Si utilizza un browser obsoleto!
La pagina può visualizzarsi in modo non corretto.
3 aprile 2019
A marzo gli analisti Doctor Web hanno finito di studiare un trojan che minacciava gli utenti di Counter-Strike 1.6. Tra le principali minacce di marzo si osserva una dinamica rispetto alle cifre del mese scorso. Per esempio, l'attività di Trojan.MulDrop8.60634 è diminuita quasi del triplo, mentre il numero di minacce simili a Trojan.Packed.24060 ed Adware.OpenCandy.243 è aumentato drasticamente durante il mese passato. Inoltre, al database dei siti sconsigliati e malevoli sono stati aggiunti meno nomi a dominio rispetto al mese scorso, mentre al supporto tecnico Doctor Web sono arrivate più richieste di decriptazione dati.
A marzo gli analisti Doctor Web hanno pubblicato uno studio dettagliato del trojan Belonard che utilizza le vulnerabilità zero-day del client Steam del gioco Counter-Strike 1.6. Una volta arrivato sul computer vittima, il trojan cambiava i file del client e creava server proxy di gioco per infettare ulteriori utenti. Il numero di server malevoli CS 1.6 creati dal trojan Belonard ha raggiunto il 39% di tutti i server ufficiali registrati su Steam. Ora tutti i moduli del trojan Belonard vengono rilevati con successo dall'antivirus Dr.Web e non minacciano i nostri utenti.
Le minacce di questo mese:
È diminuito il numero di minacce da:
A marzo al servizio di supporto tecnico Doctor Web il più spesso si rivolgevano gli utenti le cui informazioni sono state cifrate dai seguenti trojan cryptolocker:
A marzo 2019, 270.227 indirizzi internet sono stati aggiunti al database dei siti malevoli e sconsigliati.
Febbraio 2019 | Marzo 2019 | La dinamica |
---|---|---|
+ 288 159 | + 270 227 | - 6,63% |
Il mese passato nuovi programmi malevoli sono stati rilevati nella directory Google Play. Tra di essi ci sono nuovi trojan della famiglia Android.FakeApp che si propagano sotto le mentite spoglie di programmi per guadagni online. Caricano siti web su cui viene offerto ai proprietari di dispositivi mobili di rispondere a delle domande di "aziende sponsorizzatrici". I malintenzionati promettono alle potenziali vittime una ricompensa per la partecipazione ai sondaggi. Per ottenerla, gli utenti dovranno versare una somma per pagare la tassa sul trasferimento di denaro o per confermare la loro identità. In realtà, nessuna ricompensa esiste, e gli utenti trasferiscono i soldi ai truffatori
Oltre a ciò, sono stati rilevati nuovi trojan Android.HiddenAds. Visualizzano costantemente banner pubblicitari sopra le finestre degli altri programmi e l'interfaccia di sistema ed ostacolano l'utilizzo dei dispositivi Android.
Inoltre, i malintenzionati hanno continuato a distribuire i trojan banker. Di uno di essi la nostra azienda parlava nella seconda metà di marzo. Un programma malevolo, conosciuto sotto il nome di Flexnet, ruba denaro dai conti bancari e dal credito dei telefoni cellulari degli utenti.
Alla fine del mese gli analisti di virus hanno pubblicato i dettagli di una vulnerabilità del popolare browser Android UC Browser che è in grado di scaricare plugin da fonti diverse dai server Google Play. I malintenzionati potevano utilizzare questa funzionalità per distribuire trojan.
Gli eventi più notevoli relativi alla sicurezza "mobile" a marzo:
Per maggiori informazioni circa la situazione con i virus per dispositivi mobili a marzo leggete la nostra panoramica.