Методы обнаружения вирусов

3 июля 2019 года

В середине июня вирусные аналитики «Доктор Веб» заприметили в гугл Play вредоносную программу Android.FakeApp.174, которая загружала веб-сайты, где-либо юзеров Android-устройств подписывали на спам-уведомления. помимо того, в направление месяца были отысканы новенькие троянцы семейства Android.HiddenAds, предназначенные для показа рекламы, так что троянцы-загрузчики Android.DownLoader, скачивавшие остальные вредные приложения. снова были обнаружены иные Android-угрозы.

ГЛАВНАЯ желание ИЮНЯ

  • Появление новеньких вредных так что ненужных программ в гугл Play

Мобильная опасность месяца

14 июня фирма «Доктор Веб» рассказала о троянце Android.FakeApp.174, загружавшем сомнительные веб-сайты. На них юзерам Android-устройств подлогом предлагалось подписаться на приобретение уведомлений. В случае согласия жертвам начинали притащиться 10-ки спам-сообщений, коие те могли получить за извещения от поставленных программ либо операционной системы.

Мобильная опасность месяца Android.FakeApp.174 #drweb Мобильная опасность месяца Android.FakeApp.174 #drweb Мобильная опасность месяца Android.FakeApp.174 #drweb

При нажатии на подобное оповещение в браузере раскрывался одинакий из рекламируемых сайтов. Многие из них были мошенническими.

Особенности Android.FakeApp.174:

  • распространялся чрез гугл Play под обликом официальных программ заведомых брендов;
  • уведомления с веб-сайтов, коие загружал троянец, приходили в том числе потом его удаления.

По заданным антивирусных продуктов Dr.Web для Android

По заданным антивирусных продуктов Dr.Web для Android #drweb

Android.Backdoor.682.origin
Троянец, который-нибудь делает команды злоумышленников так что разрешает им же держать под контролем зараженные мобильные устройства.
Android.HiddenAds.1424
Троянец, предназначенный для показа назойливой рекламы. Распространяется под обликом известных приложений.
Android.RemoteCode.197.origin
Android.RemoteCode.4411
Вредоносные приложения, предназначенные для загрузки так что исполнения произвольного кода.
Android.Triada.3670
Многофункциональный троянец, выполняющий всевозможные вредные действия.

По заданным антивирусных продуктов Dr.Web для Android #drweb

Программные модули, встраиваемые в Android-приложения так что предназначенные для показа назойливой рекламы на мобильных устройствах:

Adware.Zeus.1
Adware.Jiubang.2
Adware.AdPush.33.origin
Adware.Toofan.1.origin

Потенциально небезопасная программная платформа, которая разрешает приложениям метать apk-файлы без них установки:

Tool.VirtualApk.1.origin

Новая угроза:

Adware.Patacore.253
Представитель семейства ненужных модулей, показывающих маркетинговые баннеры на Android-устройствах.

Угрозы в гугл Play

Вместе с Android.FakeApp.174 в каталоге гугл Play были отысканы остальные вредные так что ненужные программы. между них — троянцы такого же семейства, получившие имена Android.FakeApp.151 так что Android.FakeApp.173. Они распространялись под обликом программ для заработка на онлайн-опросах. При запуске вредные приложения загружали жульнические веб-сайты, где-либо вероятным жертвам предлагалось поплатиться на капельку вопросов. Для получения «вознаграждения» от них требовалось платить какой-то налог либо комиссию, но никаких денежек потом этого они не делать получали.

Угрозы в гугл Play Android.FakeApp #drweb Угрозы в гугл Play Android.FakeApp #drweb

Также вирусные аналитики заприметили уймища новеньких троянцев Android.HiddenAds. преступники выдавали них за полезные приложения — всевозможные игры так что утилиты. В общей сложности них установили свыше 3 380 000 пользователей.

Угрозы в гугл Play Android.HiddenAds #drweb Угрозы в гугл Play Android.HiddenAds #drweb Угрозы в гугл Play Android.HiddenAds #drweb Угрозы в гугл Play Android.HiddenAds #drweb

После инсталляции так что пуска эти вредные программы прятали свои значки так что начинали выказывать рекламу.

Другой троянец, обнаруженный в гугл Play, приобрел имя Android.DownLoader.3200. Он был встроен в программу управления фитнес-браслетами LETSCOM Smart Bracelet, коию установили свыше 50 000 пользователей.

Угрозы в гугл Play Android.DownLoader #drweb

Первые версии этого приложения были безопасными, но позднее, в версиях 1.1.0 так что 1.1.4, у него возник троянский функционал. Android.DownLoader.3200 скачивал на мобильные устройства иных троянцев.

Угрозы в гугл Play Android.DownLoader #drweb Угрозы в гугл Play Android.DownLoader #drweb

Еще одинакий загрузчик приобрел имя Android.DownLoader.681.origin. чисто так что Android.DownLoader.3200, он разносился под обликом безобидной программы, в заданном случае — аудиоплеера. Android.DownLoader.681.origin скачивал вредные приложения так что старался найти их.

Угрозы в гугл Play Android.DownLoader #drweb

В конце июня в вирусную основание Dr.Web была добавлена запись для детектирования ненужного программного модуля Adware.OneOceans.2.origin, предназначенного для показа рекламы. Он был встроен в игру Toy Blast: Cube Smash, коию загрузили не менее 100 000 пользователей.

Угрозы в гугл Play Adware.OneOceans #drweb

Для обороны Android-устройств от вредных так что ненужных программ юзерам должно найти антивирусные провизия Dr.Web для Android.

Dr.Web Mobile Security

Ваш Android нуждается в защите.

Используйте Dr.Web

  • Первый отечественный антивирус для Android
  • Более 140 миллионов скачиваний вряд с гугл Play
  • Бесплатный для юзеров уютных продуктов Dr.Web

Скачать бесплатно

НОВОЕ НА САЙТЕ

13 мая 2024 года

В 2023 году одними из самых функциональных опасностей возобновил стали троянские приложения Trojan.AutoIt, сотворенные с применением скриптового языка AutoIt. Они распространяются в составе иных вредных приложений так будто затрудняют их обнаружение. а уж уж уж уж уж уж уж уж тоже наблюдалась высочай... Вирусные новости

SPEAKERMARKET — маркетплейс спикеров. Вы организатор мероприятия и вам нужен спикер? Разместите запрос, получите предложения от спикеров, выберите наиболее подходящего. Вы спикер и хотите выступать на мероприятиях? Зарегистрируйтесь на сайте, […]

The post SPEAKERMARKET — маркетплейс спикеров, найти спикера... Новости Безопастности

7 мая 2024 года

С целью коррекции ошибок так что усовершенствования свойства сертифицированного программного изделия Dr.Web Enterprise Security Suite, обеспечивающего антивирусную защиту, управление так что мониторинг любых узлов корпоративной сети, в приложениях формуляра произведены изменения.

Для коррекции ошибки в таблицах Приложени... Антивирус Dr.Web

4 мая 2024 года

Вирусным аналитикам фирме «Доктор Веб» поступило на разыскание приложение для ОС Android, которое содержало троян-кликер, неприметно раскрывающий маркетинговые веб-сайты настолько ровно выполняющий крики на веб-страницах. этакий троян умножать бытовать использован для скрытого показа рекламы, накручивания численности переходов по ссылкам, дизайна ... Горячая лента угроз и предупреждений о вирусной опасности!

2 мая 2024 года

Компания «Доктор Веб» информирует об обновлении дарового приложения Антивирус Dr.Web Light для Android.

В новейшей версии 12.2.2 обновлено антивирусное ядро, которое появляется сердцем приложения так что гарантирует надежную защиту от любых типов вредного ПО, так что сбыта очень ожидаемая юзерами содействие ОС Android 1... Антивирус Dr.Web