Doctor Web:2018年10月移动设备病毒活动综述
[% DEFAULT FILE_REVIEW = ''; NAME_SOME_ARRAY_IN_MACROSNAME = [ { box => "主页" }, { box => "本月威胁" }, { box => "统计信息" }, { box => "GOOGLE PLAY中的木马" }, { box => "其他威胁" } ] %] [% BLOCK global.tpl_blueprint.content %]
O2018.10.31
10月份,信息安全技术人员发现一个安卓木马,能够执行从远程服务器接收的由C#语言编写的脚本、下载并启动恶意模块。 此外,还在Google Play目录中再次侦测到多个恶意应用。
10月主要趋势
- Google Play目录中出现恶意程序
- 出现一个可以接收不法分子C#代码并在执行前直接在移动设备进行编译的安卓木马
本月移动威胁
10月份,Doctor Web公司技术人员在Google Play目录中发现伪装成VPN客户端进行传播的木马下载器
木马特点如下:
- 试图获取移动设备管理员权限,使其难以被删除;
- 隐藏操作系统主屏幕上已安装程序列表中的应用程序图标;
- 下载并建议用户安装伪装成系统软件的其他木马。
Dr.Web安卓反病毒产品收集的统计数据
Android.Backdoor .682.originAndroid.Backdoor .1521- 执行不法分子指令,使其控制被感染移动设备的木马程序。
Android.HiddenAds .261.originAndroid.HiddenAds .288.origin- 用来显示烦人广告的木马。被有时暗中安装到系统目录的恶意程序伪装成热门应用进行传播。
Android.DownLoader .573.origin- 一种下载其他恶意应用的木马。
- Adware.Zeus.1
- Adware.Gexin.2.origin
Adware.Adpush .2514- Adware.SalmonAds.3.origin
- Adware.Aesads.1.origin
- 嵌入到安卓应用的不良程序模块,用于在移动设备上显示烦人的广告。
Google Play中的木马
月初,Doctor Web公司技术人员在Google Play目录中侦测到木马
随后,病毒分析人员发现木马
10月底,Doctor Web公司分析人员对恶意程序
此外,Dr.Web病毒库还添加了恶意程序
其他威胁
10月份侦测到的移动恶意程序包括具有模块化架构的安卓银行木马
不法分子不断通过Google Play应用目录以及诈骗网站、被解密网站传播安卓移动恶意程序。Doctor Web公司建议用户安装Dr.Web安卓反病毒软件来保护智能手机和平板电脑。
Your Android needs protection!
Use Dr.Web
- First Russian anti-virus for Android
- Over 135 million downloads—just from Google Play!
- Available free of charge for users who purchase Dr.Web home products