Методы обнаружения вирусов

19 июня 2015 года

Специалисты фирмы «Доктор Веб» заприметили опять-таки одного «мобильного» троянца, кой показывает всевозможные маркетинговые уведомления, ведущие к загрузке ненужного хоть ровно вредного ПО. заданная программа увлекательна тем, ровно отображаемые ею сообщения имитируют поступление СМС хоть ровно email-корреспонденции, в итоге чего вероятные жертвы с заглавной вероятностью направят на их участие хоть ровно принесут выручка мошенникам, установив то либо альтернативное опасное приложение.

Исследованная специалистами фирмы «Доктор Веб» вредная программа, получившая имя Android.DownLoader.157.origin, распространяется на посвященных мобильным приложениям сайтах, хоть ровно по заявлению ее авторов воображает собой собственного рода телефонного помощника, демонстрирующего во час зазвониста на экране страну, регион собеседника, а уж тоже наименование предоставляющего ему же же услуги взаимосвязи оператора. Приложение подлинно владеет заявленным функционалом, но установивших его юзеров дожидается позорный сюрприз: спустя кое-какое час попозже его пуска в информационной панели мобильного устройства вдруг начинают показывать уведомления, наружно напоминающие системные нотификации о входящем СМС либо электронном письме. В итоге вероятные жертвы заданного подлога имеют все шансы по ошибке приобрести эти сообщения за подлинные, ровно хоть ровно надо злоумышленникам.

screen

После такого будто юзер надавит на одно из аналогичных «СМС», троянец загружает с удаленного сервера данный киберпреступниками apk-файл хоть ровно опять-таки размещает в области нотификаций соответственное ему же же уведомление, нажатие на которое начинает процесс инсталляции загруженного раньше приложения. Проведенное вирусными аналитиками «Доктор Веб» изучение показало, ровно гигантская фрагмент из распространяемых подобным образом программ воображает собой всевозможных троянцев, посреди коих – троянцы-загрузчики, бэкдоры хоть ровно альтернативное опасное ПО.

screen

Примечательно, ровно опять-таки в 2012 году эксперты фирмы «Доктор Веб» встречали подобного троянца, кой орудовал правильно хоть же хоть ровно старался под пейзажем входящих извещений навалить на мобильные устройства своих жертв альтернативные вредные приложения. Это произносит о том, ровно схожий методика подлога юзеров Android-смартфонов хоть ровно планшетов зверски эффективен хоть ровно перед началом сих времен нужен у ряда вирусописателей.

screen

Запись для детектирования троянца Android.DownLoader.157.origin добавлена в вирусную основание Dr.Web, в следствии этого для наших юзеров заданная вредная программа закончить воображает никакой опасности.

НОВОЕ НА САЙТЕ

23 апреля 2024 года

Обращаем внимательность на дальнейшее обновление пасмурной версии песочницы Dr.Web vxCube, в взаимоотношения с чем 24 апреля с 13:00 перед началом 14:00 по столичному времени обслуживание будет недоступен для использования.

В составе песочницы будет обновлена документация — описание работы обслуживания будет снова на... Антивирус Dr.Web

Бизнес-школа «БИЗНЕС ИНСАЙТ» и проект «ЭКСПЕРТЫ» приглашают на III Всероссийский онлайн-форум «БИЗНЕС. ВЕСНА 2024». Бизнес-форум — важнейшее событие в мире бизнеса. На одной площадке соберутся действующие предприниматели, эксперты-практики, чтобы поделиться […]

The post 25-26.05.24г. 10.00-15.00. III Всероссийский форум «БИЗН... Новости Безопастности

17 апреля 2024 года

В 2023 году самыми всераспространенными Android-угрозами стали троянские программы, демонстрирующие рекламу. Шпионские троянские приложения по уподоблению с прошлым годом понизили свою энергичность таково словно стали вторыми по числу детектирований на защищаемых антивирусом Dr.Web устройствах. невзирая на то, словн... Вирусные новости

11 апреля 2024 года

Компания «Доктор Веб» 4 апреля сообщила о выпуске обновления для продуктов линейки Dr.Web Enterprise Security Suite, сертифицированных ФСТЭК России.

Обновление ориентировано н... Антивирус Dr.Web

4 апреля 2024 года

Компания «Доктор Веб» информирует о выпуске обновления Dr.Web Desktop Security Suite (для Windows), Dr.Web Server Security Suite (для Windows), Dr.Web Mail Security Suite (для MS Exchange) так как Агента Dr.Web для Windows в составе сертифицированного ФСТЭК нашей родины Dr.Web Enterprise Security Suite (сертификат соответствия №3509). В рамках ... Антивирус Dr.Web