Угроза мобильного вредоносного софта преувеличена - Защита мобильных устройств - Форумы Anti-Malware.ru Перейти к содержанию
AM_Bot

Угроза мобильного вредоносного софта преувеличена

Recommended Posts

AM_Bot

dampballa.pngКоличество вредоносного софта на смартфонах не так уж и высоко, как утверждают эксперты по безопасности. Об этом идёт речь в новом исследовании, проведенном фирмой Damballa. Степень распространения этих угроз намного ниже, чем предполагалось.

подробнее

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor

Все же понимают, что используемый метод ничего не доказывает?! Методология позволяет отловить лишь небольшой процент вредоносов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
StepanovMax

Ну я бы не сказал, что количество вирусов небольшое. Взять установку ломаных игр: каждая вторая имеет в себе сюрприз.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitryj

Сфера мобильных устройств очень быстро развивается, поэтому может не успевают что то написать серьезное. Но думаю когда можно будет расплачиваться с помощью мобилы даже в супермаркете, тогда точно придумают как взламывать счета через мобылы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dreindeimos

Да вирусов на смарты по сути никогда и не было много

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
volod

думаю всё ещё впереди, учитывая, то что большинство уже оплачивает всё через онлайн банки

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Да вирусов на смарты по сути никогда и не было много

 

Под Андроид уже миллионы вредоносов!

 

https://securelist.ru/analysis/ksb/28071/mobilnaya-virusologiya-2015/

В 2015 году было обнаружено:

  • 2 961 727 вредоносных установочных пакетов;
  • 884 774 новых мобильных вредоносных программ – в 3 раза больше, чем в предыдущем году;
  • 7 030 мобильных банковских троянцев.

 

 

http://www.anti-malware.ru/news/2015-04-06/15909- 5% девайсов в России заражено (данные прошлого года)

https://securelist.ru/analysis/obzor/28808/ksn-report-mobile-ransomware-in-2014-2016/- мобильные трояны-вымогатели

 

У нас есть равнение популярных антивирусов для Андроида 

https://www.anti-malware.ru/compare/Best_antivirus_for_Android_TOP_10_2015_part_1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor

Под Андроид уже миллионы вредоносов!

Черт, они все-таки существуют :)

 

Кстати, если мне не изменяет память, то по данным одной известной международной секьюрити-компании вредоносных малварных приложений под андройд уже более 22х миллионов

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Garcia

Согласен с тем, что сейчас вирусов не много. Ими больше пугают, типа зашел на сайт и появляется "системное сообщение" батарея телефона была заражена вирусом и будет разряжаться в 100500 раз быстрее, скачайте наше ПО, чтобы этого не было. На самом же деле еще ничего не поймал, хотя смартфоном пользуюсь активно. Но, опять же да, это временно, масштабы вредоносного ПО - растут.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.1.10.
    • PR55.RP55
      1) По поводу реестра и восстановления. Некоторые программы при работе создают копию реестра. Например в корне диска от FRST  т.е. предлагаю добавить в uVS поиск таких копий. Единственно проверять копии на соответствие Системе. В образ писать информацию о такой копии и дату её создания. 2) Окно с твиками в будущем разбить на два окна, твики работающие с реестром выделить в отдельное окно. 3) В Doc - добавить  информацию по твику 35 и его возможном применении с виртуализацией. 4) Проверять возможность загрузиться с другого диска\системы и добавлять в Инфо. сведения о возможности загрузиться с другого диска\системы. Это я о том, что возможно у PC были\есть несколько пользователей и человек просто не знает, что на дисках есть другие системы.  
    • demkd
      С виртуализацией можно удалять все, защиты от нее практически нет. Выполнить 45-й твик.

      ---------------------------------------------------------
       4.99.12
      ---------------------------------------------------------
      o При удалении исключений Defender-а теперь не_используется powershell из-за неадекватного
         поведения антивируса Kaspersky Free. Теперь удаление производится через сам Defender без
         посредников.
         (!) Если Defender отключен ИЛИ неисправен ИЛИ у вас установлен и АКТИВЕН другой антивирус
         (!) то удаление исключений возможно лишь при использовании виртуализации реестра
         (!) ИЛИ при приостановке защиты этого антивируса.
         (!) Я рекомендую отключать антивирус перед запуском, он все равно бесполезен
         (!) и лишь существенно замедляет и усложняет процесс лечения.

       o Теперь в лог выводится информация о зарегистрированных в системе антивирусах/фаерволах и их состоянии.
         (Доступно для Windows Vista+)

       o Улучшена функция поиска неизвестных DLL в адресном пространстве uVS, теперь она более устойчива
         к мерам противодействия поиску.

       o Удалено ошибочное сообщение в логе для Windows Vista о блокировке kernelbase.dll,
         которой в этой системе нет.

       o Антисплайсинг: расширен список контролируемых функций.

       
    • PR55.RP55
      Посмотрел тему: https://forum.kasperskyclub.ru/topic/466078-privetstvuju-slovil-majner-po-nazvaniem-toolbtcmine2782/ Возможно имеет смысл  - выполнение  Твика #35  с виртуализацией реестра ? т.е. именно отдельный твик с виртуализацией? ( для обхода защит\ы ) ------- А как средствами uVS  удалить запись типа: Запись из Лога: Обнаружена поврежденная задача: : Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\1EOSv3 Scheduler onLogOn Собственно это единственная запись\информация. Другой информации в uVS нет. т.е.  если нет записей = иной информации, то и применить к ней команды из интерфейса невозможно. т.е. нужно или отдельно задействовать cmd и\или открывать  taskschd как-то это...  
    • santy
      Все получилось. Неудаляемые из нормального режима записи с блокировкой запуска антивируса получилось удалить твиком 35 после интеграции uVS в меню дополнительных параметров загрузки. (Обошлось без загрузочного диска.)
×