بررسی فعالیت ویروسی در ژانویه 2021

Anonim
بررسی فعالیت ویروسی در ژانویه 2021 10824_1

در ماه ژانویه، تجزیه و تحلیل داده ها از آمار Dr.Web نشان داد افزایش تعداد کل تهدیدات که در مقایسه با دسامبر 4.92٪ تشخیص داده شده است. تعداد تهدیدات منحصر به فرد نیز افزایش یافته است - در 13.11٪. در کل تعداد آشکارسازها همچنان به رهبری برنامه های تبلیغاتی و پسوندهای مخرب برای مرورگرها ادامه می دهند. در ترافیک پستی در موقعیت های اول، تغییرات مختلفی از Steelers خانواده Agenttesla، Backdoor، نوشته شده در VB.NET، و همچنین برنامه ها با استفاده از آسیب پذیری اسناد مایکروسافت آفیس وجود دارد.

تعداد پذیرش کاربر برای رمزگشایی فایل افزایش یافته است 29.27٪ در مقایسه با دسامبر. رایج ترین رمزگذار باقی می ماند trojan.encode.26996، که 24.11٪ از همه حوادث را تشکیل می دهد.

گرایش های اصلی ژانویه
  • افزایش فعالیت انتشار مخرب
  • برنامه های تبلیغاتی در میان تهدیدات فعال هستند.
  • افزایش تعداد پرس و جو برای رمزگشایی فایل های تحت تاثیر رمزنگاری

در طول ژانویه 2021، تحلیلگران اینترنتی "دکتر وب" بسیاری از سایت های جعلی و فیشینگ را نشان دادند که مهاجمان پول و داده های کاربر شخصی را ربوده اند. اغلب بازدید کنندگان خواسته شد تا از دولت خصوصی یا انتقال از یک فرد خصوصی دریافت کنند. در همه موارد، برای به دست آوردن وعده داده شده پرداخت های مورد نیاز برای پرداخت کمیسیون.

نرم افزار مخرب و ناخواسته برای دستگاه های تلفن همراه

در مقایسه با دسامبر در ماه ژانویه، دستگاه های آندروید توسط 11.32٪ تهدید کمتر نشان داده شد. در عین حال، برنامه های مخرب از جمله رایج ترین، قادر به دانلود نرم افزار های دیگر و انجام کد دلخواه، و همچنین تروجان ها، تبلیغات نشان دادند.

در طول ماه گذشته، متخصصان دکتر در دایرکتوری Google Play بسیاری از برنامه های مخرب خانواده Android.FakeApp را پیدا کرده اند، سایت های جعلی را دانلود کرده اند. علاوه بر این، تروجان های چند منظوره بعدی متعلق به خانواده Android.joker شناسایی شدند. یکی از توابع آنها اشتراک کاربران به خدمات گران قیمت تلفن همراه است. علاوه بر این، مهاجمان برنامه های کاربردی را با ماژول های تبلیغاتی ناخواسته تعبیه شده در آنها توزیع کردند، که نام adware.newdich را دریافت کرد.

این ماژول ها در یک مرورگر وب، سایت های مختلف بارگذاری شدند، که از میان آنها می تواند مانند منابع بی ضرر و مخرب و جعلی و جعلی و همچنین سایت هایی با تبلیغات باشد.

فعالیت تروجان های مختلف بانک را نشان داد. یکی از این تحلیلگران ویروسی "دکتر وب" در Google Play یافت می شود، دیگر نویسندگان ویروس از طریق سایت های مخرب توزیع شده اند.

مهمترین رویدادهای مرتبط با امنیت "تلفن همراه" در ماه ژانویه:

  • کاهش تعداد کل تهدیدات ثبت شده در دستگاه های آندروید محافظت شده؛
  • ظهور بسیاری از برنامه های مخرب و ناخواسته جدید در دایرکتوری Google Play.

مواد جالب تر در Cisoclub.ru. مشترک شدن در ایالات متحده: فیس بوک | VK | توییتر | نمایش مشخصات عمومی | تلگرام | ذن | مسنجر | ICQ جدید | یوتیوب | نبض.

ادامه مطلب