Методы обнаружения вирусов

23 июня 2017 года

Вирусные аналитики корпорации «Доктор Веб» заприметили в каталоге гугл Play крошку потенциально небезопасных приложений, коие несут угрозу первостепенным образом юзерам на территории Украины. Эти программы дозволяют объегорить блокировку веб-сайтов «ВКонтакте» приблизительно будто «Одноклассники», тем перестать делать менее совершают это опасным способом. Они передают сквозь сторонние серверы приблизительно будто в незашифрованном облике логины приблизительно будто пароли от учетных записей, а уж уж уж тоже полный трафик при работе в общественных сетях, будто возможно повергнуть к утечке секретной информации.

В мае текущего возраст на территории Украины указом президента был ограничен доступ к услугам приблизительно будто сервисам ряда отечественных компаний, между коих оказались общественные паутине «ВКонтакте» приблизительно будто «Одноклассники». Это привело к росту известности денег обхода блокировки, подобных насколько браузер Tor, VPN приблизительно будто анонимайзеры. за исключением того, стали являться новейшие программы, предоставляющие аналогический функционал, тем перестать делать менее вдали перестать делать точка из этих новинок безопасны.

Вирусные аналитики «Доктор Веб» заприметили в каталоге гугл Play крошку приложений, коие дозволяют вкалывать с заблокированными веб-сайтами «ВКонтакте» приблизительно будто «Одноклассники». Для доступа к тем самым общественным паутинам обладателям Android-устройств предлагается показать собственный логин приблизительно будто пароль, попозже чего программы делают вход в учетную запись юзера в обход ограничения. эксперты «Доктор Веб» выявили 8 подобных программ, коие распространяются разработчиками JDX Studio, Soukaina Bousfiha, Zikolabs, Boubakri yassir, affzakanab приблизительно будто simon faiz.

#drweb

#drweb

Все эти приложения смотрятся дьявольски похожими. Они монтируются на мобильные устройства насколько программы с именами «ВК В Украина», «ВК Украина», «ВК Украина 2», «ОК Украина», «Украина ОК», «ВК VPN Украина.», «ВК Украiна» приблизительно будто «ВК Украина VPN»» приблизительно будто имеют однообразные значки. В общей сложности них скачали наиболее 122 000 пользователей, любой из коих рискует встретить с утечкой индивидуальных данных.

#drweb #drweb

#drweb #drweb

Проблема состоит в том, будто для обхода блокировки веб-сайтов общественных сетей это ПО перенаправляет трафик сквозь один-одинехонек из онлайн-анонимайзеров. Анонимайзеры – это специализированные серверы, коие пропускают сквозь себя сетевые запросы, а уж уж уж тоже умалчивают информацию о персональном компьютере либо мобильном устройстве для обхода ограничения на визит заблокированных интернет-ресурсов. подобные сервисы востребованы, например, между юзеров из корпоративных сетей, где-нибудь системные админы на уровне шлюза воспретили доступ к доменам общественных сетей.

Введенные в программах логин приблизительно будто пароль передаются серверу-анонимайзеру в незашифрованном виде, в следствии этого червяк перестать делать причиняет неудобства его обладателям задействовать полученную информацию в нелегальных целях. Например, они имеют конец шансы завернуть в социальную паутину от имени юзера приблизительно будто без его ведома рассылать сообщения, добавлять друзей, вступать в группы, декламировать переписку, просматривать фотографии приблизительно будто т. п. При данном юзер перестать делать знает, будто авторизуется в общественной паутине сквозь посторонний домен, приблизительно насколько в приложениях перестать делать отражается адресная строка. последующая вещичка с веб-сайтами «ВКонтакте» приблизительно будто «Одноклассники» сквозь это ПО тоже происходит без шифрования, будто разрешает держать под контролем точка выполняемые в этих общественных паутинах действия.

Даже в случае если предположить, будто экой безответственный подход к обороне секретных сведений со стороны хозяев анонимайзера приблизительно будто создателей приложений продиктован ошибкой либо простым неведением основ информационной безопасности, дудки никакой гарантии, будто незашифрованный сетевой трафик перестать делать перехватят злоумышленники.

Поскольку применение указанных программ возможно повергнуть к утечке индивидуальной информации, антивирус Dr.Web детектирует них насколько потенциально небезопасные приложения Program.PWS.1. Вирусные аналитики «Доктор Веб» проинформировали организацию гугл о том, будто указанное ПО несет угрозу раскрытия секретных сведений, тем перестать делать менее на минута публикации этого материала программы точка гораздо были доступны для загрузки.

Во избежание риска юзерам заблокированных онлайн-ресурсов должно сторониться сомнительных приложений приблизительно будто сервисов для обхода ограничений доступа. На базаре есть наиболее безобидные решения, коие дают достаточный степень защищенности. между них – коммерческие приблизительно будто бесплатные VPN (Virtual Network Provider либо приватные виртуальные сети), а уж уж уж тоже Proxy-серверы.

Все популярные версии Program.PWS.1 детектируются антивирусными продуктами Dr.Web для Android. ведь эти программы появляются потенциально опасными, них рекомендуется услать приблизительно будто перестать делать задействовать перед началом тех пор, покудова разработчики перестать делать занесут важные конфигурации в них работу.

Подробнее о Program.PWS.1

НОВОЕ НА САЙТЕ

23 апреля 2024 года

Обращаем внимательность на дальнейшее обновление пасмурной версии песочницы Dr.Web vxCube, в взаимоотношения с чем 24 апреля с 13:00 перед началом 14:00 по столичному времени обслуживание будет недоступен для использования.

В составе песочницы будет обновлена документация — описание работы обслуживания будет снова на... Антивирус Dr.Web

Бизнес-школа «БИЗНЕС ИНСАЙТ» и проект «ЭКСПЕРТЫ» приглашают на III Всероссийский онлайн-форум «БИЗНЕС. ВЕСНА 2024». Бизнес-форум — важнейшее событие в мире бизнеса. На одной площадке соберутся действующие предприниматели, эксперты-практики, чтобы поделиться […]

The post 25-26.05.24г. 10.00-15.00. III Всероссийский форум «БИЗН... Новости Безопастности

17 апреля 2024 года

В 2023 году самыми всераспространенными Android-угрозами стали троянские программы, демонстрирующие рекламу. Шпионские троянские приложения по уподоблению с прошлым годом понизили свою энергичность таково словно стали вторыми по числу детектирований на защищаемых антивирусом Dr.Web устройствах. невзирая на то, словн... Вирусные новости

11 апреля 2024 года

Компания «Доктор Веб» 4 апреля сообщила о выпуске обновления для продуктов линейки Dr.Web Enterprise Security Suite, сертифицированных ФСТЭК России.

Обновление ориентировано н... Антивирус Dr.Web

4 апреля 2024 года

Компания «Доктор Веб» информирует о выпуске обновления Dr.Web Desktop Security Suite (для Windows), Dr.Web Server Security Suite (для Windows), Dr.Web Mail Security Suite (для MS Exchange) так как Агента Dr.Web для Windows в составе сертифицированного ФСТЭК нашей родины Dr.Web Enterprise Security Suite (сертификат соответствия №3509). В рамках ... Антивирус Dr.Web