Методы обнаружения вирусов

8 февраля 2018 года

Информация о распространении троянца Android.CoinMine.15, популярного а уж уж а уж тоже под наименованием ADB.miner, возникла чуть-чуть дней вспять в блоге китайской компании, работающей в сфере информационной безопасности. По заданным китайских исследователей, скорость распространения троянца в инициативный час была жутко велика: раз в день число инфицированных механизмов росло вдвое. эксперты «Доктор Веб» полагают, точно основная масса зараженных механизмов – «умные» телевизоры, так а уж уж как прямо они, а уж уж как правило, имеют систематическое подключение к вебу с применением ADB.

Этот Android-троянец, предназначенный для добычи криптовалюты Monero, в силах инфицировать альтернативные устройства без участия пользователя. вредная программа Android.CoinMine.15 заражает Android-устройства с открытым портом 5555, какой-либо применяется интерфейсом отладчика Android Debug Bridge (ADB). Инфицированными имеют баста шансы угадать закончить лишь «умные» телевизоры, впрочем а уж уж а уж тоже смартфоны, планшеты, телевизионные приставки, роутеры, медиаплееры так что ресиверы – то проглатывать устройства, использующие отладку по сети. гораздо одним потенциально уязвимым устройством появляется одноплатный персональный компьютер Raspberry Pi 3 с поставленной ОС Android.

Распространение троянца происходит надлежащим образом. С иного зараженного устройства на атакуемый узел монтируется приложение droidbot.apk, а уж уж а уж а уж тоже файлы с именами nohup, sss так что bot.dat. потом файл sss запускается с поддержкой утилиты nohup так что в процессе работы останавливается демоном. там этого он извлекает из bot.dat альтернативные составляющие троянца, в книжка числе конфигурационный файл в формате JSON, приложения-майнеры (для 32- так что 64-разрядной версии ОС) так что экземпляр троянской программы droidbot. там пуска droidbot в непрерывном цикле случайным образом генерирует айпишник так что старается пристроиться к порту 5555. В случае успеха троянец решает попытку заразить обнаруженное приспособление с применением интерфейса отладчика ADB. В отдельном потоке Android.CoinMine.15 запускает приложение-майнер, предназначенное для добычи криптовалюты Monero (XMR). инфецирование такими вредоносными программами возможно повергнуть к приметному понижению быстродействия устройства, его нагреву, а уж уж а уж а уж тоже резвому расходованию ресурса аккумулятора.

В ОС Android отладчик ADB по умолчанию отключен, впрочем отдельный производители баста же покидают его включенным. помимо того, ADB по каким-нибудь факторам возможно находиться подключен самим юзером — почаще пока порядок отладки нужен разработчикам программ. сообразно статистике, собранной Dr.Web для Android, отладчик Android Debug Bridge подключен на 8% устройств, защищенных нашим антивирусом. так а уж уж как подобная настройка возможно воображать вероятную угрозу, особый составляющую Dr.Web – Аудитор безопасности – предостерегает юзера о включенном отладчике так что приглашает выключить его.

#drweb#drweb

Специалисты фирме «Доктор Веб» советуют всем обладателям Android-устройств реализовать испытание операционной системы на объект потенциально небезопасных настроек. Для этого на нашем сайте либо в официальном каталоге гугл Play можно обрести Dr.Web Security Space для Android, в состав коего заходит Аудитор безопасности. коли на вашем устройстве включена, впрочем закончить применяется отладка по USB, вернее данную функцию отключить. Троянец-майнер Android.CoinMine.15 детектируется так что удаляется антивирусными программами Dr.Web для Android, потому закончить воображает опасности для наших пользователей.

Подробнее о троянце

#Android #майнинг #криптовалюты

НОВОЕ НА САЙТЕ

9 октября 2018 года

Сервер является важнейшей частью информационной инфраструктуры любой компании — какой бы маленькой или большой она ни была. Оставлять сервер без антивирусной защиты нельзя.

От руководителей компаний нередко можно услышать, что «для нашего сервера антивирус не нужен, так как на него заходит только системный администратор» и «д... Антивирус Dr.Web

8 октября 2018 года

Китайский интернет-магазин AliExpress известен перестать делать делать навряд в нашей родины — обитатели многих государств заказывают в нем разные товары. тем самым так чисто используют киберпреступники, отправляющие покупателям AliExpress жульнические письмеца от имени фирмы – хозяина этого портала.

Эти сообщения оформлены с ... Горячая лента угроз и предупреждений о вирусной опасности!

1 октября 2018 лета

Компания «Доктор Веб» информирует об обновлении модулей drweb-openssl (11.0.5-1809031310), drweb-esagent (11.0.8-1809171947) так что drweb-configd (11.0.9-1809261319) в продуктах Антивирус Dr.Web 11.0 для почтовых серверов UNIX, Антивирус Dr.Web 11.0 для файловых серверов UNIX, Антивирус Dr.Web 11.0 для интернет-шлюзов UNIX так что ... Антивирус Dr.Web

28 сентября 2018 года

Сентябрь 2018 годы был отмечен распространением банковского троянца, угрожавшего пациентам бразильских кредитных организаций. знатоки «Доктор Веб» выявили более 300 удивительных образцов этой вредной программы, а уж уж а уж тоже порядка 120 интернет-площадок, с коих банкер загружал личные компоненты. а уж тоже в уходящем месяце был выявлен шеренг... Вирусные новости

28 сентября 2018 года

В сентябре 2018 возраст в официальном каталоге приложений для ОС Android вирусные аналитики выявили большущее численность троянцев. помимо этого, в уходящем месяце юзерам мобильных механизмов грозили всевозможные Android-банкеры. тоже в сентябре преступники распространяли небезопасного троянца, кой употреблялся для кибершпионажа. В конкретно в эт... Вирусные новости