Si utilizza un browser obsoleto!
La pagina può visualizzarsi in modo non corretto.
3 luglio 2019
A giugno le statistiche dei server Dr.Web hanno notificato un aumento significativo del numero di minacce generali e uniche rispetto a maggio. I programmi adware e installer sono ancora leader per numero totale di minacce rilevate, mentre la più grande attività dei malware è stata osservata nel traffico email. Ha ripreso l'attività un pericoloso password stealer — Trojan.PWS.Maria.3 (Ave Maria) che in precedenza era stato utilizzato in un attacco a una compagnia del petrolio e gas, e inoltre, attraverso l'email si diffonde Trojan.Nanocore.23 — un trojan con accesso remoto che consente di controllare il computer infetto. Oltre a ciò, a giugno si svolgeva una campagna di virus con l'utilizzo del cryptolocker Trojan.Encoder.858.
A giugno nel laboratorio di virus Doctor Web è stato analizzato un campione di un raro trojan Node.js — Trojan.MonsterInstall. Avviato sul dispositivo vittima, esso scarica e installa i moduli necessari per il suo funzionamento, raccoglie informazioni sul sistema e le invia sul server dello sviluppatore. Dopo aver ricevuto la risposta dal server, si imposta nell'esecuzione automatica e si mette a fare il mining della criptovaluta TurtleCoin. Per distribuire questo software malevolo, gli sviluppatori utilizzano risorse con cheat per videogiochi popolari, e inoltre, infettano file su altri siti simili.
Le minacce di questo mese:
Le minacce in crescita del mese:
A giugno al servizio di supporto tecnico Doctor Web il più spesso si rivolgevano gli utenti le cui informazioni sono state cifrate dai seguenti trojan cryptolocker:
A giugno 2019, 151.162 indirizzi internet sono stati aggiunti al database Dr.Web dei siti malevoli e non raccomandati.
Maggio 2019 | Giugno 2019 | La dinamica |
---|---|---|
+ 223.952 | + 151.162 | – 32,5% |
A giugno gli analisti Doctor Web di nuovo hanno rilevato su Google Play numerosi programmi malevoli e indesiderati. Tra di essi c'erano trojan adware Android.HiddenAds che mostravano banner sopra le finestre di altre applicazioni e l'interfaccia del sistema operativo, e inoltre, programmi fraudolenti Android.FakeApp. Questi ultimi caricavano siti web su cui veniva offerto alle potenziali vittime di partecipare a sondaggi online retribuiti. Per ottenere denaro, gli utenti dovrebbero pagare una certa provvigione o imposta di verifica. Tuttavia, se accettavano l'offerta, non ricevevano alcuna retribuzione. Un altro campione di questa famiglia, denominato Android.FakeApp.174, caricava siti web su cui gli utenti venivano abbonati a notifiche fastidiose e fraudolente.
Durante il mese sono stati trovati nuovi trojan di download, ad esempio Android.DownLoader.3200 e Android.DownLoader.681.origin. Scaricavano su dispositivi Android altre applicazioni malevole. Oltre a ciò, gli specialisti Doctor Web hanno analizzato un nuovo modulo pubblicitario Adware.OneOceans.2.origin che sviluppatori di software integrano in applicazioni e giochi.
Gli eventi più notevoli relativi alla sicurezza "mobile" a giugno:
Per maggiori informazioni sulla situazione con i virus per dispositivi mobili a giugno leggete la nostra panoramica specifica.