<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Android в России: Новости, советы, помощь &#187; malware</title>
	<atom:link href="https://android-help.ru/blog/tag/malware/feed/" rel="self" type="application/rss+xml" />
	<link>https://android-help.ru/blog</link>
	<description>Российское сообщество пользователей Android</description>
	<lastBuildDate>Tue, 29 Apr 2025 11:27:19 +0000</lastBuildDate>
	<language>ru-RU</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.4.1</generator>
		<item>
		<title>Новый вирус превращает Android-устройства в ночных шпионов</title>
		<link>https://android-help.ru/blog/2015/02/%d0%bd%d0%be%d0%b2%d1%8b%d0%b9-%d0%b2%d0%b8%d1%80%d1%83%d1%81-%d0%bf%d1%80%d0%b5%d0%b2%d1%80%d0%b0%d1%89%d0%b0%d0%b5%d1%82-android-%d1%83%d1%81%d1%82%d1%80%d0%be%d0%b9%d1%81%d1%82%d0%b2%d0%b0-%d0%b2/</link>
		<comments>https://android-help.ru/blog/2015/02/%d0%bd%d0%be%d0%b2%d1%8b%d0%b9-%d0%b2%d0%b8%d1%80%d1%83%d1%81-%d0%bf%d1%80%d0%b5%d0%b2%d1%80%d0%b0%d1%89%d0%b0%d0%b5%d1%82-android-%d1%83%d1%81%d1%82%d1%80%d0%be%d0%b9%d1%81%d1%82%d0%b2%d0%b0-%d0%b2/#comments</comments>
		<pubDate>Fri, 20 Feb 2015 19:40:18 +0000</pubDate>
		<dc:creator>Дарья Александрова</dc:creator>
				<category><![CDATA[Новости мира Android]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[malware]]></category>

		<guid isPermaLink="false">http://android-help.ru/blog/?p=20659</guid>
		<description><![CDATA[От компании аналитиков AVG поступила информация о том, что устройствам на Android угрожает новый вирус. Главная и самая опасная его особенность &#8212; возможность использования ресурсов заражённого устройства даже после его выключения. Как сообщает AVG, вирус вмешивается в процесс выключения устройства. В результате пользователь видит соответствующую анимацию, экран выключается, ровно как и вибрация с динамиками, и [...]]]></description>
			<content:encoded><![CDATA[<p><a href="https://android-help.ru/blog/2015/02/%d0%bd%d0%be%d0%b2%d1%8b%d0%b9-%d0%b2%d0%b8%d1%80%d1%83%d1%81-%d0%bf%d1%80%d0%b5%d0%b2%d1%80%d0%b0%d1%89%d0%b0%d0%b5%d1%82-android-%d1%83%d1%81%d1%82%d1%80%d0%be%d0%b9%d1%81%d1%82%d0%b2%d0%b0-%d0%b2/" rel="bookmark" title="Новый вирус превращает Android-устройства в ночных шпионов"><img class="alignnone size-full wp-image-20660" src="http://android-help.ru/blog/wp-content/uploads/2015/02/android-malware.jpg" alt="" width="590" height="302" /></a><br />
От компании аналитиков AVG поступила информация о том, что устройствам на Android угрожает новый вирус. Главная и самая опасная его особенность &#8212; возможность использования ресурсов заражённого устройства даже после его выключения.<span id="more-20659"></span></p>
<p>Как сообщает AVG, вирус вмешивается в процесс выключения устройства. В результате пользователь видит соответствующую анимацию, экран выключается, ровно как и вибрация с динамиками, и кажется, что устройство отключено. После этого вирус, получивший название <em>Android/PowerOffHijack.A</em>, способен использовать диктофон и даже камеру устройства, превращая его в настоящего шпиона &#8212; в таком состоянии девайс способен осуществлять передачу различных персональных данных, включая фото- и аудиоматериалы, а также отправку сообщений.</p>
<p>По данным аналитиков, на сегодняшний день <em>Android/PowerOffHijack </em>заразил уже около 10 000 устройств на Android. К счастью, большинство случаев заражения было зафиксировано в Китае, в нашей стране он на данный момент распространён мало. К тому же, у вируса есть одно серьёзное препятствие для распространения: он может заразить лишь устройства на Android 4.4 KitKat и ниже, при этом гаджет обязательно должен быть с <a title="Для чего нужны root-права: обзор полезных программ" href="http://android-help.ru/blog/2012/10/%d0%b4%d0%bb%d1%8f-%d1%87%d0%b5%d0%b3%d0%be-%d0%bd%d1%83%d0%b6%d0%bd%d1%8b-root-%d0%bf%d1%80%d0%b0%d0%b2%d0%b0-%d0%be%d0%b1%d0%b7%d0%be%d1%80-%d0%bf%d0%be%d0%bb%d0%b5%d0%b7%d0%bd%d1%8b%d1%85-%d0%bf/" target="_blank">root-доступом</a>.</p>
<p>В AVG заявляют, что их антивирусное ПО способно распознавать <em>Android/PowerOffHijack.A</em>, по вполне понятным причинам не устраивая лишней рекламы конкурирующим антивирусам, которые, вероятно, тоже приняли меры для борьбы с этим вредоносным ПО. Стоит отметить, что в последнее время появляется всё больше изощрённых вирусных программ, которые могут заражать только устройства, предварительно взломанные самим пользователем &#8212; то есть, имеющие права суперпользователя или с джейлбрейком.</p>
<p>Источник сообщает, что китайские устройства подверглись взлому во время загрузки программ из неофициальных магазинов приложений, поэтому лучшей мерой безопасности станет использование Google Play &#8212; или нашей базы приложений, где каждый файл проверяется перед загрузкой на сайт, чтобы обеспечить вам максимальную безопасность. Также, если есть хоть малейшее подозрение на то, что ваше устройство заражено, рекомендуем провести полную проверку устройства антивирусом, а также вытаскивать аккумулятор, когда устройство находится в выключенном состоянии (если это, разумеется, допускает конструкция аппарата).</p>
]]></content:encoded>
			<wfw:commentRss>https://android-help.ru/blog/2015/02/%d0%bd%d0%be%d0%b2%d1%8b%d0%b9-%d0%b2%d0%b8%d1%80%d1%83%d1%81-%d0%bf%d1%80%d0%b5%d0%b2%d1%80%d0%b0%d1%89%d0%b0%d0%b5%d1%82-android-%d1%83%d1%81%d1%82%d1%80%d0%be%d0%b9%d1%81%d1%82%d0%b2%d0%b0-%d0%b2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Simplocker &#8212; еще одна угроза устройствам на Android</title>
		<link>https://android-help.ru/blog/2014/06/simplocker-%d0%b5%d1%89%d0%b5-%d0%be%d0%b4%d0%bd%d0%b0-%d1%83%d0%b3%d1%80%d0%be%d0%b7%d0%b0-%d1%83%d1%81%d1%82%d1%80%d0%be%d0%b9%d1%81%d1%82%d0%b2%d0%b0%d0%bc-%d0%bd%d0%b0-android/</link>
		<comments>https://android-help.ru/blog/2014/06/simplocker-%d0%b5%d1%89%d0%b5-%d0%be%d0%b4%d0%bd%d0%b0-%d1%83%d0%b3%d1%80%d0%be%d0%b7%d0%b0-%d1%83%d1%81%d1%82%d1%80%d0%be%d0%b9%d1%81%d1%82%d0%b2%d0%b0%d0%bc-%d0%bd%d0%b0-android/#comments</comments>
		<pubDate>Sat, 07 Jun 2014 15:13:04 +0000</pubDate>
		<dc:creator>Дарья Александрова</dc:creator>
				<category><![CDATA[Новости мира Android]]></category>
		<category><![CDATA[Решение проблем]]></category>
		<category><![CDATA[malware]]></category>

		<guid isPermaLink="false">http://android-help.ru/blog/?p=15621</guid>
		<description><![CDATA[Несмотря на то, что системы безопасности мобильных устройств становятся надёжнее с каждым днём, в постоянном поиске новых решений находятся и хакеры. Недавно появилась информация о первых заражениях устройств вредоносным приложением Simplocker. Simplocker шифрует всю информацию на устройстве, после чего просит деньги за разблокировку данных &#8212; 260 гривен (около 770 рублей). Кроме того, в это же [...]]]></description>
			<content:encoded><![CDATA[<p><a href="https://android-help.ru/blog/2014/06/simplocker-%d0%b5%d1%89%d0%b5-%d0%be%d0%b4%d0%bd%d0%b0-%d1%83%d0%b3%d1%80%d0%be%d0%b7%d0%b0-%d1%83%d1%81%d1%82%d1%80%d0%be%d0%b9%d1%81%d1%82%d0%b2%d0%b0%d0%bc-%d0%bd%d0%b0-android/" rel="bookmark" title="Simplocker &#8212; еще одна угроза устройствам на Android"><img class="alignnone size-full wp-image-15622" src="http://android-help.ru/blog/wp-content/uploads/2014/06/Android-вирус.jpg" alt="" width="590" height="300" /></a></p>
<p>Несмотря на то, что системы безопасности мобильных устройств становятся надёжнее с каждым днём, в постоянном поиске новых решений находятся и хакеры. Недавно появилась информация о первых заражениях устройств вредоносным приложением Simplocker.<span id="more-15621"></span></p>
<p>Simplocker шифрует всю информацию на устройстве, после чего просит деньги за разблокировку данных &#8212; 260 гривен (около 770 рублей). Кроме того, в это же время на удалённый сервер, контролируемый хакерами, отправляется информация о пользователе и устройстве, включая IMEI.</p>
<p>Пока данный вирус активен только на территории Украины, однако аналитики предвещают, что уже совсем скоро Simplocker окажется в Европе и России. Заразиться им можно, если скачать .apk-файл из непроверенного источника. Чтобы предотвратить заражение, редакция Android-help.ru рекомендует вам выполнять следующие меры предосторожности:</p>
<p>• Скачивать приложения только из Google Play или с сайтов, где материалы проверяются антивирусом (к слову, на нашем сайте вирусов нет и не будет, можете быть уверены);</p>
<p>• Установить антивирус на своё устройство, обновлять базу вирусов при выходе новой версии, а также периодически проводить полную проверку гаджета;</p>
<p>Если заражение всё же произошло, рекомендуется сделать полный сброс системы с вайпом. Отправку ваших данных это не отменит, однако контроль над своим Android-гаджетом вы всё же вернёте.</p>
]]></content:encoded>
			<wfw:commentRss>https://android-help.ru/blog/2014/06/simplocker-%d0%b5%d1%89%d0%b5-%d0%be%d0%b4%d0%bd%d0%b0-%d1%83%d0%b3%d1%80%d0%be%d0%b7%d0%b0-%d1%83%d1%81%d1%82%d1%80%d0%be%d0%b9%d1%81%d1%82%d0%b2%d0%b0%d0%bc-%d0%bd%d0%b0-android/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Лаборатория Касперского обнаружила новый вирус</title>
		<link>https://android-help.ru/blog/2014/05/%d0%bb%d0%b0%d0%b1%d0%be%d1%80%d0%b0%d1%82%d0%be%d1%80%d0%b8%d1%8f-%d0%ba%d0%b0%d1%81%d0%bf%d0%b5%d1%80%d1%81%d0%ba%d0%be%d0%b3%d0%be-%d0%be%d0%b1%d0%bd%d0%b0%d1%80%d1%83%d0%b6%d0%b8%d0%bb%d0%b0/</link>
		<comments>https://android-help.ru/blog/2014/05/%d0%bb%d0%b0%d0%b1%d0%be%d1%80%d0%b0%d1%82%d0%be%d1%80%d0%b8%d1%8f-%d0%ba%d0%b0%d1%81%d0%bf%d0%b5%d1%80%d1%81%d0%ba%d0%be%d0%b3%d0%be-%d0%be%d0%b1%d0%bd%d0%b0%d1%80%d1%83%d0%b6%d0%b8%d0%bb%d0%b0/#comments</comments>
		<pubDate>Tue, 13 May 2014 21:12:20 +0000</pubDate>
		<dc:creator>Дарья Александрова</dc:creator>
				<category><![CDATA[Новости мира Android]]></category>
		<category><![CDATA[malware]]></category>

		<guid isPermaLink="false">http://android-help.ru/blog/?p=14792</guid>
		<description><![CDATA[Вчера крупнейший российского поставщик антивирусного ПО рассказал о новом занятном черве. Этот вирус поражает мобильные устройства Android и ведёт себя при этом весьма необычно. Сразу после заражения ваше устройство автоматически начинает рассылать спам, а также регистрируется в сети Sipnet и получает возможность выкачивать из вашего телефона или планшета (при наличии в нём 3G или LTE) [...]]]></description>
			<content:encoded><![CDATA[<p><a href="https://android-help.ru/blog/2014/05/%d0%bb%d0%b0%d0%b1%d0%be%d1%80%d0%b0%d1%82%d0%be%d1%80%d0%b8%d1%8f-%d0%ba%d0%b0%d1%81%d0%bf%d0%b5%d1%80%d1%81%d0%ba%d0%be%d0%b3%d0%be-%d0%be%d0%b1%d0%bd%d0%b0%d1%80%d1%83%d0%b6%d0%b8%d0%bb%d0%b0/" rel="bookmark" title="Лаборатория Касперского обнаружила новый вирус"><img class="alignnone size-full wp-image-14793" src="http://android-help.ru/blog/wp-content/uploads/2014/05/kasperskyLab_Mobile-Malware.jpg" alt="" width="590" height="382" /></a><br />
Вчера крупнейший российского поставщик антивирусного ПО рассказал о новом занятном черве. Этот вирус поражает мобильные устройства Android и ведёт себя при этом весьма необычно.<span id="more-14792"></span></p>
<p>Сразу после заражения ваше устройство автоматически начинает рассылать спам, а также регистрируется в сети Sipnet и получает возможность выкачивать из вашего телефона или планшета (при наличии в нём 3G или LTE) деньги скрытно от пользователя. Что удивительно, всё это происходит абсолютно автономно. Злоумышленникам даже не нужно подавать сигнал для начала атаки: вирус работает самостоятельно.</p>
<p>Что же происходит при этом? Деньги с вашего устройства незаметно переходят на созданный счёт в Sipnet, где расходуются на отправку SMS и заказ звонков за ваш счёт. Таким образом, Sipnet выступает лишь посредником в игре преступников. Кроме того, вирус может блокировать входящие звонки с конкретных номеров, удалять и устанавливать приложения и даже участвовать в DoS-атаках.</p>
<p><a href="http://android-help.ru/blog/wp-content/uploads/2014/05/blog_unuchek_voip-worm_02.png"><img class="alignnone size-full wp-image-14794" src="http://android-help.ru/blog/wp-content/uploads/2014/05/blog_unuchek_voip-worm_02.png" alt="" width="580" height="185" /></a></p>
<p>Специалисты из Лаборатории также отмечают, что вирус обладает удивительной мощностью, однако его распространение прекратилось практически сразу после того, как первые копии были обнаружены клиентами антивируса. Но через неделю атака повторилась вновь, уже с модифицированным червём. Эта версия также исчезла после обнаружения.</p>
<p>Судя по всему, эти атаки &#8212; всего лишь тесты на выявление несовершенностей вируса. Вполне возможно, скоро пользователей Android ожидает крупномасштабная атака.</p>
<p>Редакция Android-help.ru советует вам установить антивирусные приложения на своих устройствах, а также быть максимально осторожными и по возможности загружать приложения и игры только из Google Play.</p>
]]></content:encoded>
			<wfw:commentRss>https://android-help.ru/blog/2014/05/%d0%bb%d0%b0%d0%b1%d0%be%d1%80%d0%b0%d1%82%d0%be%d1%80%d0%b8%d1%8f-%d0%ba%d0%b0%d1%81%d0%bf%d0%b5%d1%80%d1%81%d0%ba%d0%be%d0%b3%d0%be-%d0%be%d0%b1%d0%bd%d0%b0%d1%80%d1%83%d0%b6%d0%b8%d0%bb%d0%b0/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Dendroid превратит приложение в троян всего за $300</title>
		<link>https://android-help.ru/blog/2014/03/dendroid-%d0%bf%d1%80%d0%b5%d0%b2%d1%80%d0%b0%d1%82%d0%b8%d1%82-%d0%bf%d1%80%d0%b8%d0%bb%d0%be%d0%b6%d0%b5%d0%bd%d0%b8%d0%b5-%d0%b2-%d1%82%d1%80%d0%be%d1%8f%d0%bd-%d0%b2%d1%81%d0%b5%d0%b3%d0%be-%d0%b7/</link>
		<comments>https://android-help.ru/blog/2014/03/dendroid-%d0%bf%d1%80%d0%b5%d0%b2%d1%80%d0%b0%d1%82%d0%b8%d1%82-%d0%bf%d1%80%d0%b8%d0%bb%d0%be%d0%b6%d0%b5%d0%bd%d0%b8%d0%b5-%d0%b2-%d1%82%d1%80%d0%be%d1%8f%d0%bd-%d0%b2%d1%81%d0%b5%d0%b3%d0%be-%d0%b7/#comments</comments>
		<pubDate>Sun, 09 Mar 2014 17:59:22 +0000</pubDate>
		<dc:creator>Дарья Александрова</dc:creator>
				<category><![CDATA[Новости мира Android]]></category>
		<category><![CDATA[dendroid]]></category>
		<category><![CDATA[malware]]></category>

		<guid isPermaLink="false">http://android-help.ru/blog/?p=12478</guid>
		<description><![CDATA[Преступление стало товаром: теперь любой желающий может купить руткит, с помощью которого превращение Android-приложения во вредоносную программу становится делом всего нескольких простых шагов. Первыми о Dendroid (название можно перевести как &#171;древовидный&#187;, &#171;разветвлённый&#187;) узнали и рассказали Symantec. Они же посоветовали использовать для защиты своей техники Norton Mobile Security, который блокирует приложения, изменённые с помощью Dendroid. Разумеется, такой [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center"><a href="https://android-help.ru/blog/2014/03/dendroid-%d0%bf%d1%80%d0%b5%d0%b2%d1%80%d0%b0%d1%82%d0%b8%d1%82-%d0%bf%d1%80%d0%b8%d0%bb%d0%be%d0%b6%d0%b5%d0%bd%d0%b8%d0%b5-%d0%b2-%d1%82%d1%80%d0%be%d1%8f%d0%bd-%d0%b2%d1%81%d0%b5%d0%b3%d0%be-%d0%b7/" rel="bookmark" title="Dendroid превратит приложение в троян всего за 0"><img class="aligncenter  wp-image-12479" src="http://android-help.ru/blog/wp-content/uploads/2014/03/dendroid-malware-820x411.png" alt="" width="590" height="295" /></a></p>
<p>Преступление стало товаром: теперь любой желающий может купить руткит, с помощью которого превращение Android-приложения во вредоносную программу становится делом всего нескольких простых шагов.<span id="more-12478"></span></p>
<p>Первыми о Dendroid (название можно перевести как &#171;древовидный&#187;, &#171;разветвлённый&#187;) узнали и <a href="http://www.symantec.com/connect/blogs/android-rats-branch-out-dendroid" target="_blank">рассказали</a> Symantec. Они же посоветовали использовать для защиты своей техники <a href="https://mobilesecurity.norton.com/">Norton Mobile Security</a>, который блокирует приложения, изменённые с помощью Dendroid.</p>
<p>Разумеется, такой руткит не может продаваться в открытую. Найти его можно лишь на андеграунд-форумах у человека под ником &#171;Soccer.&#187; Что интересно, оплату он предпочитает принимать в биткоинах.</p>
<p>За свои $300 покупатель получает также APK-связку, которая позволяет замаскировать  готовое вредоносное приложение под оригинальную нормальную версию. После этого приложение загружается в Google Play, и заражению подвергается каждый, кто скачает и установит его. При этом в установленные ранее программы троян проникнуть не может.</p>
<p>Для чего же служит Dendroid? При помощи входящего в стоимость приложения злоумышленник получает возможность контролировать практически всё что угодно на заражённом устройстве: пересылать или удалять сообщения и телефонные звонки, открывать любые web-страницы, незаметно звонить на любые номера, записывать аудио- или видеофайлы при помощи встроенных в устройство диктофона и камеры, копировать или выкладывать в Интернет любые медиафайлы, открывать приложения, а также многое другое. И всё это отслеживается и управляется при помощи приложения с несложным интерфейсом.</p>
<p>Разработчики мобильного антивируса <a href="https://www.lookout.com/" target="_blank">Lookout</a> поделились сведениями о том, что по состоянию на 6 марта в Google Play было загружено всего одно приложение, созданное при помощи Dendroid, которые было практически сразу же удалено.</p>
<p>Тем не менее, пользователь с ником &#171;Soccer.&#187; всё ещё активен и предлагает свои услуги, поэтому мы рекомендуем нашим читателям соблюдать осторожность при загрузке новых приложений, обновить антивирус и по возможности не устанавливать приложения из непроверенных источников.</p>
]]></content:encoded>
			<wfw:commentRss>https://android-help.ru/blog/2014/03/dendroid-%d0%bf%d1%80%d0%b5%d0%b2%d1%80%d0%b0%d1%82%d0%b8%d1%82-%d0%bf%d1%80%d0%b8%d0%bb%d0%be%d0%b6%d0%b5%d0%bd%d0%b8%d0%b5-%d0%b2-%d1%82%d1%80%d0%be%d1%8f%d0%bd-%d0%b2%d1%81%d0%b5%d0%b3%d0%be-%d0%b7/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
