«Доктор Веб»: обзор вирусной активности для мобильных устройств в июне 2018 года
[% DEFAULT FILE_REVIEW = ''; NAME_SOME_ARRAY_IN_MACROSNAME = [ { box => "Главное" }, { box => "Угроза месяца" }, { box => "Статистика" }, { box => "Троянцы в Google Play" }, { box => "Android-шпион" }, { box => "СМС-троянец" } ] FILE_REVIEW = 'https://st.drweb.com/static/new-www/news/2018/DrWeb_review_mobile_june_2018.pdf' %] [% BLOCK global.tpl_blueprint.content %]
3 июля 2018 года
В июне 2018 года вирусные аналитики компании «Доктор Веб» выявили в каталоге Google Play более 30 приложений со встроенным рекламным модулем Adware.Appalytic.1.origin. Он показывал уведомления с предложением загрузить различное ПО, а также открывал в Google Play страницы рекламируемых программ. Кроме того, специалисты «Доктор Веб» обнаружили в официальном каталоге Android-приложений несколько новых троянцев семейства
ГЛАВНЫЕ ТЕНДЕНЦИИ ИЮНЯ
- Обнаружение в каталоге Google Play программ со встроенным нежелательным рекламным модулем
- Распространение троянца-шпиона
Мобильная угроза месяца
В начале июня специалисты «Доктор Веб» обнаружили в каталоге Google Play 37 программ, в которых находился нежелательный рекламный модуль Adware.Appalytic.1.origin. Он настойчиво предлагал загрузить и установить различные приложения и игры. Кроме того, Adware.Appalytic.1.origin самостоятельно открывал в Google Play страницы рекламируемых программ.
Пример рекламируемого приложения из каталога Google Play:
Пример уведомлений, которые показывает этот модуль:
Особенности Adware.Appalytic.1.origin:
- встроен в безобидные приложения, распространяемые через Google Play;
- получает команды через облачный сервис Firebase;
- самостоятельно открывает каталог Google Play и загружает в нем страницы рекламируемых приложений;
- отображает в панели уведомлений надоедливые сообщения с предложением скачать и установить различные программы.
По данным антивирусных продуктов Dr.Web для Android
-
Android.Mobifun .4 - Троянец, предназначенный для загрузки других Android-приложений.
Android.HiddenAds .280.originAndroid.HiddenAds .288.origin- Троянцы, предназначенные для показа навязчивой рекламы. Распространяются под видом популярных приложений другими вредоносными программами, которые в некоторых случаях незаметно устанавливают их в системный каталог.
Android.SmsSend .1338.origin- Вредоносная программа, отправляющая СМС на платные номера.
Android.DownLoader .573.origin- Троянец, предназначенный для загрузки других вредоносных приложений.
- Adware.SalmonAds.3.origin
- Adware.Jiubang.2
- Adware.Appalytic.1.origin
- Нежелательные программные модули, встраиваемые в Android-приложения и предназначенные для показа навязчивой рекламы на мобильных устройствах.
Tool.SilentInstaller .1.origin- Потенциально опасная программа, предназначенная для незаметного запуска приложений без вмешательства пользователя.
Троянцы в Google Play
В конце июня специалисты «Доктор Веб» обнаружили в каталоге Google Play несколько новых троянцев семейства
На следующих изображениях показаны страницы загрузки обнаруженных в Google Play троянцев
Android-шпион
В июне пользователям Android-смарфонов и планшетов угрожал троянец-шпион, которого злоумышленники распространяли под видом эротической игры. Эта вредоносная программа получила имя
СМС-троянец
В прошедшем месяце в злоумышленники распространяли СМС-троянца
Злоумышленники по-прежнему атакуют мобильные устройства под управлением ОС Android и распространяют вредоносные и нежелательные программы не только с использованием различных веб-сайтов, но и через официальный каталог приложений Google Play. Для защиты смартфонов и планшетов пользователям необходимо установить антивирусные продукты Dr.Web для Android.
Ваш Android нуждается в защите
Используйте Dr.Web
- Первый российский антивирус для Android
- Более 135 миллионов скачиваний только с Google Play
- Бесплатный для пользователей домашних продуктов Dr.Web