Przegląd aktywności wirusowej w styczniu 2021 r

Anonim
Przegląd aktywności wirusowej w styczniu 2021 r 10824_1

W styczniu analiza danych statystyk DR.WEB wykazała wzrost ogólnej liczby zagrożeń wykrytych o 4,92% w porównaniu z grudniem. Również liczba unikalnych zagrożeń - o 13,11%. W całkowitej liczbie detektorów nadal prowadzi programy promocyjne i złośliwe rozszerzenia przeglądarek. W ruchu pocztowym w pierwszych stanowiskach istnieją różne modyfikacje Steelerów rodziny Agenttesla, Backdoor, napisane w VB.NET, a także programy korzystające z luki Dokumentów Microsoft Office.

Liczba przyjęć użytkowników do dekodowania plików wzrosła o 29,27% w porównaniu z grudniem. Najpopularniejszy koder pozostaje trojan.ncode.26996, który stanowi 24,11% wszystkich incydentów.

Główne tendencje stycznia
  • Zwiększyć aktywność rozpowszechniania złośliwego
  • Aplikacje reklamowe pozostają wśród najbardziej aktywnych zagrożeń.
  • Wzrost liczby zapytań do dekodowania plików dotkniętych szyfrowanami

W okresie stycznia 2021 r. Analitycy internetowe "Doctor Web" ujawnili wiele fałszywych i phishingowych, z którymi napastnicy porwali pieniądze i osobiste dane użytkownika. Najczęściej odwiedzający zostali poproszeni o uzyskanie nieistniejącego płatności ze strony państwa lub transferu z osoby prywatnej. We wszystkich przypadkach uzyskanie obiecanych płatności wymaganych do zapłaty Komisji.

Złośliwe i niechciane oprogramowanie do urządzeń mobilnych

W porównaniu do grudnia w styczniu urządzenia Android zostały ujawnione o 11,32% mniej zagrożeń. Jednocześnie szkodliwe aplikacje były jednymi z najczęstszych, zdolnych do pobierania innego oprogramowania i wykonywania dowolnego kodu, a także trojanów, zademonstrowanej reklamy.

W ciągu ostatniego miesiąca specjaliści Dr. Web znajdują się w katalogu Google Play wiele złośliwych zastosowań rodziny Android.fakakp, pobieranie oszukańczych witryn. Ponadto zidentyfikowano kolejne wielofunkcyjne trojany należące do rodziny Android.jokera. Jedną z ich funkcji jest subskrypcja użytkowników do drogich usług mobilnych. Ponadto, atakujący rozproszone aplikacje z niechcianymi modułami reklamowymi wbudowanymi w nich, które otrzymały nazwę adware.newdich.

Moduły te zostały załadowane w przeglądarce internetowej, różne miejsca, wśród których może być jak nieszkodliwe i złośliwe i oszukańcze zasoby internetowe, a także witryny z reklamą.

Działalność pokazała różne trojany bankowe. Jeden z tych wirusowych analityków "Dr. Web" znaleziono w Google Play, innych pisarzy wirusów rozprowadzanych przez złośliwe witryny.

Najbardziej znalne wydarzenia związane z "Mobile" Security w styczniu:

  • Zmniejszenie całkowitej liczby zagrożeń zapisanych na chronionych urządzeniach z Androidem;
  • Pojawienie się wielu nowych szkodliwych i niechcianych programów w katalogu Google Play.

Bardziej interesujący materiał na cisoclub.ru. Subskrybuj nam: Facebook | Vk |. Twitter |. Instagram |. Telegram |. Zen |. Messenger |. ICQ Nowy |. YouTube |. Puls.

Czytaj więcej