Si utilizza un browser obsoleto!
La pagina può visualizzarsi in modo non corretto.
16 marzo 2021
L'analisi dei dati statistici Dr.Web di febbraio ha mostrato un aumento del 25,07% del totale minacce rilevate rispetto a gennaio. Il numero di minacce uniche è diminuito del 7,57%. La maggior parte delle minacce più diffuse è come prima programmi adware. Nel traffico email i più attivi erano diversi script malevoli, nonché versioni offuscate del backdoor Bladabindi e dello stealer, programma di furto informazioni, AgentTesla. Inoltre, gli utenti venivano come prima minacciati da programmi che utilizzano vulnerabilità in documenti Microsoft Office.
Il numero di richieste utente per la decriptazione file è diminuito del 21,27% rispetto a gennaio. Rimane il cryptolocker più diffuso Trojan.Encoder.26996 con il 21,45% di tutti i casi.
Le minacce del mese passato:
A febbraio il 21,27% in meno rispetto a gennaio sono le richieste utente per la decriptazione di file colpiti da cryptolocker arrivate al laboratorio antivirus Doctor Web.
Nel corso di febbraio 2021 gli analisti internet Doctor Web hanno aggiunto al database dei siti non raccomandati e malevoli numerose nuove risorse fraudolente e di phishing. Oltre a sfruttare l'argomento di bonus e compensazioni, i malintenzionati sono tornati ad altri schemi di guadagno conosciuti. Così, a febbraio è stato rilevato un grande numero di risorse che imitano siti di cinema privati.
Per convincere una potenziale vittima ad acquistare i biglietti di una proiezione su uno di tali siti, i malintenzionati utilizzavano attivamente vari metodi di social engineering. Dopo aver pagato i biglietti, gli utenti semplicemente perdevano i soldi, mentre i dati della loro carta di credito venivano trasferiti agli operatori del sito. In alcuni casi, successivamente la vittima veniva contattata dal "supporto tecnico", e con il pretesto di rimborso le veniva inviato un altro modulo per il pagamento.
Inoltre, a febbraio gli analisti hanno rilevato diversi siti che offrivano ai visitatori la visualizzazione di video dietro ricompensa.
In realtà, i truffatori utilizzavano questi siti per raccogliere i dati utente, eseguire il phishing, distribuire software indesiderati specializzati, aumentare fraudolentemente il numero di visualizzazioni e altri scopi simili. Per di più, i malintenzionati stessi ricevevano la ricompensa che i servizi partner fornivano per le attività degli utenti.
A febbraio le minacce Android più diffuse di nuovo erano applicazioni trojan di visualizzazione pubblicità e trojan in grado di eseguire codice arbitrario e caricare vari software.
Nel corso del mese passato, gli specialisti dell'azienda Doctor Web hanno rilevato su Google Play numerose minacce. In particolare, elenchiamo i trojan multifunzionali della famiglia Android.Joker che abbonano gli utenti a servizi premium ed eseguono codice arbitrario, i trojan fraudolenti della famiglia Android.FakeApp che i malintenzionati spacciano per software utili ed innocui, i trojan pubblicitari Android.HiddenAds, nonché altre minacce.
Gli eventi di sicurezza "mobile" più importanti a febbraio:
Per maggiori informazioni sulla situazione con i virus per dispositivi mobili a febbraio leggete la nostra panoramica.