Число обнаруженных угроз в марте выросло на 13%

17 апрель, 2020 - 10:35

В марте анализ данных статистики Dr.Web показал рост общего числа обнаруженных угроз на 12.51% по сравнению с февралем. Количество уникальных угроз возросло на 8.75%. Пользователям чаще всего угрожали вредоносные расширения для браузеров, нежелательные и рекламные программы. В почтовом трафике по-прежнему доминирует вредоносное ПО, использующее уязвимости документов Microsoft Office, а также банковский троян Trojan.SpyBot.699.

В марте число обращений пользователей за расшифровкой файлов увеличилось на 7.63% по сравнению с февралем. Самым распространенным шифровальщиком остается Trojan.Encoder.26996, на долю которого пришлось 32.60% всех инцидентов.

В марте специалисты «Доктор Веб» сообщили о компрометации ряда сайтов – от новостных блогов до корпоративных ресурсов, – созданных на CMS WordPress. JavaScript-сценарий, встроенный в код взломанных страниц, перенаправлял посетителей на фишинговую страницу, где им предлагалось установить важное обновление безопасности для браузера Google Chrome. Загружаемый файл представляет собой установщик троянской программы, которая позволяла злоумышленникам дистанционно управлять инфицированными компьютерами и доставлять на них дополнительные вредоносные модули.

Число обнаруженных угроз в марте выросло на 13%

Угрозы прошедшего месяца:

  • Trojan.BPlug.3835 – вредоносное расширение для браузера, предназначенное для осуществления веб-инжектов в просматриваемые пользователями интернет-страницы и блокировки сторонней рекламы;
  • Adware.Elemental.17 – семейство рекламных программ, попадающих на устройства путем подмены ссылок на файлообменных сервисах. Вместо ожидаемых файлов жертвы получают эти приложения, которые показывают рекламу, а также инсталлируют ненужное ПО;
  • Adware.Softobase.15 – программа-установщик, распространяющая устаревшее программное обеспечение. Меняет настройки браузера;
  • Adware.Ubar.13 – торрент-клиент, устанавливающий нежелательное ПО на устройство;
  • Adware.Downware.19722 – рекламное ПО, часто выступающее в роли промежуточного установщика пиратских программ.

Число обнаруженных угроз в марте выросло на 13%

По данным сервиса статистики «Доктор Веб»:

  • Trojan.SpyBot.699 – многомодульный банковский троян. Позволяет киберпреступникам загружать и запускать на зараженном устройстве различные приложения и исполнять произвольный код;
  • Exploit.CVE-2012-0158 – измененный документ Microsoft Office Word, использующий уязвимость CVE-2012-0158 для выполнения вредоносного кода;
  • W97M.DownLoader.2938 – семейство троянов-загрузчиков, использующих в работе уязвимости документов Microsoft Office. Предназначены для загрузки на атакуемый компьютер других вредоносных программ;
  • Tool.KMS.7 – хакерские утилиты, которые используются для активации продуктов Microsoft с поддельной лицензией;
  • Exploit.ShellCode.69 – вредоносный документ Microsoft Office Word. Использует уязвимость CVE-2017-11882.

По сравнению с февралем в марте в антивирусную лабораторию «Доктор Веб» поступило на 7.63% больше запросов на расшифровку файлов от пользователей, пострадавших от шифровальщиков.

По данным сервиса статистики «Доктор Веб»:

  • Trojan.Encoder.26996 – 32.60%;
  • Trojan.Encoder.29750 – 9.07%;
  • Trojan.Encoder.567 – 4.66%;
  • Trojan.Encoder.11464 – 3.19%;
  • Trojan.Encoder.11539 – 1.96%.

В течение марта в базу нерекомендуемых и вредоносных сайтов был добавлен 186881 интернет-адрес. Что означает рост на 106.76% относительно февраля.

Антивирусные продукты Dr.Web для Android в марте зафиксировали рост общего числа угроз на защищаемых устройствах на 21% по сравнению с февралем. В каталоге Google Play вирусные аналитики обнаружили очередные вредоносные приложения. Среди них был новый представитель уже известного семейства троянов Android.Joker; эти программы способны загружать и выполнять произвольный код, а также подписывать пользователей на платные сервисы. Кроме того, в прошедшем месяце была выявлена новая угроза, получившая имя Android.Circle.1. По команде злоумышленников этот троян показывал рекламу и загружал веб-сайты, на которых имитировал действия пользователей.