Revisió de l'activitat dels virus per a dispositius mòbils a l'octubre de 2019

El segon mes de tardor d'aquest any va resultar ser turbulent per als propietaris Android-dispositius. Els analistes de virus de Doctor Web han descobert nombrosos programes maliciosos al catàleg de Google Play, inclosos troians de clic. Android.Feu clicqui va subscriure els usuaris a serveis de pagament. Les amenaces trobades també inclouen aplicacions malicioses de la família Android.Joker. També van apuntar a les víctimes per a serveis cars i podrien executar codi arbitrari. A més, els nostres experts han identificat altres troians.

Amenaça mòbil del mes

A principis d'octubre, Doctor Web informat usuaris sobre diversos troians de clic afegits a la base de dades de virus Dr.Web com Android.Click.322.origin, Android.Click.323.origin и Android.Click.324.origin. Aquestes aplicacions malicioses carregaven silenciosament llocs web on registraven de manera independent les seves víctimes per a serveis mòbils de pagament. Característiques dels troians:

  • integrat en programes inofensius;
  • protegit per un envasador comercial;
  • disfressats de coneguts SDK;
  • atacar usuaris en determinats països.

Al llarg del mes, els nostres analistes de virus van identificar altres modificacions d'aquests clics, per exemple, Android.Feu clic. 791, Android.Feu clic. 800, Android.Feu clic. 802, Android.Feu clic. 808, Android.Feu clic. 839, Android.Feu clic. 841. Més tard, es van trobar i anomenar aplicacions malicioses similars Android.Feu clic.329.origen, Android.Feu clic.328.origen и Android.Feu clic. 844. També van registrar víctimes per a serveis de pagament, però els seus desenvolupadors podrien haver estat altres autors de virus. Tots aquests troians estaven amagats en programes aparentment inofensius: càmeres, editors de fotos i col·leccions de fons de pantalla d'escriptori.

Revisió de l'activitat dels virus per a dispositius mòbils a l'octubre de 2019 Revisió de l'activitat dels virus per a dispositius mòbils a l'octubre de 2019
Revisió de l'activitat dels virus per a dispositius mòbils a l'octubre de 2019 Revisió de l'activitat dels virus per a dispositius mòbils a l'octubre de 2019

Segons els productes antivirus de Dr.Web, Android

Revisió de l'activitat dels virus per a dispositius mòbils a l'octubre de 2019

Revisió de l'activitat dels virus per a dispositius mòbils a l'octubre de 2019

Revisió de l'activitat dels virus per a dispositius mòbils a l'octubre de 2019

  • Tool.SilentInstaller.6.origen
  • Tool.SilentInstaller.7.origen
  • Tool.SilentInstaller.11.origen
  • Tool.VirtualApk.1.origin: plataformes de programari potencialment perilloses que permeten que les aplicacions executin fitxers apk sense instal·lar-los.
  • Eina.Rooter.3 - Una utilitat dissenyada per obtenir privilegis de root a Android-dispositius. Pot ser utilitzat per atacants i programari maliciós.

Revisió de l'activitat dels virus per a dispositius mòbils a l'octubre de 2019

  • Adware.Patacore. 253
  • Adware.Myteam.2.origin
  • Adware.Toofan.1.origen
  • Adware.Adpush.6547
  • Adware.Altamob.1.origen

Troians a Google Play

Juntament amb els troians de clic, els analistes de virus de Doctor Web han identificat moltes noves versions i modificacions d'aplicacions malicioses ja conegudes de la família de Android.Joker. Entre ells - Android.Joker.6, Android.Joker.7, Android.Joker.8, Android.Joker.9, Android.Joker. 12, Android.Joker. 18 и Android.Joker.20.origen. Aquests troians descarreguen i executen mòduls maliciosos addicionals, són capaços d'executar codi arbitrari i subscriuen usuaris a serveis mòbils cars. Es distribueixen sota l'aparença de programes útils i inofensius: col·leccions d'imatges per a l'escriptori, càmeres amb filtres artístics, diverses utilitats, editors de fotos, jocs, missatgeria d'Internet i altres programaris.

Revisió de l'activitat dels virus per a dispositius mòbils a l'octubre de 2019 Revisió de l'activitat dels virus per a dispositius mòbils a l'octubre de 2019
Revisió de l'activitat dels virus per a dispositius mòbils a l'octubre de 2019 Revisió de l'activitat dels virus per a dispositius mòbils a l'octubre de 2019

A més, els nostres experts van descobrir un altre troià publicitari de la família Android.Anuncis ocults, que va rebre el nom Android.Anuncis ocults.477.origenEls atacants el van distribuir sota l'aparença d'un reproductor de vídeo i una aplicació que proporcionava informació sobre trucades telefòniques. Un cop llançat, el troià amagava la seva icona a la llista d'aplicacions de la pantalla d'inici del sistema operatiu. Android i va començar a mostrar anuncis molestos.

Revisió de l'activitat dels virus per a dispositius mòbils a l'octubre de 2019 Revisió de l'activitat dels virus per a dispositius mòbils a l'octubre de 2019

A més, es van afegir entrades per detectar troians a la base de dades de virus Dr.Web Android.SmsSpy. 10437 и Android.SmsSpy. 10447. Estaven amagats en una col·lecció d'imatges i una aplicació de càmera. Tots dos programes maliciosos van interceptar el contingut dels missatges SMS entrants, mentre que Android.SmsSpy. 10437 podria executar codi arbitrari descarregat des del servidor de control.

Revisió de l'activitat dels virus per a dispositius mòbils a l'octubre de 2019 Revisió de l'activitat dels virus per a dispositius mòbils a l'octubre de 2019

Per guàrdia Android- Per protegir els dispositius de programes maliciosos i no desitjats, els usuaris haurien d'instal·lar productes antivirus Dr.Web per a Android.

Font: www.habr.com

Compreu allotjament fiable per a llocs amb protecció DDoS, servidors VPS VDS 🔥 Compra allotjament web fiable amb protecció DDoS, servidors VPS VDS | ProHoster