Методы обнаружения вирусов

13 марта 2013 года

Компания «Доктор Веб» — отечественный производитель антивирусных денежек обороны инфы — предостерегает об участившихся случаях распространения троянцев Android.SmsSend при поддержке маркетинговой платформы Airpush, которая применяется многими разработчиками для зарабатывания денежек на формируемых ими приложениях. К сожалению, демонстрируемые этой системой сообщения имеют шабаш шансы взвести юзеров в заблуждение эдак что вогнать к загрузке вредной программы.

Специалистами антивирусной лаборатории «Доктор Веб» временами укрепляются жалобы от юзеров на неверные срабатывания со стороны антивируса Dr.Web для Android в отношении приложения GooglePlay_install.apk, в котором находится троянец Android.SmsSend.315.origin. позднее исследования трудности вирусные аналитики подтвердили обоснованность детектирования предоставленной программы, которая появляется фальшивым инсталлятором эдак что практически взимает мзду за доступ к бесплатным приложениям, посылая премиум-СМС на недолговременный номер. для тех закончить менее, воззвания с аналогичными жалобами шабаш опять продолжают поступать. Проведенное по данному поводу вдогонку дозволило обнаружить одинаковый из источников распространения этого троянца: им же оказалась маркетинговая система Airpush.

Как известно, многие игры эдак что приложения для ОС Android появляются бесплатными, впрочем дабы окупить вложенные в них творение деньги эдак что время, разработчики часто пользуются особые системы, кои интегрироуются непринужденно в мотивированную программу эдак что показывают юзерам разные маркетинговые сообщения. К подобным системам, в частности, можно отнести пользующаяся популярностью маркетинговая дебаркадер Airpush. стандартным методом ее работы появляется демонстрация рекламы в приложении в специально отведенном для этого месте, впрочем кое-какие версии этого модуля имеют шабаш шансы тоже показывать разные диалоговые окна как-либо при работе с программой, эдак эдак что без ее непринужденно запуска. При конкретно в этом содержимое самих маркетинговых извещений помножать наличествовать совсем любым, чем эдак что использовали злоумышленники, решившие подобным образом разносить троянца Android.SmsSend.315.origin.

Так, демонстрируемое модулем Airpush диалоговое окно помножать предлагать нагрузить некоторое обновление для ОС Android, эдак что малокомпетентный в индивидуальностях работы мобильного устройства юзер в силах с легкостью приобрести его за «официальное» известие от операционной системы.

После нажатия на надлежащую клавишу производится процедура загрузки вредного пакета, какой вдогон за аппаратом эдак что пуском показывает процесс установки требуемого приложения, в заданном случае – приложения GooglePlay.

В реальности же троянец только формирует иллюзия процесса установки, позднее чего показывает на экране гиперссылку на загрузку подлинного каталога гугл Play, срзу с данным опустошая маневренный счет юзеров на сумму от 170 перед началом 240 рублей.

Компания «Доктор Веб» советует обладателям Android-устройств заботливее смотреть к демонстрируемым на них экране сообщениям, необычно к тем, кои предлагают найти обновления приложений или же операционной системы. поначалу чем договориться на установку, нужно убедиться в подлинности загружаемых файлов, а уж тоже в необходимости них инсталляции, для чего можно оборотиться к официальным веб-сайтам соответственных приложений. помимо того, для снабжения безопасности мобильного устройства можно пользоваться антивирусными продуктами Dr.Web для Android.

НОВОЕ НА САЙТЕ

17 апреля 2024 года

В 2023 году самыми всераспространенными Android-угрозами стали троянские программы, демонстрирующие рекламу. Шпионские троянские приложения по уподоблению с прошлым годом понизили свою энергичность таково словно стали вторыми по числу детектирований на защищаемых антивирусом Dr.Web устройствах. невзирая на то, словн... Вирусные новости

11 апреля 2024 года

Компания «Доктор Веб» 4 апреля сообщила о выпуске обновления для продуктов линейки Dr.Web Enterprise Security Suite, сертифицированных ФСТЭК России.

Обновление ориентировано н... Антивирус Dr.Web

4 апреля 2024 года

Компания «Доктор Веб» информирует о выпуске обновления Dr.Web Desktop Security Suite (для Windows), Dr.Web Server Security Suite (для Windows), Dr.Web Mail Security Suite (для MS Exchange) так как Агента Dr.Web для Windows в составе сертифицированного ФСТЭК нашей родины Dr.Web Enterprise Security Suite (сертификат соответствия №3509). В рамках ... Антивирус Dr.Web

1 апреля 2024 года

Согласно этим статистики детектирований Dr.Web для мобильных механизмов Android, в феврале 2024 лета несравнимо возросла энергичность маркетинговых троянских программ из семейства Android.HiddenAdsВирусные новости

1 апреля 2024 года

Анализ статистики детектирований антивируса Dr.Web в феврале 2024 лета отобразил рост общего числа найденных опасностей на 1,26% по уподоблению с январем. При данном количество удивительных опасностей снизилось на 0,78%. фаворитные позиции по численности детектирований снова заняли всевозможные маркетинговые... Вирусные новости