Examen de l'activité virale en janvier 2021

Anonim
Examen de l'activité virale en janvier 2021 10824_1

En janvier, l'analyse des données des statistiques de Dr.Web a montré une augmentation du nombre total de menaces détectées de 4,92% par rapport à décembre. Le nombre de menaces uniques a également augmenté - à 13,11%. Sur le nombre total de détecteurs continuent de diriger des programmes promotionnels et des extensions malveillantes pour les navigateurs. Dans le trafic postal des premiers postes, il existe diverses modifications des Steelers de la famille Agenttesla, Backdoor, écrit dans VB.NET, ainsi que des programmes utilisant la vulnérabilité des documents Microsoft Office.

Le nombre de réceptions d'utilisateurs pour le décodage de fichier a augmenté de 29,27% par rapport à décembre. Le codeur le plus courant reste Trojan.encode.26996, qui représente 24,11% de tous les incidents.

Les principales tendances de janvier
  • Augmenter l'activité de la diffusion de malveillants
  • Les applications publicitaires restent parmi les menaces les plus actives.
  • Une augmentation du nombre de requêtes pour décoder des fichiers affectés par les crypters

En janvier 2021, les analystes Internet «Doctor Web» ont révélé de nombreux sites frauduleux et phishing, avec lesquels les attaquants ont kidnappé de l'argent et des données utilisateur personnelles. Le plus souvent, les visiteurs ont été invités à obtenir un paiement inexistant de l'État ou de leur transfert d'une personne privée. Dans tous les cas, obtenir des paiements promis requis pour payer la Commission.

Logiciel malveillant et indésirable pour appareils mobiles

Par rapport à décembre en janvier, les dispositifs Android ont été révélés de 11,32% moins de menaces. Dans le même temps, les applications malveillantes étaient parmi les plus courantes, capables de télécharger d'autres logiciels et de réaliser un code arbitraire, ainsi que des chevaux de Troie, la publicité démontrée.

Au cours des derniers mois, le Dr. Web spécialistes a trouvé dans le répertoire Google Play de nombreuses applications malveillantes de la famille Android.FakeApp, téléchargeant des sites frauduleux. De plus, les nouveaux chevaux de chevaux multifonctionnels appartenant à la famille Android.joker ont été identifiés. L'une de leurs fonctions est la souscription d'utilisateurs à des services mobiles coûteux. De plus, les attaquants ont distribué des applications avec des modules publicitaires indésirables intégrés à ceux-ci, ce qui a reçu le nom Adware.newdich.

Ces modules ont été chargés dans un navigateur Web, différents sites, qui pourraient être comme des ressources Web inoffensifs et malveillantes et frauduleuses, ainsi que des sites avec la publicité.

L'activité a montré diverses chevaux de chevaux bancaires. L'un de ces analystes viraux "Dr. web" a été trouvé sur Google Play, d'autres écrivains de virus distribués par des sites malveillants.

Les événements les plus remarquables associés à la sécurité «mobile» en janvier:

  • Réduire le nombre total de menaces enregistrées sur des appareils Android protégés;
  • L'émergence de nombreux nouveaux programmes malveillants et indésirables dans le répertoire Google Play.

Matériau plus intéressant sur cisoClub.ru. Abonnez-vous à nous: Facebook | Vk | Twitter | Instagram | Télégramme | Zen | Messager | ICQ nouveau | YouTube | Impulsion.

Lire la suite