Zagrożenia dla urządzeń mobilnych w grudniu 2013

Firma antywirusowa Doctor Web przedstawiła przegląd najpopularniejszych zagrożeń dla urządzeń mobilnych w grudniu ubiegłego roku. Zestawienie opracowano na podstawie statystyk zebranych za pomocą nowej, dziewiątej wersji Antywirusa Dr. Web dla systemu Android.

W okresie od 4 do 25 grudnia 2013 na urządzeniach użytkowników wykryto ponad 4,6 mln złośliwych lub niezalecanych programów, przy czym nadal najpopularniejszymi z nich pozostają Trojany z rodziny Android.SmsSend.

Podczas skanowania i ochrony urządzeń mobilnych najczęściej wykrywane było oprogramowanie o charakterze reklamowym – Adware.Revmob.origin.1 (525,500 przypadków), Adware.Airpush.origin.7(476,304 incydentów) i Adware.Airpush.origin.21 (387,881 wystąpień). Najbardziej popularnym złośliwym programem typu Android.SmsSend okazał się w tym okresie Android.SmsSend.origin.749 – wykryto go w 249,405 urządzeniach.

Poniższe zestawienie prezentuje „Top 20” złośliwych i niezalecanych programów w grudniu 2013.

Nr Nazwa Liczba
1 Adware.Revmob.origin.1 525 500
2 Adware.Airpush.origin.7 476 304
3 Adware.Airpush.origin.21 387 881
4 Android.SmsSend.origin.749 249 405
5 Adware.Leadbolt.origin.7 240 274
6 Android.SmsSend.origin.872 234 596
7 Android.SmsSend.origin.990 126 982
8 Adware.Revmob.origin.3 125 555
9 Android.SmsSend.origin.315 101 150
10 Adware.Startapp.origin.8 95 639
11 Adware.Revmob.origin.2 91 756
12 Android.Subser.origin.1 78 124
13 Adware.Startapp.origin.5 67 906
14 Android.SmsSend.origin.987 66 512
15 Adware.Leadbolt.origin.5 64 833
16 Adware.Airpush.origin.3 62 143
17 Adware.Callflakes.origin.1 55 225
18 Android.SmsSend.origin.309 53 138
19 Android.SmsSend.origin.758 52 815
20 Android.SmsSend.origin.908 52 372

Z zebranych statystyk wynika, że najpowszechniejszym rodzajem zagrożeń dla urządzeń z systemem Android nadal pozostają różne wersje Trojanów z rodziny Android.SmsSend.

W przypadku wykrycia złośliwego lub niepożądanego programu przez program antywirusowy Dr.Web zainstalowany na urządzeniu mobilnym, użytkownicy najczęściej usuwali go – tak stało się w 65,5% przypadków. W wypadku 27% infekcji złośliwy program nie był jeszcze zainstalowany w systemie i ukrywał się na karcie pamięci lub w wewnętrznej pamięci urządzenia w postaci pliku APK, który po zidentyfikowaniu był usuwany przez antywirusa. Niewielka część użytkowników (4%) zapisywała wykryte zagrożenie w kwarantannie. Mniej niż 1,8% z nich ignorowało ostrzeżenia antywirusa o zaistniałym niebezpieczeństwie i kontynuowało używanie zainfekowanego urządzenia, a 1,4% posiadaczy smartfonów anulowało instalację niebezpiecznego programu od razu, gdy tylko na ekranie ich urządzenia pojawiło się ostrzeżenie od antywirusa.

Najbardziej popularne w grudniu typy urządzeń używanych przez posiadaczy licencji Dr.Web dla Android to Samsung Galaxy S III (10,72% instalacji), Samsung Galaxy S II (5,19% instalacji), Samsung Galaxy S IV z wynikiem 4,7%, i Samsung Galaxy Note II – właścicielami tego urządzenia okazało się być 4,53% posiadaczy licencji Dr.Web dla Android. Poniższy diagram prezentuje rozkład licencji antywirusa Dr.Web na najpopularniejsze marki urządzeń z systemem Android:

Pomimo zagrożeń stanowiących niebezpieczeństwo bezpośrednio dla samego systemu operacyjnego Google Android, Dr.Web dla Android często wykrywał i unieszkodliwiał złośliwe programy atakujące system Windows. Wykorzystują one wielokrotnie urządzenia mobilne jako nośniki do dalszego rozprzestrzeniania się, trafiając na nie podczas podłączania ich do komputera stacjonarnego lub laptopa. W grudniu 2013 na urządzeniach użytkowników wykryto i unieszkodliwiono ponadto 12,755 egzemplarzy robaka Win32.HLLW.Olala. W bazie antywirusowej Dr.Web dla urządzeń mobilnych znajduje się kilka wpisów dotyczących złośliwych programów potrafiących samodzielnie kopiować się na wymienne nośniki danych. Oprócz tego oprogramowanie antywirusowe Dr.Web na bieżąco wykrywało i usuwało liczne cross-platformowe Trojany z rodziny Java.SMSSend, przygotowane do pracy na dowolnym urządzeniu mobilnym obsługującym środowisko Java.

„Warto zaznaczyć, że nawet najnowsze przykłady adware wyświetlające reklamy na ekranach smartfonów czy tabletów są wykrywane i skutecznie blokowane przez najnowsze oprogramowanie Antywirusa Dr.Web dla Android” – mówi specjalistka Doctor Web, Joanna Schulz-Torój.

 

Doctor Web