Методы обнаружения вирусов

30 июня 2015 года

ГЛАВНЫЕ веяния ИЮНЯ

  • Активность банковских троянцев
  • Появление новеньких троянцев-загрузчиков
  • Появление новеньких Android-вымогателей
  • Рост числа СМС-троянцев

Количество записей для вредных так будто ненужных программ для ОС Android в вирусной складе Dr.Web

Май 2015Июнь 2015Динамика
9 15510 144+10,8%

«Мобильная» опасньсть месяца

В прошедшем июне знатоки корпорации «Доктор Веб» заприметили так будто проанализировали ужасно любопытного банковского троянца Android.BankBot.65.origin, коего хитроумные преступники ввели в официальное приложение для доступа к мобильному банкингу от Сбербанка России. измененная вирусописателями программа распространялась ими сквозь известный веб-сайт, посвященный мобильным устройствам, так будто предлагалась юзерам для инсталляции в качестве «новой» версии приложения.

screen

Главная угроза Android.BankBot.65.origin заключается в том, будто троянская снимок банковского ПО предохраняет точка свои уникальные функции, оттого потом ее инсталляции на мобильное прибор вероятная жертва перестать обязана подозревать какой-нибудь подвох. В реальности же вредная программа потом собственного пуска неприметно для обладателя зараженного Android-устройства загружает на удаленный сервер разную секретную информацию так будто по команде вирусописателей способна перехватывать так будто отправлять СМС-сообщения, будто возможно применяться киберпреступниками для кражи валютных денежек с банковских счетов. Подробнее о троянце Android.BankBot.65.origin рассказано в новостной публикации на веб-сайте корпорации «Доктор Веб».

Android-банкеры

Появляющиеся с завидной регулярностью многообразные банковские троянцы в реальное часы воображают одну из основных опасностей для юзеров ОС Android. кроме обнаружения небезопасной вредной программы Android.BankBot.65.origin, в прошлом месяце знатоки корпорации «Доктор Веб» пометили приметную энергичность остальных подобных троянцев. В частности, преступники из всевозможных государств продолжили разносить Android-банкеры при поддержки ненужных СМС, содержащих гиперссылку на загрузку вредного приложения. Например, в нашей родины под общим общим видом поступивших MMS-сообщений снова распространялись всевозможные трансформации троянца Android.SmsBot.291.origin.

screen screen screen

В еще один один перестать остались без интереса киберпреступников так будто юзеры из Южной Кореи: знатоки корпорации «Доктор Веб» закрепили 20 спам-кампаний, организованных южнокорейскими вирусописателями.

screen

В июне при поддержки СМС-спама южнокорейские преступники распространяли последующие вредные Android-приложения:

screen

Число записей для банковских троянцев Android.BankBot в вирусной складе Dr.Web:

Май 2015Июнь 2015Динамика
119122+2,52%

Число записей для функциональных троянцев Android.SmsBot в вирусной складе Dr.Web:

Май 2015Июнь 2015Динамика
378419+10,85%
  • Android.SmsBot.291.origin

    Банковский троянец, управляемый злодеями удаленно так будто предназначенный для кражи валютных денежек пользователей.
  • Android.BankBot.29.origin

    Банковский троянец, крадущий аутентификационные заданные у покупателей ряда южнокорейских кредитных организаций. При запуске уникальных программ интернет-банкинга заменяет них интерфейс собственной фальшивой копией, в коей запрашиваются точка секретные сведения, нужные для доступа к управлению банковским счетом. Введенная юзером сообщение в предстоящем передается злоумышленникам. Под общим общим видом подписки на некоторую банковскую услугу старается определить вредоносную программу Android.Banker.32.origin.
  • Android.MulDrop.53.origin

    Троянец, предназначенный для распространения так будто инсталляции на мобильные устройства остальных вредных приложений.
  • Android.MulDrop.14.origin

    Троянская программа, предназначенная для распространения так будто инсталляции на мобильные Android-устройства остальных вредных приложений, в частности, всевозможных банковских троянцев. Распространяется больше посреди южнокорейских пользователей.
  • Android.BankBot.38.origin

    Android-троянец, предназначенный для кражи валютных денежек с банковских счетов хозяев мобильных устройств.
  • Android.Titan.8

    Опасный троянец, крадущий разную секретную информацию так будто даровитый исполнять свободный колорит вредных действий по команде злоумышленников (в частности, исполнять неприметные звонки, вписывать телефонные разговоры, показывать всевозможные сообщения в панели извещений так будто т. п.).

Троянцы-загрузчики

В июне вирусные аналитики «Доктор Веб» заприметили еще одного Android-троянца, предназначенного для загрузки остальных вредных приложений на мобильные устройства пользователей. данная критическая программа, добавленная в вирусную основание ровно Android.DownLoader.157.origin, воображает собой наружно безвредную утилиту, которая во часы телефонного беседы показывает на экране разную информацию о собеседнике (в частности, страну так будто регион его проживания, а уж тоже прозвание применяемого им же мобильного оператора). но установивших заданное приложение юзеров ожидает досадный сюрприз: скоро потом его пуска в информационной панели ОС Android начинают возникать нотификации, наружно подобные на извещения о входящих сообщениях. Нажатие на эти «сообщения» приводит к загрузке всевозможного ПО, немалая доля коего появляется вредоносным. наиболее кропотливая сообщение о предоставленном троянце приведена в информационной заметке корпорации «Доктор Веб».

screen screen

Число записей для троянцев семейства Android.DownLoader в вирусной складе Dr.Web:

Май 2015Июнь 2015Динамика
279310+11,11%

Android-вымогатели

Серьезную угроза для юзеров мобильных Android-устройств все еще воображают вредные программы-вымогатели семейства Android.Locker, блокирующие мобильные устройства под управлением ОС Android так будто требующие у юзеров выкуп за них разблокировку. В прошедшем месяце вирусная основа Dr.Web пополнилась изрядным числом новеньких записей для этих троянцев:

Май 2015Июнь 2015Динамика
266301+13,16%

СМС-троянцы

В июне было выявлено громадное численность новеньких СМС-троянцев всевозможных семейств. Эти вредные приложения неприметно для юзеров отсылают платные СМС-сообщения так будто подписывают своих жертв на дорогостоящие услуги.

Число записей для СМС-троянцев Android.SmsSend в вирусной складе Dr.Web:

Май 2015Июнь 2015Динамика
42044745+12,9%

Защитите ваше Android-устройство с поддержкой Dr.Web

Купить онлайн Купить сквозь гугл Play Бесплатно
НОВОЕ НА САЙТЕ

23 апреля 2024 года

Обращаем внимательность на дальнейшее обновление пасмурной версии песочницы Dr.Web vxCube, в взаимоотношения с чем 24 апреля с 13:00 перед началом 14:00 по столичному времени обслуживание будет недоступен для использования.

В составе песочницы будет обновлена документация — описание работы обслуживания будет снова на... Антивирус Dr.Web

Бизнес-школа «БИЗНЕС ИНСАЙТ» и проект «ЭКСПЕРТЫ» приглашают на III Всероссийский онлайн-форум «БИЗНЕС. ВЕСНА 2024». Бизнес-форум — важнейшее событие в мире бизнеса. На одной площадке соберутся действующие предприниматели, эксперты-практики, чтобы поделиться […]

The post 25-26.05.24г. 10.00-15.00. III Всероссийский форум «БИЗН... Новости Безопастности

17 апреля 2024 года

В 2023 году самыми всераспространенными Android-угрозами стали троянские программы, демонстрирующие рекламу. Шпионские троянские приложения по уподоблению с прошлым годом понизили свою энергичность таково словно стали вторыми по числу детектирований на защищаемых антивирусом Dr.Web устройствах. невзирая на то, словн... Вирусные новости

11 апреля 2024 года

Компания «Доктор Веб» 4 апреля сообщила о выпуске обновления для продуктов линейки Dr.Web Enterprise Security Suite, сертифицированных ФСТЭК России.

Обновление ориентировано н... Антивирус Dr.Web

4 апреля 2024 года

Компания «Доктор Веб» информирует о выпуске обновления Dr.Web Desktop Security Suite (для Windows), Dr.Web Server Security Suite (для Windows), Dr.Web Mail Security Suite (для MS Exchange) так как Агента Dr.Web для Windows в составе сертифицированного ФСТЭК нашей родины Dr.Web Enterprise Security Suite (сертификат соответствия №3509). В рамках ... Антивирус Dr.Web