Si utilizza un browser obsoleto!
La pagina può visualizzarsi in modo non corretto.
3 aprile 2018
Il marzo passato gli specialisti Doctor Web hanno rilevato ed esaminato molti nuovi programmi malevoli. All'inizio del mese è stato registrato un invio di massa di messaggi di phishing che sarebbero messaggi dall'azienda Mail.Ru. Inoltre, gli analisti hanno studiato diversi trojan nuovi che appartengono alla numerosa famiglia di malware Trojan.LoadMoney. Nella seconda metà del mese è stato trovato un pericoloso trojan, Trojan.PWS.Stealer.23012, che ruba dal dispositivo infetto file e altre informazioni confidenziali. Infine, a marzo gli analisti dei virus hanno rilevato tutta una serie di programmi malevoli per la piattaforma mobile Google Android.
La diffusione del programma malevolo Trojan.PWS.Stealer.23012 è iniziato l'11 marzo 2018. I link del trojan venivano pubblicati dai malintenzionati nei commenti ai filmati sulla popolare risorsa internet YouTube. Molti di questi filmati sono dedicati all'uso di metodi fraudolenti per ottenere privilegi nei videogiochi (i cosiddetti "cheat" o trucchi) utilizzando applicazioni specifiche. I criminali informatici cercano di far passare il trojan per tali applicazioni e per altre utility pratiche.
Sul computer compromesso il trojan raccoglie i file Cookies e inoltre i login e le password salvate in alcuni browser popolari, cattura una schermata e copia file locati sul Desktop di Windows. Le informazioni ricavate, insieme ai dati sulla posizione del dispositivo infetto, vengono inviate sul server dei malintenzionati. Maggiori informazioni sui principi di funzionamento di Trojan.PWS.Stealer.23012 sono disponibili in un articolo pubblicato sul nostro sito.
A marzo al servizio di supporto tecnico Doctor Web il più spesso si rivolgevano gli utenti le cui informazioni sono state cifrate dalle seguenti versioni dei trojan cryptolocker:
All'inizio di marzo l'azienda Doctor Web ha riferito di un invio di massa via email di messaggi di phishing che sarebbero messaggi dall'azienda Mail.Ru. In questi messaggi i malintenzionati avvertivano gli utenti del blocco dei loro account sul server Mail.Ru e offrivano loro di eseguire l'autenticazione ripetuta. Il link nell'email conduceva su un falso sito Mail.Ru, mentre le informazioni inserite dall'utente venivano immediatamente trasmesse ai malintenzionati.
L'indirizzo del falso sito è stato aggiunto ai database di Office control e di Parental control Dr.Web.
Durante marzo 2018 624.474 indirizzi internet sono stati aggiunti al database dei siti sconsigliati e malevoli.
febbraio 2018 | marzo 2018 | La dinamica |
---|---|---|
+ 1 174 380 | + 624 474 | - 46.8% |
I trojan della famiglia Trojan.LoadMoney studiati per scaricare altri programmi malevoli sul computer infetto sono conosciuti dal 2013. A marzo gli analisti Doctor Web hanno esaminato diversi nuovi esemplari di questa famiglia. Gli autori dei virus non hanno implementato effetti visivi nel codice dei programmi malevoli, quindi questi trojan non si manifestano nel sistema infetto, e la loro attività malevola non è facilmente rilevabile. Ulteriori informazioni sui programmi malevoli Trojan.LoadMoney analizzati sono ritrovabili in un nostro articolo panoramico.
A marzo gli analisti Doctor Web hanno pubblicato i risultati dello studio del trojan Android.Triada.231 incorporato dagli autori dei virus nel firmware di oltre 40 modelli di smartphone Android. Android.Triada.231 infetta i processi di tutte le applicazioni e può eseguire di nascosto diverse azioni malevole. Durante il mese scorso nella directory Google Play sono stati rilevati molti nuovi trojan, tra cui esemplari della famiglia Android.Click, capaci di caricare e visualizzare qualsiasi pagina web, e inoltre il banker Android Android.BankBot.344.origin. Inoltre, gli specialisti Doctor Web hanno rilevato nuovi trojan banker creati sulla base del codice sorgente dell'applicazione malevola Android.BankBot.149.origin. Uno di essi ha ricevuto il nome Android.BankBot.325.origin. Questo banker visualizzava finestre di phishing, veniva utilizzato per il cyber-spionaggio e forniva ai malfattori l'accesso in remoto ai dispositivi infetti.
Gli eventi più notevoli relativi alla sicurezza "mobile" a marzo:
Per maggiori informazioni circa la situazione con i virus mobile a marzo consultate la relativa panoramica.