دومین ماه پاییز امسال برای مالکان پرتلاطم بود Androidتحلیلگران ویروس دکتر وب، برنامههای مخرب متعددی را در فهرست گوگل پلی، از جمله تروجان-کلیکرها، کشف کردهاند. که کاربران را در خدمات پولی مشترک کردند. تهدیدهای یافت شده همچنین شامل برنامه های مخرب خانواده می شد . آنها همچنین قربانیان را برای خدمات گران قیمت ثبت نام کردند و می توانستند کد دلخواه را اجرا کنند. علاوه بر این، کارشناسان ما تروجان های دیگری را نیز شناسایی کرده اند.
تهدید ماه موبایل
در ابتدای ماه اکتبر، دکتر وب کاربران در مورد چندین تروجان کلیکی اضافه شده به پایگاه داده ویروس Dr.Web به عنوان , и . این برنامههای مخرب وبسایتهایی را که بهطور مستقل قربانیان خود را برای خدمات تلفن همراه پولی ثبتنام میکردند، بیصدا بارگذاری میکردند. ویژگی های تروجان ها:
- ساخته شده در برنامه های بی ضرر؛
- محافظت شده توسط یک بسته بندی تجاری؛
- مبدل به عنوان SDK های شناخته شده؛
- حمله به کاربران در برخی کشورها
در طول ماه، تحلیلگران ویروس ما تغییرات دیگری را در این کلیککنندهها شناسایی کردند - برای مثال، .791, .800, .802, .808, .839, .841. بعداً برنامه های مخرب مشابهی پیدا و نامگذاری شدند .329.origin, .328.origin и .844. آنها همچنین قربانیان را برای خدمات پولی ثبت نام کردند، اما توسعه دهندگان آنها می توانستند ویروس نویسان دیگری باشند. همه این تروجانها در برنامههای به ظاهر بیضرر – دوربینها، ویرایشگرهای عکس و مجموعههای کاغذدیواری دسکتاپ پنهان شده بودند.


طبق گفته محصولات آنتی ویروس Dr.Web، Android

- .472.origin - تروجانی که تبلیغات مزاحم را نمایش می دهد.
- .5564 - یک برنامه مخرب که کد دلخواه را دانلود و اجرا می کند.
- .682.origin یک تروجان است که دستورات مهاجمان را اجرا می کند و به آنها اجازه می دهد دستگاه های تلفن همراه آلوده را کنترل کنند.
- .677.origin - لودر برای سایر بدافزارها.
- .origin یک تروجان چند منظوره است که انواع مختلفی از اقدامات مخرب را انجام می دهد.

- .2.origin - شناسایی برنامه های تبلیغاتی که عملکرد نرم افزار آنتی ویروس را تقلید می کنند.
- .1.origin
- .2.origin
- .1.origin
- .4.origin — برنامههایی که مالکان را ردیابی میکنند Android-دستگاهها و میتوانند برای جاسوسی سایبری مورد استفاده قرار گیرند.

- .6.origin
- .7.origin
- .11.origin
- .1.origin - پلتفرمهای نرمافزاری بالقوه خطرناک که به برنامهها اجازه میدهند فایلهای apk را بدون نصب آنها اجرا کنند.
- ابزار.روتر.3 - ابزاری که برای به دست آوردن امتیازات ریشه در ... طراحی شده است Android-دستگاهها. میتواند توسط مهاجمان و بدافزارها مورد استفاده قرار گیرد.

- .253
- Adware.Myteam.2.origin
- Adware.Toofan.1.origin
- Adware.Adpush.6547
- Adware.Altamob.1.origin
تروجان ها در گوگل پلی
همراه با تروجان های کلیک کننده، تحلیلگران ویروس Doctor Web بسیاری از نسخه ها و تغییرات جدید برنامه های مخرب شناخته شده از خانواده را شناسایی کرده اند. . در میان آنها - .6, .7, .8, .9, .12, .18 и .20.origin. این تروجانها ماژولهای مخرب اضافی را دانلود و اجرا میکنند، میتوانند کد دلخواه را اجرا کنند و کاربران را در سرویسهای گران قیمت موبایل مشترک میکنند. آنها تحت پوشش برنامه های مفید و بی ضرر - مجموعه ای از تصاویر برای دسکتاپ، دوربین هایی با فیلترهای هنری، ابزارهای مختلف، ویرایشگرهای عکس، بازی ها، پیام رسان های اینترنتی و سایر نرم افزارها توزیع می شوند.


علاوه بر این، کارشناسان ما یک تروجان تبلیغاتی دیگر از خانواده را کشف کردند ، که نام را دریافت کرد .477.originمهاجمان آن را تحت پوشش یک پخشکننده ویدیو و یک برنامه ارائه دهنده اطلاعات در مورد تماسهای تلفنی توزیع کردند. پس از اجرا، تروجان آیکون خود را در لیست برنامههای صفحه اصلی سیستم عامل پنهان میکرد. Android و شروع به نمایش تبلیغات مزاحم کرد.

همچنین ورودی هایی برای شناسایی تروجان ها به پایگاه داده ویروس Dr.Web اضافه شد .10437 и .10447. آنها در مجموعه ای از تصاویر و یک برنامه دوربین پنهان شده بودند. هر دو برنامه مخرب محتویات پیامک های دریافتی را رهگیری کردند، در حالی که .10437 می تواند کد دلخواه دانلود شده از سرور کنترل را اجرا کند.

برای نگهبانی Android- برای محافظت از دستگاهها در برابر برنامههای مخرب و ناخواسته، کاربران باید محصولات آنتیویروس Dr.Web را نصب کنند. Android.
منبع: www.habr.com
