Методы обнаружения вирусов

23 октября 2018 года

В размещенной прежде новости фирма «Доктор Веб» поведала о троянце-загрузчике Android.DownLoader.818.origin, кой разносился под пейзажем VPN-клиента, – программы, которая позволит подсоединяться к приватным виртуальным сетям. Вирусные аналитики продолжили изучение это вредного приложения так что выявили его новейшую модификацию, которая приобрела имя Android.DownLoader.819.origin. насколько так что своеобразный троянец, она распространялась сквозь каталог гугл Play. В общей сложности ее установили перестать наименее 51 100 пользователей.

Android.DownLoader.819.origin воображает собой загрузчика, кой скачивает на Android-устройства альтернативные вредные приложения так что запускает их. Троянец разносился от имени разработчика Quoac под пейзажем всевозможных игр. эксперты «Доктор Веб» заприметили 14 копий Android.DownLoader.819.origin, кои успели скачать насколько свет 51 100 хозяев Android-смартфонов так что планшетов. Вирусные аналитики передали познания о выявленных программах в организацию Google, так что на час публикации этого материала они были удалены из гугл Play.

screenshot Android.DownLoader.819.origin #drweb

Информация о отысканных вредных приложениях представлена в сводной таблице ниже:

Имя приложенияНазвание программного пакетаВерсия
Extreme SUV 4x4 Driving Simulatorcom.quoac.extreme.suv.driving0.3
Moto Extreme Racer 3Dcom.quoac.moto.extreme.racing0.3
SUV City Traffic Racercom.suv.traffic.racer0.3
Sports Car Racingcom.quoac.sports.car.racing0.3
Crime Traffic Racercom.quoac.crime.traffic.game0.3
Police Car Trafficcom.quoac.police.car.traffic0.3
Tank Traffic Racercom.quoac.tank.traffic.racer0.3
Extreme Car Driving Simulatorcom.quoac.extreme.car.driving.simulator0.3
Russian Cars Retrocom.quoac.russian.car.retro0.3
Motocross Beach Jumping - Bike Stund Racingcom.quoac.motocross.beach.jumping0.4
Luxury Supercar Simulatorcom.quoac.luxury.supercar.simulator0.3
Crime Crazy Securitycom.quoac.crime.crazy.security0.4
Furious Extreme Driftcom.quoac.furious.extreme.drift0.3
Drift Car Driving Simulatorcom.quoac.car.driving.simulator0.5

Android.DownLoader.819.origin появляется трансформацией троянца Android.DownLoader.818.origin так что владеет теми же функциями. При запуске он старается приобрести доступ к чтению так что записи файлов на SD-карту, а уж уж уж а уж уж а также запрашивает лицензию на добавление его в перечень админов мобильного устройства. В случае успеха троянец удаляет личный значок из меню головного экрана операционной системы так что умалчивает свое наличие на устройстве. потом этого забыть «игру» останавливается невозможно, а уж уж уж навалиться само вредное приложение можно только в перечне поставленных программ в системных настройках.

screenshot Android.DownLoader.819.origin #drweb

screenshot Android.DownLoader.819.origin #drweb

Получив нужные полномочия, троянец подключается к удаленному серверу так что неприметно загружает с него apk-файл, потом чего приглашает обладателю зараженного устройства учредить его. В случае отказа вредная программа снова старается осуществить инсталляцию, каждые 20 секунд демонстрируя то же самое диалоговое окно, – перед началом тех пор, покамест жертва перестать согласится учредить скачанное приложение. Загружаемый так что устанавливаемый троянцем файл появляется вредной программой Android.HiddenAds.728, которая демонстрирует рекламу при включении экрана зараженного смартфона или же планшета.

screenshot Android.DownLoader.819.origin #drweb

Все популярные гибриды троянца-загрузчика Android.DownLoader.819.origin, а уж уж уж а уж уж а также скачиваемых им же вредных приложений накрепко детектируются так что удаляются антивирусными продуктами Dr.Web для Android так что внуки перестать воображают для наших юзеров никакой угрозы.

НОВОЕ НА САЙТЕ

23 апреля 2024 года

Обращаем внимательность на дальнейшее обновление пасмурной версии песочницы Dr.Web vxCube, в взаимоотношения с чем 24 апреля с 13:00 перед началом 14:00 по столичному времени обслуживание будет недоступен для использования.

В составе песочницы будет обновлена документация — описание работы обслуживания будет снова на... Антивирус Dr.Web

Бизнес-школа «БИЗНЕС ИНСАЙТ» и проект «ЭКСПЕРТЫ» приглашают на III Всероссийский онлайн-форум «БИЗНЕС. ВЕСНА 2024». Бизнес-форум — важнейшее событие в мире бизнеса. На одной площадке соберутся действующие предприниматели, эксперты-практики, чтобы поделиться […]

The post 25-26.05.24г. 10.00-15.00. III Всероссийский форум «БИЗН... Новости Безопастности

17 апреля 2024 года

В 2023 году самыми всераспространенными Android-угрозами стали троянские программы, демонстрирующие рекламу. Шпионские троянские приложения по уподоблению с прошлым годом понизили свою энергичность таково словно стали вторыми по числу детектирований на защищаемых антивирусом Dr.Web устройствах. невзирая на то, словн... Вирусные новости

11 апреля 2024 года

Компания «Доктор Веб» 4 апреля сообщила о выпуске обновления для продуктов линейки Dr.Web Enterprise Security Suite, сертифицированных ФСТЭК России.

Обновление ориентировано н... Антивирус Dr.Web

4 апреля 2024 года

Компания «Доктор Веб» информирует о выпуске обновления Dr.Web Desktop Security Suite (для Windows), Dr.Web Server Security Suite (для Windows), Dr.Web Mail Security Suite (для MS Exchange) так как Агента Dr.Web для Windows в составе сертифицированного ФСТЭК нашей родины Dr.Web Enterprise Security Suite (сертификат соответствия №3509). В рамках ... Антивирус Dr.Web