La mia libreria
La mia libreria

+ Aggiungi alla libreria

Supporto
Supporto 24/7 | Regole per contattare

Richieste

Profile

Doctor Web: panoramica sulle attività dei virus per dispositivi mobili a febbraio 2018

28 febbraio 2018

A febbraio 2018 è stato rilevato un trojan miner che poteva infettare in remoto diversi dispositivi Android con la modalità debug attivata. Inoltre, il mese passato gli utenti erano a rischio del trojan Android.BankBot.336.origin che rubava informazioni confidenziali e denaro da conti bancari.

LE PRINCIPALI TENDENZE DI FEBBRAIO

  • Diffusione di un trojan miner che era capace di infettare in autonomo alcuni dispositivi Android
  • Diffusione in un ulteriore trojan bancario

La minaccia mobile del mese

A febbraio si diffondeva il trojan Android.CoinMine.15 che gli autori dei virus avevano creato per l'estrazione della criptovaluta Monero. Questo programma malevolo era un worm ed era in grado di infettare in autonomo smartphone, tablet, TV, router e altri dispositivi Android connessi alla rete, se era attivata su di essi la modalità debug Android Device Bridge (ADB). In caso di un'infezione riuscita di un successivo dispositivo, uno dei componenti del trojan cercava di rilevare un ulteriore bersaglio accessibile e ci installava una copia di Android.CoinMine.15.

Secondo i dati dei prodotti antivirus Dr.Web per Android

Secondo i dati dei prodotti antivirus Dr.Web per Android #drweb

Android.RemoteCode.121.origin
Android.RemoteCode.117.origin
Trojan che scaricano e avviano diversi moduli software, tra cui anche quelli malevoli.
Android.HiddenAds.253
Android.HiddenAds.222.origin
Trojan progettati per la visualizzazione di pubblicità invadenti. Vengono distribuiti con il pretesto di applicazioni popolari tramite altri programmi malevoli che in alcuni casi li installano di nascosto nella directory di sistema.
Android.Mobifun.4
Un trojan che carica altre applicazioni malevole.

Un trojan che carica altre applicazioni malevole #drweb

Adware.Adpush.601
Adware.Jiubang.2
Adware.Jiubang.1
Adware.Leadbolt.12.origin
Moduli software indesiderati che vengono incorporati in applicazioni Android e sono studiati per mostrare fastidiosa pubblicità sui dispositivi mobili.
Tool.SilentInstaller.1.origin
Un programma potenzialmente pericoloso, studiato per l'avvio nascosto delle applicazioni senza l'intervento dell'utente.

Trojan banker

A febbraio nella directory Google Play è stato rilevato il trojan Android.BankBot.336.origin che gli autori dei virus distribuivano con il pretesto di un'applicazione universale per l'utilizzo di diversi sistemi di online-banking. Il programma malevolo rubava login e password di account degli utenti e inoltre informazioni su carte bancarie, dopodiché poteva trasferire impercettibilmente denaro ai malintenzionati.

Screenshot Android.BankBot.336.origin #drweb Screenshot Android.BankBot.336.origin #drweb

Gli autori dei virus continuano a migliorare software malevoli per SO Android e li distribuiscono sia tramite metodi usuali che tramite quelli nuovi. E diversi trojan, come prima, possono essere trovati in Google Play. Per proteggere gli smartphone, tablet ed altri dispositivi da queste minacce, gli utenti possono installare i prodotti antivirus Dr.Web per Android.

Il tuo Android ha bisogno di protezione
Utilizza Dr.Web

Scarica gratis

  • Il primo antivirus russo per Android
  • Oltre 135 milioni di scaricamenti solo da Google Play
  • Gratis per gli utenti dei prodotti Dr.Web per privati.