SlideShare a Scribd company logo
1
Узнайте больше
Лаборатория-live | Вирусные обзоры | Горячая лента угроз | Вирусная библиотека
Обзор вирусной активности для мобильных
Android-устройств в июле 2017 года
Обзор вирусной активности для
мобильных Android-устройств
в июле 2017 года
2
Узнайте больше
Лаборатория-live | Вирусные обзоры | Горячая лента угроз | Вирусная библиотека
Обзор вирусной активности для мобильных
Android-устройств в июле 2017 года
31 июля 2017 года
В июле специалисты компании «Доктор Веб» обнаружили на не-
скольких моделях Android-смартфонов предустановленного троянца,
которого злоумышленники внедрили в системную библиотеку. Эта
вредоносная программа проникала в процессы приложений и мог-
ла незаметно скачивать и запускать дополнительные модули. Кроме
того, в каталоге Google Play была выявлена игра со встроенным в нее
троянцем-загрузчиком. Также в июле вирусные аналитики исследо-
вали опасного банковского троянца, получающего контроль над зара-
женными устройствами и крадущего конфиденциальные данные.
Главные тенденции июля
§§ Обнаружение в прошивке нескольких моделей Android-устройств
троянца, который внедрялся в процессы приложений и незаметно
запускал вредоносные модули
§§ Выявление троянца-загрузчика в каталоге Google Play
§§ Появление опасного банковского троянца
3
Узнайте больше
Лаборатория-live | Вирусные обзоры | Горячая лента угроз | Вирусная библиотека
Обзор вирусной активности для мобильных
Android-устройств в июле 2017 года
«Мобильная» угроза месяца
В июле вирусные аналитики компании «Доктор Веб» выявили троянца Android.
Triada.231, которого злоумышленники встроили в одну из системных библиотек ОС
Android. Эта вредоносная программа проникает в процессы всех работающих прило-
жений и может незаметно скачивать и запускать дополнительные троянские модули.
Троянец был обнаружен сразу на нескольких моделях Android-устройств.
Особенности Android.Triada.231:
§§ встраивание в системную библиотеку выполнено на уровне исходного кода;
§§ проникает в процессы всех запускаемых приложений и внедряет в них вредонос-
ные модули;
§§ для удаления троянца с устройства требуется установка чистого образа операцион-
ной системы.
Подробнее о троянце рассказано в публикации, размещенной на сайте компании
«Доктор Веб».
4
Узнайте больше
Лаборатория-live | Вирусные обзоры | Горячая лента угроз | Вирусная библиотека
Обзор вирусной активности для мобильных
Android-устройств в июле 2017 года
Узнайте больше
Лаборатория-live | Вирусные обзоры | Горячая лента угроз | Вирусная библиотека
По данным антивирусных продуктов Dr.Web
для Android
§§ Android.DownLoader.337.origin
§§ Android.DownLoader.526.origin
Троянские программы, предназначенные для загрузки других приложений.
§§ Android.HiddenAds.85.origin
§§ Android.HiddenAds.68.origin
§§ Android.HiddenAds.83.origin
Троянцы, предназначенные для показа навязчивой рекламы. Распространяются под
видом популярных приложений другими вредоносными программами, которые
в некоторых случаях незаметно устанавливают их в системный каталог.
§§ Adware.Avazu.8.origin
§§ Adware.SalmonAds.1.origin
§§ Adware.Jiubang.1
§§ Adware.Batmobi.4
§§ Adware.Cootek.1.origin
Нежелательные программные модули, встраиваемые в Android-приложения и
предназначенные для показа навязчивой рекламы на мобильных устройствах.
5
Узнайте больше
Лаборатория-live | Вирусные обзоры | Горячая лента угроз | Вирусная библиотека
Обзор вирусной активности для мобильных
Android-устройств в июле 2017 года
Троянец в Google Play
В июле специалисты компании «Доктор Веб» обнаружили в каталоге Google Play троян-
ца Android.DownLoader.558.origin, встроенного в популярную игру BlazBlue. Эта вредо-
носная программа входит в состав программного модуля, предназначенного для опти-
мизации обновления ПО. Ее опасность заключается в том, что она способна незаметно
скачивать и запускать непроверенные компоненты приложений. Подробная информа-
ция об Android.DownLoader.558.origin содержится в нашей новости.
Банковский троянец
В прошедшем месяце был обнаружен опасный банковский троянец Android.
BankBot.211.origin, который пытался получить доступ к специальным возможностям
(Accessibility Service) в ОС Android. С их помощью он мог управлять зараженными
устройствами и красть всю вводимую на клавиатуре информацию, в том числе пароли.
Кроме того, Android.BankBot.211.origin показывал фишинговые формы для ввода кон-
фиденциальных данных поверх запускаемых банковских программ, ПО для работы с
платежными сервисами и других приложений. С особенностями работы этого троянца
можно ознакомиться, прочитав соответствующий материал на нашем сайте.
Вирусописатели по-прежнему атакуют пользователей мобильных Android-устройств.
Они постоянно расширяют функционал троянцев и стараются распространять их всеми
доступными способами. Для защиты от вредоносных приложений владельцам смарт-
фонов и планшетов рекомендуется установить антивирусные продукты Dr.Web для
Android.
6
Узнайте больше
Лаборатория-live | Вирусные обзоры | Горячая лента угроз | Вирусная библиотека
Обзор вирусной активности для мобильных
Android-устройств в июле 2017 года
О компании «Доктор Веб»
«Доктор Веб» — российский производитель антивирусных средств защиты информа-
ции под маркой Dr.Web. Продукты Dr.Web разрабатываются с 1992 года. Компания
— ключевой игрок на российском рынке программных средств обеспечения базовой
потребности бизнеса — безопасности информации.
«Доктор Веб» — один из немногих антивирусных вендоров в мире, владеющих соб-
ственными уникальными технологиями детектирования и лечения вредоносных про-
грамм. Компания имеет свою антивирусную лабораторию, глобальную службу вирус-
ного мониторинга и службу технической поддержки.
Стратегической задачей компании, на которую нацелены усилия всех сотрудников,
является создание лучших средств антивирусной защиты, отвечающих всем современ-
ным требованиям к этому классу программ, а также разработка новых технологических
решений, позволяющих пользователям встречать во всеоружии любые виды компью-
терных угроз.
Полезные ресурсы
ВебIQметр | Центр противодействия кибер-мошенничеству
Пресс-центр
Официальная информация | Контакты для прессы | Брошюры | Галерея
Контакты
Центральный офис
125040, Россия, Москва, 3-я улица Ямского поля, вл. 2, корп.12а
www.антивирус.рф | www.drweb.ru | www.mobi.drweb.com | www.av-desk.ru
«Доктор Веб» в других странах
© ООО «Доктор Веб»,
2003-2016

More Related Content

PDF
Mobile review december 2015
PDF
Mobile review
PDF
Mob review july_2016
PDF
Virus review 2016
PDF
Virus review mob_2016
PPT
В. Федоров (Примари / Л.Касперского) - Киберугрозы 21 века. Как обезопасть от...
PDF
Ksb statistics 2017
PPT
Лаборатороия Касперского. Новые горизонты безопасности.
Mobile review december 2015
Mobile review
Mob review july_2016
Virus review 2016
Virus review mob_2016
В. Федоров (Примари / Л.Касперского) - Киберугрозы 21 века. Как обезопасть от...
Ksb statistics 2017
Лаборатороия Касперского. Новые горизонты безопасности.

What's hot (14)

PPT
А. Собко (Доктор Веб) - Уязвимость защищенных: почему при наличии средств, сп...
PPTX
Продукты Doctor web: как на самом деле нужно защищаться?
PPT
Анализ защищенности интернет-проектов
PPSX
Доктор Веб. Медведев Вячеслав. "Антивирусная безопасность. Типичные ошибки. П...
PPT
читацькі інтереси підлітків
PPTX
CloudsNN 2014. Павел Александров. Решения и сервисы Лаборатории Касперского.
PDF
Доктор Веб. Вячеслав Медведев. "Год 2016. Антивирусная безопасность в тисках ...
PPT
Доктор Веб. Дарья Степанова: "Переход на Dr.Web: актуальность, ваши выгоды и ...
PPT
Доктор Веб - Почему при наличии антивируса компании несут убытки от вирусных ...
PDF
Отчет по информационной безопасности. Полугодовой отчет Cisco за 2014 год
PDF
Вирусы онлайн проверка
PPT
НТБ. Сергей Шерстюк. "Проблемы контроля привилегированных пользователей и их ...
PPS
Anti-Malware. Илья Шабанов. "Как правильно выбрать антивирус?"
PPTX
Три новейшие истории об атаках на системы ДБО
А. Собко (Доктор Веб) - Уязвимость защищенных: почему при наличии средств, сп...
Продукты Doctor web: как на самом деле нужно защищаться?
Анализ защищенности интернет-проектов
Доктор Веб. Медведев Вячеслав. "Антивирусная безопасность. Типичные ошибки. П...
читацькі інтереси підлітків
CloudsNN 2014. Павел Александров. Решения и сервисы Лаборатории Касперского.
Доктор Веб. Вячеслав Медведев. "Год 2016. Антивирусная безопасность в тисках ...
Доктор Веб. Дарья Степанова: "Переход на Dr.Web: актуальность, ваши выгоды и ...
Доктор Веб - Почему при наличии антивируса компании несут убытки от вирусных ...
Отчет по информационной безопасности. Полугодовой отчет Cisco за 2014 год
Вирусы онлайн проверка
НТБ. Сергей Шерстюк. "Проблемы контроля привилегированных пользователей и их ...
Anti-Malware. Илья Шабанов. "Как правильно выбрать антивирус?"
Три новейшие истории об атаках на системы ДБО
Ad

Similar to Dr web review_mob_july_2017 (20)

PDF
Mob review august_2016
PDF
Virus review december_2015
PPTX
Антивирусные программы
PPTX
антивирусные программы [восстановлен]
PPT
доктор веб: информационная безопасность. типичные ошибки
PPTX
Доктор веб: актуальные угрозы корпоративной информационной безопасности и з...
PPT
Вячеслав Медведев (Доктор Веб) "ИБ: типичные ошибки"
PDF
Доктор Веб. Вячеслав Медведев. " Антивирусная безопасность. Типичные ошибки"
PPS
Доктор Веб. Вячеслав Медведев. "Антивирусная безопасность. Типичные ошибки"
PPTX
компьютерные вирусы
PDF
Rp quarterly-threat-q2-2012
PPTX
Безопасная работа в cети Интернет. Самборская Л.Н.
PPTX
департамент образование кировской области антивирус
PPT
Антивирусы
PPT
презентация об антивирусных программах
PPT
компьютерные вирусы
PPSX
доктор веб медведев вячеслав год прошел как сон пустой или почему ничего не м...
PPS
Доктор Веб. Денис Боков. " Антивирусная безопасность. Типичные ошибки"
Mob review august_2016
Virus review december_2015
Антивирусные программы
антивирусные программы [восстановлен]
доктор веб: информационная безопасность. типичные ошибки
Доктор веб: актуальные угрозы корпоративной информационной безопасности и з...
Вячеслав Медведев (Доктор Веб) "ИБ: типичные ошибки"
Доктор Веб. Вячеслав Медведев. " Антивирусная безопасность. Типичные ошибки"
Доктор Веб. Вячеслав Медведев. "Антивирусная безопасность. Типичные ошибки"
компьютерные вирусы
Rp quarterly-threat-q2-2012
Безопасная работа в cети Интернет. Самборская Л.Н.
департамент образование кировской области антивирус
Антивирусы
презентация об антивирусных программах
компьютерные вирусы
доктор веб медведев вячеслав год прошел как сон пустой или почему ничего не м...
Доктор Веб. Денис Боков. " Антивирусная безопасность. Типичные ошибки"
Ad

More from Andrey Apuhtin (20)

PDF
Shadow pad technical_description_pdf
PDF
Ftc cdt-vpn-complaint-8-7-17
PDF
Hutchins redacted indictment
PDF
PDF
Nexusguard d do_s_threat_report_q1_2017_en
PDF
Pandalabs отчет за 1 квартал 2017
PDF
Sel03129 usen
PDF
Cldap threat-advisory
PDF
Lookout pegasus-android-technical-analysis
PDF
Rand rr1751
PDF
Apwg trends report_q4_2016
PDF
Browser history
PDF
Software
PDF
Antivirus
PDF
Https interception
PDF
Wilssc 006 xml
PDF
News berthaume-sentencing-jan2017
PDF
Windows exploitation-2016-a4
PDF
Mw stj 08252016_2
PDF
150127iotrpt
Shadow pad technical_description_pdf
Ftc cdt-vpn-complaint-8-7-17
Hutchins redacted indictment
Nexusguard d do_s_threat_report_q1_2017_en
Pandalabs отчет за 1 квартал 2017
Sel03129 usen
Cldap threat-advisory
Lookout pegasus-android-technical-analysis
Rand rr1751
Apwg trends report_q4_2016
Browser history
Software
Antivirus
Https interception
Wilssc 006 xml
News berthaume-sentencing-jan2017
Windows exploitation-2016-a4
Mw stj 08252016_2
150127iotrpt

Dr web review_mob_july_2017

  • 1. 1 Узнайте больше Лаборатория-live | Вирусные обзоры | Горячая лента угроз | Вирусная библиотека Обзор вирусной активности для мобильных Android-устройств в июле 2017 года Обзор вирусной активности для мобильных Android-устройств в июле 2017 года
  • 2. 2 Узнайте больше Лаборатория-live | Вирусные обзоры | Горячая лента угроз | Вирусная библиотека Обзор вирусной активности для мобильных Android-устройств в июле 2017 года 31 июля 2017 года В июле специалисты компании «Доктор Веб» обнаружили на не- скольких моделях Android-смартфонов предустановленного троянца, которого злоумышленники внедрили в системную библиотеку. Эта вредоносная программа проникала в процессы приложений и мог- ла незаметно скачивать и запускать дополнительные модули. Кроме того, в каталоге Google Play была выявлена игра со встроенным в нее троянцем-загрузчиком. Также в июле вирусные аналитики исследо- вали опасного банковского троянца, получающего контроль над зара- женными устройствами и крадущего конфиденциальные данные. Главные тенденции июля §§ Обнаружение в прошивке нескольких моделей Android-устройств троянца, который внедрялся в процессы приложений и незаметно запускал вредоносные модули §§ Выявление троянца-загрузчика в каталоге Google Play §§ Появление опасного банковского троянца
  • 3. 3 Узнайте больше Лаборатория-live | Вирусные обзоры | Горячая лента угроз | Вирусная библиотека Обзор вирусной активности для мобильных Android-устройств в июле 2017 года «Мобильная» угроза месяца В июле вирусные аналитики компании «Доктор Веб» выявили троянца Android. Triada.231, которого злоумышленники встроили в одну из системных библиотек ОС Android. Эта вредоносная программа проникает в процессы всех работающих прило- жений и может незаметно скачивать и запускать дополнительные троянские модули. Троянец был обнаружен сразу на нескольких моделях Android-устройств. Особенности Android.Triada.231: §§ встраивание в системную библиотеку выполнено на уровне исходного кода; §§ проникает в процессы всех запускаемых приложений и внедряет в них вредонос- ные модули; §§ для удаления троянца с устройства требуется установка чистого образа операцион- ной системы. Подробнее о троянце рассказано в публикации, размещенной на сайте компании «Доктор Веб».
  • 4. 4 Узнайте больше Лаборатория-live | Вирусные обзоры | Горячая лента угроз | Вирусная библиотека Обзор вирусной активности для мобильных Android-устройств в июле 2017 года Узнайте больше Лаборатория-live | Вирусные обзоры | Горячая лента угроз | Вирусная библиотека По данным антивирусных продуктов Dr.Web для Android §§ Android.DownLoader.337.origin §§ Android.DownLoader.526.origin Троянские программы, предназначенные для загрузки других приложений. §§ Android.HiddenAds.85.origin §§ Android.HiddenAds.68.origin §§ Android.HiddenAds.83.origin Троянцы, предназначенные для показа навязчивой рекламы. Распространяются под видом популярных приложений другими вредоносными программами, которые в некоторых случаях незаметно устанавливают их в системный каталог. §§ Adware.Avazu.8.origin §§ Adware.SalmonAds.1.origin §§ Adware.Jiubang.1 §§ Adware.Batmobi.4 §§ Adware.Cootek.1.origin Нежелательные программные модули, встраиваемые в Android-приложения и предназначенные для показа навязчивой рекламы на мобильных устройствах.
  • 5. 5 Узнайте больше Лаборатория-live | Вирусные обзоры | Горячая лента угроз | Вирусная библиотека Обзор вирусной активности для мобильных Android-устройств в июле 2017 года Троянец в Google Play В июле специалисты компании «Доктор Веб» обнаружили в каталоге Google Play троян- ца Android.DownLoader.558.origin, встроенного в популярную игру BlazBlue. Эта вредо- носная программа входит в состав программного модуля, предназначенного для опти- мизации обновления ПО. Ее опасность заключается в том, что она способна незаметно скачивать и запускать непроверенные компоненты приложений. Подробная информа- ция об Android.DownLoader.558.origin содержится в нашей новости. Банковский троянец В прошедшем месяце был обнаружен опасный банковский троянец Android. BankBot.211.origin, который пытался получить доступ к специальным возможностям (Accessibility Service) в ОС Android. С их помощью он мог управлять зараженными устройствами и красть всю вводимую на клавиатуре информацию, в том числе пароли. Кроме того, Android.BankBot.211.origin показывал фишинговые формы для ввода кон- фиденциальных данных поверх запускаемых банковских программ, ПО для работы с платежными сервисами и других приложений. С особенностями работы этого троянца можно ознакомиться, прочитав соответствующий материал на нашем сайте. Вирусописатели по-прежнему атакуют пользователей мобильных Android-устройств. Они постоянно расширяют функционал троянцев и стараются распространять их всеми доступными способами. Для защиты от вредоносных приложений владельцам смарт- фонов и планшетов рекомендуется установить антивирусные продукты Dr.Web для Android.
  • 6. 6 Узнайте больше Лаборатория-live | Вирусные обзоры | Горячая лента угроз | Вирусная библиотека Обзор вирусной активности для мобильных Android-устройств в июле 2017 года О компании «Доктор Веб» «Доктор Веб» — российский производитель антивирусных средств защиты информа- ции под маркой Dr.Web. Продукты Dr.Web разрабатываются с 1992 года. Компания — ключевой игрок на российском рынке программных средств обеспечения базовой потребности бизнеса — безопасности информации. «Доктор Веб» — один из немногих антивирусных вендоров в мире, владеющих соб- ственными уникальными технологиями детектирования и лечения вредоносных про- грамм. Компания имеет свою антивирусную лабораторию, глобальную службу вирус- ного мониторинга и службу технической поддержки. Стратегической задачей компании, на которую нацелены усилия всех сотрудников, является создание лучших средств антивирусной защиты, отвечающих всем современ- ным требованиям к этому классу программ, а также разработка новых технологических решений, позволяющих пользователям встречать во всеоружии любые виды компью- терных угроз. Полезные ресурсы ВебIQметр | Центр противодействия кибер-мошенничеству Пресс-центр Официальная информация | Контакты для прессы | Брошюры | Галерея Контакты Центральный офис 125040, Россия, Москва, 3-я улица Ямского поля, вл. 2, корп.12а www.антивирус.рф | www.drweb.ru | www.mobi.drweb.com | www.av-desk.ru «Доктор Веб» в других странах © ООО «Доктор Веб», 2003-2016