Prehľad vírusovej aktivity pre mobilné zariadenia v októbri 2019

Druhý jesenný mesiac tohto roku sa pre majiteľov ukázal byť turbulentný Android-zariadenia. Analytici vírusov spoločnosti Doctor Web objavili v katalógu Google Play množstvo škodlivých programov vrátane trójskych koní typu clicker. AndroidKliknitektorí si používatelia predplatili platené služby. Medzi nájdenými hrozbami boli aj škodlivé aplikácie z rodiny Android.Žolík. Tiež podpisovali obete na drahé služby a mohli vykonávať svojvoľný kód. Okrem toho naši odborníci identifikovali ďalšie trójske kone.

Mobilná hrozba mesiaca

Začiatkom októbra Doctor Web informovaný používatelia o niekoľkých klikrových trójskych koňoch pridaných do vírusovej databázy Dr.Web ako Android.Click.322.origin, Android.Click.323.origin и Android.Click.324.origin. Tieto škodlivé aplikácie potichu načítali webové stránky, kde nezávisle prihlasovali svoje obete do platených mobilných služieb. Vlastnosti trójskych koní:

  • zabudované do neškodných programov;
  • chránené komerčným baličom;
  • prezlečené za známe súpravy SDK;
  • napádať používateľov v určitých krajinách.

V priebehu mesiaca naši vírusoví analytici identifikovali ďalšie modifikácie týchto klikačov – napr. AndroidKliknite. 791, AndroidKliknite. 800, AndroidKliknite. 802, AndroidKliknite. 808, AndroidKliknite. 839, AndroidKliknite. 841. Neskôr boli podobné škodlivé aplikácie nájdené a pomenované AndroidKliknite.329.pôvod, AndroidKliknite.328.pôvod и AndroidKliknite. 844. Prihlásili sa aj ako obete do platených služieb, no ich vývojármi mohli byť iní autori vírusov. Všetky tieto trójske kone sa ukrývali v zdanlivo neškodných programoch – fotoaparátoch, editoroch fotografií a zbierkach tapiet na plochu.

Prehľad vírusovej aktivity pre mobilné zariadenia v októbri 2019 Prehľad vírusovej aktivity pre mobilné zariadenia v októbri 2019
Prehľad vírusovej aktivity pre mobilné zariadenia v októbri 2019 Prehľad vírusovej aktivity pre mobilné zariadenia v októbri 2019

Podľa antivírusových produktov Dr.Web, Android

Prehľad vírusovej aktivity pre mobilné zariadenia v októbri 2019

  • AndroidSkryté reklamy.472.origin — Trojan, ktorý zobrazuje rušivé reklamy.
  • Android.VzdialenýKód.5564 – Škodlivá aplikácia, ktorá sťahuje a spúšťa ľubovoľný kód.
  • Android.Zadné vrátka.682.origin je trójsky kôň, ktorý vykonáva príkazy od útočníkov a umožňuje im ovládať infikované mobilné zariadenia.
  • Android.DownLoader.677.origin – Načítač iného škodlivého softvéru.
  • Android.Triada.465.origin je multifunkčný trójsky kôň, ktorý vykonáva rôzne škodlivé akcie.

Prehľad vírusovej aktivity pre mobilné zariadenia v októbri 2019

Prehľad vírusovej aktivity pre mobilné zariadenia v októbri 2019

  • Tool.SilentInstaller.6.pôvod
  • Tool.SilentInstaller.7.pôvod
  • Tool.SilentInstaller.11.pôvod
  • Tool.VirtualApk.1.origin – Potenciálne nebezpečné softvérové ​​platformy, ktoré umožňujú aplikáciám spúšťať súbory apk bez ich inštalácie.
  • Tool.Rooter.3 - Nástroj určený na získanie root oprávnení na Android-zariadenia. Môžu byť použité útočníkmi a škodlivým softvérom.

Prehľad vírusovej aktivity pre mobilné zariadenia v októbri 2019

  • Adware.Patacore. 253
  • Adware.Myteam.2.pôvod
  • Adware.Toofan.1.pôvod
  • Adware.Adpush.6547
  • Adware.Altamob.1.pôvod

Trójske kone v službe Google Play

Spolu s clicker trójskymi koňmi identifikovali analytici vírusov Doctor Web mnoho nových verzií a modifikácií už známych škodlivých aplikácií z rodiny Android.Žolík, Medzi nimi - Android.Žolík.6, Android.Žolík.7, Android.Žolík.8, Android.Žolík.9, Android.Žolík. 12, Android.Žolík. 18 и Android.Žolík.20.pôvod. Tieto trójske kone sťahujú a spúšťajú ďalšie škodlivé moduly, sú schopné spustiť ľubovoľný kód a predplatiť používateľom drahé mobilné služby. Sú distribuované pod rúškom užitočných a neškodných programov - zbierky obrázkov pre pracovnú plochu, fotoaparáty s umeleckými filtrami, rôzne pomôcky, editory fotografií, hry, internetoví poslovia a ďalší softvér.

Prehľad vírusovej aktivity pre mobilné zariadenia v októbri 2019 Prehľad vírusovej aktivity pre mobilné zariadenia v októbri 2019
Prehľad vírusovej aktivity pre mobilné zariadenia v októbri 2019 Prehľad vírusovej aktivity pre mobilné zariadenia v októbri 2019

Okrem toho naši odborníci objavili ďalšieho reklamného trójskeho koňa z rodiny AndroidSkryté reklamy, ktorá dostala meno AndroidSkryté reklamy.477.pôvodÚtočníci ho distribuovali pod rúškom prehrávača videa a aplikácie poskytujúcej informácie o telefonických hovoroch. Po spustení trójsky kôň skryl svoju ikonu v zozname aplikácií na domovskej obrazovke operačného systému. Android a začali sa zobrazovať otravné reklamy.

Prehľad vírusovej aktivity pre mobilné zariadenia v októbri 2019 Prehľad vírusovej aktivity pre mobilné zariadenia v októbri 2019

Do vírusovej databázy Dr.Web boli pridané aj záznamy na detekciu trójskych koní Android.SmsSpy. 10437 и Android.SmsSpy. 10447. Boli skryté v zbierke obrázkov a aplikácii fotoaparátu. Oba škodlivé programy zachytávali obsah prichádzajúcich SMS správ, pričom Android.SmsSpy. 10437 môže spustiť ľubovoľný kód stiahnutý z riadiaceho servera.

Prehľad vírusovej aktivity pre mobilné zariadenia v októbri 2019 Prehľad vírusovej aktivity pre mobilné zariadenia v októbri 2019

Na stráženie Android- Na ochranu zariadení pred škodlivými a nechcenými programami by si používatelia mali nainštalovať antivírusové produkty Dr.Web Android.

Zdroj: hab.com

Kúpte si spoľahlivý hosting pre stránky s DDoS ochranou, VPS VDS servery 🔥 Kúpte si spoľahlivý webhosting s ochranou DDoS, VPS VDS servery | ProHoster