Library
My library

+ Add to library

Contact us
24/7 Tech support | Rules regarding submitting

Send a message

Your tickets

Profile

Doctor Web:2021年3月移动设备病毒活动综述

2021.04.13

3月份在用户安卓设备侦测到的威胁中最常见的威胁仍是不良广告应用以及执行任意代码并加载其他软件的恶意软件。

我公司技术人员在Google Play目录侦测到的威胁有Android.Joker家族用于为用户订购收费服务的新木马变种,还有Android.FakeApp家族的诈骗应用。

3月份主要移动安全事件:

  • 新威胁借助Google Play目录进行传播
  • 为用户订购收费服务的木马十分活跃
  • 诈骗应用仍在传播

Dr.Web for Android保护产品统计信息

Dr.Web for Android保护产品统计信息 #drweb

Android.HiddenAds.1994
用于不断显示广告的木马,假冒热门应用,通过其他恶意软件传播,某些情况下这些恶意软件会将其暗中安装到设备的系统目录。
Android.RemoteCode.284.origin
Android.RemoteCode.6122
用于加载和执行任意代码的恶意应用。不同变种能够加载不同的网站,打开链接、点击广告横幅,为用户订购收费服务,还可执行其他操作。
Android.Triada.510.origin
可执行各种恶意功能的多功能木马。属于能够入侵所有正在运行中的程序的木马。此类木马家族的变种有时会出现在安卓设备固件中,也就是不法分子在设备生产阶段将其植入设备。
Android.MobiDash.5135
不断显示广告的木马,是内嵌到应用中的软件模块。

Dr.Web for Android保护产品统计信息 #drweb

Program.FreeAndroidSpy.1.origin
Program.Mrecorder.1.origin
Program.Reptilicus.7.origin
监视安卓设备用户,不法分子利用这些软件进行网络犯罪。能够获取设备位置、收集短信和在社交平台的通讯,复制文件、照片和视频,还能进行监听等其他活动。
Program.FakeAntiVirus.2.origin
侦测假冒反病毒软件运行的广告应用。这种应用汇谎报发现安全威胁,诱骗用户支付费用购买完整版本。
Program.Gemius.1.origin
收集安卓设备信息以及设备用户使用情况的软件。在收集技术信息的同时,还会收集用户个人信息,包括设备位置、浏览器收藏的标签、用户访问的网站以及用户输入的网址。

Dr.Web for Android保护产品统计信息 #drweb

Tool.SilentInstaller.6.origin
Tool.SilentInstaller.7.origin
Tool.SilentInstaller.13.origin
Tool.SilentInstaller.14.origin
风险平台,允许不安装就启动apk文件。 这些程序能够建立不依赖操作系统的虚拟执行环境。
Tool.Obfuscapk.1
受专门混淆工具Obfuscapk保护的应用,这一工具用于自动更改和混淆安卓应用的源代码,可以反植入。不法分子则可以利用这种工具增加反病毒软件侦测恶意软件或其他威胁软件的难度。

Dr.Web for Android保护产品统计信息 #drweb

内置于安卓应用的广告模块,用于在移动设备不断显示广告。不同家族和不同变种有不同的功能,包括全屏显示广告、阻止其他应用窗口的显示、弹出各种通知、创建快捷方式和加载网站等等。

Adware.Adpush.36.origin
Adware.Adpush.6547
Adware.Myteam.2.origin
Adware.Fictus.1.origin
Adware.Jiubang.2

Google Play中的威胁

3月份我公司的技术人员在Google Play侦测到多个Android.FakeApp木马家族的诈骗应用,其中有新的木马变种Android.FakeApp.247,谎称可以获得知名公司和销售网络的各种优惠券。有一个木马假借的是知名公司的加油站购油奖励,获奖条件是办理每周收费的付费服务。当然受害人并不可能得到什么加油站的优惠,木马显示的都是假条码。

screen Android.FakeApp.247 screen Android.FakeApp.247

第二类诈骗软件冒充正常应用,如各种信息查询应用、交友指南软件等等。而实际上加载的是各种不良网页。本月新添加到Dr.Web病毒库的此类木马有Android.FakeApp.244Android.FakeApp.249Android.FakeApp.250

screen Android.FakeApp.244 screen Android.FakeApp.249

screen Android.FakeApp.250 screen Android.FakeApp.250

此外,我公司技术人员侦测到Android.Joker家族的新木马,这些木马具备间谍功能,为用户订购高收费服务,并可执行任意代码。这些多功能木马冒充各种软件,包括翻译软件、声效软件、桌面动漫壁纸、主屏幕控制软件以及各种图像编辑器、和用于设置、管理安卓设备的工具。Dr.Web病毒库新添加的变种有Android.Joker.613Android.Joker.614Android.Joker.617Android.Joker.618Android.Joker.620Android.Joker.622Android.Joker.624Android.Joker.630Android.Joker.632

screen Android.Joker.613 screen Android.Joker.614

screen Android.Joker.617 screen Android.Joker.618

screen Android.Joker.622 screen Android.Joker.632

我们建议用户安装Dr.Web安卓保护产品来保护安卓设备,抵御恶意程序和不良程序。

Dr.Web Mobile Security

Your Android needs protection.

Use Dr.Web

  • The first Russian anti-virus for Android
  • Over 140 million downloads—just from Google Play
  • Available free of charge for users of Dr.Web home products

Free download