Методы обнаружения вирусов

26 декабря 2011 года

Компания «Доктор Веб» — отечественный разработчик денег информационной безопасности — предостерегает о распространении новейшей опасности для мобильных устройств, работающих под управлением операционной системы гугл Android. данная вредная программа, о возникновении коей раньше уже сообщала одна из антивирусных компаний, была добавлена в вирусные основы Dr.Web под заглавием Android.Arspam.1. Троянец специализирован для несанкционированной массовой рассылки СМС-сообщений.

Вредоносная программа Android.Arspam.1 вмонтирована в законное приложение AlSalah, предназначенное для мусульман так чисто реализующее опции компаса, который-нибудь с поддержкой GPS-координат абонента измеряет устремление на Мекку так чисто дистанция перед началом нее. еще приложение показывает текущую дату по мусульманскому календарю так чисто способно высчитывать час пяти каждодневных молитв. важно так чисто то обстоятельство, чисто предлагаемая на официальном веб-сайте Android Market версия предоставленной программы закончить делать несет какого-нибудь деструктивного функционала, в то час точно подобное приложение, распространяемое на арабоязычных форумах, точно правило, содержит в для себя троянца. прочими словами, преступники пользовались программой AlSalah в своих интересах, добавив в нее вредоносную нагрузку.

screen screen

Стартовав на инфицированном устройстве, Android.Arspam.1 формирует так чисто индексирует новенькую службу com.awake.alArabiyyah, которая запускается совместно с операционной системой. правнуки троянец коллекционирует копия контактов, сохраненных в адресной книжке мобильного устройства, так чисто рассылает любому из их одну из ссылок на интернет-форумы, приуроченные к политическим событиям на ближайшем Востоке, в частности, революции в Тунисе — открываемые по гиперссылке сообщения содержат фотографии тунисца Мохаммеда Буазизи (Mohamed Bouazizi), совершившего действие самосожжения 17 декабря 2010 года, положив для тех самым начин кавардакам в цельном ряде арабских государств. копия рассылаемых адресов хранится конкретно в теле троянца. помимо того, коли работающая в устройстве сим-карта зарегистрирована в Бахрейне, то троянец скачивает с удаленного сервера PDF-документ, содержащий разработанный независящей комиссией Бахрейна (Bahrain Independent Commission) доклад о нарушении прав человека в этой стране.

Android.Arspam.1 — это первостатейный мировой на нынешний денек троянец для мобильных устройств, распространяющий политические СМС-сообщения. невзирая на то чисто реализован он довольно примитивно, невозможно закончить делать обозначить крайне осведомленный подход в выборе тематики приложения с учетом вероятной аудитории генерируемых троянцем сообщений. помимо того, так как Android.Arspam.1 уже теперь содержит функционал, позволяющий загружать файлы с удаленных узлов, в предстоящем можно ждать возникновения новых, наиболее совершенных его модификаций, способных, например, зашибать от управляющих центров конфигурационные файлы либо перечни ссылок для следующей отправки получателям. на теоретическом уровне еще перемножать блок работающих под управлением ОС Android спам-ботов в ботнеты. впрочем это вопросец будущего: на нынешний денек юзеры программных продуктов Dr.Web для Android Антивирус + Антиспам так чисто Dr.Web для Android Light целиком защищены от предоставленной угрозы.

НОВОЕ НА САЙТЕ

SPEAKERMARKET — маркетплейс спикеров. Вы организатор мероприятия и вам нужен спикер? Разместите запрос, получите предложения от спикеров, выберите наиболее подходящего. Вы спикер и хотите выступать на мероприятиях? Зарегистрируйтесь на сайте, […]

The post SPEAKERMARKET — маркетплейс спикеров, найти спикера... Новости Безопастности

7 мая 2024 года

С целью коррекции ошибок так что усовершенствования свойства сертифицированного программного изделия Dr.Web Enterprise Security Suite, обеспечивающего антивирусную защиту, управление так что мониторинг любых узлов корпоративной сети, в приложениях формуляра произведены изменения.

Для коррекции ошибки в таблицах Приложени... Антивирус Dr.Web

4 мая 2024 года

Вирусным аналитикам фирме «Доктор Веб» поступило на разыскание приложение для ОС Android, которое содержало троян-кликер, неприметно раскрывающий маркетинговые веб-сайты настолько ровно выполняющий крики на веб-страницах. этакий троян умножать бытовать использован для скрытого показа рекламы, накручивания численности переходов по ссылкам, дизайна ... Горячая лента угроз и предупреждений о вирусной опасности!

2 мая 2024 года

Компания «Доктор Веб» информирует об обновлении дарового приложения Антивирус Dr.Web Light для Android.

В новейшей версии 12.2.2 обновлено антивирусное ядро, которое появляется сердцем приложения так что гарантирует надежную защиту от любых типов вредного ПО, так что сбыта очень ожидаемая юзерами содействие ОС Android 1... Антивирус Dr.Web

23 апреля 2024 года

Обращаем внимательность на дальнейшее обновление пасмурной версии песочницы Dr.Web vxCube, в взаимоотношения с чем 24 апреля с 13:00 перед началом 14:00 по столичному времени обслуживание будет недоступен для использования.

В составе песочницы будет обновлена документация — описание работы обслуживания будет снова на... Антивирус Dr.Web