مراجعة نشاط الفيروسات للأجهزة المحمولة في أكتوبر 2019

كان شهر الخريف الثاني من هذا العام مضطربًا لأصحاب أجهزة Android. اكتشف محللو فيروسات Doctor Web العديد من البرامج الضارة في دليل Google Play ، خاصة Android.Click clicker Trojans ، التي تشترك مع المستخدمين في الخدمات المدفوعة. ومن بين التهديدات التي تم العثور عليها أيضًا تطبيقات ضارة لعائلة Android.Joker . كما اشتركوا في ضحايا الخدمات باهظة الثمن ويمكنهم تنفيذ التعليمات البرمجية التعسفية. بالإضافة إلى ذلك ، حدد خبراؤنا أحصنة طروادة الأخرى.

التهديد المحمول من الشهر


في أوائل شهر أكتوبر ، أبلغ Doctor Web المستخدمين عن العديد من أحصنة طروادة التي تمت إضافتها إلى قاعدة بيانات الفيروسات Dr.Web مثل Android.Click.322.origin و Android.Click.323.origin و Android.Click.324.origin . تحميل هذه التطبيقات الضارة مواقع الويب بهدوء حيث اشتركت بشكل مستقل في ضحاياها في خدمات الهاتف المحمول المدفوعة. ميزات حصان طروادة:


  • بنيت في برامج غير ضارة.
  • محمي بواسطة باكر تجاري ؛
  • تمويه أنفسهم باسم SDKs المعروفة ؛
  • مهاجمة المستخدمين في بعض البلدان.

طوال شهر كامل ، اكتشف محللو الفيروسات لدينا تعديلات أخرى على هذه النقرات - على سبيل المثال ، Android.Click .791 ، Android.Click .800 ، Android.Click .802 ، Android.Click .808 ، Android.Click .839 ، Android.Click . 841 . في وقت لاحق ، تم العثور على تطبيقات ضارة مشابهة لها ، والتي سميت Android.Click .329.origin و Android.Click .328.origin و Android.Click .844 . كما وقعوا ضحايا للخدمات المدفوعة ، لكن من الممكن أن يكون مطورو الفيروسات من كتاب الفيروسات الآخرين. كل هذه أحصنة طروادة كانت مختبئة في برامج تبدو ضارة - الكاميرات ، محرري الصور ومجموعات ورق الحائط.





وفقا ل Dr.Web لمنتجات أندرويد مكافحة الفيروسات




  • Android.HiddenAds .472.origin - طروادة عرض إعلانات تدخلية.
  • Android.RemoteCode .5564 - تطبيق ضار يقوم بتنزيل وتنفيذ تعليمات برمجية عشوائية.
  • Android.Backdoor .682.origin - حصان طروادة الذي ينفذ الأوامر الخبيثة ويسمح لهم بالتحكم في الأجهزة المحمولة المصابة.
  • Android.DownLoader .677.origin - تنزيل البرامج الضارة الأخرى.
  • Android.Triada.465 .origin - حصان طروادة متعدد الوظائف يقوم بالعديد من الإجراءات الضارة.






  • Tool.SilentInstaller
  • Tool.SilentInstaller .7.origin
  • Tool.SilentInstaller .11.origin
  • Tool.VirtualApk .1.origin - منصات البرامج الخطيرة المحتملة التي تسمح للتطبيقات بتشغيل ملفات apk دون تثبيتها.
  • Tool.Rooter .3 - أداة مساعدة مصممة للحصول على امتيازات الجذر على أجهزة Android. يمكن استخدامه من قبل مجرمي الإنترنت والبرامج الضارة.



  • Adware.Patacore .25 3
  • Adware.Myteam.2.origin
  • Adware.Toofan.1.origin
  • Adware.Adpush.6547
  • Adware.Altamob.1.origin

أحصنة طروادة على Google Play


جنبا إلى جنب مع clicker Trojans ، كشف محللو فيروسات Doctor Web عن العديد من الإصدارات الجديدة على Google Play ، بالإضافة إلى تعديلات للتطبيقات الخبيثة المعروفة بالفعل لعائلة Android.Joker . من بينها Android.Joker .6 و Android.Joker .7 و Android.Joker .8 و Android.Joker .9 و Android.Joker .12 و Android.Joker .18 و Android.Joker .20.origin . تقوم هذه أحصنة طروادة بتنزيل وإطلاق وحدات ضارة إضافية ، وتكون قادرة على تنفيذ تعليمات برمجية عشوائية ، وتشترك المستخدمين في خدمات المحمول الباهظة الثمن. يتم توزيعها تحت ستار برامج مفيدة وغير ضارة - مجموعات من الصور لسطح المكتب ، والكاميرات مع المرشحات الفنية ، والأدوات المساعدة المختلفة ، ومحرري الصور ، والألعاب ، ومرسلي الإنترنت وغيرها من البرامج.





بالإضافة إلى ذلك ، اكتشف المتخصصون لدينا طروادة adware أخرى من عائلة Android.HiddenAds ، والتي حصلت على اسم Android.HiddenAds .477.origin . قام المهاجمون بتوزيعه تحت ستار مشغل فيديو وتطبيق يوفر معلومات حول المكالمات الهاتفية. بعد الإطلاق ، أخفى طروادة أيقونه في قائمة التطبيقات على الشاشة الرئيسية لنظام التشغيل أندرويد وبدأ في عرض الإعلانات المزعجة.





تم إضافة سجلات للكشف عن Android.SmsSpy .10437 و Android.SmsSpy .10447 وأحصنة طروادة أيضًا إلى قاعدة بيانات الفيروسات Dr.Web. كانوا يختبئون في مجموعة من الصور وتطبيق الكاميرا. اعترض كلا البرنامجين الخبيثين محتويات الرسائل النصية القصيرة الواردة ، بينما تمكن Android.SmsSpy .10437 من تنفيذ تعليمات برمجية عشوائية تم تنزيلها من خادم التحكم.





لحماية أجهزة Android من البرامج الضارة وغير المرغوب فيها ، يجب على المستخدمين تثبيت Dr.Web لمنتجات مكافحة الفيروسات التي تعمل بنظام Android.

Source: https://habr.com/ru/post/ar475656/


All Articles