Trodd ail fis yr hydref eleni allan i fod yn gythryblus i berchnogion Android-ddyfeisiau. Mae dadansoddwyr firysau Doctor Web wedi darganfod nifer o raglenni maleisus yng nghatalog Google Play, gan gynnwys Trojan-clickers. a danysgrifiodd ddefnyddwyr i wasanaethau taledig. Roedd y bygythiadau hefyd yn cynnwys ceisiadau maleisus gan y teulu . Fe wnaethant hefyd gofrestru dioddefwyr ar gyfer gwasanaethau drud a gallent weithredu cod mympwyol. Yn ogystal, mae ein harbenigwyr wedi nodi Trojans eraill.
Bygythiad symudol y mis
Ddechrau Hydref, Doctor Web defnyddwyr am sawl Trojans clicker ychwanegu at y gronfa ddata firws Dr.Web fel , и . Roedd y cymwysiadau maleisus hyn yn llwytho gwefannau yn dawel lle gwnaethant gofrestru eu dioddefwyr yn annibynnol ar gyfer gwasanaethau symudol â thâl. Nodweddion y Trojans:
- cynnwys mewn rhaglenni diniwed;
- wedi'i warchod gan becyn masnachol;
- wedi'u cuddio fel SDKs adnabyddus;
- ymosod ar ddefnyddwyr mewn rhai gwledydd.
Trwy gydol y mis, nododd ein dadansoddwyr firws addasiadau eraill i'r clicwyr hyn - er enghraifft, . 791, . 800, . 802, . 808, . 839, . 841. Yn ddiweddarach, canfuwyd ac enwyd ceisiadau maleisus tebyg .329. tarddiad, .328. tarddiad и . 844. Fe wnaethant hefyd gofrestru dioddefwyr ar gyfer gwasanaethau taledig, ond gallai eu datblygwyr fod wedi bod yn ysgrifenwyr firws eraill. Roedd pob un o'r Trojans hyn wedi'u cuddio mewn rhaglenni a oedd yn ymddangos yn ddiniwed - camerâu, golygyddion lluniau, a chasgliadau papur wal bwrdd gwaith.


Yn ôl cynhyrchion gwrthfeirws Dr.Web, Android

- .472.origin — Trojan sy'n arddangos hysbysebion ymwthiol.
- .5564 - Cymhwysiad maleisus sy'n lawrlwytho ac yn gweithredu cod mympwyol.
- .682.origin yw Trojan sy'n gweithredu gorchmynion gan ymosodwyr ac yn caniatáu iddynt reoli dyfeisiau symudol heintiedig.
- .677.origin - Loader ar gyfer malware eraill.
- .origin yw pren Troea amlswyddogaethol sy'n perfformio amrywiaeth o gamau gweithredu maleisus.

- .2.origin - Canfod cymwysiadau hysbysebu sy'n dynwared gweithrediad meddalwedd gwrthfeirws.
- .1. tarddiad
- .2. tarddiad
- .1. tarddiad
- .4.origin — Rhaglenni sy'n olrhain perchnogion Android-dyfeisiau a gellir eu defnyddio ar gyfer seiber-ysbïo.

- .6. tarddiad
- .7. tarddiad
- .11. tarddiad
- .1.origin - Llwyfannau meddalwedd a allai fod yn beryglus sy'n caniatáu i gymwysiadau redeg ffeiliau apk heb eu gosod.
- Offeryn.Rooter.3 - Cyfleustodau wedi'u cynllunio i gael breintiau gwraidd ar Android-dyfeisiau. Gall ymosodwyr a meddalwedd faleisus eu defnyddio.

- . 253
- Adware.Myteam.2.origin
- Adware.Toofan.1.origin
- Adware.Adpush.6547
- Adware.Altamob.1.origin
Trojans ar Google Play
Ynghyd â Trojans cliciwr, mae dadansoddwyr firws Doctor Web wedi nodi llawer o fersiynau newydd ac addasiadau o gymwysiadau maleisus y gwyddys amdanynt eisoes gan y teulu o . Yn eu plith - .6, .7, .8, .9, . 12, . 18 и .20. tarddiad. Mae'r Trojans hyn yn lawrlwytho ac yn rhedeg modiwlau maleisus ychwanegol, yn gallu gweithredu cod mympwyol, ac yn tanysgrifio defnyddwyr i wasanaethau symudol drud. Fe'u dosberthir dan gochl rhaglenni defnyddiol a diniwed - casgliadau o ddelweddau ar gyfer y bwrdd gwaith, camerâu gyda hidlwyr artistig, cyfleustodau amrywiol, golygyddion lluniau, gemau, negeswyr Rhyngrwyd a meddalwedd arall.


Yn ogystal, darganfu ein harbenigwyr pren Troea hysbysebu arall gan y teulu , a gafodd yr enw .477. tarddiadFe'i dosbarthodd yr ymosodwyr dan gochl chwaraewr fideo ac ap yn darparu gwybodaeth am alwadau ffôn. Ar ôl ei lansio, cuddiodd y Trojan ei eicon yn rhestr y cymwysiadau ar sgrin gartref y system weithredu. Android a dechrau dangos hysbysebion blino.

Hefyd, ychwanegwyd cofnodion ar gyfer canfod Trojans at gronfa ddata firws Dr.Web . 10437 и . 10447. Cawsant eu cuddio mewn casgliad o ddelweddau ac ap camera. Roedd y ddwy raglen faleisus yn rhyng-gipio cynnwys negeseuon SMS sy'n dod i mewn, tra . 10437 gallai weithredu cod mympwyol wedi'i lawrlwytho o'r gweinydd rheoli.

Am gard Android- Er mwyn amddiffyn dyfeisiau rhag rhaglenni maleisus a digroeso, dylai defnyddwyr osod cynhyrchion gwrthfeirws Dr.Web ar gyfer Android.
Ffynhonnell: hab.com
