Методы обнаружения вирусов

31 мая 2018 года

В мае 2018 лета вирусные аналитики фирмы «Доктор Веб» отыскали в каталоге гугл Play маленько приложений, в коие был встроен троянец Android.Click.248.origin. Он загружал жульнические веб-страницы, на коих юзеров подписывали на дорогостоящие мобильные услуги. помимо того, в гугл Play была найдена вредная программа Android.FakeApp, распространявшаяся под обликом известнейшего ПО. Она переходила по этим злодеями гиперссылкам так что накручивала счетчик посещений веб-сайтов. между прочих угроз, встретившихся в официальном каталоге приложений ОС Android, оказались троянцы семейства Android.HiddenAds, предназначенные для показа рекламы. а уж уж уж уж а уж уж тоже в уходящем месяце эксперты по информационной безопасности выявили троянцев Android.Spy.456.origin так что Android.Spy.457.origin, коих преступники воспользовались для кибершпионажа. а уж уж уж уж в конце мая в вирусную основание Dr.Web была добавлена запись для детектирования новенькой версии коммерческой программы-шпиона Program.Onespy.

ГЛАВНЫЕ веяния МАЯ

  • Обнаружение в каталоге гугл Play очередных троянцев
  • Выявление новенькой версии программы-шпиона для ОС Android

Мобильная опасньсть месяца

В уходящем месяце эксперты «Доктор Веб» выявили в каталоге гугл Play троянца Android.Click.248.origin, коего преступники распространяли под обликом подобных известных программ словно Skype так что Алиса (голосовой ассистент от фирмы «Яндекс», в реальности недосягаемый в облике отдельного приложения).

screenshot Android.Click #drweb screenshot Android.Click #drweb

Троянец загружал жульнические веб-сайты, на коих юзеров подписывали на платные услуги. Об подобных вредных приложениях фирма «Доктор Веб» сообщала в апреле.

По этим антивирусных продуктов Dr.Web для Android

По этим антивирусных продуктов Dr.Web для Android #drweb

Android.HiddenAds.210.origin
Android.HiddenAds.222.origin
Троянцы, предназначенные для показа назойливой рекламы. Распространяются под обликом известных приложений иными вредоносными программами, коие в кое-каких случаях неприметно ставят них в системный каталог.
Android.SmsSend.1338.origin
Вредоносная программа, отправляющая СМС на платные номера.
Android.Mobifun.4
Троянец, предназначенный для загрузки прочих Android-приложений.
Android.Xiny.1403
Троянец, предназначенный для неприметной загрузки так что инсталляции прочих вредных приложений.

По этим антивирусных продуктов Dr.Web для Android #drweb

Adware.Adtiming.1.origin
Adware.Jiubang.2
Adware.Adpush.601
Нежелательные программные модули, встраиваемые в Android-приложения так что предназначенные для показа назойливой рекламы на мобильных устройствах.
Tool.SilentInstaller.1.origin
Tool.SilentInstaller.6.origin
Потенциально небезопасные программы, предназначенные для неприметного пуска приложений без вмешательства пользователя.

Угрозы в гугл Play

В мае в каталоге гугл Play вирусные аналитики фирмы «Доктор Веб» заприметили троянца Android.FakeApp, распространявшегося под обликом известных приложений. По команде вирусописателей Android.FakeApp переходил по этим ими гиперссылкам так что загружал веб-сайты, накручивая счетчик них посещений.

Особенности троянца:

  • создан с применением обслуживания AppsGeyser, какой за маленько примитивных шагов разрешает выстроить элементарные Android-программы;
  • распространялся под обликом известных приложений;
  • не содержал никаких нужных функций;
  • выявлено 7 разработчиков, от имени коих троянец разносился в гугл Play.

Пример приложений-подделок, отысканных в гугл Play:

screenshot Android.FakeApp #drweb screenshot Android.FakeApp #drweb

Кроме того, в мае в официальном каталоге ПО для ОС Android были выявлены еще одни представители троянцев семейства Android.HiddenAds, подобные словно Android.HiddenAds.267.origin так что Android.HiddenAds.277.origin. Эти вредные программы распространялись под обликом безвредных так что известных приложений. первостепенная опция троянцев – показ рекламы.

Кибершпионаж

В уходящем месяце эксперты по информационной безопасности заприметили маленько новеньких Android-троянцев, коих преступники воспользовались для кибершпионажа. один-одинешенек из них разносился сквозь гугл Play так что приобрел имя Android.Spy.456.origin. вредная программа похищала фотографии, СМС-сообщения, а уж уж уж уж а уж уж уж а уж уж тоже контакты из телефонной книжки зараженных мобильных механизмов так что загружала них на удаленный сервер киберпреступников. остальной подвижный троянец-шпион, выявленный в мае, был добавлен в вирусную основание Dr.Web словно Android.Spy.457.origin. Он воровал изображения так что видеоролики, хранящиеся в памяти Android-смартфонов так что планшетов, похищал СМС, выслеживал координаты мобильных устройств, а уж уж уж уж а уж уж уж а уж уж тоже мог слушать сфера так что заносить телефонные разговоры.

В конце месяца эксперты фирмы «Доктор Веб» заприметили новенькую версию коммерческой программы-шпиона Onespy, получившую имя Program.Onespy.3.origin. Это приложение способно перехватывать СМС-сообщения так что телефонные звонки, выслеживать месторасположение зараженного устройства, слушать окружение, тащить фотографии, видео, бумаги так что иные файлы, наблюдать за перепиской в известных программах для общения, подобных словно Skype, Viber, WhatsApp, Line, Facebook так что других, а уж уж уж уж а уж уж уж а уж уж тоже скорпулезно исполнять иные небезопасные действия.

Несмотря на стремления компании Google, злодеям как так что раньше удается разносить Android-троянцев сквозь каталог гугл Play. помимо того, вредные так что потенциально небезопасные программы для мобильных механизмов подстерегают юзеров так что за пределами официального каталога приложений. Для обороны смартфонов так что планшетов них обладателям подобает найти антивирусные продовольствие Dr.Web для Android.