
En la actualidad el AV detecta todas las variantes de la familia de virus Pioneer. Este grupo pertenece a los virus que se adhieren a los archivos en su parte inicial. Estos pueden infestar diferentes tipos de ficheros, como: .doc, .pdf, .ppt, .exe, .dll entre otros. Siempre, al contaminar un archivo cambian la extensión del mismo por “.exe”, manteniendo el ícono y el nombre del archivo original. En muchas ocasiones el comportamiento es espía, debido a que estos archivos siempre traen adjunto un troyano o gusano, que pueden ser spy o dowloader.
De igual manera para ampliar la deteccion de programas malignos se implementaron los algoritmos genéricos ANDROID.OPFAKE.GEN.A, ANDROID.OPFAKE.GEN.B y ANDROID.OPFAKE.GEN.C. Con ellos se identifican gran cantidad de programas malignos clasificados como troyanos de tipo SMS.
Estos tipos de malware realizan actividades maliciosas sin el conocimiento del usuario. Entre las principales se encuentran: acceder a información sobre las redes, escribir y leer datos de la tarjeta SD, hacer llamadas y enviar SMS.
Según la empresa Kaspersky Labs, estos mensajes suelen ser a números premium, que a su vez ganan el dinero de los operadores de troyanos. También utilizan el envío de mensajes a posibles víctimas alegando que tienen datos esperando para descargar e incluyendo un enlace, el cual, por supuesto, es malicioso, y le pide a la víctima que instale el troyano en su teléfono. Los operadores de troyanos incluso disfrazan el proceso de instalación para que parezca ser de Google Play.












