8 settembre 2021
Ad agosto l'analisi dei dati statistici Dr.Web ha mostrato un aumento del 16,8% del totale minacce rilevate rispetto a luglio. Il numero di minacce uniche è aumentato del 5,6%. La maggior parte dei rilevamenti, come anche in precedenza, è rappresentata dai programmi adware e dalle applicazioni indesiderate. Nel traffico email si diffondevano predominantemente i vari software malevoli, tra le altre cose, anche sotto forma di file PDF.
Il numero di richieste di decriptazione file utente è aumentato del 4,2% rispetto al mese scorso. Il cryptolocker più diffuso ad agosto è stato Trojan.Encoder.26996 con il 52,54% di tutti i casi.
Le principali tendenze di agosto
- Aumento del numero complessivo di minacce
- L'adware continua a essere la minaccia principale
- Diffusione dei file malevoli nel traffico email
Secondo i dati del servizio delle statistiche Doctor Web

Le minacce del mese passato:
- Adware.SweetLabs.5
- Store di applicazioni alternativo e componente aggiuntivo della GUI di Windows dagli autori di Adware.Opencandy.
- Adware.Elemental.17
- Famiglia di programmi adware che si infiltrano sui dispositivi tramite la falsificazione dei link su servizi di condivisione file. Invece dei file che si aspettavano, le vittime ricevono applicazioni con pubblicità e anche installano software non richiesti.
- Adware.Downware.19856
- Adware utilizzato come installer intermedio di software pirata.
- Trojan.Autoit.980
- Un'utility scritta nel linguaggio di scripting AutoIt e distribuita come parte di un miner di criptovalute o un trojan RAT. Esegue varie azioni malevole che ostacolano il rilevamento del payload principale.
- Trojan.MulDrop16.4830
- Programma malevolo che scarica applicazioni indesiderate sul computer dell'utente vittima.
Le statistiche sulle applicazioni malevole nel traffico email

- W97M.DownLoader.2938
- Famiglia di trojan di download che utilizzano le vulnerabilità in file Microsoft Office. Sono studiati per scaricare altre applicazioni malevole sul computer sotto attacco.
- Trojan.PackedNET.964
- Software malevolo impacchettato scritto in VB.NET.
- BackDoor.SpyBotNET.25
- Backdoor scritto in .NET. È in grado di manipolare il file system (copiare, rimuovere, creare directory ecc.), terminare processi e catturare schermate.
- PDF.Phisher.267
- Un documento PDF che viene utilizzano in messaggi di phishing.
- HTML.FishForm.171
- Pagina web che viene distribuita tramite email di phishing di massa. È un modulo di inserimento credenziali fittizio che simula l'autenticazione su siti noti. I dati inseriti dall'utente vengono inviati al malintenzionato.
Cryptolocker
Rispetto a luglio, ad agosto è aumentato del 4,2% il numero di richieste per la decriptazione di file colpiti da cryptolocker.

Dr.Web Security Space per Windows protegge dai trojan cryptolocker
Siti pericolosi
Ad agosto 2021 gli analisti internet Doctor Web hanno notato un aumento della diffusione dei link di siti sospetti che offrono servizi online di maghi e guaritori. I consulti degli "esperti" di divinazione, astrologia e poteri ultrasensoriali costano parecchio, e verificare la qualità dell'assistenza fornita è impossibile.

Sullo screenshot è mostrata la pagina principale di una risorsa che abbonda in cliché come "il miglior sito", "i migliori esperti" e "garanzia di rimborso", però in realtà, questo è ancora un altro schema fraudolento con falsi indovini reclutati da annunci sui social. I simili siti non sono bloccati dal Servizio federale per la vigilanza nel campo delle comunicazioni, ma Dr.Web li ascrive alla categoria dei siti non raccomandati per la visita.
Ad agosto gli specialisti dell'azienda Doctor Web hanno individuato numerose nuove minacce sullo store di app Google Play. Tra le minacce rilevate ci sono i programmi malevoli della famiglia Android.FakeApp che caricano vari siti fraudolenti. Oltre a questo, sono stati trovati ulteriori trojan appartenenti alla pericolosa famiglia Android.Joker che iscrivono le vittime a servizi a pagamento ed eseguono codice arbitrario. Tra i programmi malevoli rilevati c'era anche un trojan che rubava i login e le password degli account Facebook.
Nel corso di agosto i prodotti antivirus Dr.Web per Android sui dispositivi protetti registravano prevalentemente le applicazioni malevoli pubblicitarie, nonché i trojan che caricano altro software.
Gli eventi di sicurezza "mobile" più importanti ad agosto:
- rilevamento di nuove minacce su Google Play;
- i trojan pubblicitari e le applicazioni malevole che caricano altro software rimangono tra le minacce più attive.
Per maggiori informazioni sulla situazione di virus per dispositivi mobili ad agosto leggete la nostra panoramica specifica.