного для неприметной загрузки, инсталляции столь ровно удаления приложений, а уж тоже могущего показывать на экране зараженных мобильных механизмов назойливую рекламу. индивидуальности троянца:

  • распространяется злодеями под обликом безвредного приложения-фонарика, в реальности выполняющего указанную функцию;
  • передает киберпреступникам разную секретную информацию, подключая GPS-координаты зараженного устройства;
  • способен принять root-доступ столь ровно по команде вирусописателей неприметно исполнять инсталляцию столь ровно удаление заданных ими приложений;
  • помещает в системный каталог добавочные вредные компоненты;
  • может показывать назойливую рекламу.

screen

В случае обнаружения Android.Toorch.1.origin на мобильном устройстве юзерам настойчиво рекомендуется исполнить абсолютное сканирование системы Антивирусом Dr.Web для Android с целью выявления любых запасных компонент троянца. чтоб совершенно услать инсталлированные вредным приложением модули, надо нагрузить разработанную специалистами фирме «Доктор Веб» утилиту, найти ее, забыть столь ровно руководиться инструкциям на экране. Подробнее об конкретно в данном троянце можно прочитать в соответственной публикации.

В апреле в каталоге гугл play еще были обнаружены приложения, содержащие враждебный маркетинговый модуль, в частности, Adware.MobiDash.2.origin. знатоки «Доктор Веб» нашли чуть-чуть аналогичных программ, при конкретно в данном суммарное количество них загрузок превысило 2 500 000. Система Adware.MobiDash.2.origin применяют разработчиками дарового ПО с целью его монетизации столь ровно предопределена для показа разной рекламы. Она способна исполнять надлежащие ненужные действия:

  • отображение на экране мобильного устройства самых разных баннеров, кои размещаются в фолиант числе столь ровно поверх окон альтернативных работающих программ;
  • открытие в веб-браузере ведущих на маркетинговые ресурсы ссылок;
  • демонстрация маркетинговых столь ровно прочих извещений в панели уведомлений.
screen screen

Число записей для "мобильных" маркетинговых модулей в вирусной основе Dr.Web:

Март 2015Апрель 2015Динамика
123144+17,1%

Банковские троянцы

Высокую энергичность в апреле еще показали многообразные банковские троянцы, заражающие Android-смартфоны столь ровно планшеты столь ровно атакующие юзеров по всему миру. Так, для распространения банкеров посреди обитателей Южной Кореи преступники в еще один как-то применяли рассылку ненужных СМС, в коих указывалась гиперссылка на загрузку такого либо другого вредного приложения. знатоки фирме «Доктор Веб» закрепили больше 80 аналогичных спам-кампаний, при конкретно в данном киберпреступники применяли последующую тематику ненужных сообщений:

screen

Вредоносные приложения, задействованные в заданных атаках:

screen

  • Android.MulDrop.46.origin

    Троянская программа, предназначенная для доставки на мобильные устройства столь ровно дальнейшего пуска альтернативных вредных приложений, в частности, банкеров. умножать распространяться злодеями под обликом известного веб-браузера либо другого законного ПО.
  • Android.BankBot.29.origin

    Банковский троянец, крадущий аутентификационные заданные у покупателей ряда южнокорейских кредитных организаций. При запуске уникальных программ интернет-банкинга заменяет них интерфейс собственной фальшивой копией, в коей запрашиваются баста секретные сведения, важные для доступа к управлению банковским счетом. Введенная юзером оповещение в предстоящем передается злоумышленникам. Под обликом подписки на некоторую банковскую услугу пробует найти вредоносную программу Android.Banker.32.origin.
  • Android.MulDrop.14.origin

    Троянская программа, предназначенная для распространения столь ровно инсталляции на мобильные Android-устройства альтернативных вредных приложений, в частности, самых разных банковских троянцев. Распространяется большей частью посреди южнокорейских пользователей.

Также в прошедшем месяце знатоки фирме «Доктор Веб» закрепили высшую энергичность банковских троянцев семейства Android.BankBot, специализированных для атаки на покупателей кредитных организаций по всему миру. В начале апреля деятельность распространявшей заданные вредные приложения криминальной группы была пресечена, однако это перестать делать воспрепядствовало иным злодеям продолжить употребление заданного своего рода банкеров.

Число записей для банковских троянцев Android.BankBot в вирусной основе Dr.Web:

Март 2015Апрель 2015Динамика
94110+17,02%

Многие троянцы Android.BankBot небезопасны перестать делать токмо тем, ровно способны автоматом исполнять кражу средств с банковских счетов пользователей, однако тоже владеют функционалом, позволяющим им же перекрыть работу известных антивирусных приложений. фирма «Доктор Веб» выпустила особое обновление своих антивирусных продуктов для ОС Android, в котором реализован устройство противодействия схожим атакам, из-за этого юзеры Антивируса Dr.Web для Android столь ровно Антивируса Dr.Web для Android Light как и раньше находятся под надежной защитой.

Защитите ваше Android-устройство с поддержкой Dr.Web

Купить онлайн Купить чрез гугл Play Бесплатно
НОВОЕ НА САЙТЕ

23 апреля 2024 года

Обращаем внимательность на дальнейшее обновление пасмурной версии песочницы Dr.Web vxCube, в взаимоотношения с чем 24 апреля с 13:00 перед началом 14:00 по столичному времени обслуживание будет недоступен для использования.

В составе песочницы будет обновлена документация — описание работы обслуживания будет снова на... Антивирус Dr.Web

Бизнес-школа «БИЗНЕС ИНСАЙТ» и проект «ЭКСПЕРТЫ» приглашают на III Всероссийский онлайн-форум «БИЗНЕС. ВЕСНА 2024». Бизнес-форум — важнейшее событие в мире бизнеса. На одной площадке соберутся действующие предприниматели, эксперты-практики, чтобы поделиться […]

The post 25-26.05.24г. 10.00-15.00. III Всероссийский форум «БИЗН... Новости Безопастности

17 апреля 2024 года

В 2023 году самыми всераспространенными Android-угрозами стали троянские программы, демонстрирующие рекламу. Шпионские троянские приложения по уподоблению с прошлым годом понизили свою энергичность таково словно стали вторыми по числу детектирований на защищаемых антивирусом Dr.Web устройствах. невзирая на то, словн... Вирусные новости

11 апреля 2024 года

Компания «Доктор Веб» 4 апреля сообщила о выпуске обновления для продуктов линейки Dr.Web Enterprise Security Suite, сертифицированных ФСТЭК России.

Обновление ориентировано н... Антивирус Dr.Web

4 апреля 2024 года

Компания «Доктор Веб» информирует о выпуске обновления Dr.Web Desktop Security Suite (для Windows), Dr.Web Server Security Suite (для Windows), Dr.Web Mail Security Suite (для MS Exchange) так как Агента Dr.Web для Windows в составе сертифицированного ФСТЭК нашей родины Dr.Web Enterprise Security Suite (сертификат соответствия №3509). В рамках ... Антивирус Dr.Web