Методы обнаружения вирусов

28 апреля 2017 года

В апреле был найден Android-троянец, предназначенный для кибершпионажа. тоже в прошедшем месяце в каталоге гугл Play было выявлено чуточку банкеров, созданных для похищения секретной инфы так что кражи средств со счетов. один-одинехонек троянец был встроен в программы для просмотра видео из Интернета, иной воображал собой приложение-фонарик.

Главная желание апреля

  • Обнаружение троянца-шпиона для ОС Android
  • Проникновение банковских троянцев в каталог гугл Play

Мобильная опасньсть месяца

В апреле был найден троянец Android.Chrysaor.1.origin, коего вирусописатели пользовались для кибершпионажа. данная вредная программа похищала переписку из огромного количества программ для онлайн-общения, подобных как же только Skype, Viber, WhatsApp так что других, воровала историю веб-браузера, СМС-сообщения так что иные секретные данные. помимо того, она выслеживала работу клавиатуры мобильного устройства так что перехватывала всю вводимую информацию, формировала снимки экрана так что делала «прослушку» окружения, неприметно отвечая на зазвонисты киберпреступников.

По этим антивирусных продуктов Dr.Web для Android

По этим антивирусных продуктов Dr.Web для Android #drweb

  • Android.HiddenAds.83.origin
  • Android.HiddenAds.76.origin
  • Android.HiddenAds.68.origin
  • Android.HiddenAds.93
Троянцы, предназначенные для показа назойливой рекламы. Распространяются под пейзажем известных приложений альтернативными вредоносными программами, кои в кое-каких случаях неприметно ставят них в системный каталог.
Android.Sprovider.9
Троянская программа, предназначенная для показа назойливой рекламы в панели извещений ОС Android, а уж тоже загрузки так что пуска остальных приложений, в книга числе вредоносных.

По этим антивирусных продуктов Dr.Web для Android #drweb

Нежелательные программные модули, встраиваемые в Android-приложения так что предназначенные для показа назойливой рекламы на мобильных устройствах.

Банковские троянцы

В апреле в каталоге гугл Play было найдено чуточку банковских троянцев для ОС Android. один-одинехонек них их был добавлен в вирусную основание Dr.Web как же только Android.BankBot.179.origin. Он скрывался в приложениях под наименованием Funny Videos 2017 так что HappyTime, специализированных для просмотра юмористических видео. данный троянец появляется трансформацией иного Android-банкера, о котором шатия-братия «Доктор Веб» рассказывала в январе. Он основан на начальных кодах, размещенных вирусописателями в раскрытом доступе.

screenshot BankBot.179 #drweb screenshot BankBot.179 #drweb

Android.BankBot.179.origin приобретает от управляющего сервера конфигурационный файл со перечнем банковского так что иного ПО, работу коего он станет отслеживать. При запуске произвольный банковской программы из этого перечня троянец демонстрирует поверх нее фальшивое окно авторизации для ввода логина так что пароля. в случае если же юзер запускает приложение гугл Play, Android.BankBot.179.origin отражает жульническую форму опции платежного обслуживания так что запрашивает заданные банковской карты. помимо того, данный троянец выслеживает входящие СМС-сообщения так что перехватывает поступающие проверочные коды.

screenshot BankBot.179 #drweb screenshot BankBot.179 #drweb

индивидуальности Android.BankBot.179.origin:

  • создан на базе начального кода банковского троянца, какой вирусописатели разместили в Интернете;
  • распространялся сквозь каталог гугл Play;
  • встроен в полнофункциональное приложение-видеоплеер;
  • через некое час позже пуска запрашивает доступ к функциям админа мобильного устройства, чтоб затруднить свое удаление;
  • может нападать сотни банковских программ так что альтернативное известное ПО – злодеям хватит освежить конфигурационный файл.

иной Android-банкер, обнаруженный в гугл Play в апреле, приобрел имя Android.BankBot.180.origin. Он был встроен в приложение-фонарик под наименованием Flashlight LED Widget. При запуске данный троянец удаляет свойский значок с уютного экрана так что запрашивает доступ к правам админа мобильного устройства. позже этого труд фонарика контролируется сквозь виджет вредной программы.

screenshot BankBot.180 #drweb

Android.BankBot.180.origin выслеживает пуск банковских программ так что демонстрирует поверх них фальшивое окно ввода логина так что пароля. сходственно троянцу Android.BankBot.179.origin, это вредное приложение пробует стырить у юзера заданные о банковской карте, отображая жульническую форму при запуске гугл Play.

screenshot BankBot.180 #drweb screenshot BankBot.179 #drweb

Android-банкеры появляются одними из самых небезопасных вредных программ, ведь с них поддержкой киберпреступники похищают монета со счетов. вновь большенную угрозу воображают банковские троянцы, кои распространяются сквозь гугл Play. данный каталог препологается более достоверным источником ПО для мобильных механизмов под управлением ОС Android, потому хозяева смартфонов так что планшетов проявляют наименьшую опасливость при загрузке приложений из него. Для обороны от банковских троянцев так что остальных небезопасных программ юзерам надлежит определить антивирусные провиант Dr.Web для Android.

Защитите ваше Android-устройство с поддержкой Dr.Web

Купить онлайн Купить сквозь гугл Play Бесплатно

НОВОЕ НА САЙТЕ

23 апреля 2024 года

Обращаем внимательность на дальнейшее обновление пасмурной версии песочницы Dr.Web vxCube, в взаимоотношения с чем 24 апреля с 13:00 перед началом 14:00 по столичному времени обслуживание будет недоступен для использования.

В составе песочницы будет обновлена документация — описание работы обслуживания будет снова на... Антивирус Dr.Web

Бизнес-школа «БИЗНЕС ИНСАЙТ» и проект «ЭКСПЕРТЫ» приглашают на III Всероссийский онлайн-форум «БИЗНЕС. ВЕСНА 2024». Бизнес-форум — важнейшее событие в мире бизнеса. На одной площадке соберутся действующие предприниматели, эксперты-практики, чтобы поделиться […]

The post 25-26.05.24г. 10.00-15.00. III Всероссийский форум «БИЗН... Новости Безопастности

17 апреля 2024 года

В 2023 году самыми всераспространенными Android-угрозами стали троянские программы, демонстрирующие рекламу. Шпионские троянские приложения по уподоблению с прошлым годом понизили свою энергичность таково словно стали вторыми по числу детектирований на защищаемых антивирусом Dr.Web устройствах. невзирая на то, словн... Вирусные новости

11 апреля 2024 года

Компания «Доктор Веб» 4 апреля сообщила о выпуске обновления для продуктов линейки Dr.Web Enterprise Security Suite, сертифицированных ФСТЭК России.

Обновление ориентировано н... Антивирус Dr.Web

4 апреля 2024 года

Компания «Доктор Веб» информирует о выпуске обновления Dr.Web Desktop Security Suite (для Windows), Dr.Web Server Security Suite (для Windows), Dr.Web Mail Security Suite (для MS Exchange) так как Агента Dr.Web для Windows в составе сертифицированного ФСТЭК нашей родины Dr.Web Enterprise Security Suite (сертификат соответствия №3509). В рамках ... Антивирус Dr.Web