Методы обнаружения вирусов

25 июля 2013 года

Компания «Доктор Веб» — отечественный производитель антивирусных денег обороны инфы — информирует об обнаружении в каталоге гугл Play нескольких вредных программ, кои ставят на мобильные устройства юзеров троянцев семейства Android.SmsSend, отправляющих платные СМС-сообщения приблизительно как обнуляющих счета абонентов. фирма гугл была оперативно проинформирована о конкретно в этом инциденте.

Обнаруженные специалистами фирмы «Доктор Веб» программы принадлежат вьетнамскому разработчику под наименованием AppStore Jsc приблизительно как воображают собой плохо аудиопроигрывателя, а уж еще видеоплеер для просмотра эротических роликов.

На основании статистики каталога гугл Play в приведенной дальше таблице представлена сообщение о числе пользователей, установивших эти приложения:

Название приложения Имя пакета Число установок
Phim Sex HD-Free phimsex.videoxxx.clipsex.phimnguoilon.phimconheo.tinhduc

5000–10000
Zing MP3 - BXH Music phimsexy.mp3.zing.vn.nhaccuatui.bangxephang.bxh.nhachot 5000–10000
Phim Nguoi Lon - Audio 18+ zingmp3.audio18.truyennguoilon.audiotinhduc 1000–5000

Суммарное численность инсталляций любых трех программ составляет от 11 перед началом 25 тысяч.

Эти приложения наружно ничем раздельно закончить выделяются, однако снутри них скрыт прибавочный apk-файл, представляющий собой СМС-троянца семейства Android.SmsSend. Во период работы этих приложений-носителей, добавленных в вирусную основание Dr.Web точно Android.MulDrop, Android.MulDrop.1 приблизительно как Android.MulDrop.2, юзеры имеют все шансы встретиться с предложением навалить интересующий них контент, однако попозже согласия на его загрузку заместо ожидаемого итога начнется процесс инсталляции новейшего приложения. Так, например, равный из «дропперов» приглашает юзерам приобрести новенькие эротические видеоролики.

Если беззаботный юзер согласится на инсталляцию подозрительного приложения, на его мобильное Android-устройство станет инсталлирован троянец Android.SmsSend.517, тайно отправляющий СМС на краткосрочный номер 8775, какой указан в конфигурационном файле вредной программы. Примечательно, как данный троянец так что правда, разрешает просматривать эротические видео. Добавив такую возможность, злоумышленники, вероятно, уладили перестраховаться, для того, чтобы закончить воспламенять излишних подозрений.

Что же касается второго приблизительно как третьего троянца-носителя, то они содержат вредоносную программу Android.SmsSend.513.origin, деятельную подобным с Android.SmsSend.517 образом, но, в несхожесть от него, приобретают информацию о кратких номерах с управляющего сервера.

Компания гугл была проинформирована о конкретно в этом инциденте. юзеры антивирусных продуктов Dr.Web для Android накрепко защищены от этих вредных программ: соответственные записи были оперативно внесены в вирусную базу.

НОВОЕ НА САЙТЕ

23 апреля 2024 года

Обращаем внимательность на дальнейшее обновление пасмурной версии песочницы Dr.Web vxCube, в взаимоотношения с чем 24 апреля с 13:00 перед началом 14:00 по столичному времени обслуживание будет недоступен для использования.

В составе песочницы будет обновлена документация — описание работы обслуживания будет снова на... Антивирус Dr.Web

Бизнес-школа «БИЗНЕС ИНСАЙТ» и проект «ЭКСПЕРТЫ» приглашают на III Всероссийский онлайн-форум «БИЗНЕС. ВЕСНА 2024». Бизнес-форум — важнейшее событие в мире бизнеса. На одной площадке соберутся действующие предприниматели, эксперты-практики, чтобы поделиться […]

The post 25-26.05.24г. 10.00-15.00. III Всероссийский форум «БИЗН... Новости Безопастности

17 апреля 2024 года

В 2023 году самыми всераспространенными Android-угрозами стали троянские программы, демонстрирующие рекламу. Шпионские троянские приложения по уподоблению с прошлым годом понизили свою энергичность таково словно стали вторыми по числу детектирований на защищаемых антивирусом Dr.Web устройствах. невзирая на то, словн... Вирусные новости

11 апреля 2024 года

Компания «Доктор Веб» 4 апреля сообщила о выпуске обновления для продуктов линейки Dr.Web Enterprise Security Suite, сертифицированных ФСТЭК России.

Обновление ориентировано н... Антивирус Dr.Web

4 апреля 2024 года

Компания «Доктор Веб» информирует о выпуске обновления Dr.Web Desktop Security Suite (для Windows), Dr.Web Server Security Suite (для Windows), Dr.Web Mail Security Suite (для MS Exchange) так как Агента Dr.Web для Windows в составе сертифицированного ФСТЭК нашей родины Dr.Web Enterprise Security Suite (сертификат соответствия №3509). В рамках ... Антивирус Dr.Web