Torna alla lista delle notizie
13 gennaio 2014
Le statistiche dell'antivirus mostrano che sempre più spesso vengono rilevati adware, in particolare, le seguenti varianti: Adware.Revmob.origin.1 (525 500), Adware.Airpush.origin.7 (476 304) e Adware.Airpush.origin.21 (387 881). Invece, l'applicazione malevola più diffusa è stata — Android.SmsSend.origin.749 (249.405 casi di rilevamento). Nella tabella sottostante riportiamo le venti minacce mobile rilevate più spesso a dicembre.
№ | Nome | Numero |
---|---|---|
1 | Adware.Revmob.origin.1 | 525 500 |
2 | Adware.Airpush.origin.7 | 476 304 |
3 | Adware.Airpush.origin.21 | 387 881 |
4 | Android.SmsSend.origin.749 | 249 405 |
5 | Adware.Leadbolt.origin.7 | 240 274 |
6 | Android.SmsSend.origin.872 | 234 596 |
7 | Android.SmsSend.origin.990 | 126 982 |
8 | Adware.Revmob.origin.3 | 125 555 |
9 | Android.SmsSend.origin.315 | 101 150 |
10 | Adware.Startapp.origin.8 | 95 639 |
11 | Adware.Revmob.origin.2 | 91 756 |
12 | Android.Subser.origin.1 | 78 124 |
13 | Adware.Startapp.origin.5 | 67 906 |
14 | Android.SmsSend.origin.987 | 66 512 |
15 | Adware.Leadbolt.origin.5 | 64 833 |
16 | Adware.Airpush.origin.3 | 62 143 |
17 | Adware.Callflakes.origin.1 | 55 225 |
18 | Android.SmsSend.origin.309 | 53 138 |
19 | Android.SmsSend.origin.758 | 52 815 |
20 | Android.SmsSend.origin.908 | 52 372 |
Possiamo vedere che è molto frequente la presenza dei trojan del tipo SmsSend (invia SMS a costo elevato); questo tipo di malware rimane la minaccia principale per la piattaforma Android. Un altro tipo di programma presente su tanti dispositivi è quello che visualizza pubblicità indesiderata.
Abbiamo anche le statistiche che illustrano azioni eseguite dagli utenti e dall'antivirus. Quando un malware veniva rilevato, nella maggior parte dei casi gli utenti lo eliminavano (nel 65,5% dei casi di rilevamento). Se l'app dannosa non era ancora installata nel sistema e si trovava sulla scheda di memoria o nella memoria incorporata del dispositivo, il file apk rispettivo veniva eliminato dall'antivirus (nel 27% dei casi di rilevamento). Una piccola parte degli utenti (il 4%) spostava in quarantena la minaccia rilevata. Soltanto l'1,8% degli utenti non badava agli avvisi mostrati dall'antivirus e continuava a usare il dispositivo infetto. Inoltre, l'1,4% dei proprietari degli smartphone e tablet, appena notificato dall'antivirus, annullava subito l'installazione di un'app pericolosa.
Secondo le statistiche di dicembre, gli utenti di Dr.Web per Android usavano i seguenti modelli di dispositivi mobili: al primo posto si trova Samsung Galaxy S III (il 10,72% degli antivirus installati). Nel 5,19% dei casi, l'antivirus Dr.Web è installato sui dispositivi Samsung Galaxy S II, secondo posto, seguiti dal modello Samsung Galaxy S IV (il 4,70%); il 4,53% degli antivirus sono installati sui dispositivi Samsung Galaxy Note II. Inoltre, riportiamo un diagramma che mostra la distribuzione per marchio del dispositivo.
Marchi dei dispositivi su cui è installato Dr.Web per Android
Le versioni del SO Android installate sui dispositivi dei nostri utenti vengono mostrate nel seguente diagramma.
Versioni del SO Android in cui è installato Dr.Web per Android
Oltre ai programmi che compromettono il SO Android, il software Dr.Web per Android ha trovato spesso minacce per il SO Windows. Queste minacce penetrano sul dispositivo mobile quando è connesso a un PC o notebook e sfruttano il dispositivo mobile come veicolo per l'ulteriore propagazione. Così, a dicembre 2013, sui dispositivi mobili sono state rilevate ed eliminate 12.755 copie del worm Win32.HLLW.Olala. I database dei virus mobile Dr.Web contengono alcuni record di tali programmi che sono in grado di copiarsi in modo autonomo su supporti rimovibili. Inoltre, l'antivirus Dr.Web ha rilevato e neutralizzato tanti trojan cross-piattaforma del tipo Java.SMSSend, capaci di funzionare su qualunque dispositivo mobile che supporti Java.
Gli specialisti di Doctor Web continuano a esaminare le statistiche e a informare gli utenti delle minacce mobile.
Scopri di più con Dr.Web
Statistiche di virus Biblioteca delle descrizioni Tutti i resoconti sui virus Laboratorio live
La tua opinione conta per noi
Per fare una domanda relativa alla notizia all'amministrazione del sito, inserire @admin all'inizio del commento. Se una domanda si fa all'autore di uno dei commenti — inserire @ prima del suo nome.
Altri commenti