Firma antywirusowa Doctor Web przedstawiła przegląd najpopularniejszych zagrożeń dla urządzeń mobilnych w grudniu ubiegłego roku. Zestawienie opracowano na podstawie statystyk zebranych za pomocą nowej, dziewiątej wersji Antywirusa Dr. Web dla systemu Android.
W okresie od 4 do 25 grudnia 2013 na urządzeniach użytkowników wykryto ponad 4,6 mln złośliwych lub niezalecanych programów, przy czym nadal najpopularniejszymi z nich pozostają Trojany z rodziny Android.SmsSend.
Podczas skanowania i ochrony urządzeń mobilnych najczęściej wykrywane było oprogramowanie o charakterze reklamowym – Adware.Revmob.origin.1 (525,500 przypadków), Adware.Airpush.origin.7(476,304 incydentów) i Adware.Airpush.origin.21 (387,881 wystąpień). Najbardziej popularnym złośliwym programem typu Android.SmsSend okazał się w tym okresie Android.SmsSend.origin.749 – wykryto go w 249,405 urządzeniach.
Poniższe zestawienie prezentuje „Top 20” złośliwych i niezalecanych programów w grudniu 2013.
Nr | Nazwa | Liczba |
1 | Adware.Revmob.origin.1 | 525 500 |
2 | Adware.Airpush.origin.7 | 476 304 |
3 | Adware.Airpush.origin.21 | 387 881 |
4 | Android.SmsSend.origin.749 | 249 405 |
5 | Adware.Leadbolt.origin.7 | 240 274 |
6 | Android.SmsSend.origin.872 | 234 596 |
7 | Android.SmsSend.origin.990 | 126 982 |
8 | Adware.Revmob.origin.3 | 125 555 |
9 | Android.SmsSend.origin.315 | 101 150 |
10 | Adware.Startapp.origin.8 | 95 639 |
11 | Adware.Revmob.origin.2 | 91 756 |
12 | Android.Subser.origin.1 | 78 124 |
13 | Adware.Startapp.origin.5 | 67 906 |
14 | Android.SmsSend.origin.987 | 66 512 |
15 | Adware.Leadbolt.origin.5 | 64 833 |
16 | Adware.Airpush.origin.3 | 62 143 |
17 | Adware.Callflakes.origin.1 | 55 225 |
18 | Android.SmsSend.origin.309 | 53 138 |
19 | Android.SmsSend.origin.758 | 52 815 |
20 | Android.SmsSend.origin.908 | 52 372 |
Z zebranych statystyk wynika, że najpowszechniejszym rodzajem zagrożeń dla urządzeń z systemem Android nadal pozostają różne wersje Trojanów z rodziny Android.SmsSend.
W przypadku wykrycia złośliwego lub niepożądanego programu przez program antywirusowy Dr.Web zainstalowany na urządzeniu mobilnym, użytkownicy najczęściej usuwali go – tak stało się w 65,5% przypadków. W wypadku 27% infekcji złośliwy program nie był jeszcze zainstalowany w systemie i ukrywał się na karcie pamięci lub w wewnętrznej pamięci urządzenia w postaci pliku APK, który po zidentyfikowaniu był usuwany przez antywirusa. Niewielka część użytkowników (4%) zapisywała wykryte zagrożenie w kwarantannie. Mniej niż 1,8% z nich ignorowało ostrzeżenia antywirusa o zaistniałym niebezpieczeństwie i kontynuowało używanie zainfekowanego urządzenia, a 1,4% posiadaczy smartfonów anulowało instalację niebezpiecznego programu od razu, gdy tylko na ekranie ich urządzenia pojawiło się ostrzeżenie od antywirusa.
Najbardziej popularne w grudniu typy urządzeń używanych przez posiadaczy licencji Dr.Web dla Android to Samsung Galaxy S III (10,72% instalacji), Samsung Galaxy S II (5,19% instalacji), Samsung Galaxy S IV z wynikiem 4,7%, i Samsung Galaxy Note II – właścicielami tego urządzenia okazało się być 4,53% posiadaczy licencji Dr.Web dla Android. Poniższy diagram prezentuje rozkład licencji antywirusa Dr.Web na najpopularniejsze marki urządzeń z systemem Android:
Pomimo zagrożeń stanowiących niebezpieczeństwo bezpośrednio dla samego systemu operacyjnego Google Android, Dr.Web dla Android często wykrywał i unieszkodliwiał złośliwe programy atakujące system Windows. Wykorzystują one wielokrotnie urządzenia mobilne jako nośniki do dalszego rozprzestrzeniania się, trafiając na nie podczas podłączania ich do komputera stacjonarnego lub laptopa. W grudniu 2013 na urządzeniach użytkowników wykryto i unieszkodliwiono ponadto 12,755 egzemplarzy robaka Win32.HLLW.Olala. W bazie antywirusowej Dr.Web dla urządzeń mobilnych znajduje się kilka wpisów dotyczących złośliwych programów potrafiących samodzielnie kopiować się na wymienne nośniki danych. Oprócz tego oprogramowanie antywirusowe Dr.Web na bieżąco wykrywało i usuwało liczne cross-platformowe Trojany z rodziny Java.SMSSend, przygotowane do pracy na dowolnym urządzeniu mobilnym obsługującym środowisko Java.
„Warto zaznaczyć, że nawet najnowsze przykłady adware wyświetlające reklamy na ekranach smartfonów czy tabletów są wykrywane i skutecznie blokowane przez najnowsze oprogramowanie Antywirusa Dr.Web dla Android” – mówi specjalistka Doctor Web, Joanna Schulz-Torój.
Doctor Web