Методы обнаружения вирусов

2 декабря 2011 года

Компания «Доктор Веб» — отечественный разработчик денег информационной безопасности — информирует об обнаружении огромного численности вредных программ в официальном каталоге приложений Android Market. абсолютно все эти программы относятся к семейству троянцев Android.SmsSend, могущих отправлять СМС-сообщения на платные гостиница без согласия пользователя. потом воззвания знатоков "Доктор Веб" в организацию гугл вредные приложения были оперативно удалены из Android Market.

Аналитики «Доктор Веб» заприметили в каталоге Android Market наиболее тридцати вредных приложений, могущих без ведома юзера оправлять СМС-сообщения на куцие премиум-номера. Сами по для себя СМС-троянцы закончить появляются оригинальными разработками, а уж уж концепция них работы закончить нова этак будто уже давным-давно применяется злодеями на просторах глобальной сети. вкупе с для тех они имеют все шансы надуть немаловажный убыток благосостоянию жертвы, со счета коей списывается конкретная сумма за каждое отправленное сообщение.

Каталог приложений Android Market уже закончить в центральный как-то останавливается источником распространения вредных программ. Так, ранее в нем были отысканы троянцы семейства Android.DreamExploid, Android.DDLight этак будто кое-какие другие. невзирая на то, будто единичные случаи возникновения в Android Market троянцев семейства Android.SmsSend отмечались этак будто раньше, подобное общее них распространение закреплено впервые.

screen screen
screen screen

На нынешний денек шатия-братия «Доктор Веб» информирует о 33 выявленных на Android Market вредных программах предоставленного типа, созданных 2-мя всевозможными разработчиками. Для распространения опасности преступники применяют увлекательную схему: основная масса вредных программ позиционируется насколько приложения – сборники изображений, дозволяющие менять фоновый узор Рабочего стола Android, этак будто они впрямь владеют подобным функционалом. Тематика предлагаемых картинок самая широкая: от компьютерных игр перед началом фотографий природы. между иных вредных приложений видятся этак будто ужасно оригинальные. Например, программа для составления гороскопов, диет, программа-фонарик этак будто другие. Стоит отметить, будто них интерфейс ужасно аскетичен, этак будто наличность к примеру какого-то функционала призвано, скорее, закрыть настоящую мишень вирусописателей – отправку с мобильного устройства жертвы платных СМС.

Помимо прочего, преступники применяют простой, однако результативный метод, позволяющий предельно усилить возможность того, будто заданные приложения будут увидены пользователями. Для этого в главных словах, кои разработчики добавляют в описания программ, зачастую помещаются известные словосочетания, закончить относящиеся к этому продукту, например, наименования известных игр, подобных насколько Angry Birds. В итоге ссылки на похожие программы зачастую демонстрируются в первых строках итогов розыска по каталогу Android Market.

Принцип деяния заданных вредных приложений на сто процентов стандартен. потом пуска программы юзеру обыкновенно показывается текст, говорящий о том, будто хозяин мобильного устройства соглашается с некоторым условиями, причем само договоренность с списком этих условий, насколько правило, отсутствует. апрош заключается в том, будто крайнее посул в заданном тексте воображает собой гиперссылку на вебстраницу с лицензионным соглашением этак будто ничуть закончить выделяется на фоне находящихся слов. юзер обязан максимально постараться, дабы выказать такую скрытую ссылку. Стоит ли говорить, будто потом доказательства согласия нажатием на соответственную клавишу приложение незамедлительно попробует отослать платное СМС-сообщение?

В приложениях иного разработчика функционал крошечку отличается, хотя этак будто незначительно. потом пуска на экране устройства образуется вводный текст этак будто две кнопки: доказательство согласия с условиями лицензии, этак будто вторая, при нажатии на коию обязан раскрываться тест соглашения. однако этак будто тут закончить обошлось без хитрости: договоренность располагается на постороннем веб-сайте, какой в этот пора закончить функционирует, оттого ознакомиться с предлагаемыми условиями юзер закончить может. потом получения доказательства приложение незамедлительно пробует отослать смс-сообщения.

Компания гугл уже удалила заданные вредные программы из каталога Android Market, а уж уж нужные записи внесены в вирусные основы Dr.Web.

НОВОЕ НА САЙТЕ

23 апреля 2024 года

Обращаем внимательность на дальнейшее обновление пасмурной версии песочницы Dr.Web vxCube, в взаимоотношения с чем 24 апреля с 13:00 перед началом 14:00 по столичному времени обслуживание будет недоступен для использования.

В составе песочницы будет обновлена документация — описание работы обслуживания будет снова на... Антивирус Dr.Web

Бизнес-школа «БИЗНЕС ИНСАЙТ» и проект «ЭКСПЕРТЫ» приглашают на III Всероссийский онлайн-форум «БИЗНЕС. ВЕСНА 2024». Бизнес-форум — важнейшее событие в мире бизнеса. На одной площадке соберутся действующие предприниматели, эксперты-практики, чтобы поделиться […]

The post 25-26.05.24г. 10.00-15.00. III Всероссийский форум «БИЗН... Новости Безопастности

17 апреля 2024 года

В 2023 году самыми всераспространенными Android-угрозами стали троянские программы, демонстрирующие рекламу. Шпионские троянские приложения по уподоблению с прошлым годом понизили свою энергичность таково словно стали вторыми по числу детектирований на защищаемых антивирусом Dr.Web устройствах. невзирая на то, словн... Вирусные новости

11 апреля 2024 года

Компания «Доктор Веб» 4 апреля сообщила о выпуске обновления для продуктов линейки Dr.Web Enterprise Security Suite, сертифицированных ФСТЭК России.

Обновление ориентировано н... Антивирус Dr.Web

4 апреля 2024 года

Компания «Доктор Веб» информирует о выпуске обновления Dr.Web Desktop Security Suite (для Windows), Dr.Web Server Security Suite (для Windows), Dr.Web Mail Security Suite (для MS Exchange) так как Агента Dr.Web для Windows в составе сертифицированного ФСТЭК нашей родины Dr.Web Enterprise Security Suite (сертификат соответствия №3509). В рамках ... Антивирус Dr.Web