Компания «Доктор Веб» представила обзор вирусной активности для мобильных Android-устройств за февраль 2015 года. В течение последнего зимнего месяца специалисты «Доктор Веб» обнаружили очередные агрессивные рекламные модули, в том числе, в каталоге Google Play, и зафиксировали появление опасных Android-вымогателей, а также множества СМС-троянцев.
В феврале было выявлено сразу несколько новых агрессивных систем, предназначенных для показа назойливой рекламы пользователям мобильной платформы Google Android. Один из таких модулей, получивший имя Adware.MobiDash.1.origin, был встроен в ряд приложений, которые находились в каталоге Google Play и были загружены из него несколько десятков миллионов раз. Adware.MobiDash.1.origin может входить в состав самых разнообразных игр и программ, размещенных как в Google Play (официальном каталоге приложений ОС Android), так и на других онлайн-площадках. При каждом выходе Android-устройства из режима ожидания программа загружает в веб-браузере Интернет-страницы с разнообразной рекламой, а также сомнительными сообщениями, включающими предупреждения о якобы имеющих место неполадках, предложениями установить обновления или определенные программы и т. п. Данный модуль способен отображать рекламу поверх интерфейса операционной системы и пользовательских программ, а также демонстрировать рекламные и иные сообщения в панели уведомлений.
Также были обнаружены новые версии опасных троянцев-вымогателей, включая энкодер Android.Locker.71.origin, шифрующий файлы на Android-устройствах. Троянец шифрует файлы, блокирует зараженные мобильные устройства и требует у пострадавших пользователей выкуп в размере $200. Шифрование файлов на каждом устройстве происходит с использованием уникального криптографического ключа, поэтому восстановление поврежденных троянцем Android.Locker.71.origin данных затруднено. В настоящий момент расшифровка файлов, пострадавших от действия данной вредоносной программы, невозможна, отмечают эксперты «Доктор Веб», однако, по их словам, все известие модификации троянца успешно детектируются и удаляются с мобильных устройств антивирусными решениями Dr.Web для Android.
Кроме того, в вирусную базу было внесено большое количество записей для множества СМС-троянцев, а также зафиксирована активность разнообразных троянцев-банкеров. Например, троянцы Android.MulDrop скрывают непосредственно внутри себя других троянцев, в данном случае Android-банкеров. Android.BackDoor.20 - это вредоносная программа, позволяющая злоумышленникам выполнять на зараженных мобильных устройствах различные действия.