Методы обнаружения вирусов

28 июня 2023 года

Согласно заданным статистики детектирований Dr.Web для мобильных механизмов Android, в мае 2023 годы снизилась энергичность маркетинговых троянских программ семейств Android.HiddenAds так что Android.MobiDash — на 9,04% так что 6,3% соответственно. совместно с для тех количество атак шпионских троянских приложений возросло на 120,53%. почаще прощевайте юзеры сталкивались с Android.Spy.5106 — шпионом, крытым в кое-каких неофициальных модификациях мессенджера WhatsApp. По уподоблению с прошлым месяцем количество атак банковских троянских приложений снизилось на 55,33%, а уж уж уж уж уж уж программ-вымогателей — на 28,26%.

В мае знатоки корпорации «Доктор Веб» опять-таки заприметили в каталоге гугл Play вредные программы-подделки из семейства Android.FakeApp. Они распространялись под пейзажем игр так что могли загружать веб-сайты онлайн-казино. закончить учить считая того, были обнаружены еще одни троянские программы, подписывавшие юзеров на платные сервисы.

ГЛАВНЫЕ веяния МАЯ

  • Снижение энергичности маркетинговых троянских программ
  • Рост энергичности шпионских троянских программ
  • Снижение энергичности банковских троянских приложений так что программ-вымогателей
  • Появление опасностей в каталоге гугл Play

По заданным антивирусных продуктов Dr.Web для Android

По заданным антивирусных продуктов Dr.Web для Android #drweb

Android.Spy.5106
Троянская программа, представляющая собой переделанные версии неофициальных трансформаций приложения WhatsApp. Она возможно грабить содержимое уведомлений, предлагать инсталляцию программ из неведомых источников, а уж уж уж уж уж уж во часы применения мессенджера — показывать диалоговые окна с дистанционно настраиваемым содержимым.
Android.HiddenAds.3697
Троянская программа для показа назойливой рекламы. Представители этого семейства нередко распространяются под пейзажем безвредных приложений так что в кое-каких случаях монтируются в системный каталог иным вредным ПО. Попадая на Android-устройства, подобные маркетинговые трояны зачастую умалчивают от юзера свое пребывание в системе — например, «прячут» значок приложения из меню головного экрана.
Android.Packed.57083
Детектирование вредных приложений, защищенных программным упаковщиком ApkProtector. между их видятся банковские трояны, шпионское так что другое вредное ПО.
Android.MobiDash.7783
Троянская программа, показывающая назойливую рекламу. Она воображает собой программный модуль, кой разработчики ПО встраивают в приложения.
Android.Spy.SpinOk.1
Детектирование приложений со интегрированным рекламным SDK, которое предопределено для поддержания заинтересованности юзеров к программам спустя систему заданий, мини-игр так что якобы розыгрыши призов. данный модуль владеет крытыми шпионскими возможностями. Он коллекционирует информацию о хранящихся на Android-устройствах файлах, в силах подавать их злоумышленникам, а уж уж уж уж уж уж а уж уж уж еще возможно заменять так что загружать содержимое буфера обмена на удаленный сервер.

По заданным антивирусных продуктов Dr.Web для Android #drweb

Program.FakeMoney.7
Program.FakeMoney.8
Детектирование приложений, якобы позволяющих жалованье на исполнении тех либо прочих действий либо заданий. Они имитируют начисление вознаграждений, причем для вывода «заработанных» средств требуется накопить конкретную сумму. в книжка числе так что порой юзерам это удается, приобрести выплаты они закончить учить могут.
Program.FakeAntiVirus.1
Детектирование маркетинговых программ, кои имитируют работу антивирусного ПО. подобные программы имеют точка шансы изрекать о несуществующих угрозах так что включать юзеров в заблуждение, требуя уплатить покупку уверенностью версии.
Program.wSpy.1.origin
Коммерческая программа-шпион для скрытого надзора за обладателями Android-устройств. Она разрешает злодеям разбирать переписку (сообщения в известных мессенджерах так что СМС), выслушивать окружение, выслеживать положение устройства, наблюдать за историей веб-браузера, зарабатывать доступ к телефонной книжке так что контактам, фотографиям так что видео, учить скриншоты экрана так что фотографии спустя видеокамеру устройства, а уж уж уж уж уж уж а уж уж уж еще имеет функцию кейлоггера.
Program.SecretVideoRecorder.1.origin
Детектирование разных версий приложения для фоновой фото- так что видеосъемки спустя интегрированные видеокамеры Android-устройств. данная программа возможно ишачить незаметно, разрешая выключить извещения о записи, а уж уж уж уж уж уж а уж уж уж еще конфигурировать значок так что описание приложения на фальшивые. подобная функциональность выполняет ее потенциально опасной.

По заданным антивирусных продуктов Dr.Web для Android #drweb

Tool.SilentInstaller.14.origin
Tool.SilentInstaller.7.origin
Tool.SilentInstaller.6.origin
Tool.SilentInstaller.17.origin
Потенциально небезопасные программные платформы, кои разрешают приложениям шибать APK-файлы без их установки. Они образовывают виртуальную среду исполнения, которая закончить учить затрагивает главную операционную систему.
Tool.LuckyPatcher.1.origin
Утилита, позволяющая видоизменять поставленные Android-приложения (создавать для их патчи) с целью перемены логики их работы либо обхода тех либо прочих ограничений. Например, с ее поддержкой юзеры имеют точка шансы норовить выключить испытание root-доступа в банковских программах либо приобрести неограниченные ресурсы в играх. Для создания патчей утилита загружает из веба специально приготовленные скрипты, кои имеют точка шансы образовывать так что добавлять в общую основание точка желающие. Функциональность подобных скриптов возможно угадать в книжка числе так что вредоносной, сообразно формируемые патчи имеют точка шансы знакомить вероятную опасность.

По заданным антивирусных продуктов Dr.Web для Android #drweb

Adware.MagicPush.3
Adware.MagicPush.1
Рекламные модули, встраиваемые в Android-приложения. Они показывают всплывающие баннеры поверх интерфейса операционной системы, порой эти программы закончить учить используются. подобные баннеры содержат вводящую в заблуждение информацию. почаще прощевайте в их сообщается о якобы найденных подозрительных файлах, либо говорится о необходимости заблокировать спам либо улучшить энергопотребление устройства. Для этого юзеру предлагается забрести в соответственное приложение, в которое встроен одинешенек из этих модулей. При открытии программы юзер лицезреет рекламу.
Adware.AdPush.36.origin
Рекламный модуль, кой возможно пребывать интегрирован в Android-программы. Он показывает маркетинговые уведомления, вводящие юзеров в заблуждение. Например, подобные извещения имеют точка шансы пребывать похожи на сообщения от операционной системы. закончить учить считая того, данный модуль коллекционирует пробор секретных данных, а уж уж уж уж уж уж а уж уж уж еще в силах загружать альтернативные приложения так что стимулировать их установку.
Adware.Airpush.7.origin
Представитель семейства маркетинговых модулей, встраиваемых в Android-приложения так что демонстрирующих многообразную рекламу. В зависимости от версии так что трансформации это имеют точка шансы пребывать маркетинговые уведомления, всплывающие окна либо баннеры. С поддержкой заданных модулей преступники нередко распространяют вредные программы, предлагая определить то либо другое ПО. закончить учить считая того, подобные модули передают на удаленный сервер разнообразную секретную информацию.
Adware.Inmobi.1
Детектирование кое-каких версий маркетингового SDK Inmobi, могущих исполнять телефонные зазвонисты так что добавлять события в численник Android-устройств.

Угрозы в гугл Play

В мае 2023 годы вирусная лаборатория корпорации «Доктор Веб» выявила в каталоге гугл Play еще одни вредные приложения семейства Android.FakeApp. между их — Android.FakeApp.1352, Android.FakeApp.1354, Android.FakeApp.1348, Android.FakeApp.1357, Android.FakeApp.1358, Android.FakeApp.1359 так что Android.FakeApp.1360. преступники распространяли их под пейзажем разных игр, впрочем заместо игровой функциональности эти программы-подделки могли загружать веб-сайты онлайн-казино.

По заданным антивирусных продуктов Dr.Web для Android #drweb

Пример работы единого из этих троянских приложений в игровом режиме так что загрузки им же веб-сайта онлайн-казино:

По заданным антивирусных продуктов Dr.Web для Android #drweb

По заданным антивирусных продуктов Dr.Web для Android #drweb

Кроме того, в каталоге гугл Play опять-таки были отысканы троянские программы, подписывавшие жертв на платные услуги. Одной из их предстала Android.Harly.66 — она скрывалась в приложении Screen Desktop Pet для интерактивной игры с анимационными персонажами. альтернативные распространялись под пейзажем программы-металлоискателя Stud Finder, инструмента для розыска изображений Picture Search так что коллекции стикеров для мессенджера WhatsApp под наименованием Relaxing Stickers. По систематизации антивируса Dr.Web они получили имена Android.Joker.2117, Android.Joker.2118 так что Android.Joker.2119 соответственно.

По заданным антивирусных продуктов Dr.Web для Android #drweb

Для обороны Android-устройств от вредных так что ненужных программ юзерам подобает определить антивирусные продовольствие Dr.Web для Android.

Индикаторы компрометации

Dr.Web Mobile Security

Ваш Android нуждается в защите.

Используйте Dr.Web

  • Первый отечественный антивирус для Android
  • Более 140 миллионов скачиваний лишь с гугл Play
  • Бесплатный для юзеров уютных продуктов Dr.Web

Скачать бесплатно

НОВОЕ НА САЙТЕ

13 мая 2024 года

В 2023 году одними из самых функциональных опасностей возобновил стали троянские приложения Trojan.AutoIt, сотворенные с применением скриптового языка AutoIt. Они распространяются в составе иных вредных приложений так будто затрудняют их обнаружение. а уж уж уж уж уж уж уж уж тоже наблюдалась высочай... Вирусные новости

SPEAKERMARKET — маркетплейс спикеров. Вы организатор мероприятия и вам нужен спикер? Разместите запрос, получите предложения от спикеров, выберите наиболее подходящего. Вы спикер и хотите выступать на мероприятиях? Зарегистрируйтесь на сайте, […]

The post SPEAKERMARKET — маркетплейс спикеров, найти спикера... Новости Безопастности

7 мая 2024 года

С целью коррекции ошибок так что усовершенствования свойства сертифицированного программного изделия Dr.Web Enterprise Security Suite, обеспечивающего антивирусную защиту, управление так что мониторинг любых узлов корпоративной сети, в приложениях формуляра произведены изменения.

Для коррекции ошибки в таблицах Приложени... Антивирус Dr.Web

4 мая 2024 года

Вирусным аналитикам фирме «Доктор Веб» поступило на разыскание приложение для ОС Android, которое содержало троян-кликер, неприметно раскрывающий маркетинговые веб-сайты настолько ровно выполняющий крики на веб-страницах. этакий троян умножать бытовать использован для скрытого показа рекламы, накручивания численности переходов по ссылкам, дизайна ... Горячая лента угроз и предупреждений о вирусной опасности!

2 мая 2024 года

Компания «Доктор Веб» информирует об обновлении дарового приложения Антивирус Dr.Web Light для Android.

В новейшей версии 12.2.2 обновлено антивирусное ядро, которое появляется сердцем приложения так что гарантирует надежную защиту от любых типов вредного ПО, так что сбыта очень ожидаемая юзерами содействие ОС Android 1... Антивирус Dr.Web