Granskning av virusaktivitet för mobila enheter i oktober 2019

Årets andra höstmånad visade sig bli turbulent för ägarna Android-enheter. Virusanalytiker på Doctor Web har upptäckt ett flertal skadliga program i Google Play-katalogen, inklusive trojaner som klickar. Android.Klicksom prenumererar användare på betaltjänster. De hot som hittats omfattade även skadliga program från familjen Android.Joker. De anmälde också offer för dyra tjänster och kunde exekvera godtycklig kod. Dessutom har våra experter identifierat andra trojaner.

Månadens mobilhot

I början av oktober, Doktor Web informerad användare om flera klickertrojaner som lagts till i Dr.Web-virusdatabasen som Android.Click.322.origin, Android.Click.323.origin и Android.Click.324.origin. Dessa skadliga applikationer laddade tyst hemsidor där de på egen hand registrerade sina offer för betalda mobiltjänster. Funktioner hos trojanerna:

  • inbyggd i ofarliga program;
  • skyddad av en kommersiell packare;
  • förklädd som välkända SDK:er;
  • attackera användare i vissa länder.

Under hela månaden identifierade våra virusanalytiker andra modifieringar av dessa klickrar - t.ex. Android.Klick. 791, Android.Klick. 800, Android.Klick. 802, Android.Klick. 808, Android.Klick. 839, Android.Klick. 841. Senare hittades liknande skadliga program och namngavs Android.Klick.329.ursprung, Android.Klick.328.ursprung и Android.Klick. 844. De registrerade också offer för betaltjänster, men deras utvecklare kunde ha varit andra virusskribenter. Alla dessa trojaner gömdes i till synes ofarliga program – kameror, fotoredigerare och skrivbordsbakgrundssamlingar.

Granskning av virusaktivitet för mobila enheter i oktober 2019 Granskning av virusaktivitet för mobila enheter i oktober 2019
Granskning av virusaktivitet för mobila enheter i oktober 2019 Granskning av virusaktivitet för mobila enheter i oktober 2019

Enligt Dr.Webs antivirusprodukter, Android

Granskning av virusaktivitet för mobila enheter i oktober 2019

  • Android.HiddenAds.472.origin — En trojan som visar påträngande annonser.
  • Android.Fjärrkod.5564 - Ett skadligt program som laddar ner och kör godtycklig kod.
  • AndroidBakdörr.682.origin är en trojan som kör kommandon från angripare och låter dem kontrollera infekterade mobila enheter.
  • Android.Downloader.677.origin - Loader för annan skadlig programvara.
  • AndroidTriada.465.origin är en multifunktionell trojan som utför en mängd olika skadliga åtgärder.

Granskning av virusaktivitet för mobila enheter i oktober 2019

Granskning av virusaktivitet för mobila enheter i oktober 2019

Granskning av virusaktivitet för mobila enheter i oktober 2019

  • Adware.Patacore. 253
  • Adware.Myteam.2.origin
  • Adware.Toofan.1.ursprung
  • Adware.Adpush.6547
  • Adware.Altamob.1.ursprung

Trojaner på Google Play

Tillsammans med klickertrojaner har Doctor Web-virusanalytiker identifierat många nya versioner och modifieringar av redan kända skadliga program från familjen Android.Joker. Bland dem - Android.Joker.6, Android.Joker.7, Android.Joker.8, Android.Joker.9, Android.Joker. 12, Android.Joker. 18 и Android.Joker.20.ursprung. Dessa trojaner laddar ner och kör ytterligare skadliga moduler, kan exekvera godtycklig kod och prenumererar användare på dyra mobiltjänster. De distribueras under sken av användbara och ofarliga program - samlingar av bilder för skrivbordet, kameror med konstnärliga filter, olika verktyg, fotoredigerare, spel, Internetbudbärare och annan programvara.

Granskning av virusaktivitet för mobila enheter i oktober 2019 Granskning av virusaktivitet för mobila enheter i oktober 2019
Granskning av virusaktivitet för mobila enheter i oktober 2019 Granskning av virusaktivitet för mobila enheter i oktober 2019

Dessutom upptäckte våra experter en annan reklamtrojan från familjen Android.HiddenAds, som fick namnet Android.HiddenAds.477.ursprungAngriparna distribuerade den under täckmantel av en videospelare och en app som gav information om telefonsamtal. När trojanen väl hade startats dolde den sin ikon i listan över program på operativsystemets startskärm. Android och började visa irriterande annonser.

Granskning av virusaktivitet för mobila enheter i oktober 2019 Granskning av virusaktivitet för mobila enheter i oktober 2019

Dessutom lades poster för att upptäcka trojaner till Dr.Web virusdatabasen Android.SmsSpy. 10437 и Android.SmsSpy. 10447. De gömdes i en samling bilder och en kameraapp. Båda skadliga programmen snappade upp innehållet i inkommande SMS-meddelanden, medan Android.SmsSpy. 10437 kunde exekvera godtycklig kod nedladdad från kontrollservern.

Granskning av virusaktivitet för mobila enheter i oktober 2019 Granskning av virusaktivitet för mobila enheter i oktober 2019

För vakt Android- För att skydda enheter från skadliga och oönskade program bör användare installera Dr.Web antivirusprodukter för Android.

Källa: will.com

Köp pålitlig hosting för webbplatser med DDoS-skydd, VPS VDS-servrar 🔥 Köp pålitlig webbhotell med DDoS-skydd, VPS VDS-servrar | ProHoster