Tinjauan aktivitas virus untuk perangkat seluler pada bulan Oktober 2019

Bulan musim gugur kedua tahun ini ternyata menjadi bulan yang penuh gejolak bagi pemilik perangkat Android. Analis virus Doctor Web menemukan banyak program jahat di katalog Google Play, khususnya Trojan clicker Android.Klikyang membuat pengguna berlangganan layanan berbayar. Ancaman yang ditemukan juga mencakup aplikasi berbahaya dari keluarga Android.Joker. Mereka juga mendaftarkan korban untuk mendapatkan layanan mahal dan dapat mengeksekusi kode arbitrer. Selain itu, para ahli kami telah mengidentifikasi Trojan lain.

Ancaman seluler bulan ini

Pada awal Oktober, Dokter Web diberitahukan pengguna tentang beberapa Trojan clicker yang ditambahkan ke database virus Dr.Web sebagai Android.Click.322.origin, Android.Click.323.origin ΠΈ Android.Click.324.origin. Aplikasi jahat ini secara diam-diam memuat situs web tempat mereka secara mandiri mendaftarkan korbannya ke layanan seluler berbayar. Fitur Trojan:

  • dibangun ke dalam program yang tidak berbahaya;
  • dilindungi oleh pengemas komersial;
  • menyamar sebagai SDK terkenal;
  • menyerang pengguna di negara tertentu.

Sepanjang bulan ini, analis virus kami mengidentifikasi modifikasi lain dari clicker ini - misalnya, Android.Klik. 791, Android.Klik. 800, Android.Klik. 802, Android.Klik. 808, Android.Klik. 839, Android.Klik. 841. Belakangan, aplikasi jahat serupa ditemukan dan diberi nama Android.Klik.329.asal, Android.Klik.328.asal ΠΈ Android.Klik. 844. Mereka juga mendaftarkan korbannya ke layanan berbayar, namun pengembangnya bisa jadi adalah penulis virus lain. Semua Trojan ini disembunyikan dalam program yang tampaknya tidak berbahayaβ€”kamera, editor foto, dan koleksi wallpaper desktop.

Tinjauan aktivitas virus untuk perangkat seluler pada bulan Oktober 2019 Tinjauan aktivitas virus untuk perangkat seluler pada bulan Oktober 2019
Tinjauan aktivitas virus untuk perangkat seluler pada bulan Oktober 2019 Tinjauan aktivitas virus untuk perangkat seluler pada bulan Oktober 2019

Menurut produk antivirus Dr.Web untuk Android

Tinjauan aktivitas virus untuk perangkat seluler pada bulan Oktober 2019

Tinjauan aktivitas virus untuk perangkat seluler pada bulan Oktober 2019

Tinjauan aktivitas virus untuk perangkat seluler pada bulan Oktober 2019

Tinjauan aktivitas virus untuk perangkat seluler pada bulan Oktober 2019

  • Adware.Patacore. 253
  • Adware.Myteam.2.asal
  • Adware.Toofan.1.asal
  • Adware.Adpush.6547
  • Adware.Altamob.1.asal

Trojan di Google Play

Seiring dengan Trojan clicker, analis virus Doctor Web telah mengidentifikasi banyak versi baru dan modifikasi dari aplikasi berbahaya yang sudah dikenal dari keluarga Android.Joker. Di antara mereka - Android.Joker.6, Android.Joker.7, Android.Joker.8, Android.Joker.9, Android.Joker. 12, Android.Joker. 18 ΠΈ Android.Joker.20.asal. Trojan ini mengunduh dan menjalankan modul berbahaya tambahan, mampu mengeksekusi kode arbitrer, dan membuat pengguna berlangganan layanan seluler yang mahal. Mereka didistribusikan dengan kedok program yang berguna dan tidak berbahaya - kumpulan gambar untuk desktop, kamera dengan filter artistik, berbagai utilitas, editor foto, permainan, pengirim pesan Internet, dan perangkat lunak lainnya.

Tinjauan aktivitas virus untuk perangkat seluler pada bulan Oktober 2019 Tinjauan aktivitas virus untuk perangkat seluler pada bulan Oktober 2019
Tinjauan aktivitas virus untuk perangkat seluler pada bulan Oktober 2019 Tinjauan aktivitas virus untuk perangkat seluler pada bulan Oktober 2019

Selain itu, pakar kami menemukan Trojan periklanan lain dari keluarga tersebut Android.Iklan Tersembunyi, yang menerima nama itu Android.Iklan Tersembunyi.477.asal. Para penyerang mendistribusikannya dengan kedok pemutar video dan aplikasi yang menyediakan informasi tentang panggilan telepon. Setelah diluncurkan, Trojan menyembunyikan ikonnya di daftar aplikasi di layar utama OS Android dan mulai menampilkan iklan yang mengganggu.

Tinjauan aktivitas virus untuk perangkat seluler pada bulan Oktober 2019 Tinjauan aktivitas virus untuk perangkat seluler pada bulan Oktober 2019

Entri untuk mendeteksi Trojan juga telah ditambahkan ke database virus Dr.Web Android.SmsSpy. 10437 ΠΈ Android.SmsSpy. 10447. Mereka disembunyikan di kumpulan gambar dan aplikasi kamera. Kedua program jahat tersebut mencegat isi pesan SMS yang masuk Android.SmsSpy. 10437 dapat mengeksekusi kode arbitrer yang diunduh dari server kontrol.

Tinjauan aktivitas virus untuk perangkat seluler pada bulan Oktober 2019 Tinjauan aktivitas virus untuk perangkat seluler pada bulan Oktober 2019

Untuk melindungi perangkat Android dari malware dan program yang tidak diinginkan, pengguna sebaiknya menginstal produk anti-virus Dr.Web untuk Android.

Sumber: www.habr.com

Tambah komentar