Консультант

Телефон:(499) 705-69-60

Viber  Viber: 89832592660

ICQ: 450-00-08

Мобильные угрозы в декабре 2013 года

 

13 января 2014 года

Компания "Доктор Веб" предлагает вашему вниманию обзор мобильных угроз за последний месяц прошлого года, который основывается на статистике, собранной с помощью пользователей новой, девятой версии Dr.Web для Android. Всего в период с 4 по 25 декабря 2013 года, то есть с момента выхода новой версии Dr.Web для Android, на устройствах пользователей было обнаружено 4 637 717 вредоносных или нерекомендуемых приложений.

Наиболее часто на мобильных устройствах детектировались рекламные приложения Adware.Revmob.origin.1 (525 500 раз), Adware.Airpush.origin.7 (476 304 раза) и Adware.Airpush.origin.21 (387 881 раз). Самая «популярная» вредоносная программа — Android.SmsSend.origin.749 (249 405 случаев обнаружения). Двадцатка нерекомендуемых и вредоносных приложений, обнаруженных в декабре на портативных устройствах пользователей, представлена в приведенной ниже таблице.

НаименованиеКол-во
1Adware.Revmob.origin.1525 500
2Adware.Airpush.origin.7476 304
3Adware.Airpush.origin.21387 881
4Android.SmsSend.origin.749249 405
5Adware.Leadbolt.origin.7240 274
6Android.SmsSend.origin.872234 596
7Android.SmsSend.origin.990126 982
8Adware.Revmob.origin.3125 555
9Android.SmsSend.origin.315101 150
10Adware.Startapp.origin.895 639
11Adware.Revmob.origin.291 756
12Android.Subser.origin.178 124
13Adware.Startapp.origin.567 906
14Android.SmsSend.origin.98766 512
15Adware.Leadbolt.origin.564 833
16Adware.Airpush.origin.362 143
17Adware.Callflakes.origin.155 225
18Android.SmsSend.origin.30953 138
19Android.SmsSend.origin.75852 815
20Android.SmsSend.origin.90852 372

Из этой статистики можно сделать вывод о том, что наиболее распространенным видом угроз для мобильной платформы Android продолжают оставаться троянские программы семейства Android.SmsSend различных модификаций. Также антивирусное ПО Dr.Web для Android эффективно противодействует различным приложениям, демонстрирующим на экране смартфона или планшета навязчивую рекламу.

В случае обнаружения вредоносной или нежелательной программы чаще всего пользователи удаляли ее — это происходило в 65,5% случаев. В 27% случаев приложение еще не было установлено в системе и хранилось на карте памяти или во встроенной памяти устройства в виде apk-файла, который и удалялся антивирусом. Незначительная часть пользователей (4%) перемещала обнаруженную угрозу в карантин. Лишь 1,8% пользователей игнорировали предупреждения антивируса об опасности и продолжали использовать инфицированное устройство, а еще 1,4% владельцев мобильных телефонов и планшетных компьютеров сразу же отменяли установку опасного приложения при появлении предупреждения антивирусной программы.

Самым популярным устройством среди пользователей Dr.Web для Android в декабре стал Samsung Galaxy S III — на этом смартфоне антивирусное ПО Dr.Web установлено в 10,72% случаев. На втором месте с показателем 5,19% находится Samsung Galaxy S II, третью позицию уверенно занимает Samsung Galaxy S IV с показателем 4,70%, четвертую — Samsung Galaxy Note II, владельцами этого устройства являются 4,53% пользователей Dr.Web для Android. Предпочтения наших пользователей по производителям Android-устройств показаны на представленной ниже диаграмме.

Предпочтения пользователей Dr.Web для Android по производителям устройств screenshot

Наиболее распространенные версии ОС Android, установленные на устройствах пользователей, продемонстрированы на следующей диаграмме.

Наиболее распространенные версии ОС Android, установленные на устройствах пользователей screenshot

Помимо угроз, представляющих опасность непосредственно для операционной системы Google Android, Dr.Web для Android нередко обнаруживал и обезвреживал некоторые вредоносные программы для ОС Windows, попавшие на устройство при его подключении к настольному ПК или ноутбуку и воспользовавшиеся им как переносным накопителем для своего дальнейшего распространения. Так, в течение декабря 2013 года на портативных устройствах пользователей было выявлено и уничтожено 12 755 экземпляров червя Win32.HLLW.Olala. В мобильных вирусных базах Dr.Web содержится несколько записей для подобных вредоносных программ, умеющих самостоятельно копироваться на сменные носители информации. Помимо этого антивирусом своевременно выявлялись и удалялись многочисленные кросс-платформенные троянцы семейства Java.SMSSend, способные работать на любом мобильном устройстве с поддержкой Java.

Специалисты компании «Доктор Веб» продолжат отслеживать статистику и информировать пользователей о распространении мобильных угроз.


Источник: Доктор Веб

 

Все новости