Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Вирусная библиотека

Анализ используемых злоумышленниками технологий позволяет нам делать выводы о возможных векторах развития вирусной индустрии и еще эффективней противостоять будущим угрозам. Узнайте и вы о том, как действуют в зараженных системах те или иные вредоносные программы и как этому противостоять.

Adware.OpenCandy в вирусной библиотеке:

A family of applications that serve the purpose of installing other software on the system. These programs are used by developers of free applications to generate income.

Main features of Adware.Opencandy are implemented in OCSetupHlp.dll that developers incorporate into their programs to make money. Once such a program is launched, the library is saved to a temporary folder, and, if there is an established Internet connection, a configuration file is downloaded from the command and control server. The configuration file script language has a rich syntax, which enables the malicious program to scan the computer for anti-virus software.

Once the configuration file is downloaded, various adware programs are uploaded to the computer. They contain a list of programs that the user will be prompted to install.

screen

If the user agrees to install these components, the dlm.exe utility will be downloaded from the remote server. This program runs silently in the system background and is designed to install other software on the computer. By means of Adware.Opencandy, different browser bars and extensions, tools designed to replace browser start pages, and other adware applications (including “search helpers”, advertising modules, utilities for registry optimization, programs for “speeding up Internet connection”, and even malware belonging to the Trojan.Crossrider family) can be installed on the compromised machine.

screen

screen

screen

It should be noted that software developers employing Adware.Opencandy to generate income cannot control the list of additional components and their number, which sets this family of unwanted programs apart from similar groups.

Adware.OpenCandy в вирусной библиотеке:

Adware.OpenCandy.115
Adware.OpenCandy.128
Adware.OpenCandy.14
Adware.OpenCandy.158
Adware.OpenCandy.159
Adware.OpenCandy.166
Adware.OpenCandy.169
Adware.OpenCandy.170
Adware.OpenCandy.174
Adware.OpenCandy.175
Adware.OpenCandy.176
Adware.OpenCandy.177
Adware.OpenCandy.178
Adware.OpenCandy.180
Adware.OpenCandy.188
Adware.OpenCandy.2
Adware.OpenCandy.238
Adware.OpenCandy.244
Adware.OpenCandy.248
Adware.OpenCandy.251
Adware.OpenCandy.3
Adware.OpenCandy.39
Adware.OpenCandy.4
Adware.OpenCandy.6

Уязвимости для Android

По статистике каждая пятая программа для ОС Android — с уязвимостью (или, иными словами, — с «дырой»), что позволяет злоумышленникам успешно внедрять мобильных троянцев на устройства и выполнять нужные им действия.

Аудитор безопасности в Dr.Web для Android произведет диагностику и анализ безопасности мобильного устройства, предложит решения для устранения выявленных проблем и уязвимостей.