Eset: в августе лидировали зловреды, отправляющие жертву на зараженные сайты

10 сентябрь, 2018 - 12:20

Компания Eset представила основные тенденции распространения компьютерных угроз в августе. Согласно данным системы Eset LiveGrid, высокие позиции в рейтинге наиболее активных вредоносных программ занимало вредоносное ПО, которое перенаправляет жертву на зараженные веб-сайты, угрозы для скрытой добычи криптовалюты и рекламное ПО.

Наибольший уровень распространения (10.25%) продемонстрировала вредоносная программа SMB/Exploit.DoublePulsar, которая уже несколько месяцев входит в тройку самых популярных угроз в Украине и мире. Вирус предотвращает использование уязвимых систем вредоносным ПО Win32/Exploit.CVE-2017-0147.A и Win32/Filecoder.WannaCryptor. Вторую позицию заняла угроза HTML/ScrInject (9.25%), которая почти полгода лидировала в рейтинге угроз. Вредонос перенаправляет пользователей на зараженные ресурсы, а ее код, как правило, был встроен в HTML-страницы.

Тройку наиболее распространенных программ замыкает угроза JS/CoinMiner (7.65%), которая является одной из самых распространенных угроз и в мировом рейтинге. Этот троянец использует аппаратные ресурсы зараженного компьютера для скрытой добычи криптовалюты. Еще одной распространенной угрозой с подобным функционалом является Win32/CoinMiner.

Кроме этого, активным оставалось и ПО, предназначенное для показа рекламных сообщений. Например, угрозы JS/Adware.Agent.AA, JS/Adware.Agent.ACи Win32/AdWare.FileTour после попадания на компьютер показывают рекламные баннеры, всплывающие рекламные сообщения, а также могут устанавливать дополнительные программы, содержащие рекламу. Одну из последних позиций заняла угроза Android/Hiddad, которая нацелена на мобильные устройства. Троянская программа выдает себя за приложение для загрузки видео с YouTube. После получения прав администратора приложение начинает отображать рекламу и требует поставить ему 5 звезд в магазине GooglePlay.

Топ-10 вредоносных программ в Украине: август, 2018

Eset в августе лидировали зловреды, отправляющие жертву на зараженные сайты