Методы обнаружения вирусов

28 февраля 2012 г.

Компания «Доктор Веб» — отечественный разработчик денег информационной безопасности — сообщает о возникновении новенького бэкдора для мобильной операционной системы Android. Android.Anzhu дозволяет делать разные директивы, поступающие от удаленного командного центра злоумышленников, ставить без ведома юзера иные приложения столь чисто менять закладки браузера.

Вредоносная программа Android.Anzhu распространяется с китайских сайтов, предоставляющих бесплатное программное снабжение для ОС Android. Троянец-бэкдор встроен в законную программу Screen Off And Lock, предназначенную для блокировки экрана столь чисто выключения мобильного устройства в одно касание без применения анимационного слайдера столь чисто кнопочки питания. затем азбука установки в систему монтируется сама программа Screen Off And Lock столь чисто формируется лишний значок для ее пуска в режиме конфигурирования — Configure Screen Off And Lock. в случае коли это приложение загружено с официального веб-сайта Android Market, на конкретно в этом абсолютно все столь чисто заканчивается, однако в случае коли юзер скачал его с единого из китайских сайтов, закончить считая вышеуказанных компонент на устройстве запускается бэкдор, который, установив слияние с одним из принадлежащих вирусописателям удаленных серверов, перебегает в порядок ожидания поступающих от злоумышленников команд.

Помимо исполнения всевозможных директив, Android.Anzhu «умеет» скачивать столь чисто ставить без ведома юзера иные программы, указанные злодеями в передаваемой бэкдору инструкции. Загрузив данное приложение, Android.Anzhu возможно поменять его системные привилегии столь чисто пустить на выполнение. закончить считая того, в троянце имеется функционал по изменению закладок в нескольких максимально известных браузерах для мобильной ОС Android. Android.Anzhu закончить прямо-таки устанавливает закладки из переданного вирусописателями списка, однако тоже обменивает них атрибуты, помечая точно посещенные, чисто придает подобным закладкам вящий престиж в очах пользователя. сызнова одна опция Android.Anzhu — дееспособность мониторить системный журнальчик Android, в частности, выслеживать события, связанные с пуском столь чисто открытием окон прочих приложений. Наконец, троянец в силах коллекционировать информацию о мобильном устройстве (список поставленных приложений, IMEI) столь чисто отправлять ее злоумышленникам.

Трудно недооценивать вредный потенциал программы, могущей загружать столь чисто ставить на мобильные устройства иные приложения. Безусловно, самую большую угроза Android.Anzhu воображает для хозяев столь именуемых «рутованных» телефонов — устройств, в коих юзер имеет права админа операционной системы. Сигнатура предоставленной опасности добавлена в вирусные основы Dr.Web для Android Антивирус + Антиспам столь чисто Dr.Web для Android Light.

НОВОЕ НА САЙТЕ

23 апреля 2024 года

Обращаем внимательность на дальнейшее обновление пасмурной версии песочницы Dr.Web vxCube, в взаимоотношения с чем 24 апреля с 13:00 перед началом 14:00 по столичному времени обслуживание будет недоступен для использования.

В составе песочницы будет обновлена документация — описание работы обслуживания будет снова на... Антивирус Dr.Web

Бизнес-школа «БИЗНЕС ИНСАЙТ» и проект «ЭКСПЕРТЫ» приглашают на III Всероссийский онлайн-форум «БИЗНЕС. ВЕСНА 2024». Бизнес-форум — важнейшее событие в мире бизнеса. На одной площадке соберутся действующие предприниматели, эксперты-практики, чтобы поделиться […]

The post 25-26.05.24г. 10.00-15.00. III Всероссийский форум «БИЗН... Новости Безопастности

17 апреля 2024 года

В 2023 году самыми всераспространенными Android-угрозами стали троянские программы, демонстрирующие рекламу. Шпионские троянские приложения по уподоблению с прошлым годом понизили свою энергичность таково словно стали вторыми по числу детектирований на защищаемых антивирусом Dr.Web устройствах. невзирая на то, словн... Вирусные новости

11 апреля 2024 года

Компания «Доктор Веб» 4 апреля сообщила о выпуске обновления для продуктов линейки Dr.Web Enterprise Security Suite, сертифицированных ФСТЭК России.

Обновление ориентировано н... Антивирус Dr.Web

4 апреля 2024 года

Компания «Доктор Веб» информирует о выпуске обновления Dr.Web Desktop Security Suite (для Windows), Dr.Web Server Security Suite (для Windows), Dr.Web Mail Security Suite (для MS Exchange) так как Агента Dr.Web для Windows в составе сертифицированного ФСТЭК нашей родины Dr.Web Enterprise Security Suite (сертификат соответствия №3509). В рамках ... Антивирус Dr.Web