Перейти к содержимому


Фото
- - - - -

«Доктор Веб»: обзор вирусной активности в июне 2022 года


  • Please log in to reply
8 ответов в этой теме

#1 News Robot

News Robot

    Creator of the News

  • Dr.Web Staff
  • 7 942 Сообщений:

Отправлено 26 Июль 2022 - 07:00

26 июля 2022 года

В июне анализ данных статистики Dr.Web показал уменьшение общего числа обнаруженных угроз на 14.62% по сравнению с маем. При этом количество уникальных угроз незначительно увеличилось — на 0.09%. В большинстве случаев пользователи продолжают сталкиваться с рекламными и нежелательными приложениями. В почтовом трафике преобладали вредоносные скрипты, приложения, использующие уязвимости документов Microsoft Office, а также всевозможные трояны-загрузчики.

Число обращений пользователей за расшифровкой файлов выросло на 17.26% по сравнению с маем. Самым распространенным энкодером остается Trojan.Encoder.26996 — в прошлом месяце на его долю пришлось 33% всех инцидентов.

Главные тенденции июня

  • Уменьшение общего числа обнаруженных угроз
  • Рекламные приложения остаются одними из самых распространенных угроз
  • Рост числа обращений пользователей за расшифровкой файлов, пострадавших от троянов-шифровальщиков

По данным сервиса статистики «Доктор Веб»

По данным сервиса статистики «Доктор Веб»

Угрозы прошедшего месяца:

Adware.Downware.19998
Рекламное ПО, выступающее в роли промежуточного установщика пиратских программ.
Adware.OpenCandy.247
Adware.OpenCandy.248
Семейство приложений, предназначенных для установки на компьютер различного дополнительного рекламного ПО.
Adware.SweetLabs.5
Альтернативный каталог приложений и надстройка к графическому интерфейсу Windows от создателей Adware.Opencandy.
Adware.Ubar.20
Торрент-клиент, устанавливающий нежелательное ПО на устройство.

Статистика вредоносных программ в почтовом трафике

Статистика вредоносных программ в почтовом трафике

W97M.DownLoader.2938
Семейство троянов-загрузчиков, использующих уязвимости документов Microsoft Office. Они предназначены для загрузки других вредоносных программ на атакуемый компьютер.
Exploit.CVE-2018-0798.4
Эксплойт, предназначенный для эксплуатации уязвимости в ПО Microsoft Office и позволяющий выполнить произвольный код.
JS.Redirector.435
Вредоносный сценарий на языке JavaScript, размещаемый в коде веб-страниц. Предназначен для перенаправления пользователей на фишинговые или рекламные сайты.
HTML.FishForm.311
Веб-страница, распространяющаяся посредством фишинговых рассылок. Представляет собой фиктивную форму ввода учетных данных, которая имитирует авторизацию на известных сайтах. Введенные пользователем данные отправляются злоумышленникам.
Trojan.DownLoader44.63714
Троянская программа, загружающая полезную нагрузку с облачного хранилища OneDrive. После скачивания файл расшифровывается и запускается на исполнение.

Шифровальщики

По сравнению с маем, в июне число запросов на расшифровку файлов, затронутых троянами-шифровальщиками, увеличилось на 17.26%.

Шифровальщики

Опасные сайты

В прошлом месяце специалисты «Доктор Веб» продолжили фиксировать массовое распространение спам-писем со ссылками на мошеннические сайты. В частности, популярными среди злоумышленников остаются поддельные сайты известных нефтегазовых компаний. На них потенциальным жертвам предлагается стать инвесторами, получить бесплатные активы или принять участие в розыгрыше призов. Для этого пользователям необходимо «зарегистрироваться», указав имя, номер телефона и другую персональную информацию. В других случаях от них требуется оплата якобы необходимой услуги — пошлины, комиссии за перевод «выигрыша» или конвертации валюты. Ничего из обещанного они, конечно же, не получают и лишь передают мошенникам конфиденциальные данные, а также теряют деньги.

Пример нежелательного письма со ссылкой на мошеннический ресурс и пошаговой инструкцией для пользователей:

Опасные сайты

Примеры мошеннических сайтов с предложением регистрации, после которой у пользователей якобы появится возможность выгодной торговли природным газом:

Опасные сайты

Опасные сайты

Вредоносное и нежелательное ПО для мобильных устройств

В июне продолжилось снижение активности троянской программы Android.Spy.4498, которая крадет информацию из уведомлений от других приложений. Несмотря на это, она все еще остается самой распространенной Android-угрозой. По сравнению с маем активность рекламных троянов также снизилась.

В течение месяца наши специалисты выявили в каталоге Google Play множество вредоносных программ. Среди них были рекламные трояны семейства Android.HiddenAds, мошеннические приложения Android.FakeApp, а также трояны семейства Android.PWS.Facebook, похищающие логины и пароли от учетных записей Facebook. Кроме того, вирусные аналитики компании «Доктор Веб» обнаружили очередных троянов семейства Android.Joker, которые подписывают пользователей на платные услуги.

Наиболее заметные события, связанные с «мобильной» безопасностью в июне:

  • снижение активности трояна-шпиона Android.Spy.4498;
  • снижение активности рекламных троянов;
  • обнаружение множества вредоносных приложений в каталоге Google Play.

Более подробно о вирусной обстановке для мобильных устройств в июне читайте в нашем обзоре.



Читать оригинал

#2 Никитa

Никитa

    Member

  • Posters
  • 109 Сообщений:

Отправлено 27 Июль 2022 - 23:25

Да уж, а я видел людей, которые не верят в существование вирусов только по тому, что их не ловили.

#3 Aleksandra

Aleksandra

    VIP

  • Helpers
  • 3 575 Сообщений:

Отправлено 28 Июль 2022 - 00:40

Возможно, они используют альтернативную ОС.
Мужчины мне ничего не должны, именно поэтому я легко их отпускаю.

#4 Никитa

Никитa

    Member

  • Posters
  • 109 Сообщений:

Отправлено 28 Июль 2022 - 13:36

Возможно, они используют альтернативную ОС.

Неа. Windows 7. Хотя - я сомневаюсь, что не ловили. Просто не видят их.



#5 TASS

TASS

    Advanced Member

  • Posters
  • 921 Сообщений:

Отправлено 28 Июль 2022 - 14:09

Возможно, они используют альтернативную ОС.

Aleksandra, Вы iOS подразумеваете под альтернативой?


Сообщение было изменено TASS: 28 Июль 2022 - 14:10

Глядя на мир, нельзя не удивляться! ©


#6 Aleksandra

Aleksandra

    VIP

  • Helpers
  • 3 575 Сообщений:

Отправлено 28 Июль 2022 - 14:15

 

Возможно, они используют альтернативную ОС.

Aleksandra, Вы iOS подразумеваете под альтернативой?

 

Нет конечно, iOS такая себе альтернатива.


Мужчины мне ничего не должны, именно поэтому я легко их отпускаю.

#7 basid

basid

    Guru

  • Posters
  • 4 483 Сообщений:

Отправлено 28 Июль 2022 - 14:58

Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.

Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости.



#8 VVS

VVS

    The Master

  • Moderators
  • 19 387 Сообщений:

Отправлено 28 Июль 2022 - 15:48

Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.

Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости.

Как сказано!!! :o

Можно я буду использовать эту цитату?

© обещаю. :)


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#9 basid

basid

    Guru

  • Posters
  • 4 483 Сообщений:

Отправлено 28 Июль 2022 - 17:28

Авторские права - у алфавита, которому я благодарен за любезно предоставленные буквы :)




Читают тему: 1

0 пользователей, 1 гостей, 0 скрытых