La mia libreria
La mia libreria

+ Aggiungi alla libreria

Supporto
Supporto 24/7 | Regole per contattare

Richieste

Profile

Doctor Web: panoramica sull'attività di virus ad agosto 2021

8 settembre 2021

Ad agosto l'analisi dei dati statistici Dr.Web ha mostrato un aumento del 16,8% del totale minacce rilevate rispetto a luglio. Il numero di minacce uniche è aumentato del 5,6%. La maggior parte dei rilevamenti, come anche in precedenza, è rappresentata dai programmi adware e dalle applicazioni indesiderate. Nel traffico email si diffondevano predominantemente i vari software malevoli, tra le altre cose, anche sotto forma di file PDF.

Il numero di richieste di decriptazione file utente è aumentato del 4,2% rispetto al mese scorso. Il cryptolocker più diffuso ad agosto è stato Trojan.Encoder.26996 con il 52,54% di tutti i casi.

Le principali tendenze di agosto

  • Aumento del numero complessivo di minacce
  • L'adware continua a essere la minaccia principale
  • Diffusione dei file malevoli nel traffico email

Secondo i dati del servizio delle statistiche Doctor Web

Secondo i dati del servizio delle statistiche Doctor Web

Le minacce del mese passato:

Adware.SweetLabs.5
Store di applicazioni alternativo e componente aggiuntivo della GUI di Windows dagli autori di Adware.Opencandy.
Adware.Elemental.17
Famiglia di programmi adware che si infiltrano sui dispositivi tramite la falsificazione dei link su servizi di condivisione file. Invece dei file che si aspettavano, le vittime ricevono applicazioni con pubblicità e anche installano software non richiesti.
Adware.Downware.19856
Adware utilizzato come installer intermedio di software pirata.
Trojan.Autoit.980
Un'utility scritta nel linguaggio di scripting AutoIt e distribuita come parte di un miner di criptovalute o un trojan RAT. Esegue varie azioni malevole che ostacolano il rilevamento del payload principale.
Trojan.MulDrop16.4830
Programma malevolo che scarica applicazioni indesiderate sul computer dell'utente vittima.

Le statistiche sulle applicazioni malevole nel traffico email

Le statistiche sulle applicazioni malevole nel traffico email

W97M.DownLoader.2938
Famiglia di trojan di download che utilizzano le vulnerabilità in file Microsoft Office. Sono studiati per scaricare altre applicazioni malevole sul computer sotto attacco.
Trojan.PackedNET.964
Software malevolo impacchettato scritto in VB.NET.
BackDoor.SpyBotNET.25
Backdoor scritto in .NET. È in grado di manipolare il file system (copiare, rimuovere, creare directory ecc.), terminare processi e catturare schermate.
PDF.Phisher.267
Un documento PDF che viene utilizzano in messaggi di phishing.
HTML.FishForm.171
Pagina web che viene distribuita tramite email di phishing di massa. È un modulo di inserimento credenziali fittizio che simula l'autenticazione su siti noti. I dati inseriti dall'utente vengono inviati al malintenzionato.

Cryptolocker

Rispetto a luglio, ad agosto è aumentato del 4,2% il numero di richieste per la decriptazione di file colpiti da cryptolocker.

Cryptolocker

Siti pericolosi

Ad agosto 2021 gli analisti internet Doctor Web hanno notato un aumento della diffusione dei link di siti sospetti che offrono servizi online di maghi e guaritori. I consulti degli "esperti" di divinazione, astrologia e poteri ultrasensoriali costano parecchio, e verificare la qualità dell'assistenza fornita è impossibile.

Siti pericolosi

Sullo screenshot è mostrata la pagina principale di una risorsa che abbonda in cliché come "il miglior sito", "i migliori esperti" e "garanzia di rimborso", però in realtà, questo è ancora un altro schema fraudolento con falsi indovini reclutati da annunci sui social. I simili siti non sono bloccati dal Servizio federale per la vigilanza nel campo delle comunicazioni, ma Dr.Web li ascrive alla categoria dei siti non raccomandati per la visita.

Programmi malevoli e indesiderati per dispositivi mobili

Ad agosto gli specialisti dell'azienda Doctor Web hanno individuato numerose nuove minacce sullo store di app Google Play. Tra le minacce rilevate ci sono i programmi malevoli della famiglia Android.FakeApp che caricano vari siti fraudolenti. Oltre a questo, sono stati trovati ulteriori trojan appartenenti alla pericolosa famiglia Android.Joker che iscrivono le vittime a servizi a pagamento ed eseguono codice arbitrario. Tra i programmi malevoli rilevati c'era anche un trojan che rubava i login e le password degli account Facebook.

Nel corso di agosto i prodotti antivirus Dr.Web per Android sui dispositivi protetti registravano prevalentemente le applicazioni malevoli pubblicitarie, nonché i trojan che caricano altro software.

Gli eventi di sicurezza "mobile" più importanti ad agosto:

Per maggiori informazioni sulla situazione di virus per dispositivi mobili ad agosto leggete la nostra panoramica specifica.