Defend what you create

Other Resources

Close

Library
My library

+ Add to library

Contact us
24/7 Tech support | Rules regarding submitting

Send a message

Your tickets

Profile

Doctor Web:2019年10月移动设备病毒活动综述

2019.11.13

10月份安卓设备用户遭遇多种威胁。Doctor Web公司病毒分析师在Google Play中侦测到多种威胁,其中有为用户订购高付费服务的木马家族Android.Click 。此外还侦测到木马家族Android.Joker的新变种,其功能也是给用户订购高额收费的移动服务,并根据不法分子指令执行任意代码。

10月主要趋势

  • Google Play安全威胁数量增加

本月移动威胁

本月初我公司已向用户通报发现多个点击木马,并已添加到Dr.Web病毒库,分别命名为Android.Click.322.originAndroid.Click.323.originAndroid.Click.324.origin。这些恶意应用暗中加载网站,并自行为用户订购高价服务。这些命名的特点是:

本月还陆续发现了这些点击木马的变种,如Android.Click.791Android.Click.800Android.Click.802Android.Click.808Android.Click.839Android.Click.841。稍后又添加了Android.Click.329.originAndroid.Click.328.originAndroid.Click.844,其功能也是订购高价服务,但有可能出自另一些编写者之手。所有这些木马都隐藏在各种貌似无害的软件,如摄影软件、图像编辑软件和桌面壁纸收集软件。

Android.Click.328.origin Android.Click.841 Android.Click.802 Android.Click.839

Dr.Web for Android保护产品统计信息

Dr.Web for Android保护产品统计信息

Android.HiddenAds.472.origin
显示烦人广告的木马。
Android.RemoteCode.5564
用于加载和执行任意代码的恶意应用。
Android.Backdoor.682.origin
一种执行不法分子指令的木马,可用来控制被感染移动设备。
Android.DownLoader.677.origin
加载其他恶意程序。
Android.Triada.465.origin
可执行各种恶意功能的多功能木马。

Dr.Web for Android保护产品统计信息

Dr.Web for Android保护产品统计信息

Dr.Web for Android保护产品统计信息

内置于安卓应用的广告模块,用于在移动设备不断显示广告:

Google Play中的木马

除了点击木马,我公司技术人员还在Google Play发现已知恶意应用家族Android.Joker的大量新版本和变种,包括Android.Joker.6Android.Joker.7Android.Joker.8Android.Joker.9Android.Joker.12Android.Joker.18Android.Joker.20.origin。这些秘密能够加载其他恶意模块、执行任意代码,并给受害者订购高价移动服务。假冒正常软件传播,如壁纸收集软件、带滤镜的摄像软件、各类工具、图像编辑软件、游戏、通讯软件等等。

Dr.Web for Android保护产品统计信息 Dr.Web for Android保护产品统计信息 Dr.Web for Android保护产品统计信息 Dr.Web for Android保护产品统计信息

此外,还侦测到广告木马家族Android.HiddenAds出现一个新木马,将其命名为Android.HiddenAds.477.origin 。不法分子将其伪装成视频播放器和电话记录软件。木马启动后在Android操作系统的应用列表隐藏自身图标,并开始不断显示广告。

Dr.Web for Android保护产品统计信息 Dr.Web for Android保护产品统计信息

Dr.Web病毒库还添加了两个用于侦测 木马Android.SmsSpy.10437Android.SmsSpy.10447的新记录。这两个木马藏身于图像收集软件和摄像软件,功能是拦截短信,而且Android.SmsSpy.10437还能够执行从控制服务器加载的任意代码。

Dr.Web for Android保护产品统计信息 Dr.Web for Android保护产品统计信息

我们建议用户安装Dr.Web安卓保护产品来保护安卓设备,抵御恶意程序和不良程序。

Dr.Web Mobile Security

Your Android needs protection.

Use Dr.Web

  • The first Russian anti-virus for Android
  • Over 140 million downloads—just from Google Play
  • Available free of charge for users of Dr.Web home products

Free download

俄罗斯Dr.Web反病毒产品研发厂商

研发始自1992年

Dr.Web产品用户遍布世界200多个国家

2007年起提供反病毒服务

全天支持

© Doctor Web
2003 — 2019

Doctor Web公司是俄罗斯信息安全反病毒保护产品厂商,产品商标为Dr.Web。Dr.Web产品研发始自1992年。