Методы обнаружения вирусов

25 октября 2011 года

Компания «Доктор Веб» — отечественный разработчик денег информационной безопасности — предупреждает, ровно прежде славный троянец Android.SmsSend.27 сейчас распространяется под пейзажем приложения «Камасутра для Android».

Компания «Доктор Веб» уже чуть-чуть раз сообщала в своих новостных выпусках о вредных программах семейства Android.SmsSend. В частности, об одной из наиболее свойственных версий этого троянца, значимом росте них числа в августе 2011 года этак словно успешном применении технологии Origins Tracing для борьбы с заданным типом угроз. На нынешний денек в вирусных базах Dr.Web имеется наиболее 170 записей для троянцев Android.SmsSend, а уж уж антивирусная лаборатория «Доктор Веб» располагает огромным численностью образцов вредных программ этого семейства. наиболее того, каждый день на рассмотрение поступает чуть-чуть новеньких семплов. основная масса новеньких реализаций троянцев Android.SmsSend благополучно детектируются при поддержке технологии Origins Tracing, которая позволит ставить трансформации вредных программ, сигнатуры коих опять-таки закончить были включены в вирусные базы.

Троянец Android.SmsSend.27, какой был добавлен в вирусные основы в июне 2011 года, прежде разносился под пейзажем приложения Jimm — мобильного покупателя ICQ. сейчас же реинкарнация этой вредной программы преподносится злодеями будто приложение «Камасутра для Android».

Однако на деле это баста тот же троянец, но со крошечку модифицированными ресурсами, коие разрешают вирусописателям шарахнуть хоть какое имя собственным творениям. вкупе с для тех заглавие приложения остался прежним этак словно показывает на предыдущую неверную личину: «Настройка этак словно предписание Jimm».

Как этак словно при распространении неких ранних трансформаций троянцев этого семейства (например, Android.SmsSend.15), преступники расположили на сайт QR-код, какой содержит ссылку, ведомую на данную вредоносную программу. При поддержке специализированного ПО, установленного в мобильных устройствах, юзеры имеют баста шансы отсканировать данный код этак словно завалить троянца. Это усиливает потенциал распространения, этак будто таковой код можно расположить на всяком сайте, а уж уж содержащаяся в нем гиперссылка баста точно также полно вести на нездоровый объект.

Интересной деталью появляется примененная иконка вебсайта, распространяющего данную вредоносную программу. В заданном случае преступники взяли в долг значок одной из антивирусных программ. Возможно, подобным образом они жаждили поселить большенную уверенность в пользователей, или же же он им же попросту приглянулся.

Более недоверчивой деталью появляется фигура для ввода адреса электронной почты, которая якобы служит для подписки юзеров на новости, связанные с обновлением приложения «Камасутра для Android». При доказательстве адреса сайт информирует об ошибке сервера, ровно помножать обретаться воспринято юзерами будто простой технический сбой. но в случае если в данную форму уместить всякий текст этак словно подтвердить ввод, возникнет баста та же ошибка. Учитывая суть счастливо интернет-сайта этак словно распространяемой на нем вредной программы, можно предположить, ровно заданная фигура помножать предназначаться для сбора адресов электронной почты этак словно последующего пополнения баз заданных спамеров.

Так будто троянец Android.SmsSend.27 был внесен в вирусные основы чуть-чуть месяцев назад, юзерам программных продуктов Dr.Web для Android Антивирус + Антиспам этак словно Dr.Web для Android Light закончить стоит бояться предоставленной вредной программы.

НОВОЕ НА САЙТЕ

23 апреля 2024 года

Обращаем внимательность на дальнейшее обновление пасмурной версии песочницы Dr.Web vxCube, в взаимоотношения с чем 24 апреля с 13:00 перед началом 14:00 по столичному времени обслуживание будет недоступен для использования.

В составе песочницы будет обновлена документация — описание работы обслуживания будет снова на... Антивирус Dr.Web

Бизнес-школа «БИЗНЕС ИНСАЙТ» и проект «ЭКСПЕРТЫ» приглашают на III Всероссийский онлайн-форум «БИЗНЕС. ВЕСНА 2024». Бизнес-форум — важнейшее событие в мире бизнеса. На одной площадке соберутся действующие предприниматели, эксперты-практики, чтобы поделиться […]

The post 25-26.05.24г. 10.00-15.00. III Всероссийский форум «БИЗН... Новости Безопастности

17 апреля 2024 года

В 2023 году самыми всераспространенными Android-угрозами стали троянские программы, демонстрирующие рекламу. Шпионские троянские приложения по уподоблению с прошлым годом понизили свою энергичность таково словно стали вторыми по числу детектирований на защищаемых антивирусом Dr.Web устройствах. невзирая на то, словн... Вирусные новости

11 апреля 2024 года

Компания «Доктор Веб» 4 апреля сообщила о выпуске обновления для продуктов линейки Dr.Web Enterprise Security Suite, сертифицированных ФСТЭК России.

Обновление ориентировано н... Антивирус Dr.Web

4 апреля 2024 года

Компания «Доктор Веб» информирует о выпуске обновления Dr.Web Desktop Security Suite (для Windows), Dr.Web Server Security Suite (для Windows), Dr.Web Mail Security Suite (для MS Exchange) так как Агента Dr.Web для Windows в составе сертифицированного ФСТЭК нашей родины Dr.Web Enterprise Security Suite (сертификат соответствия №3509). В рамках ... Антивирус Dr.Web