Vīrusu darbības pārskatīšana 2021. gada janvārī

Anonim
Vīrusu darbības pārskatīšana 2021. gada janvārī 10824_1

Janvārī Dr.Web statistikas datu analīze parādīja kopējā draudu skaita pieaugumu par 4,92% salīdzinājumā ar decembri. Ir pieaudzis arī unikālo draudu skaits - 13,11%. Par kopējo detektoru skaitu turpina vadīt reklāmas programmas un ļaunprātīgus paplašinājumus pārlūkiem. Pasta satiksmē pirmajās pozīcijās ir dažādi Agenttesla ģimenes tērauda, ​​backdoor, kas uzrakstīti VB.NET, kā arī programmās, izmantojot Microsoft Office dokumentu neaizsargātību.

Lietotāju reģistrāciju skaits failu dekodēšanai palielinājās par 29,27% salīdzinājumā ar decembri. Visbiežāk sastopamais kodētājs joprojām ir Trojan.encode.26996, kas veido 24,11% no visiem incidentiem.

Janvāra galvenās tendences
  • Palielināt ļaunprātīgas izplatīšanas darbību
  • Reklāmas lietojumprogrammas joprojām ir viens no aktīvākajiem draudiem.
  • Vaicājumu skaita pieaugums, ko ietekmē šifrētāji

2021. gada janvārī interneta analītiķi "Doctor Web" atklāja daudzas krāpnieciskas un pikšķerēšanas vietas, ar kurām uzbrucēji nolaupīja naudu un personiskos lietotāju datus. Visbiežāk apmeklētājiem tika lūgts saņemt neeksistējošu maksājumu no valsts vai nodot no privātpersonas. Visos gadījumos, lai iegūtu apsolītos maksājumus, kas vajadzīgi, lai samaksātu Komisijai.

Ļaunprātīga un nevēlama programmatūra mobilajām ierīcēm

Salīdzinot ar decembri janvārī, Android ierīces tika atklātas par 11,32% mazāk draudiem. Tajā pašā laikā ļaunprātīgas lietojumprogrammas bija viens no visbiežāk sastopamajiem, kas spēj lejupielādēt citu programmatūru un veikt patvaļīgu kodu, kā arī Trojas zirgus, demonstrētu reklāmu.

Pēdējā mēneša laikā, Dr Web speciālisti ir atraduši Google Play direktoriju daudzus ļaunprātīgus Android.FakePP ģimenes lietojumprogrammas, lejupielādējot krāpnieciskas vietnes. Turklāt tika identificēti nākamie daudzfunkcionālie Trojas zirgi, kas pieder Android.jokeram. Viena no viņu funkcijām ir lietotāju abonēšana uz dārgiem mobilajiem pakalpojumiem. Turklāt uzbrucēji izplata pieteikumus ar nevēlamiem reklāmas moduļiem, kas tika iestrādāti, kas saņēma adware.newdich nosaukumu.

Šie moduļi tika ielādēti tīmekļa pārlūkprogrammā, dažādās vietās, starp kurām varētu būt kā nekaitīgas un ļaunprātīgas un krāpnieciskas tīmekļa resursus, kā arī vietnes ar reklāmu.

Darbība parādīja dažādus bankas Trojas zirgus. Viens no šiem vīrusu analītiķiem "Dr. Web" atrasts pakalpojumā Google Play, citi vīrusu rakstnieki, kas izplatīti, izmantojot ļaunprātīgas vietnes.

Ievērojamākie notikumi, kas saistīti ar "Mobile" drošību janvārī:

  • Samazinot kopējo draudu skaitu, kas reģistrēti uz Android ierīcēm aizsargāti;
  • Daudzu jaunu ļaunprātīgu un nevēlamu programmu parādīšanās Google Play direktorijā.

Vairāk interesantu materiālu Cisoclub.ru. Abonēt mums: Facebook | Vk | Twitter | Instagram | Telegramma | Zen | Messenger | ICQ NEW | YouTube | Pulss.

Lasīt vairāk