Перейти к содержанию
AM_Bot

Новый Android-троян способен получить root-доступ

Recommended Posts

AM_Bot

Android-medical-help.pngСпециалисты компании «Доктор Веб» обнаружили опасного Android-трояна, который пытается получить root-привилегии для незаметной загрузки, установки и удаления приложений по команде злоумышленников. Помимо этого, данная вредоносная программа собирает подробные сведения о зараженных мобильных устройствах и передает их вирусописателям, а также способна отображать навязчивую рекламу, сообщили в «Доктор Веб».

подробнее

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виктор Коляденко

А для сравнения, много есть троянов под Windows Phone? Могут они например читать SMS (в том числе - удаляя после прочтения).

 

...устанавливаемые им вредоносные модули помещаются в системный каталог, который не сканируется во время выполнения быстрой проверки антивирусными продуктами Dr.Web для Android
 

Этот каталог слишком сложный для сканирования или в чем дело? Есть ли возможность сканировать его при подключении к ПК?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor

А для сравнения, много есть троянов под Windows Phone? Могут они например читать SMS (в том числе - удаляя после прочтения).

Вы не уточнили номер версии WP, но по большому счету 0 или даже полторы вредоносных программы под WP являются каплей в море по сравнению с известными "Лаборатории Касперского" более чем 13ю миллионами уникальных вредоносных пакетов под Android .

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виктор Коляденко

Вы не уточнили номер версии WP

 

Windows Phone 8.1. Но если их полторы или даже 13 тысяч - явно мало. Просто антивирусы наверное никто под эту ОС не выпускает вроде.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor

Мне неизвестно о существовании вредоносных программ под WP 8.1, с высокой долей вероятности их не существует в принципе. Антивирус под эту OS без открытия дополнительных возможностей со стороны MS или производителей телефонов разработать технически невозможно, да и нецелесообразно. В тоже время для этой платформы актуальны внешние угрозы, такие как фишинг, у той же "Лаборатории Касперского" существует решение для защиты от такого рода угроз:

http://www.windowsphone.com/en-us/store/app/kaspersky-safe-browser/cbd73e89-9270-4a01-bb22-afbc67002a09

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • loveawake.ru
      Задача. Нужно чтобы в панели инструментов была кнопка, при нажатии на которую очищались бы следующие каталоги:

      d:z_temp
      e:z_temp

      Т.е. должно очищаться содержимое этих каталогов, а сами они должны оставаться.
      Можно ли решить эту задачку?
    • demkd
      ---------------------------------------------------------
       4.11.5
      ---------------------------------------------------------
       o Добавлена поддержка отслеживания процессов.
         Отслеживание процессов позволяет определять родителя любого процесса, даже если родительский процесс уже завершен, а также
         достоверно определять все файлы, которые запускались с момента старта системы.
         Если отслеживание включено то в категорию "Запускался неявно или вручную" попадают только те файлы, что запускались с
         момента запуска системы.
         Твик #39 включает отслеживание, твик #40 отключает.
         (!) После включения отслеживания процессов требуется перезагрузить систему,
         (!) только в этом случае вы получите полную информацию о процессах с момента перезагрузки системы.
         (!) Только дла активных и удаленных систем начиная с Vista (NT6.0).  o В информацию об исполняемом файле добавлена история запусков данного файла с указанием времени запуска и завершения процесса,
         pid, пользователь, родительский процесс. Двойным щелчком левой кнопкой мышки по имени файла родительского процесса
         можно открыть его информационное окно.
         Данные доступны с момента запуска системы, при включенном отслеживании процессов.  o В контекстном меню критерия доступна команда для проверки всего списка по данному критерию.  o Новая горячая клавиша:
         Ctrl+F7 - Отфильтровать список по пользовательской базе критериев.  o В лог добавлена информация о времени старта Windows.  
    • santy
      кстати, сейчас удобно стало с фильтрующими правилами. добавил несколько правил по майнеру flock, и сразу попадают в отфильтрованный список все запчасти от майнера, по которым срабатывают созданные правила
    • demkd
      значит добавлю это дело в uVS, иногда будет полезно распутывать цепочки запуска
    • santy
      Привет. предложенный метод сработал.     но здесь он и в задачи попал, возможно не успел все зачистить    
×