«Доктор Веб»: обзор вирусной активности в августе 2021 года
В августе анализ данных статистики Dr.Web показал увеличение общего числа обнаруженных угроз на 16.8% по сравнению с июлем. Количество уникальных угроз увеличилось на 5.6%. Большинство детектирований по-прежнему приходится на долю рекламных программ и нежелательных приложений. В почтовом трафике чаще всего распространяется разнообразное вредоносное ПО, в том числе в виде PDF-файлов.
Число обращений пользователей за расшифровкой файлов увеличилось на 4.2% по сравнению с прошлым месяцем. Самым распространенным энкодером августа стал Trojan.Encoder.26996, на долю которого приходится 52.54% всех инцидентов.
Главные тенденции августа
-Увеличение общего числа угроз
-Рекламные приложения по-прежнему остаются главной угрозой
-Распространение вредоносных файлов в почтовом трафике
По данным сервиса статистики «Доктор Веб»
Угрозы прошедшего месяца:
- -Adware.SweetLabs.5
Альтернативный каталог приложений и надстройка к графическому интерфейсу Windows от создателей Adware.Opencandy.
-Adware.Elemental.17
Семейство рекламных программ, попадающих на устройства путем подмены ссылок на файлообменных сервисах. Вместо ожидаемых файлов жертвы получают приложения с рекламой, а также инсталлируют ненужное ПО.
-Adware.Downware.19856
Рекламное ПО, выступающее в роли промежуточного установщика пиратских программ.
-Trojan.Autoit.980
Утилита, написанная на скриптовом языке AutoIt и распространяемая в составе майнера или RAT-трояна. Выполняет различные вредоносные действия, затрудняющие обнаружение основной полезной нагрузки.
-Trojan.MulDrop16.4830
Вредоносная программа, загружающая нежелательные приложения на компьютер жертвы.
Статистика вредоносных программ в почтовом трафике
- -W97M.DownLoader.2938
Семейство троянов-загрузчиков, использующих уязвимости файлов Microsoft Office. Предназначены для загрузки на атакуемый компьютер других вредоносных программ.
-Trojan.PackedNET.964
Упакованное вредоносное ПО, написанное на VB.NET.
-BackDoor.SpyBotNET.25
Бэкдор, написанный на .NET. Способен манипулировать файловой системой (копирование, удаление, создание директорий и т. д.), завершать процессы и делать снимки экрана.
-PDF.Phisher.267
PDF-документ, использующийся в фишинговой рассылке.
-HTML.FishForm.171
Веб-страница, распространяющаяся посредством фишинговых рассылок. Представляет собой фиктивную форму ввода учетных данных, которая имитирует авторизацию на известных сайтах. Введенные пользователем данные отправляются злоумышленнику.
Шифровальщики
По сравнению с июлем, в августе число запросов на расшифровку файлов, затронутых шифровальщиками, увеличилось на 4.2%.
-Trojan.Encoder.26996 — 52,54%
-Trojan.Encoder.567 — 5,07%
-Trojan.Encoder.30356 — 2,13%
-Trojan.Encoder.11539 — 0,80%
-Trojan.Encoder.11432 — 0,27%
Материал подготовлен:
«Доктор Веб»
Ваши контактные данные не публикуются на сайте.