31.07.2014 08:30
Новости.
Просмотров всего: 29964; сегодня: 1.

Обзор новых вирусных угроз для Android

Компания 1С-Галэкс предлагает ознакомиться с обзором актуальных вирусных угроз для российских пользователей мобильных устройств на платформе Android.

Сезон отпусков, по наблюдениям специалистов компании «Доктор Веб», был отмечен появлением и широким распространением значительного числа блокировщиков и троянцев-шифровальщиков, ориентированных на платформу системы Android, а также заметным ростом числа заражений мобильных устройств троянским вирусом Android.SmsBot.120.origin. Кроме этого, были обнаружены новые представители вполне «традиционных» семейств вредоносных программ, в частности, троянцы-шпионы и приложения, предназначенные для несанкционированной отправки платных СМС-сообщений.

Согласно статистике, собранной компанией «Доктор Веб» основной причиной срабатывания защиты антивирусов стали, как и прежде, различные рекламные модули, используемые производителями бесплатных программ для монетизации своих приложений. Такие модули способны выводить на панель уведомлений Android назойливые сообщения, в том числе рекламу сомнительных и потенциально опасных интернет-ресурсов.

Традиционно число вредоносных программ среди общего количества рекламных и потенциально опасных приложений в статистике было относительно невелико и редко превышало 4-5%, однако в июне ситуация кардинально изменилась. В лидеры по числу попыток заражения работающих под управлением Android мобильных устройств вышел троянец Android.SmsBot.120.origin — он составляет почти 11% от общего объема выявленных угроз.

Эта вредоносная программа, помимо отправки СМС-сообщений на заданные злоумышленниками номера, обладает и другим вредоносным функционалом: в частности, троянец умеет передавать на сервер киберпреступников сведения об инфицированном устройстве (включая IMEI, список установленных программ, и т. д.), удалять установленные в системе программы и входящие СМС, демонстрировать сообщения в панели уведомлений. Особенно актуальна это угроза ввиду того, что распространяется этот вирус преимущественно на территории России.

На втором и третьем местах по частоте обнаружения в июне располагаются два представителя семейства Android.SmsSend:это Android.SmsSend.1215.origin и Android.SmsSend.859.origin. Вирусы этого типа предназначены для отправки СМС-сообщений с повышенной тарификацией и подписки пользователей на различные платные контент-услуги и сервисы, в результате чего с абонентского счета может списываться определенная денежная сумма. Большинство троянцев Android.SmsSend представляют собой самостоятельные программные пакеты с относительно простой архитектурой и функционалом, и чаще всего распространяются при помощи мошеннических сайтов под видом популярных игр и приложений, а также их обновлений.

К середине июня заметно расширился ассортимент программ-вымогателей, угрожающих пользователям Android. Первым представителем подобного класса угроз стал троянец-шифровальщик Android.Locker.2.origin, способный заражать устройства, работающие под управлением ОС Android. Согласно имеющейся у компании «Доктор Веб» статистике, начиная с 22 мая 2014 года, когда запись для этой вредоносной программы была впервые добавлена в вирусные базы, было предотвращено более 21 276 случаев заражения мобильных устройств троянским вирусом Android.Locker.2.origin, сколько устройств пострадали от него – неизвестно.

Для пользователей смартфонов и планшетов под управлением ОС Google Android, не защищенных антивирусным ПО, Android.Locker.2.origin представляет чрезвычайно высокую опасность. Запустившись на инфицированном мобильном устройстве, данная вредоносная программа находит хранящиеся на сменных картах смартфона или планшета файлы с расширениями .jpeg, .jpg, .png, .bmp, .gif, .pdf, .doc, .docx, .txt, .avi, .mkv, .3gp, после чего шифрует их, добавляя к каждому файлу расширение .enc. Затем экран мобильного устройства блокируется и на него выводится сообщение с требованием заплатить выкуп за расшифровку файлов.

От действий этого вируса могут пострадать хранящиеся на сменных картах мобильного устройства фотографии, видео и документы. Кроме того, энкодер похищает и передает на сервер злоумышленников различную информацию об инфицированном устройстве (включая, например, идентификатор IMEI). Для шифрования используется алгоритм AES, а управляющий сервер данной вредоносной программы расположен в сети TOR на ресурсе с псевдодоменом .onion, что позволяет злоумышленникам обеспечивать высокий уровень скрытности.

Среди части пользователей мобильных устройств на платформе Android сложилось мнение, что эта система не требует антивирусной защиты. Однако мы видим, что вопреки этому стереотипу, необходимость защиты своих данных от вредоносных программ как никогда актуальна. Поэтому, компания «1С-Галэкс» рекомендует приобретать лицензионные антивирусные программы, которые оградят вашу технику от всех вирусных угроз, а вас от лишних беспокойств и забот.

В качестве основы для обзора был использован отчет компании «Доктор Веб».

По вопросам приобретения антивирусного программного обеспечения, вы можете проконсультироваться в компании «1С-Галэкс».

*Компания «1С-Галэкс»- официальный региональный дистрибьютор фирмы «1С». Основные направления деятельности компании - продвижение на рынок программных продуктов мировых вендоров (1С, MS, Dr. Web, Corel и др.), а также их внедрение и сопровождение.


Ньюсмейкер: 1С-Галэкс — 200 публикаций
Поделиться:

Интересно:

Одежда и обувь крестьян на Руси
25.11.2024 15:09 Аналитика
Одежда и обувь крестьян на Руси
В старину одежда и обувь не были так доступны, как сегодня. Их делали вручную, что было не так уж и просто. Что носили крестьяне во времена, когда не существовало торговых центров, из чего и как делали обувь и одежду, что такое понёва и армяк? Как носили лапти Лапти – это символ крестьянства на...
550 лет «Хождению за три моря»
25.11.2024 11:58 Аналитика
550 лет «Хождению за три моря»
Индия – сказочное пространство для русского средневекового человека. Такие произведения древнерусской литературы как «Сказание об Индийском царстве», «Повесть о Варлааме и Иоасафе», «Сказание о брахманах» говорят о романтизации и мифологизации этого далекого края. Об интересе к Индии...
Денежная реформа Петра I
25.11.2024 11:03 Аналитика
Денежная реформа Петра I
На рубеже XVII–XVIII столетий Россия вступила в новую эпоху, вошедшую в историографию как петровские реформы. Преобразования эти, охватившие практически все стороны жизни российского общества, вызывали, да и вызывают до сих пор, противоречивую оценку не только современников Петра I, но и их...
Бессмертный подвиг донских и запорожских казаков: Азовское сидение
25.11.2024 10:52 Аналитика
Бессмертный подвиг донских и запорожских казаков: Азовское сидение
21 апреля (1 мая) 1637 года отряды донских и запорожских казаков во главе с атаманом Михаилом Ивановичем Татариновым блокировали турецкую крепость Азов (гарнизон до 4 тыс. человек при 200 орудиях) и после двухмесячной осады 18 (28) июня штурмом взяли вражескую крепость. После этого они удерживали...
Модели одежды бренда Misha’Le дизайнера Елены Мишаковой на МКММ 2024
24.11.2024 15:48 Мероприятия
Модели одежды бренда Misha’Le дизайнера Елены Мишаковой на МКММ 2024
Обработаны фотоизображения моделей новой коллекции одежды Дизайнерского дома Misha’Le Елены Мишакковой представленные на Международном конкурсе молодых дизайнеров в Москве в ноябре 2024 года.МКММ - Международный социально значимый проект в российской fashion-индустрии, цель которого найти...