Методы обнаружения вирусов

31 августа 2015 года

ГЛАВНЫЕ веяния АВГУСТА

  • Новые атаки с применением банкеров
  • Применение Android-троянцев для кибершпионажа
  • Рост числа Android-вымогателей
  • Увеличение числа СМС-троянцев

Количество записей для вредных настолько что ненужных программ под ОС Android в вирусной основе Dr.Web

Июль 2015Август 2015Динамика
11 42212 504+9,47%

«Мобильная» опасность месяца

В августе знатоки корпорации «Доктор Веб» изучили пример новейшего Android-троянца, сотворенного злодеями для кибершпионажа. данная вредная программа, получившая имя Android.Backdoor.260.origin, специализирована для слежки за китайскими юзерами настолько что способна перехватывать СМС-сообщения, переписку в мессенджере QQ, тащить информацию из телефонной книги, неприметно вырабатывать аудиозапись окружения с применением вмонтированного микрофона, зашибать координаты зараженного мобильного устройства настолько что перехватывать шабаш вводимые жертвой данные.

screen

Особенности Android.Backdoor.260.origin:

  • устанавливается на мобильные устройства под обликом некоего обновления;
  • после пуска удаляет личный ярлык, «прячась» от пользователя;
  • пытается пристроить чуть-чуть троянских модулей в системные каталоги;
  • взаимодействие вредных модулей исполняется чрез сокеты UNIX;
  • пытается неприметно учредить потенциально небезопасную утилиту, позволяющую ему же выслеживать вводимые жертвой данные;
  • может управляться злодеями дистанционно.

Более исчерпывающая оповещение об конкретно в этом вредоносном приложении содержится в размещенном специалистами корпорации «Доктор Веб» материале.

Банковские троянцы

В августе юзеры мобильных Android-устройств снова оказались под прицелом киберпреступников, охотившихся за денежками на банковских счетах, все-таки энергичность подобных злоумышленников была существенно ниже, чем в предыдущие месяцы. точно настолько что прежде, вирусописатели воспользовались личный любимый метод распространения банковских троянцев, а уж уж впору – использовали спам-рассылку СМС-сообщений, в коих указывали ведомую на загрузку вредного приложения ссылку.

Так, между южнокорейских юзеров Android разносился троянец Android.MulDrop.69.origin, устанавливающий на мобильные устройства вредоносную программу Android.MulDrop.38, которая, в свою очередь, инсталлировала банкера Android.BankBot.74.origin.

В то же час при атаках на отечественных юзеров были увидены банковские троянцы Android.SmsBot.365.origin, а уж уж тоже Android.SmsBot.451.origin, коих вирусописатели распространяли под обликом поступивших MMS-сообщений.

Число записей для банковских троянцев Android.BankBot в вирусной основе Dr.Web:

Июль 2015Август 2015Динамика
135138+2,22%

Число записей для банковских троянцев Android.SmsBot в вирусной основе Dr.Web:

Июль 2015Август 2015Динамика
473495+4,65%
  • Android.MulDrop.69.origin

    Троянец, предназначенный для распространения настолько что инсталляции на мобильные устройства альтернативных вредных приложений.
  • Android.MulDrop.38

    Троянец, предназначенный для распространения настолько что инсталляции на мобильные устройства альтернативных вредных приложений.
  • Android.BankBot.74.origin

    Троянец, предназначенный для кражи денежных средств с банковских счетов юзеров мобильных механизмов под управлением ОС Android.
  • Android.SmsBot.365.origin

    Троянец, предназначенный для кражи денежных средств с банковских счетов юзеров мобильных механизмов под управлением ОС Android.
  • Android.SmsBot.451.origin

    Троянец, предназначенный для кражи денежных средств с банковских счетов юзеров мобильных механизмов под управлением ОС Android.

Android-вымогатели

В прошедшем месяце вирусные аналитики корпорации «Доктор Веб» снова пометили зримый рост числа рискованных троянцев-вымогателей семейства Android.Locker, коие заблокируют мобильные устройства настолько что требуют выкуп за них разблокировку. количество записей для Android-вымогателей в вирусной основе Dr.Web:

Июль 2015Август 2015Динамика
356431+21%

СМС-троянцы

В августе возрасло количество СМС-троянцев, отправляющих дорогостоящие сообщения на премиум-номера настолько что подписывающих юзеров на ненадобные платные услуги. количество записей для СМС-троянцев Android.SmsSend в вирусной основе Dr.Web:

Июль 2015Август 2015Динамика
52595728+9%

Защитите ваше Android-устройство с поддержкой Dr.Web

Купить онлайн Купить чрез гугл Play Бесплатно
НОВОЕ НА САЙТЕ

23 апреля 2024 года

Обращаем внимательность на дальнейшее обновление пасмурной версии песочницы Dr.Web vxCube, в взаимоотношения с чем 24 апреля с 13:00 перед началом 14:00 по столичному времени обслуживание будет недоступен для использования.

В составе песочницы будет обновлена документация — описание работы обслуживания будет снова на... Антивирус Dr.Web

Бизнес-школа «БИЗНЕС ИНСАЙТ» и проект «ЭКСПЕРТЫ» приглашают на III Всероссийский онлайн-форум «БИЗНЕС. ВЕСНА 2024». Бизнес-форум — важнейшее событие в мире бизнеса. На одной площадке соберутся действующие предприниматели, эксперты-практики, чтобы поделиться […]

The post 25-26.05.24г. 10.00-15.00. III Всероссийский форум «БИЗН... Новости Безопастности

17 апреля 2024 года

В 2023 году самыми всераспространенными Android-угрозами стали троянские программы, демонстрирующие рекламу. Шпионские троянские приложения по уподоблению с прошлым годом понизили свою энергичность таково словно стали вторыми по числу детектирований на защищаемых антивирусом Dr.Web устройствах. невзирая на то, словн... Вирусные новости

11 апреля 2024 года

Компания «Доктор Веб» 4 апреля сообщила о выпуске обновления для продуктов линейки Dr.Web Enterprise Security Suite, сертифицированных ФСТЭК России.

Обновление ориентировано н... Антивирус Dr.Web

4 апреля 2024 года

Компания «Доктор Веб» информирует о выпуске обновления Dr.Web Desktop Security Suite (для Windows), Dr.Web Server Security Suite (для Windows), Dr.Web Mail Security Suite (для MS Exchange) так как Агента Dr.Web для Windows в составе сертифицированного ФСТЭК нашей родины Dr.Web Enterprise Security Suite (сертификат соответствия №3509). В рамках ... Антивирус Dr.Web