Proteggi ciò che crei

Le altre nostre risorse

Chiudi

La mia libreria
La mia libreria

+ Aggiungi alla libreria

Supporto
Supporto 24/7 | Regole per contattare

Richieste

Profile

Doctor Web: panoramica sulle attività dei virus per dispositivi mobili a maggio 2017

31 maggio 2017

L'azienda Doctor Web presenta la panoramica di maggio sulla situazione di virus per gli smartphone e i tablet Android. Il mese scorso in Google Play sono stati rilevati diversi nuovi trojan Android. Uno di loro scaricava applicazioni da Internet e rubava informazioni confidenziali. Un altro poteva scaricare e avviare moduli software aggiuntivi e mostrava pubblicità indesiderata. Inoltre, a maggio i malfattori distribuivano un trojan banker che rubava denaro dai conti degli utenti.

Le principali tendenze di maggio

  • Rilevamento di trojan in Google Play
  • Diffusione di un banker Android

La minaccia mobile del mese

All'inizio di maggio in Google Play è stato rilevato un trojan, Android.RemoteCode.28, incorporato in un'applicazione lettore audio. Scaricava da Internet altri programmi e trasferiva sul suo server di gestione informazioni sul dispositivo infetto e inoltre sugli software installati.

screenshot #drweb

Caratteristiche di Android.RemoteCode.28:

screenshot #drweb screenshot #drweb

Secondo i dati dei prodotti antivirus Dr.Web per Android

According to statistics collected by Dr.Web for Android #drweb

Trojan progettati per la visualizzazione di pubblicità invadenti. Vengono distribuiti con il pretesto di applicazioni popolari tramite altri programmi malevoli che in alcuni casi li installano di nascosto nella directory di sistema.
  • Android.Sprovider.9
Un programma trojan studiato per visualizzare pubblicità invadente nella barra delle notifiche dell'SO Android e inoltre per scaricare e avviare altre applicazioni, comprese quelle malevole.
Uno dei trojan che eseguono una varietà di azioni malevole.

According to statistics collected by Dr.Web for Android #drweb

Moduli software indesiderati che vengono incorporati in applicazioni Android e sono studiati per mostrare fastidiosa pubblicità sui dispositivi mobili.

Trojan in Google Play

A metà del mese scorso in Google Play sono state rilevate applicazioni con un trojan incorporato, Android.Spy.308.origin. In particolare, loro venivano distribuite dallo sviluppatore Sumifi Dev. Questo non è il primo caso quando il programma malevolo sopracitato si infiltra nel catalogo dei software per Android ufficiale. Doctor Web riferiva di uno di tali casi a luglio 2016. Dopo la scoperta di Android.Spy.308.origin, lo sviluppatore ha aggiornato le applicazioni infette rimovendo il componente trojan e adesso loro non sono pericolose.

screen #drweb

Android.Spy.308.origin visualizza fastidiose pubblicità e inoltre scarica impercettibilmente moduli software aggiuntivi e li lancia. Inoltre, il trojan ruba informazioni confidenziali e le trasmette sul server di controllo.

Trojan banker

A maggio sotto l'apparenza di messaggi MMS i criminali informatici distribuivano il trojan banker Android.BankBot.186.origin. Agli utenti arrivavano messaggi SMS con un link utilizzando il quale si passava nel browser a un sito web fraudolento. Da lì sul dispositivo mobile veniva scaricato un file apk di un'applicazione malevola.

screen #drweb screen #drweb

Android.BankBot.186.origin richiede l’accesso alle funzioni amministratore del dispositivo mobile per complicare la propria rimozione. Inoltre, cerca di sostituire con sé l'applicazione standard per la gestione degli SMS. Questo gli serve per raggirare il sistema di sicurezza delle nuove versioni di SO Android e per ottenere la possibilità di inviare e intercettare messaggi. In seguito il trojan controlla il credito dei conti bancari disponibili dell'utente e trasferisce impercettibilmente il denaro ai criminali informatici.

screen #drweb screen #drweb screen #drweb

Le applicazioni malevole per dispositivi mobili Android rappresentano ancora un rischio. I trojan possono diffondersi sia tramite siti web fraudolenti e sia attraverso il catalogo delle applicazioni ufficiale Google Play. Per proteggersi dai software pericolosi e indesiderabili, i proprietari degli smartphone e dei tablet Android dovrebbero installare i prodotti antivirus Dr.Web per Android.

Proteggi il tuo dispositivo Android tramite Dr.Web

Acquista online Acquista su Google Play Gratis

Sviluppatore russo degli antivirus Dr.Web

Esperienza di sviluppo dal 1992

Dr.Web viene utilizzato in 200+ paesi del mondo

L'antivirus viene fornito come un servizio dal 2007

Supporto ventiquattro ore su ventiquattro

© Doctor Web
2003 — 2020

Doctor Web — sviluppatore russo dei software di protezione antivirus delle informazioni Dr.Web. I prodotti Dr.Web vengono sviluppati fin dal 1992.

125040, Russia, Mosca, la 3° via Yamskogo polya, 2, 12A