Przegląd malware wykrytego w urządzeniach mobilnych w lipcu 2016 według Doctor Web
29 lipca 2016
W ciągu ostatniego miesiąca specjaliści Doctor Web wykryli nowego trojana w Google Play wyświetlającego reklamy i wykradającego prywatne informacje użytkowników. Wykryli również trojana szpiegującego wbudowanego w zmodyfikowaną wersję popularnej gry — Pokémon Go.
GŁÓWNE TRENDY LIPCA
- Wykrycie w Google Play dużej liczby aplikacji zawierających trojana reklamowego.
- Nowy trojan szpiegujący wbudowany w zmodyfikowaną wersję gry Pokémon Go.
Mobilne zagrożenie miesiąca
W lipcu nasi specjaliści wykryli kolejnego trojana w Google Play — Android.Spy.305.origin. Został on zaprojektowany do wyświetlania reklam i wykradania poufnych informacji. Android.Spy.305.origin jest platformą reklamową potrafiącą wyświetlać reklamy na wierzchu okien uruchomionych programów i interfejsu systemu operacyjnego. Potrafi on również wyświetlać reklamy na pasku statusowym. Analitycy bezpieczeństwa Doctor Web wykryli ponad 150 aplikacji zawierających tego trojana. Zostały one pobrane ponad 2,8 miliona razy.
Aby dowiedzieć się więcej o tym incydencie, zajrzyj do artykułu opublikowanego przez Doctor Web.
Najpopularniejsze zagrożenia według statystyk zebranych przez Dr.Web dla Androida
- Android.Xiny.26.origin Trojan pozyskujący uprawnienia root’a, kopiujący się do rejestru systemowego, a następnie zdolny do instalowania różnych aplikacji bez wiedzy użytkownika. Potrafi również wyświetlać denerwujące reklamy.
- Android.Backdoor.418.origin
- Android.Backdoor.336.origin
Trojany potrafiące działać na polecenie cyberprzestępców w celu przeprowadzania różnych złośliwych aktywności. - Android.HiddenAds.14.origin
Trojan zaprojektowany do wyświetlania reklam. Jest dystrybuowany pod płaszczykiem popularnych aplikacji przez inne złośliwe programy, które w niektórych przypadkach w skryty sposób instalują go w katalogu systemowym. - Android.PhoneAds.1.origin
Trojan wyświetlający denerwujące reklamy.
- Adware.WalkFree.1.origin
- Adware.Leadbolt.12.origin
- Adware.Airpush.31.origin
- Adware.LockAd.1
- Adware.WalkFree.2.origin
Niepożądany moduł programowy wbudowywany w aplikacje dla Androida i odpowiedzialny za wyświetlanie denerwujących reklam na urządzeniach mobilnych.
Programy szpiegujące
Gra Pokémon Go, opublikowana w lipcu, stała się bardzo popularną wśród milionów użytkowników na całym świecie, a ten fakt nie został niezauważony przez cyberprzestępców. W połowie lipca specjaliści Doctor Web wykryli, że zmodyfikowana wersja tej gry zawiera wirusa Android.Spy.178.origin, trojana szpiegującego zauważonego po raz pierwszy przez Doctor Web w kwietniu 2015. Android.Spy.178.origin wykrada prywatne informacje — przykładowo, informacje o połączeniach telefonicznych, wiadomościach SMS, kontakty, koordynaty GPS, oraz historię przeglądarki i jej zakładki.
Agresorzy wciąż próbują zaatakować urządzenia z Androidem, publikując złośliwe aplikacje na Google Play i zmieniając niegroźne programy w ich niebezpieczne odpowiedniki. Z tej przyczyny Doctor Web usilnie zaleca użytkownikom zabezpieczanie swoich urządzeń z użyciem oprogramowania antywirusowego i pobieranie aplikacji tylko z pewnych i zaufanych źródeł.
[% END %]