Методы обнаружения вирусов

26 мая 2016 года

Вирусные аналитики фирме «Доктор Веб» непрерывно укрепляют случаи распространения многообразных банковских троянцев, коие специализированы для инфецирования мобильных механизмов под управлением ОС Android. закончить делать делать секрет, ровно киберпреступники здорово зачастую постараются завуалировать подобные вредные приложения под неопасные например как-нибудь полезные программы. закончить делать делать предстал исключением например как-нибудь банкер Android.BankBot.104.origin, коего вирусописатели преподносят вероятным жертвам ровно ПО для взлома известных мобильных игр, а уж уж уж тоже под общим пейзажем программ для читерства.

В фон зрения оживленных киберпреступников, распространяющих банковских троянцев, попали приверженцы мобильных игр, коие желают приобрести баста например как-нибудь сразу, закончить делать делать заплатив ни копейки например как-нибудь закончить делать делать потратив на это никаких усилий. В частности, когда-нибудь юзеры пробуют отыскать в известных поисковых системах информацию о читах для облегчения прохождения игр – например, способности приобрести нескончаемое золото, кристаллы например как-нибудь другую игровую валюту, – либо элементарно желают скачать взломанную версию возлюбленного игрового приложения, в итогах розыска вероятным жертвам демонстрируются ссылки на бессчетные жульнические веб-сайты, специально сотворенные для почитателей пресловутой «халявы».

screen Android.BankBot.104.origin #drweb screen Android.BankBot.104.origin #drweb

Веб-порталы злоумышленников содержат информацию о наиболее чем 1000 всевозможных известных игр, оттого при розыске почти каждый популярной игры в первых строчках итогов поисковых систем юзеры неизбежно заметят суждение злоумышленников. Примечательно, ровно заданные веб-сайты имеют реальную цифровую подпись, в итоге чего многие вероятные жертвы имеют все шансы посчитать них безопасными.

При попытке скачать с этих веб-порталов то либо другое приложение хозяин мобильного устройства перенаправляется на опять раз жульнический сайт, с коего под общим пейзажем взломанных версий ПО либо программ для читерства скачивается банковский троянец Android.BankBot.104.origin. за исключением этого вредного приложения, на смартфоны например как-нибудь планшеты имеют все шансы тоже загружаться например как-нибудь иные троянцы, в частности, представители семейства банкеров Android.ZBot.

screen Android.BankBot.104.origin #drweb

Распространяемый злодеями троянец Android.BankBot.104.origin защищен особым упаковщиком, какой снижает возможность обнаружения антивирусами например как-нибудь затрудняет анализ. Одна из крайних его трансформаций детектируется антивирусными продуктами Dr.Web для Android ровно Android.BankBot.72, все-таки вирусописатели непрерывно формируют новейшие перепакованные версии банкера, оттого вредное приложение умножать обнаруживаться например как-нибудь под иными именами. Сам Android.BankBot.104.origin появляется обфусцированной версией банковского троянца Android.BankBot.80.origin – его код всерьез зашифрован, ровно тоже призвано осложнить рассмотрение например как-нибудь обнаружение защитным ПО.

screen Android.BankBot.104.origin #drweb

Android.BankBot.104.origin монтируется на Android-смартфоны например как-нибудь планшеты ровно приложение с именованием «HACK» например как-нибудь засим пуска пробует приобрести доступ к функциям админа устройства. там троянец удаляет собственный значок из перечня приложений на первостепенном экране, скрываясь от пользователя.

screen Android.BankBot.104.origin #drweb screen Android.BankBot.104.origin #drweb

Далее он приступает к конкретному исполнению вредной деятельности. В частности, пробует определить, подключена ли у жертвы услуга мобильного банкинга, а уж уж уж тоже уписывать ли у нее какие-либо доступные валютные счета. Для этого вредное приложение посылает СМС-сообщения со особыми командами на сообразные отель банковских систем. коли Android.BankBot.104.origin обнаруживает деньги, он пробует неприметно свести них на счета злоумышленников.

Кроме того, киберпреступники имеют все шансы дистанционно править банкером. Так, по команде с управляющего сервера троянец в силах подключить переадресацию вызовов на данный номер, прятать от юзера входящие СМС например как-нибудь перехватывать них содержимое, отправлять СМС-сообщения, скорпулезно USSD-запросы, а уж уж уж тоже отдельный иные действия.

Специалисты фирме «Доктор Веб» советуют игрокам закончить делать делать отыскивать взломанные версии игр например как-нибудь приложений для ОС Android например как-нибудь закончить делать делать ставить сомнительные программы на мобильные устройства, ведь попытка сэкономить маленькую сумму умножать обкрутиться потерей любых денежных средств на банковских счетах. Антивирусные провизия Dr.Web для Android счастливо обнаруживают например как-нибудь удаляют популярные гибриды обрисованных троянцев, оттого для наших юзеров они угрозе закончить делать делать представляют.

Подробнее о троянце

Защитите ваше Android-устройство с поддержкой Dr.Web

Купить онлайн Купить чрез гугл Play Бесплатно
НОВОЕ НА САЙТЕ

23 апреля 2024 года

Обращаем внимательность на дальнейшее обновление пасмурной версии песочницы Dr.Web vxCube, в взаимоотношения с чем 24 апреля с 13:00 перед началом 14:00 по столичному времени обслуживание будет недоступен для использования.

В составе песочницы будет обновлена документация — описание работы обслуживания будет снова на... Антивирус Dr.Web

Бизнес-школа «БИЗНЕС ИНСАЙТ» и проект «ЭКСПЕРТЫ» приглашают на III Всероссийский онлайн-форум «БИЗНЕС. ВЕСНА 2024». Бизнес-форум — важнейшее событие в мире бизнеса. На одной площадке соберутся действующие предприниматели, эксперты-практики, чтобы поделиться […]

The post 25-26.05.24г. 10.00-15.00. III Всероссийский форум «БИЗН... Новости Безопастности

17 апреля 2024 года

В 2023 году самыми всераспространенными Android-угрозами стали троянские программы, демонстрирующие рекламу. Шпионские троянские приложения по уподоблению с прошлым годом понизили свою энергичность таково словно стали вторыми по числу детектирований на защищаемых антивирусом Dr.Web устройствах. невзирая на то, словн... Вирусные новости

11 апреля 2024 года

Компания «Доктор Веб» 4 апреля сообщила о выпуске обновления для продуктов линейки Dr.Web Enterprise Security Suite, сертифицированных ФСТЭК России.

Обновление ориентировано н... Антивирус Dr.Web

4 апреля 2024 года

Компания «Доктор Веб» информирует о выпуске обновления Dr.Web Desktop Security Suite (для Windows), Dr.Web Server Security Suite (для Windows), Dr.Web Mail Security Suite (для MS Exchange) так как Агента Dr.Web для Windows в составе сертифицированного ФСТЭК нашей родины Dr.Web Enterprise Security Suite (сертификат соответствия №3509). В рамках ... Антивирус Dr.Web