15 settembre 2022
Ad agosto è cresciuta notevolmente l'attività delle applicazioni trojan progettate per visualizzare pubblicità indesiderata. Venivano rilevate sui dispositivi protetti il 3,8% più spesso rispetto al mese precedente. Secondo le statistiche sui rilevamenti tramite i prodotti antivirus Dr.Web per Android, tre dei cinque programmi malevoli più diffusi sono stati proprio i trojan pubblicitari, ovvero, campioni della famiglia Android.HiddenAds. C'è stato anche un aumento dell'attività delle applicazioni pubblicitarie che venivano rilevate sui dispositivi protetti il 10,57% più spesso rispetto a luglio.
Non perdono di attualità neanche le piattaforme software specializzate che consentono di avviare applicazioni senza installazione. I malintenzionati spesso le usano in abbinazione ai software malevoli da loro distribuiti.
Il programma trojan Android.Spy.4498, che ruba informazioni dalle notifiche da altre applicazioni, continua a perdere gradualmente posizioni. In un mese la sua attività è calata del 29,05%, e al momento il trojan rappresenta meno di un terzo di tutti i rilevamenti di programmi malevoli.
PRINCIPALI TENDENZE DI AGOSTO
- Calo dell'attività del trojan Android.Spy.4498
- Crescita dell'attività dei trojan pubblicitari e delle applicazioni pubblicitarie
Secondo i dati dei prodotti antivirus Dr.Web per Android
- Android.Spy.4498
- Trojan che ruba il contenuto delle notifiche da altre applicazioni. Oltre a ciò, scarica altri programmi e suggerisce agli unteti di installarli, nonché può visualizzare varie finestre di dialogo.
- Android.HiddenAds.3490
- Android.HiddenAds.3345
- Android.HiddenAds.3018
- Trojan progettati per la visualizzazione di pubblicità invadenti. I campioni di questa famiglia spesso vengono distribuiti sotto le apparenze di applicazioni innocue e in alcuni casi vengono installati nella directory di sistema da altri programmi malevoli. Infiltrandosi su dispositivi Android, tali trojan pubblicitari di solito nascondono all'utente la propria presenza sul sistema: per esempio, nascondono l'icona dell'applicazione dal menu della schermata principale.
- Android.DownLoader.475.origin
- Trojan che carica altri programmi malevoli e software inutili. Può nascondersi in applicazioni apparentemente innocue che vengono distribuite attraverso lo store di app Google Play o siti malevoli.
- Program.FakeAntiVirus.1
- Rilevamento di programmi adware che imitano il funzionamento di software antivirus. Tali programmi possono segnalare minacce inesistenti e ingannare gli utenti chiedendo di pagare per l'acquisto di una versione completa.
- Program.SecretVideoRecorder.1.origin
- Program.SecretVideoRecorder.2.origin
- Rilevamento di varie versioni di un'applicazione progettata per la ripresa di foto e video in background tramite le fotocamere integrate di dispositivi Android. Questa applicazione può funzionare in modo impercettibile consentendo di disattivare le notifiche sulla ripresa, nonché cambiare con quelle false l'icona dell'app e la sua descrizione. Tali funzionalità la rendono potenzialmente pericolosa.
- Program.wSpy.1.origin
- Spyware commerciale progettato per il monitoraggio nascosto dei proprietari di dispositivi Android. Consente di leggere la corrispondenza dell'utente (messaggi in popolari programmi di messaggistica istantanea ed SMS), ascoltare l'ambiente, tracciare la posizione del dispositivo, monitorare la cronologia del browser, ottenere l'accesso alla rubrica e ai contatti, alle fotografie e ai video, fare screenshot e scattare fotografie con la fotocamera del dispositivo, nonché ha la funzionalità keylogger.
- Program.WapSniff.1.origin
- Programma per l'intercettazione di messaggi nel programma di messaggistica WhatsApp.
- Tool.SilentInstaller.14.origin
- Tool.SilentInstaller.6.origin
- Tool.SilentInstaller.13.origin
- Tool.SilentInstaller.7.origin
- Piattaforme software potenzialmente pericolose che consentono alle applicazioni di eseguire i file apk senza installazione. Creano un ambiente di esecuzione virtuale che non influisce sul sistema operativo principale.
- Tool.GPSTracker.1.origin
- Piattaforma software specializzata progettata per il monitoraggio nascosto della posizione e degli spostamenti degli utenti. Può essere incorporata in varie applicazioni e giochi.
Moduli software che vengono incorporati in applicazioni Android e sono studiati per mostrare fastidiose pubblicità su dispositivi mobili. A seconda della famiglia e della versione, sono in grado di mostrare annunci in modalità a schermo intero bloccando le finestre di altre applicazioni, visualizzare varie notifiche, creare scorciatoie e caricare siti web.
- Adware.AdPush.36.origin
- Adware.Airpush.7.origin
- Adware.Myteam.2.origin
- Adware.Adpush.16510
- Adware.Adpush.6547
Per proteggere i dispositivi Android da programmi malevoli e indesiderati, consigliamo agli utenti di installare i prodotti antivirus Dr.Web per Android.
Il tuo Android ha bisogno di protezione.
Utilizza Dr.Web
- Il primo antivirus russo per Android
- Oltre 140 milioni di download solo da Google Play
- Gratis per gli utenti dei prodotti Dr.Web per privati
Scarica gratis