«Доктор Веб»: обзор вирусной активности в апреле 2021 года

 

В апреле анализ данных статистики Dr.Web показал увеличение общего числа обнаруженных угроз на 1.73% по сравнению с мартом. При этом количество уникальных угроз снизилось на 35.6%. Большинство детектирований по-прежнему приходится на долю рекламных программ и нежелательных приложений. В почтовом трафике по частоте распространения лидирует разнообразное вредоносное ПО, в том числе обфусцированные вредоносные программы, скрипты, а также приложения, использующие уязвимости документов Microsoft Office.

 

Число обращений пользователей за расшифровкой файлов уменьшилось на 2.73% по сравнению с мартом. Самым распространенным энкодером апреля оказался Trojan.Encoder.567, на долю которого приходится 15.71% всех инцидентов.

 

Главные тенденции апреля

  • Увеличение активности распространения вредоносного ПО
  • Рекламные приложения – всё еще одна из главных угроз
  • Появление новых угроз в почтовом трафике

 

Угрозы прошедшего месяца:

 

  • Adware.SweetLabs.4 - альтернативный каталог приложений и надстройка к графическому интерфейсу Windows от создателей Adware.Opencandy.
  • Adware.Softobase.15 - программа-установщик, распространяющая устаревшее программное обеспечение. Изменяет настройки браузера.
  • Adware.Downware.19894
  • Adware.Downware.19937 - рекламное ПО, выступающее в роли промежуточного установщика пиратских программ.
  • Adware.Elemental.17 - семейство рекламных программ, попадающих на устройства путем подмены ссылок на файлообменных сервисах. Вместо ожидаемых файлов жертвы получают приложения с рекламой, а также инсталлируют ненужное ПО.

 

Статистика вредоносных программ в почтовом трафике

  • Trojan.PackedNET.624
  • Trojan.PackedNET.667 - упакованное вредоносное ПО, написанное на VB.NET.
  • W97M.DownLoader.2938 - семейство троянов-загрузчиков, использующих уязвимости файлов Microsoft Office и предназначенных для загрузки на атакуемый компьютер других вредоносных программ.
  • Trojan.SpyBot.699 - многомодульный банковский троян. Позволяет киберпреступникам загружать и запускать на зараженном устройстве различные приложения, а также исполнять произвольный код.
  • Trojan.MulDrop16.10183 - вредоносная программа, загружающая нежелательные приложения на компьютер жертвы.

 

Шифровальщики

Запросов на расшифровку файлов от пользователей, пострадавших от шифровальщиков, в апреле в антивирусную лабораторию «Доктор Веб» поступило на 2.73% меньше, чем в прошлом месяце.

 

Опасные сайты

В апреле 2021 года интернет-аналитики «Доктор Веб» обнаружили множество фишинговых сайтов. В числе прочего злоумышленники подделывали веб-страницы магазинов бытовой техники. Например, мошеннические сайты были замаскированы под официальные ресурсы «М.Видео». После нажатия кнопки «Перейти на сайт» пользователи оказывались в фальшивом интернет-магазине.

Злоумышленники заманивали жертв на фишинговые сайты, используя методы социальной инженерии. Они рассчитывали, что в надежде получить товары дешевле покупатели будут активировать специальные промокоды. Если пользователь попадался на уловку, мошенник получал его персональные данные, которые использовал для собственного обогащения, — например, списывал деньги с банковского счета жертвы.

Помимо этого, в апреле были зафиксированы случаи перенаправления на фейковые сайты платежных систем. Там пользователи вводили данные банковской карты, подтверждали платёж, но товар не получали.

 

Вредоносное и нежелательное ПО для мобильных устройств

В прошлом месяце вирусные аналитики компании «Доктор Веб» выяснили, что одна из версий клиентского приложения популярного стороннего каталога Android-программ APKPure содержит вредоносную функциональность. Обнаруженный в ней троян Android.Triada.4912 с помощью вспомогательного компонента загружал другие программы, а также демонстрировал различные веб-сайты.

Помимо этого специалисты выявили первые вредоносные приложения в каталоге ПО AppGallery. Ими стали трояны из семейства Android.Joker, способные выполнять произвольный код, а также подписывать пользователей на платные мобильные сервисы.

Кроме того, в официальном каталоге Android-программ Google Play были найдены очередные трояны из семейства Android.FakeApp, применявшиеся в мошеннических целях.

 

Наиболее заметные события, связанные с «мобильной» безопасностью в апреле:

  • появление троянской функциональности в клиентском приложении стороннего каталога APKPure;
  • обнаружение первых вредоносных программ в каталоге AppGallery;
  • распространение новых троянов через официальный каталог Google Play.

 

 

Источник - https://news.drweb.ru/show/review/?i=14215

 

Прочитано 865 раз Последнее изменение Пятница, 14 мая 2021 06:16
Оцените материал
(0 голосов)

Контакты

г. Екатеринбург
Тел. 8 (343) 278-70-45
г. Каменск-Уральский
Тел. 8 (3439) 39-87-50
   
Сервисный центр для организаций
Тел. 8 (343) 278-70-49
Работа с оптовыми клиентами
Тел. 8 (343) 229-31-31