Если ли вирусы на джаве

Что такое java.exe?

java.exe это исполняемый файл, который является частью Обновление 7 для Java 10 Программа, разработанная Корпорация Oracle, Программное обеспечение обычно о 128.34 KB по размеру.

Расширение .exe имени файла отображает исполняемый файл. В некоторых случаях исполняемые файлы могут повредить ваш компьютер. Пожалуйста, прочитайте следующее, чтобы решить для себя, является ли java.exe Файл на вашем компьютере - это вирус или троянский конь, который вы должны удалить, или это действительный файл операционной системы Windows или надежное приложение.


Это java.exe безопасно, или это вирус или вредоносная программа?

Первое, что поможет вам определить, является ли тот или иной файл законным процессом Windows или вирусом, это местоположение самого исполняемого файла. Например, такой процесс, как java.exe, должен запускаться из C: \ Program Files \ java \ jre7 \ bin \ javaws.exe, а не где-либо еще.

Самые важные факты о java.exe:

  • Находится в C: \ Program Files \ Java \ jre7 \ вложенная;
  • Издатель: Корпорация Oracle
  • Полный путь: C: \ Program Files \ java \ jre7 \ bin \ javaws.exe
  • Файл справки:
  • URL издателя: java.com
  • Известно, что до 128.34 KB по размеру на большинстве окон;

Если у вас возникли какие-либо трудности с этим исполняемым файлом, вы должны определить, заслуживает ли он доверия, прежде чем удалять java.exe. Для этого найдите этот процесс в диспетчере задач.

Найдите его местоположение (оно должно быть в C: \ Program Files \ Java \ jre7 \) и сравните размер и т. Д. С приведенными выше фактами.

Если вы подозреваете, что можете быть заражены вирусом, вы должны немедленно попытаться это исправить. Чтобы удалить вирус java.exe, вам необходимо Загрузите и установите приложение полной безопасности, например Malwarebytes., Обратите внимание, что не все инструменты могут обнаружить все типы вредоносных программ, поэтому вам может потребоваться попробовать несколько вариантов, прежде чем вы добьетесь успеха.

Кроме того, функциональность вируса сама может повлиять на удаление java.exe. В этом случае вы должны включить Безопасный режим с поддержкой сети - безопасная среда, которая отключает большинство процессов и загружает только самые необходимые службы и драйверы. Когда вы можете запустить программу безопасности и полный анализ системы.

Могу ли я удалить или удалить java.exe?

Не следует удалять безопасный исполняемый файл без уважительной причины, так как это может повлиять на производительность любых связанных программ, использующих этот файл. Не забывайте регулярно обновлять программное обеспечение и программы, чтобы избежать будущих проблем, вызванных поврежденными файлами. Что касается проблем с функциональностью программного обеспечения, проверяйте обновления драйверов и программного обеспечения чаще, чтобы избежать или вообще не возникало таких проблем.

Согласно различным источникам онлайн, 11% людей удаляют этот файл, поэтому он может быть безвредным, но рекомендуется проверить надежность этого исполняемого файла самостоятельно, чтобы определить, является ли он безопасным или вирусом. Лучшая диагностика для этих подозрительных файлов - полный системный анализ с Reimage, Если файл классифицирован как вредоносный, эти приложения также удалят java.exe и избавятся от связанных вредоносных программ.

  • 1. в Меню Пуск (для Windows 8 щелкните правой кнопкой мыши в нижнем левом углу экрана), нажмите панель, а затем под программы:
    o Windows Vista / 7 / 8.1 / 10: нажмите Удаление программы.
    o Windows XP: нажмите Добавить или удалить программы.
  • 2. Когда вы найдете программу Обновление 7 для Java 10щелкните по нему, а затем:
    o Windows Vista / 7 / 8.1 / 10: нажмите Удалить.
    o Windows XP: нажмите Удалить or Изменить / Удалить вкладка (справа от программы).
  • 3. Следуйте инструкциям по удалению Обновление 7 для Java 10.

Распространенные сообщения об ошибках в java.exe

Наиболее распространенные ошибки java.exe, которые могут возникнуть:

Эти сообщения об ошибках .exe могут появляться во время установки программы, во время выполнения связанной с ней программы, Java 7 Update 10, при запуске или завершении работы Windows, или даже во время установки операционной системы Windows. Отслеживание момента появления ошибки java.exe является важной информацией при устранении неполадок.

Как исправить java.exe

Аккуратный и опрятный компьютер - это один из лучших способов избежать проблем с Java 7 Update 10. Это означает выполнение сканирования на наличие вредоносных программ, очистку жесткого диска cleanmgr и ПФС / SCANNOWудаление ненужных программ, мониторинг любых автозапускаемых программ (с помощью msconfig) и включение автоматических обновлений Windows. Не забывайте всегда делать регулярные резервные копии или хотя бы определять точки восстановления.

Если у вас возникла более серьезная проблема, постарайтесь запомнить последнее, что вы сделали, или последнее, что вы установили перед проблемой. Использовать resmon Команда для определения процессов, вызывающих вашу проблему. Даже в случае серьезных проблем вместо переустановки Windows вы должны попытаться восстановить вашу установку или, в случае Windows 8, выполнив команду DISM.exe / Online / Очистка-изображение / Восстановить здоровье, Это позволяет восстановить операционную систему без потери данных.

Чтобы помочь вам проанализировать процесс java.exe на вашем компьютере, вам могут пригодиться следующие программы: Менеджер задач безопасности отображает все запущенные задачи Windows, включая встроенные скрытые процессы, такие как мониторинг клавиатуры и браузера или записи автозапуска. Единый рейтинг риска безопасности указывает на вероятность того, что это шпионское ПО, вредоносное ПО или потенциальный троянский конь. Это антивирус обнаруживает и удаляет со своего жесткого диска шпионское и рекламное ПО, трояны, кейлоггеры, вредоносное ПО и трекеры.

Обновлено апреля 2020 года:

Мы рекомендуем вам попробовать этот новый инструмент. Он исправляет множество компьютерных ошибок, а также защищает от таких вещей, как потеря файлов, вредоносное ПО, сбои оборудования и оптимизирует ваш компьютер для максимальной производительности. Это исправило наш компьютер быстрее, чем делать это вручную:



(опциональное предложение для Reimage - Cайт | Лицензионное соглашение | Политика Kонфиденциальности | Удалить)

Загрузите или переустановите java.exe

это не рекомендуется загружать замещающие exe-файлы с любых сайтов загрузки, так как они могут сами содержать вирусы и т. д. Если вам нужно скачать или переустановить java.exe, то мы рекомендуем переустановить основное приложение, связанное с ним Обновление 7 для Java 10.

Информация об операционной системе

Ошибки java.exe могут появляться в любых из нижеперечисленных операционных систем Microsoft Windows:

  • Окна 10
  • Окна 8.1
  • Окна 7
  • Windows Vista
  • Windows XP
  • Windows ME
  • Окна 2000

Основы языка Java

05 авг 2014 16:50

приветствую вас Дамы и Господа

интересует малость не стандартные темы касаемо троян, вирусов и всяких ботов написанные полностью на языке Java или Java совместно каким нибудь языком. Хочу подчеркнуть вопрос задается только и только в познавательных целях.

возможно ли написать трой типа зевс, цитадель, спай-ай на языке Java или Java совместно каким нибудь языком?
#если да, прошу отписать по теме или поделится соответствующим линком, маном и.т.д.
#если нет, то почему? ведь по статистике Java - Всемогущий.
какие боты вы знаете написанные на языке Java или Java совместно каким нибудь языком?
может ли Java быть такой же гибкой как JavaScript на стороне клиента? а конкретно можно ли на Java выполнять следующие действия:
#не заметно от пользователя заставить чтоб софт кликал на нужные ссылки?
#возможно ли чтоб софт не заметно от пользователя кликал по нужным чекбоксам?
#возможно ли не заметно от пользователя заполнят нужные формы?
#возможно ли как то с панели выбирает нужное инфо и задавать скрипту команду чтоб скрипт ввел нужные данные в нужном форме?

приветствуются ссылки, разные ресурсы (RUS, ENG) по выше указанным вопросом.

P.S. прошу не тролить и не флудить. думаю тема будет актуальна для всех ИТ-щников по безопасности

05 авг 2014 17:19

Покажите на того кто вам это сказал и мы дружно ткнём в него пальцем и крикнем "идиоооооот!"

Вы по-моему совсем не понимаете о чём говорите. Тут в принципе можно долго рассказывать вам азы на тему "шо такое джава" - но почему бы вам не почитать об этом самостоятельно?

Боюсь что эта тема есть такое воплощение ламеризма что её трудно не счесть троллингом. Любой серьёзный специалист "ИТ-шник по безопасности" будет долго угорать с вашей темы, извините за прямоту.

Вот так примерно будет выглядеть то что вы хотите:

Изменен:05 авг 2014 14:21
05 авг 2014 17:22
Изменен:05 авг 2014 14:22
05 авг 2014 17:27
05 авг 2014 17:34

мне тоже кажется что вопросы ТС очень даже нормальные, по крайней мере для новичка. мне тоже вот интересно было бы знать есть ли воще на Java трои на таком уровне? по гуглил но ничего интересного не нашел(

05 авг 2014 18:00

Какой смысл писать вредоносную программу на языке / платформе со специально наведёнными ограничениями - вплоть до невозможности сменить системное время?

Упомянутый первым Зевс пользовался низкоуровневой работой с системными средствами, минуя виндовое АПИ если я не ошибаюсь.

Дальнейшие вопросы ТС впрочем уже не относятся к функционалу подобных троянов. Впрочем "не заметно для пользователя кликать" это формулировка достаточно невнятная поэтому даже х.з. что тут отвечать. Должно ли незаметно для пользователя быть открыто окно по которому кликать? Или окно будет заметно, а незаметным будет кликанье? Имеется ли в виду джава скачанная браузером в виде апплета (из того что он про сравнение с джаваскриптом упомянул).

Ну и на какие именно вопросы мы собрались отвечать? :-o

Просто удивительно. Про бейсик и питон осталось погуглить ;-)

Хотя их применение во вредоносных программулинах и то пошире.

Изменен:05 авг 2014 15:01
05 авг 2014 18:33
05 авг 2014 19:13

а по запросу бот под адроид КУЧА всего написанное на Java. по перехвату смс, редайрект звонка и.т.д

05 авг 2014 19:16
Изменен:05 авг 2014 16:18
05 авг 2014 19:35

насчет запуска JVM в инете предлагают JNI API функции для запуска JVM
при запуске Java-App запускается JVM т.е. трой очень легко будет спалить НО Ява трой будет находится в классе в байт-код которая будет чекатся в системе Java-ByteCode все классы, таким образом JVM будет палить левые классы но там уверен есть куча выхода, к примеру работа с SecurityManager это все не особо страшно.

короче как было сказано выше вопрос в усилиях и времени потраченное на это.

05 авг 2014 19:42

а по поводу клиентской части. первое в голову приходит апплеты. но щас по апплетами чуть сложнее так как от этой технологии давно отошли после того как Sun и Microsoft судились. Microsoft отказался запускать JVM на его браузерах, хотя много кто занимается этим (по легальным проектам) а причина почему эту технологию убили наверное безопасность. ведь таким механизмом JVM запускается на браузере/клиенте, полностью отделено от сервера. раз он будет выполнятся на клиентском месте, тогда можно без особых усилии отформатировать диск "C:" клиента т.е. это означает появляются дыры, откуда и начинаются чудеса с безопасностью.

Когда один апплет весит 1 Мб - это напрягает. после сборки приложения запускается очень долго. Например, "Hello World" после трансляции на этот апплет будет загружаться в браузере около минуты(( надо изучать, скорее всего есть выходы по любому

05 авг 2014 19:48
05 авг 2014 19:54
05 авг 2014 20:31

Только не забудь заодно отредактировать пост ТС.

Одна из проблем в том что после авторского тролльского вброса никто не стал пытаться определить что мы под трояном подразумеваем и чего именно хотим достичь. Автор всё без разбору свалил в кучу ничего не объясняя и ты гришь "давайте ответим по порядку". Хм.

Что мы хотим от вредоносной программы?

1. Вредоносных действий с файлами - потереть там или зашифровать - это джава может по крайней мере в пределах к которым текущий пользователь имеет доступ. Делать это некроссплатформенно на C выгоднее если система позволяет низкоуровневый доступ.

2. Распространяться пользователями - программе на java нужна JVM поэтому её нужно либо скачать при запуске "трояна" (тогда троян всё-таки содержит не-джаванскую часть), либо ориентироваться только на машины где она установлена. В общем, как-то сложно.

3. Распространяться самостоятельно (это уже не троян а вирус или червяк) очевидно ещё сложнее. Но в принципе если кто-то заморочится написанием червя для серверного java-кластера то каких-то ненулевых результатов достичь можно. Правда все подобные кластеры обычно под управлением никсов и чтобы заюзать какую-нибудь уязвимость в правах обычно надо иметь доступ к конкретной сети и знать что там не так.

4. "нажимать незаметно для пользователя и заполнять формы" я так и не понял, понял ли кто-нибудь смысл этой фразы. Если речь идёт, по-видимому, о браузере, то гораздо лучше уже заполненные формы субмитить а не заниматься глупостями. Это джава может.

Небольшая ниша была занята апплетами эксплуатирующими конкретные уязвимости конкретных версий джавы в конкретных браузерах. По-моему даже на форуме как-то раз просили такого написать, я помню :)

Отдельно стоит, на мой взгляд, создание хакерских приблуд для серверов - однако в отличие от ПХП где можно попытаться загрузить на сервер скрипт под видом картинки и его выполнить потом, с джаванским сервером это провернуть сложнее - не так ли? Наиболее простым кажется забрасывание JSP-файла, правда в большинстве проектов область куда можно загрузить и откуда можно выполнять страницы - разные. Да и впрочем это уже отход от идеи троянов и вирусов.

Неподписанные апплеты по-моему с изрядными ограничениями выполняются - разве нет?

Кроме того вы в АПИ джавы видели форматирование дисков? Имхо это можно пытаться сделать только вызывая консольные команды.

Резюмируя:
Троянов на джаве писать можно, ура! Да, если мы сделаем прогу которая играет с пользователем в крестики нолики а сама стирает доступные ей файлы - по определению это будет троян. Это правда будет троян который мало что умеет и который к тому же очень плохо распространяется, но в академическом смысле это троян.

Писать на джаве вирусов можно только для джаванских же программ. В академическом смысле это тоже интересно, можно даже что-то вроде соревнований устроить.

Поэтому ответ на тролльский вопрос автора, особенно с замечанием "или java совместно с каким-нибудь языком" - да, можно вполне.

Это конечно тролльский ответ, но раз уж он так нужен.

не надо думать, там без рута не выловишь и рыбку из пруда. :)

Та же история - можно например написать "ультракрутую клавиатуру" для телефона или планшета которая ворует пароли и номера кредитных карт при их наборе - но вопрос считаем ли мы это трояном или нет остаётся открытым.

Можно ли переболеть COVID два раза подряд, или после него вырабатывается иммунитет?

Отвечает доктор медицинских наук, врач-терапевт-иммунолог, специалист по особо-опасным инфекциям, вирусолог Владислав Евгеньевич Жемчугов:

- Пока достоверно неизвестно. Но если будет доказано, что после болезни иммунитет формируется, то будет и вакцина. Если же раз переболевшие будут болеть повторно, тогда и с разработкой вакцины будут проблемы. Для этого нужно с помощью тестов на антитела к вирусу изучать, как долго они сохраняются в крови у переболевших. Тогда будет понятно, можно ли заражаться повторно, или защиты хватит хотя бы до конца сезона.

Коронавирус действительно будет возвращаться волнами эпидемий?

Отвечает известный вирусолог, доктор медицинских наук, профессор Анатолий Давидович Альштейн:

- Похоже, он пришел к нам надолго! Я думаю, что, может быть, к лету заболеваемость упадет, но осенью, скорее всего, опять вирус появится. Для того, чтобы с ним по-настоящему сражаться, нам будет нужна вакцина. Но и после изобретения вакцины и прививок он останется с нами. Правда, будет уже не такой опасный.


Для того, чтобы с вирусом по-настоящему сражаться, нам будет нужна вакцина Фото: REUTERS

Covid 19 передаётся через воду?

Вирусолог, профессор Анатолий Альштейн:

- Такая вероятность есть. Вирус может содержаться в фекалиях, откуда попадает в канализацию, а оттуда может попасть и в воду. Поэтому исключить возможность передачи инфекции через воду все-таки нельзя.

Хотя более частотные случаи – контактный и воздушно-капельный пути передачи.

А можно ли хоть по каким-то признакам догадаться, что во мне развивается вирус бессимптомно?

Отвечает иммунолог Владимир Анатольевич Болибок:

- Не зря состояние называется бессимптомное, потому что никаких абсолютно признаков нет! А если есть хоть какие-то признаки, это уже легкое течение инфекционного заболевания. То, что мы называем бессимптомным имеет научное название инаппарантное течение заболевания, то есть вообще без всяких проявлений. Человек заразился, инфекционный процесс у него идет, иммунная система сработала и вырабатывает защитные факторы: белки, антитела, но при этом человек не испытывает никакого дискомфорта, потому что у него достаточно сильная иммунная система, она быстро среагировала, и воспаление не развилось.


К коронавирусной инфекции, как и к любой другой, может существовать иммунитет изначально Фото: Владимир ВЕЛЕНГУРИН

К коронавирусной инфекции, как и к любой другой, может существовать иммунитет изначально. В нашем организме есть система - неспецифический иммунитет, она защищает нас от всех подряд инородных вторжений. И вот если этот неспецифический иммунитет на достаточно высоком уровне, то человек не заболевает даже при контакте с незнакомой для организма инфекцией.

А чтобы понять, насколько сильный у вас иммунитет (не на медицинском, а на обывательском уровне), достаточно вспомнить, сколько раз вы обычно за сезон болеете различными ОРВИ? Если температурите, кашляете, мучаетесь насморком несколько раз за сезон – увы, о сильном иммунитете говорить не приходится.

Коронавирус: мифы и реальность.Чем коронавирус дальше, тем больше вокруг него правды и домыслов. Мы постарались разобраться с основными мифами о пандемии Covid-19

КСТАТИ

"У него мы видим признаки эволюции, а не дизайна". Ученый рассказал, почему вызвавший пандемию коронавирус стал опасен для людей

" КП вместе с Александром Панчиным разбирает версии заговора , которые утверждают, что пандемию мог вызвать искусственно созданный коронавирус, “сбежавший" из вирусологической лаборатории в Ухани (подробности)

ЧИТАЙТЕ ТАКЖЕ

Ученый объяснил, почему коронавирусом придется переболеть большинству жителей планеты

10.06.2011, 00:04

Стоит ли учить Java для разработки Gui?
Стоит ли учить Java для разработки Gui.

Начал учить Java
Я хотел бы изучить Java, но столкнулся с такой проблемой - везде говорят "Первая программа на.

Сколько времени нужно учить Java, что бы устроиться на работу?
Вопрос уже к состоявшимся программистам. Можно ли за пол года-год выучить Java для того чтобы уже.

Насколько хорошо нужно знать математику прежде чем учить Java
Здравствуйте,хочу узнать,какой уровень математики вообщем необходим прежде чем учить Java ? При.

10.06.2011, 00:07 2
10.06.2011, 11:42 3

P.S. Вирусы не пишут. Так что неинтересно.

10.06.2011, 14:01 [ТС] 4

Подскажите как взять значение переменной с клавиатуры. Выводить я умею, а вводить нет.

А почему нельзя писать вирусы, чисто теоретически это такой же язык программирования. Может в будущем кто то и напишет.

10.06.2011, 15:05 5

Ты именно о J2ME говориш или java вообще?

Вирусы нельзя писать, потому что java выполняется в вируальной машине, что бы обеспечить кросс-платформенность (как то странно звучит слово). И поэтому ты не можеш на низком уровне работать с конретной системой. Для этого есть конечно JNI и JNA, но это немного не то.
Хотя уже есть пару вредоносных программ, использующие java, но это не вирусы.

Стоит ли учить java?
На яве пишется софт для Android. Я думаю что эта платформа еще будет набирать популярность и расти, хотя и сейчас она уже широко используется.
Java кроссплатформенна, уже далеко не медленная и т.д.
Но всё это зависит от той области, где ты хочешь работать (если ты хочеш использовать WinAPI, то кроссплатформенность тебе не поможет и т.д.)

10.06.2011, 18:26 [ТС] 6

P.s. на java все таки пишут вирусы.

"Первый известный вирус, заражающий приложения Java (Java applications). Обнаружен в августе 1998 года. Работоспособен только в том случае, если разрешены функции доступа к дисковым файлам, т.е. зараженный файл запускается как полнофункциональное приложение Java (Java application). Вирус не способен размножаться при запуске под известными броузерами - система выдает сообщение о подозрительном апплете и прекращает его выполнение.

При запуске как appilcation вирус получает доступ к операциям с дисковыми файлами, на основе которых построен весь механизм поиска и заражения Java-файлов, ищет в текущем каталоге прочие Java-файлы и заражает их. Перед тем, как перейти к поиску и заражению Java-апплетов, вирус определяет свой собственный файл (файл-носитель), разбирает его заголовок, внутренний формат и затем считывает из него свой код. Это необходимо вирусу по той причине, что он не в состоянии получить доступ к своему коду в системной памяти - в языке Java отсутствуют необходимые для этого функции. Затем вирус ищет Java-файлы (файлы с расширением .CLASS), разбирает их внутренний формат, вставляет в файл свой собственную процедуру и внедряет команду ее вызова в основной класс заражаемого файла.

Вирусная процедура имеет имя Strange_Brew_Virus(), по причине которого вирус получил свое название. Строка "Strange_Brew_Virus" также видна в зараженных файлах при просмотре их любым текстовым редактором."

В коллекции вредоносных Android-приложений некоторых антивирусных лабораторий содержится уже более 10 миллионов образцов. Эта цифра будоражит воображение, но примерно 9 миллионов 995 тысяч из них — переименованные копии оригинальных вирусов. Но если проанализировать исходный код оставшихся нескольких тысяч образцов малвари, то можно заметить, что все они комбинируются из небольшого количества уникальных функциональных блоков (несколько видоизмененных и по-разному скомбинированных).

Все дело в том, что вирмэйкеры чаще всего преследуют весьма тривиальные задачи:

  • отправить эсэмэску на платный номер;
  • завладеть конфиденциальной информацией пользователя (телефонными номерами, текстами сообщений, данными с SD-карты и так далее);
  • собрать данные о зараженном устройстве;
  • завладеть администраторскими правами на устройстве (для установки приложений без разрешения владельца или для злонамеренного выведения аппарата из строя);
  • отследить логины, пароли и данные платежных карт, которые пользователь вводит на сайтах систем интернет-банкинга. Как они это делают? Попробуем проникнуть в мрачный мир мобильного вирмэйкинга и посмотреть, что там происходит.

Отправка эсэмэски

Самым распространенным типом вирусов являются SMS-трояны. Эти вирусы просто отправляют сообщения на платные номера без согласия пользователя. Создать такую программу или переписать готовую под нужный номер совсем легко. Да и процесс получения выгоды предельно упрощен — в отличие, например, от отслеживания банковских данных.

Далее приведен простейший пример кода. Это элементарная функция отправки SMS. Ее можно усложнить проверкой статуса отправки, выбором номеров в зависимости от места положения абонента и последующим удалением SMS.

Где искать код вируса

В абсолютном большинстве случаев заражение телефона происходит через установку приложений. Любое приложение для Android существует в виде файла с расширением apk, который, по сути, является архивом. Просмотреть его содержимое можно с помощью Android SDK, конвертера файлов APK в JAR и декомпилятора Java-байт-кода. Сборка приложения (APK) состоит из следующих частей:

  • resources.arsc — таблица ресурсов;
  • res (папка) — собственно ресурсы (иконки и прочее);
  • META-INF (папка) — содержит файлы со следующим содержимым: контрольные суммы ресурсов, сертификат приложения и описание сборки APK;
  • AndroidManifest.xml — всякого рода служебная информация. В том числе разрешения (permission), которые приложение запрашивает перед установкой для своей корректной работы;
  • classes.dex — ты наверняка слышал, что в Android операционных системах весь код выполняется с помощью Dalvik virtual machine (начиная с версии 4.4 появляется поддержка ART), которая не понимает обычный Java-байт-код. Поэтому и существуют файлы с расширением dex. В нем, наряду с нужными и полезными классами (которые отвечают за функционал приложения), содержатся также и вредоносные (вирусный код, который мы разбираем в этой статье).

Существует категория вирусов, которая охотится за персональными данными пользователей. Механизм их действия также несложен. Они либо загружают на сервер своего создателя файлы юзера, либо предварительно собирают какие-либо данные в txt (CSV, XML — не принципиально). Интерес для злоумышленников могут представлять контакты любого типа, сообщения из разных мессенджеров, медиафайлы и прочее.

SMS зараженных юзеров особенно ценны номерами телефонов отправителей и получателей — ими можно пополнить базу для спам-рассылок. Реже вирусы такого рода используются для заражения устройств конкретных личностей — в следующий раз, когда твоя девушка предложит тебе протестировать написанное ей (ай, карамба! — Прим. ред.) приложение на Android, не теряй бдительности :).

  • DroidKungFu;
  • DroidDream;
  • подавляющее большинство малвари всех аналогичных.

В принципе, любому вирусмейкеру полезна информация о зараженных его программами устройствах. Получить ее очень просто. Создается массив с данными о свойствах телефона (их полный список можно посмотреть в руководстве Android-разработчика) и отправляется POST-запросом к PHP-скрипту (язык непринципиален) на сервере злоумышленника, тот обрабатывает данные и помещает их в базу данных для последующего использования.

Одна из самых неприятных вещей, которая может произойти с Android-устройством, — это его рутинг вирусом. Ведь после этого зловредная программа может делать с ним что угодно: устанавливать другие вирусы, менять настройки аппаратного обеспечения. Совершается это действо путем последовательного запуска эксплойтов:

Сайты о мобильной малвари

Блог экспертов компании Kasperskiy Lab Этот ресурс содержит качественные и подробные статьи о многих аспектах компьютерной безопасности, в том числе и об Android-вирусах. Стоит регулярно посещать этот сайт, чтобы быть в курсе последних событий.

Androguard Google Group Группа посвящена open source инструменту для всевозможных манипуляций с кодом Android-приложений (декомпиляция и модификация DEX/ODEX/APK файлов и так далее). Androguard также содержит обширную базу статей про вирусы. Помимо кратких обзоров функционала и методов защиты, встречаются подробные анализы кода малвари.

Защита от вирусов

Некоторые пользователи считают, что если скачивать приложения исключительно из Google Play и установить на смартфон антивирус, то это стопроцентно гарантирует безопасность. Не стоит обольщаться: в Сети регулярно появляются сообщения о нахождении малвари в официальном маркете. А количество вновь появившихся зловредных программ измеряется сотнями тысяч в месяц, что затрудняет их своевременное попадание в базы антивирусных программ. Реальную гарантию безопасности может дать ручной просмотр кода APK-файла перед установкой его на телефон. Не нужно быть гуру кодинга, чтобы заметить вредоносные фрагменты. А наша статья поможет тебе в этом.

Как мы видим из примеров, мобильный вирмейкинг технологической сложностью не отличается. Конечно, данные примеры упрощены под формат журнала — прежде всего, упущены обработчики ошибок и исключений, а также отдельные технические мелочи, отсутствие которых не помешает тебе понять принципы работы Android-малвари, но оградит от ненужных экспериментов. Ведь мы не поддерживаем создание вирусов, не так ли? 🙂

Читайте также:

Пожалуйста, не занимайтесь самолечением!
При симпотмах заболевания - обратитесь к врачу.