La mia libreria
La mia libreria

+ Aggiungi alla libreria

Supporto
Supporto 24/7 | Regole per contattare

Richieste

Profile

Torna alla lista delle notizie

Minacce mobile a dicembre 2013

13 gennaio 2014

Doctor Web pubblica una rassegna di minacce mobile a dicembre basata sulle statistiche raccolte tramite la nona versione di Dr.Web per Android. In totale, dal 4 al 25 dicembre 2013, cioè dal momento di rilascio della nuova versione, sono state rilevate 4.637.717 applicazioni malevole o sconsigliate.

Le statistiche dell'antivirus mostrano che sempre più spesso vengono rilevati adware, in particolare, le seguenti varianti: Adware.Revmob.origin.1 (525 500), Adware.Airpush.origin.7 (476 304) e Adware.Airpush.origin.21 (387 881). Invece, l'applicazione malevola più diffusa è stata — Android.SmsSend.origin.749 (249.405 casi di rilevamento). Nella tabella sottostante riportiamo le venti minacce mobile rilevate più spesso a dicembre.

NomeNumero
1Adware.Revmob.origin.1525 500
2Adware.Airpush.origin.7476 304
3Adware.Airpush.origin.21387 881
4Android.SmsSend.origin.749249 405
5Adware.Leadbolt.origin.7240 274
6Android.SmsSend.origin.872234 596
7Android.SmsSend.origin.990126 982
8Adware.Revmob.origin.3125 555
9Android.SmsSend.origin.315101 150
10Adware.Startapp.origin.895 639
11Adware.Revmob.origin.291 756
12Android.Subser.origin.178 124
13Adware.Startapp.origin.567 906
14Android.SmsSend.origin.98766 512
15Adware.Leadbolt.origin.564 833
16Adware.Airpush.origin.362 143
17Adware.Callflakes.origin.155 225
18Android.SmsSend.origin.30953 138
19Android.SmsSend.origin.75852 815
20Android.SmsSend.origin.90852 372

Possiamo vedere che è molto frequente la presenza dei trojan del tipo SmsSend (invia SMS a costo elevato); questo tipo di malware rimane la minaccia principale per la piattaforma Android. Un altro tipo di programma presente su tanti dispositivi è quello che visualizza pubblicità indesiderata.

Abbiamo anche le statistiche che illustrano azioni eseguite dagli utenti e dall'antivirus. Quando un malware veniva rilevato, nella maggior parte dei casi gli utenti lo eliminavano (nel 65,5% dei casi di rilevamento). Se l'app dannosa non era ancora installata nel sistema e si trovava sulla scheda di memoria o nella memoria incorporata del dispositivo, il file apk rispettivo veniva eliminato dall'antivirus (nel 27% dei casi di rilevamento). Una piccola parte degli utenti (il 4%) spostava in quarantena la minaccia rilevata. Soltanto l'1,8% degli utenti non badava agli avvisi mostrati dall'antivirus e continuava a usare il dispositivo infetto. Inoltre, l'1,4% dei proprietari degli smartphone e tablet, appena notificato dall'antivirus, annullava subito l'installazione di un'app pericolosa.

Secondo le statistiche di dicembre, gli utenti di Dr.Web per Android usavano i seguenti modelli di dispositivi mobili: al primo posto si trova Samsung Galaxy S III (il 10,72% degli antivirus installati). Nel 5,19% dei casi, l'antivirus Dr.Web è installato sui dispositivi Samsung Galaxy S II, secondo posto, seguiti dal modello Samsung Galaxy S IV (il 4,70%); il 4,53% degli antivirus sono installati sui dispositivi Samsung Galaxy Note II. Inoltre, riportiamo un diagramma che mostra la distribuzione per marchio del dispositivo.

Marchi dei dispositivi su cui è installato Dr.Web per Android screenshot

Le versioni del SO Android installate sui dispositivi dei nostri utenti vengono mostrate nel seguente diagramma.

Versioni del SO Android in cui è installato Dr.Web per Android screenshot

Oltre ai programmi che compromettono il SO Android, il software Dr.Web per Android ha trovato spesso minacce per il SO Windows. Queste minacce penetrano sul dispositivo mobile quando è connesso a un PC o notebook e sfruttano il dispositivo mobile come veicolo per l'ulteriore propagazione. Così, a dicembre 2013, sui dispositivi mobili sono state rilevate ed eliminate 12.755 copie del worm Win32.HLLW.Olala. I database dei virus mobile Dr.Web contengono alcuni record di tali programmi che sono in grado di copiarsi in modo autonomo su supporti rimovibili. Inoltre, l'antivirus Dr.Web ha rilevato e neutralizzato tanti trojan cross-piattaforma del tipo Java.SMSSend, capaci di funzionare su qualunque dispositivo mobile che supporti Java.

Gli specialisti di Doctor Web continuano a esaminare le statistiche e a informare gli utenti delle minacce mobile.

Scopri di più con Dr.Web

Statistiche di virus Biblioteca delle descrizioni Tutti i resoconti sui virus Laboratorio live

La tua opinione conta per noi

Per fare una domanda relativa alla notizia all'amministrazione del sito, inserire @admin all'inizio del commento. Se una domanda si fa all'autore di uno dei commenti — inserire @ prima del suo nome.


Altri commenti