Методы обнаружения вирусов

8 февраля 2018 года

Информация о распространении троянца Android.CoinMine.15, знаменитого тоже под наименованием ADB.miner, возникла капельку дней вспять в блоге китайской компании, работающей в сфере информационной безопасности. По заданным китайских исследователей, скорость распространения троянца в энергичный ступень была ужасно велика: каждый день численность инфицированных механизмов росло вдвое. эксперты «Доктор Веб» полагают, будто большая часть зараженных механизмов – «умные» телевизоры, так что как раз они, что правило, имеют систематическое подключение к вебу с применением ADB.

Этот Android-троянец, предназначенный для добычи криптовалюты Monero, в силах инфицировать альтернативные устройства без участия пользователя. вредная программа Android.CoinMine.15 заражает Android-устройства с открытым портом 5555, какой-либо применяется интерфейсом отладчика Android Debug Bridge (ADB). Инфицированными имеют кончено шансы очутиться закончить делать делать лишь «умные» телевизоры, тем закончить делать менее тоже смартфоны, планшеты, телевизионные приставки, роутеры, медиаплееры так что ресиверы – то шамать устройства, использующие отладку по сети. гораздо одним потенциально уязвимым устройством появляется одноплатный комп Raspberry Pi 3 с поставленной ОС Android.

Распространение троянца происходит надлежащим образом. С иного зараженного устройства на атакуемый узел монтируется приложение droidbot.apk, а уж уж тоже файлы с именами nohup, sss так что bot.dat. внуки файл sss запускается с поддержкой утилиты nohup так что в процессе работы останавливается демоном. в последствии этого он извлекает из bot.dat альтернативные ингридиенты троянца, в книга числе конфигурационный файл в формате JSON, приложения-майнеры (для 32- так что 64-разрядной версии ОС) так что экземпляр троянской программы droidbot. в последствии пуска droidbot в непрерывном цикле случайным образом генерирует айпишник так что пробует примкнуть к порту 5555. В случае успеха троянец решает попытку заразить обнаруженное конструкция с применением интерфейса отладчика ADB. В отдельном потоке Android.CoinMine.15 запускает приложение-майнер, предназначенное для добычи криптовалюты Monero (XMR). инфецирование похожими вредоносными программами множить ввергнуть к приметному понижению быстродействия устройства, его нагреву, а уж уж тоже резвому расходованию ресурса аккумулятора.

В ОС Android отладчик ADB по умолчанию отключен, тем закончить делать менее кое-какие производители кончено же покидают его включенным. за исключением того, ADB по любым факторам множить водиться подключен самим юзером — почаще простите распорядок отладки нужен разработчикам программ. соответственно статистике, собранной Dr.Web для Android, отладчик Android Debug Bridge подключен на 8% устройств, защищенных нашим антивирусом. так что подобная настройка множить являться вероятную угрозу, особый составляющую Dr.Web – Аудитор безопасности – предостерегает юзера о включенном отладчике так что приглашает выключить его.

#drweb#drweb

Специалисты фирмы «Доктор Веб» советуют всем обладателям Android-устройств исполнить испытание операционной системы на объект потенциально рискованных настроек. Для этого на нашем сайте либо в официальном каталоге гугл Play можно завоевать Dr.Web Security Space для Android, в состав коего заходит Аудитор безопасности. в случае если на вашем устройстве включена, тем закончить делать менее закончить делать делать применяется отладка по USB, желательно данную функцию отключить. Троянец-майнер Android.CoinMine.15 детектируется так что удаляется антивирусными программами Dr.Web для Android, отчего закончить делать делать воображает опасности для наших пользователей.

Подробнее о троянце

#Android #майнинг #криптовалюты

НОВОЕ НА САЙТЕ

15 августа 2018 года

Компания «Доктор Веб» информирует об обновлении антируткитного модуля Dr.Web Anti-rootkit API (11.5.3.201807181) так что сканирующего обслуживания Dr.Web Scanning Engine (11.5.3.201807040) во любых перечисленных продуктах, управляющего обслуживания Dr.Web Control Service (11.5.8.08090), модуля Dr.Web Thunderstorm Cloud Client SDK (11.5.1.06070), м... Антивирус Dr.Web

15 августа 2018 года

Компания «Доктор Веб» информирует об обновлении модулей Dr.Web Enterprise Agent for Windows setup (11.5.2.08100) так что Dr.Web ES Service (11.5.4.08101) в составе Dr.Web Enterprise Security Suite версии 11.0. Обновление связано с исправлением выявленных ошибок так что увеличением удобства работы для пользователей.

В оба моду... Антивирус Dr.Web

13 августа 2018 года

Компания «Доктор Веб» информирует об обновлении серверной части комплекса Dr.Web Enterprise Security Suite 11.0 (REL-1100-2018007270). Обновление связано с исправлением выявленных ошибок.

Изменения:

  • устранена проблема, приводившая к неработоспособности Сервера Dr.Web так что Прокси-сервера Dr.Web на персональны... Антивирус Dr.Web

    13 августа 2018 возраст

    Компания «Доктор Веб» информирует об обновлении Мобильного центра управления Dr.Web для Android перед началом версии 11.0.1. Обновление связано с исправлением выявленной ошибки.

    В рамках обновления была устранена проблема, в следствии коей перестать отчаливали push-уведомления с Сервера перед началом... Антивирус Dr.Web

    7 августа 2018 года

    Троянцы для Microsoft Windows, подменяющие в буфере обмена отель кошельков при операциях с электронными денежками примерно чисто криптовалютами, обширно всераспространены примерно чисто издавна популярны как же юзерам компьютеров, примерно так чисто специалистам по информационной безопасности. В августе 2018 лета вирусные аналитики «... Горячая лента угроз и предупреждений о вирусной опасности!