Добавить новость
ru24.net
Все новости
Март
2024

«Доктор Веб»: обзор вирусной активности для мобильных устройств в январе 2024 года

0

29 марта 2024 года

Согласно данным статистики детектирований Dr.Web для мобильных устройств Android, в январе 2024 года пользователи чаще всего сталкивались с рекламными троянскими приложениями Android.HiddenAds. По сравнению с декабрем 2023 года они выявлялись на защищаемых устройствах на 54,45% чаще. При этом активность другого популярного семейства рекламных троянских программ, Android.MobiDash, практически не изменилась, увеличившись всего на 0,9%.

Число атак банковских троянов различных семейств возросло на 17,04%, шпионских троянских программ Android.Spy ― на 11,16%, а вредоносных программ-вымогателей Android.Locker ― на незначительные 0,92%.

Вместе с тем наши специалисты выявили очередные угрозы в каталоге Google Play. Среди них ― новое семейство нежелательных рекламных модулей Adware.StrawAd, а также троянские программы семейства Android.FakeApp. Последние злоумышленники используют для реализации всевозможных мошеннических схем.

Adware.StrawAd
Adware.StrawAd

ГЛАВНЫЕ ТЕНДЕНЦИИ ЯНВАРЯ

  • Рекламные троянские программы Android.HiddenAds остались лидерами по числу детектирований на защищаемых устройствах
  • Возросла активность многих семейств вредоносных Android-приложений
  • В каталоге Google Play были выявлены очередные угрозы

По данным антивирусных продуктов Dr.Web для Android

malware_january_2024
Android.HiddenAds.3851
Android.HiddenAds.3831
Троянские программы для показа навязчивой рекламы. Представители этого семейства часто распространяются под видом безобидных приложений и в некоторых случаях устанавливаются в системный каталог другим вредоносным ПО. Попадая на Android-устройства, такие рекламные трояны обычно скрывают от пользователя свое присутствие в системе — например, «прячут» значок приложения из меню главного экрана.
Android.Spy.5106
Android.Spy.4498
Детектирование троянской программы, представляющей собой видоизмененные версии неофициальных модификаций приложения WhatsApp. Она может похищать содержимое уведомлений, предлагать установку программ из неизвестных источников, а во время использования мессенджера — демонстрировать диалоговые окна с дистанционно настраиваемым содержимым.
Android.MobiDash.7805
Троянская программа, показывающая надоедливую рекламу. Она представляет собой программный модуль, который разработчики ПО встраивают в приложения.
unwanted_january_2024
Program.CloudInject.1
Детектирование Android-приложений, модифицированных при помощи облачного сервиса CloudInject и одноименной Android-утилиты (добавлена в вирусную базу Dr.Web как Tool.CloudInject). Такие программы модифицируются на удаленном сервере, при этом заинтересованный в их изменении пользователь (моддер) не контролирует, что именно будет в них встроено. Кроме того, приложения получают набор опасных разрешений. После модификации программ у моддера появляется возможность дистанционно управлять ими — блокировать, показывать настраиваемые диалоги, отслеживать факт установки и удаления другого ПО и т. д.
Program.FakeAntiVirus.1
Детектирование рекламных программ, которые имитируют работу антивирусного ПО. Такие программы могут сообщать о несуществующих угрозах и вводить пользователей в заблуждение, требуя оплатить покупку полной версии.
Program.wSpy.3.origin
Коммерческая программа-шпион для скрытого наблюдения за владельцами Android-устройств. Она позволяет злоумышленникам читать переписку (сообщения в популярных мессенджерах и СМС), прослушивать окружение, отслеживать местоположение устройства, следить за историей веб-браузера, получать доступ к телефонной книге и контактам, фотографиям и видео, делать скриншоты экрана и фотографии через камеру устройства, а также имеет функцию кейлоггера.
Program.FakeMoney.7
Детектирование приложений, якобы позволяющих зарабатывать на выполнении тех или иных действий или заданий. Эти программы имитируют начисление вознаграждений, причем для вывода «заработанных» денег требуется накопить определенную сумму. Даже когда пользователям это удается, получить выплаты они не могут.
Program.TrackView.1.origin
Детектирование приложения, позволяющего вести наблюдение за пользователями через Android-устройства. С помощью этой программы злоумышленники могут определять местоположение целевых устройств, использовать камеру для записи видео и создания фотографий, выполнять прослушивание через микрофон, создавать аудиозаписи и т. д.
riskware_january_2024
Tool.NPMod.1
Детектирование Android-приложений, модифицированных при помощи утилиты NP Manager. В такие программы внедрен специальный модуль, который позволяет обойти проверку цифровой подписи после их модификации.
Tool.SilentInstaller.14.origin
Tool.SilentInstaller.7.origin
Tool.SilentInstaller.6.origin
Потенциально опасные программные платформы, которые позволяют приложениям запускать APK-файлы без их установки. Эти платформы создают виртуальную среду исполнения в контексте приложений, в которые они встроены. Запускаемые с их помощью APK-файлы могут работать так, как будто являются частью таких программ, и автоматически получать те же разрешения.
Tool.LuckyPatcher.1.origin
Утилита, позволяющая модифицировать установленные Android-приложения (создавать для них патчи) с целью изменения логики их работы или обхода тех или иных ограничений. Например, с ее помощью пользователи могут попытаться отключить проверку root-доступа в банковских программах или получить неограниченные ресурсы в играх. Для создания патчей утилита загружает из интернета специально подготовленные скрипты, которые могут создавать и добавлять в общую базу все желающие. Функциональность таких скриптов может оказаться в том числе и вредоносной, поэтому создаваемые патчи могут представлять потенциальную опасность.
adware_january_2024
Adware.StrawAd.1
Детектирование Android-приложений, в которые встроен нежелательный рекламный модуль Adware.StrawAd.1.origin. При разблокировке экрана Android-устройств этот модуль показывает объявления от различных поставщиков рекламных услуг.
Adware.AdPush.39.origin
Adware.Adpush.21846
Рекламные модули, которые могут быть интегрированы в Android-программы. Они демонстрируют рекламные уведомления, вводящие пользователей в заблуждение. Например, такие уведомления могут напоминать сообщения от операционной системы. Кроме того, эти модули собирают ряд конфиденциальных данных, а также способны загружать другие приложения и инициировать их установку.
Adware.Airpush.7.origin
Представитель семейства рекламных модулей, встраиваемых в Android-приложения и демонстрирующих разнообразную рекламу. В зависимости от версии и модификации это могут быть рекламные уведомления, всплывающие окна или баннеры. С помощью данных модулей злоумышленники часто распространяют вредоносные программы, предлагая установить то или иное ПО. Кроме того, такие модули передают на удаленный сервер различную конфиденциальную информацию.
Adware.ShareInstall.1.origin
Рекламный модуль, который может быть интегрирован в Android-программы. Он демонстрирует рекламные уведомления на экране блокировки ОС Android.

Угрозы в Google Play

В начале января 2024 года вирусная лаборатория компании «Доктор Веб» выявила в каталоге Google Play ряд игр со встроенной в них нежелательной рекламной платформой Adware.StrawAd.1.origin:

  • Crazy Sandwich Runner
  • Purple Shaker Master
  • Poppy Punch Playtime, Meme Cat Killer
  • Toiletmon Camera Playtime
  • Finger Heart Matching
  • Toilet Monster Defense
  • Toilet Camera Battle
  • Toimon Battle Playground

Эта платформа представляет собой специализированный программный модуль, который в зашифрованном виде хранится в каталоге с ресурсами программ-носителей. При разблокировке экрана он может показывать объявления от различных поставщиков рекламных услуг. Антивирус Dr.Web детектирует приложения с Adware.StrawAd.1.origin как представителей семейства Adware.StrawAd.

Также в течение января наши специалисты обнаружили ряд вредоносных программ-подделок из семейства Android.FakeApp. Так, троян Android.FakeApp.1579 скрывался в приложении Pleasant Collection, которое маскировалось под программу для чтения комиксов.

Android.FakeApp.1579

Его единственной задачей, однако, была загрузка мошеннических интернет-ресурсов. Среди них могли быть сайты, якобы позволяющие получить доступ к тем или иным играм, в том числе ― категории «для взрослых». Пример одного из них показан ниже.

В данном случае потенциальной жертве перед «началом» игры предлагалось ответить на несколько вопросов, после чего указать персональные данные, а затем и данные банковской карты ― якобы для проверки возраста.

Среди выявленных представителей семейства Android.FakeApp вновь оказались и программы, распространявшиеся под видом игр. Они были добавлены в вирусную базу антивируса Dr.Web как Android.FakeApp.1573, Android.FakeApp.1574, Android.FakeApp.1575, Android.FakeApp.1577 и Android.FakeApp.32.origin.

При определенных условиях такие подделки могли загружать сайты онлайн-казино и букмекерских контор. Пример их работы в качестве игр:

Пример одного из загруженных ими сайтов:

Загрузка сайтов онлайн-казино и букмекеров была задачей и нескольких других троянов. Так, Android.FakeApp.1576 скрывался в программе для обучения макияжу Contour Casino Glam и в инструменте для создания мемов Fortune Meme Studio. А Android.FakeApp.1578 располагался в приложении-фонарике с именем Lucky Flash Casino Light.

После установки они работали как безобидные приложения, но через некоторое время могли начать загружать целевые сайты.

Кроме того, злоумышленники распространяли различные варианты троянов Android.FakeApp.1564 и Android.FakeApp.1580 под видом финансовых приложений, справочников, программ для участия в опросах и другого ПО.

Эти программы-подделки загружали мошеннические сайты финансовой тематики, на которых потенциальным жертвам якобы от имени известных компаний предлагались различные услуги. Например, пользователи «могли» стать инвесторами или повысить свою финансовую грамотность. Для «доступа» к той или иной услуге от них требовалось пройти опрос и зарегистрировать учетную запись, указав персональные данные.

Примеры загружаемых сайтов:

Для защиты Android-устройств от вредоносных и нежелательных программ пользователям следует установить антивирусные продукты Dr.Web для Android.

Индикаторы компрометации

Dr.Web Mobile Security

Ваш Android нуждается в защите.

Используйте Dr.Web

  • Первый российский антивирус для Android
  • Более 140 миллионов скачиваний только с Google Play
  • Бесплатный для пользователей домашних продуктов Dr.Web

Скачать бесплатно




Moscow.media
Частные объявления сегодня





Rss.plus



Обложка песни. Обложки альбомов песен. Сделать обложку для песни.

Филиал № 4 ОСФР по Москве и Московской области информирует: С начала года 86 тысяч работающих мам в Москве и Московской области получили пособие по беременности и родам

Филиал № 4 ОСФР по Москве и Московской области информирует: С 1 августа Соцфонд увеличит страховые пенсии россиян

Филиал № 4 ОСФР по Москве и Московской области информирует: В Московском регионе свыше 11,3 тыс. неработающих родителей получают пособие по уходу за ребенком до 1,5 лет


Zuhair Murad haute couture FW-2024/25 (осень-зима 2024)

Гигиена на пляже и в бассейне: Врач Кутушов рассказал как предотвратить заражение грибком

Сеть клиник «Будь Здоров» займется разработкой инициатив по укреплению здоровья работающего населения

Сотрудники филиала «Красноярский» компании «ЛокоТех-Сервис» стали серебряными призерами Спартакиады РЖД


Top Heavyweight Tells Deontay Wilder To ‘Stay On The Couch’ After Shock World Title Fight Offer

Technology’s grip on modern life is pushing us down a dimly lit path of digital land mines

96-year wait for India's legendary Olympic hockey teams ends in Paris

Rafael Nadal vs Novak Djokovic lights up Olympics


НПО СтарЛайн показало на выставке «Мой Петербург» беспилотный тягач StarLine

БФТ-Холдинг и компания Merlion подписали соглашение о сотрудничестве

Тюменца отправили в колонию за умышленное заражение подруги ВИЧ

Филиал № 4 ОСФР по Москве и Московской области информирует: С начала года 86 тысяч работающих мам в Москве и Московской области получили пособие по беременности и родам


Blizzard politely tells Hearthstone players their game isn't dead just because it's not getting a new cosmetic board this expansion

Началась предзагрузка Sword of Convallaria на iOS и Android

Former GTA dev says 'it's time for a revolution' where 'animation is more AI-driven and physics-driven' than done by hand

Co-op survival game Enshrouded now lets you make things way tougher, or way easier, with an update that adds more than 30 difficulty sliders


Касети для розсади: як вони допомагають

Міжнародна академія PROeffect Academy запрошує

Послуга перевезення кота, собаки або іншої тварини за кордон - Delivery Animal


Филиал № 4 ОСФР по Москве и Московской области информирует: С начала года 86 тысяч работающих мам в Москве и Московской области получили пособие по беременности и родам

Филиал № 4 ОСФР по Москве и Московской области информирует: В Московском регионе свыше 11,3 тыс. неработающих родителей получают пособие по уходу за ребенком до 1,5 лет

Филиал № 4 ОСФР по Москве и Московской области информирует: Более 12 тысяч жителей Москвы и Московской области получают повышенную пенсию за работу в сельском хозяйстве

Филиал № 4 ОСФР по Москве и Московской области информирует: Отделение СФР по Москве и Московской области выплатило единовременное пособие при передаче ребенка на воспитание в семью 474 семьям региона




До 12 человек выросло число пострадавших при обрушении Нижнем Тагиле

Мастер-классы по золочению лепнины пройдут на фестивале «Лето в Москве. Все на улицу!»

Обложка песни. Обложки альбомов песен. Сделать обложку для песни.

Филиал № 4 ОСФР по Москве и Московской области информирует: С начала года 86 тысяч работающих мам в Москве и Московской области получили пособие по беременности и родам


В центре госуслуг района Бирюлево Восточное пройдет капитальный ремонт

Кабинет Артиста.

«Перекрёсток» тестирует весы с искусственным интеллектом

Синоптик Вильфанд спрогнозировал прохладное начало августа в Москве


Мирра Андреева поднялась на девять строчек в рейтинге WTA

Александрова вылетела с Олимпиады в Париже в первом же раунде

Касаткина проиграла Доулхайд на турнире WTA в Вашингтоне

Медведев обыграл австрийца Офнера и вышел в третий круг Олимпиады-2024


Капремонт школы № 5 в Солнечногорске завершат к 1 сентября

Турнир по мини‑футболу среди молодежных команд прошел в поселке Поварово

«Перекрёсток» тестирует весы с искусственным интеллектом

В центре госуслуг района Бирюлево Восточное пройдет капитальный ремонт


Музыкальные новости

Оркестр Росгвардии выступит в музее-усадьбе «Люблино» в первые выходные августа

"Внучок Борисовны" вернулся: Русские напомнили Преснякову, что бывает с предателями - тут же начались оправдания

Тимати вмешался в развод Татьяны Бакальчук, обратившись к «третьим лицам»

Осторожно, слепни! Доктор Кутушов предупредил об опасных насекомых



Филиал № 4 ОСФР по Москве и Московской области информирует: С начала года 86 тысяч работающих мам в Москве и Московской области получили пособие по беременности и родам

Филиал № 4 ОСФР по Москве и Московской области информирует: В Московском регионе свыше 11,3 тыс. неработающих родителей получают пособие по уходу за ребенком до 1,5 лет

Филиал № 4 ОСФР по Москве и Московской области информирует: Отделение СФР по Москве и Московской области выплатило единовременное пособие при передаче ребенка на воспитание в семью 474 семьям региона

Филиал № 4 ОСФР по Москве и Московской области информирует: 2,5 млн жителей Москвы и Московской области получили пособия по временной нетрудоспособности с начала 2024 года


Удивительный гость из Сербии: развитие проекта Уральской ТПП

"КП": внук Пугачевой Никита Пресняков вернулся в Москву по работе

Волейболисты из России и Беларуси в Орле сразятся за Кубок Геннадия Зюганова

Компания ICDMC стала лауреатом премии "Здоровое питание"


Суд арестовал напавшую на контролера гражданку Узбекистана до 29 сентября

Названы регионы с наибольшей долей интересных дилерам автомобилей

Столица с пробегом // Перепродажи автомобилей в Москве растут двузначными темпами

Готовность обхода поселка Октябрьский приблизилась к 90%


Акулова рассказала о жизни подаренного Путину северного олененка

Путин встретился в Кремле с президентом Индонезии

Путин и президент Индонезии Субианто начали переговоры в Москве

Заместитель управляющего ОСФР по г. Москве и Московской области Алексей Путин об индексации работающим пенсионерам





Врач-офтальмолог, заведующий рефракционным отделением клиники микрохирургии глаза АйМед, офтальмохирург Кирилл Светлаков: что такое цифровая гигиена и как ей следовать

Mash: арестованному блогеру Эдварду Билу грозит ампутация левой ноги

Mash: Бил госпитализирован из спецприемника, ему может грозить ампутация ноги

Гигиена на пляже и в бассейне: Врач Кутушов рассказал как предотвратить заражение грибком



Мультсериал «Команда МАТЧ» вышел на главном детском телеканале Казахстана Balapan TV

Олимпийская чемпионка Ангелина Мельникова травмировалась на Кубке России в Новосибирске

"Спартак" обыграл "Динамо" в матче первого тура группового этапа Кубка России

На конкурс путешествий отправили 10 видео об отдыхе в Приамурье


«Ник и Майк»: Визит Лукашенко к Путину прошел не по лучшему сценарию

Лукашенко помиловал гражданина Германии, приговоренного в Беларуси к смертной казни

Лукашенко помиловал немца, которого должны были расстрелять в Белоруссии

Лукашенко надеется, что властям Швейцарии хватит мудрости и характера



Неделя мэра: развитии района Марьина Роща, грантовая поддержка врачей и создании кластера видеоигр

Собянин назвал размер вложений в строительство ВСМ Москва-Петербург

Собянин рассказал об объединении "Выставочные залы Москвы"

Собянин: Более 18,5 тыс. человек присоединились к «Академии инноваторов» после перезапуска 


На конкурс путешествий отправили 10 видео об отдыхе в Приамурье

Обычные комары становятся новой угрозой для россиян

Инго Экосистема третий год подряд получает награду Loyalty & CX Awards Russia 2024

Светлана Акулова провела лекцию «Окрыленная Москва. Как птицы помогают москвичам, а москвичи – птицам»


Чтобы погасить долг бывшего, Волочковой пришлось продать 22 квартиры

Синоптик Вильфанд спрогнозировал прохладное начало августа в Москве

Глава Подольска поздравил вошедших в топ-100 региона учителей округа

Сотрудники СОБР Главного управления Росгвардии по г. Москве на одном из полигонов Подмосковья провели занятия по огневой подготовке.


Первые заморозки возможны в августе в России

Перспективные направления авиасообщения с Псковом назвал Станислав Стармолотов

День ВДВ в Архангельске: программа мероприятий

Россияне стали активнее посещать Архангельск – город «Серебряного ожерелья»


«Жилищный вопрос». В Севастополе проще с животными снять квартиру на долгий срок, чем в Симферополе

Выставка-обзор «Волшебной кисти торжество»

Эко-выставка "Хозяин тайги"

МЧС РФ: пожар в ТЦ "Лоцман" в Симферополе полностью ликвидировали


Синоптик Вильфанд спрогнозировал прохладное начало августа в Москве

Турнир по мини‑футболу среди молодежных команд прошел в поселке Поварово

Капремонт школы № 5 в Солнечногорске завершат к 1 сентября

«Перекрёсток» тестирует весы с искусственным интеллектом












Спорт в России и мире

Новости спорта


Новости тенниса
Ролан Гаррос

Александрова вылетела с Олимпиады в Париже в первом же раунде






Капремонт школы № 5 в Солнечногорске завершат к 1 сентября

Самолет Ил-76 МЧС РФ с оперативной группой вылетел в Нижний Тагил

Чтобы погасить долг бывшего, Волочковой пришлось продать 22 квартиры

Синоптик Вильфанд спрогнозировал прохладное начало августа в Москве