«Доктор Веб» рассказал, какие вирусы активничали в сентябре

10.10.2019Автор
«Доктор Веб» рассказал, какие вирусы активничали в сентябре
По итогам сентября Google play остается главным источником вредоносных и нежелательных приложений, а шпионские ПО продолжают досаждать пользователям.

По итогам сентября Google play остается главным источником вредоносных и нежелательных приложений, а шпионские ПО продолжают досаждать пользователям.

Особым новичком, выявленным в сентябре, стал банковский троянец Android.Banker.352.origin, который распространялся под видом официального приложения криптобиржи YoBit. Собственно, он удостоился чести стать «мобильной угрозой месяца».

Приложение перехватывало коды двухфакторной аутентификации из СМС, а также коды доступа из email-сообщений. Кроме того, оно перехватывало и блокировало уведомления от различных мессенджеров и программ-клиентов электронной почты. Все украденные данные Android.Banker.352.origin сохранял в базу Firebase Database.

Самым распространенным «вредоносом» в этом месяце стал Android.RemoteCode.5564 – вредоносное приложение для загрузки и выполнения произвольного кода.

«Доктор Веб» рассказал, какие вирусы активничали в сентябре. Рис. 1

А самой распространенной нежелательной или потенциально опасной программой оказалась Adware.Patacore.253 – модуль, встраиваемый в Android-приложения и предназначенный для показа навязчивой рекламы на мобильных устройствах.

«Доктор Веб» рассказал, какие вирусы активничали в сентябре. Рис. 2

Помимо привычных подставных банковских приложений, в сентябре угрозы затаились в безобидных на первый взгляд игрушках и плагинах для фотокамер, фоторедакторах, сборниках изображений. Различные системные утилиты вроде «быстро почистить смартфон одним нажатием» тоже припасли в себе «сюрпризы».

В стане «шпионов» тоже обнаружилось пополнение. В прошедшем месяце «Доктор Веб» обнаружил несколько новых версий потенциально опасных программ, предназначенных для слежки за владельцами Android-устройств: Program.Panspy.1.origin, Program.RealtimeSpy.1.origin и Program.MonitorMinor. Эти ребята способны контролировать СМС-переписку и телефонные звонки, общение в популярных мессенджерах, отслеживать местоположение устройств, а также получать другую конфиденциальную информацию.

Смотреть все статьи по теме "Информационная безопасность"

Похожие статьи