Si utilizza un browser obsoleto!
La pagina può visualizzarsi in modo non corretto.
26 ottobre 2023
Il numero di richieste utente di decriptazione file è diminuito del 19,64% rispetto al mese precedente. Il ransomware di criptazione più diffuso a settembre è stato Trojan.Encoder.26996 — ha rappresentato il 24,64% degli incidenti registrati. Il leader di agosto, Trojan.Encoder.3953, si è classificato secondo; gli utenti lo riscontravano nel 19,43% dei casi. La terza posizione di nuovo è occupata dal programma malevolo Trojan.Encoder.35534 con il 5,21%.
Durante il mese di settembre, sullo store Google Play sono state rilevate nuove minacce informatiche. Tra queste erano i trojan pubblicitari, i programmi malevoli che iscrivono utenti a servizi a pagamento, nonché le applicazioni trojan che i malintenzionati utilizzano per scopi fraudolenti. Inoltre, il mese scorso l'azienda Doctor Web ha pubblicato materiali analitici sui programmi malevoli Android.Pandora.2 e Android.Spy.Lydia. Il primo è un backdoor che infetta i televisori smart e i TV box basati sul sistema operativo Android, e su comando dei malintenzionati esegue attacchi DDoS. Il secondo è un trojan spia mirato agli utenti iraniani.
Minacce più diffuse a settembre:
A settembre è diminuito del 19,64% rispetto ad agosto il numero di richieste per la decriptazione di file interessati da trojan ransomware di criptazione.
Ransomware di criptazione più diffusi a settembre:
A settembre 2023 gli analisti internet dell'azienda Doctor Web osservavano un'elevata attività dei truffatori online. Ad esempio, sono stati registrati casi di distribuzione di email indesiderate che sarebbero state inviate dalle autorità fiscali. Tali email contenevano un link a un sito su cui i visitatori venivano invitati a controllare organizzazioni e aziende per la conformità ai requisiti della legge sui dati personali di Federazione Russa. Per fare ciò, loro veniva chiesto prima di compilare un breve sondaggio e quindi di fornire i dati personali "per ottenere i risultati e una consulenza gratuita da parte degli esperti".
Sullo screenshot qui sopra i visitatori di uno di tali siti vengono incoraggiati a "compilare il modulo in un minuto e ricevere gratuitamente un report con le raccomandazioni di un esperto di protezione dei dati personali".
Dopo che l'utente ha risposto alle domande preliminari, gli vengono chiesti un numero di telefono e un indirizzo email:
I nostri specialisti anche registravano casi di distribuzione di link a siti di phishing attraverso la piattaforma di blogging Telegraph. I malintenzionati pubblicano su di essa post che imitano lo stile dei moduli di conferma della registrazione degli account in vari servizi online. Quando le potenziali vittime fanno clic sull'elemento con il testo "CONFERMA", vengono reindirizzate a risorse web di phishing. In particolare, a siti fraudolenti a tema investimenti.
Inoltre, sono stati individuati ulteriori falsi siti che sarebbero quelli dei servizi di pagamento delle utenze. Tramite di essi, i cybercriminali cercano di rubare i dati personali degli utenti. Lo screenshot sotto è un esempio di un sito che imita l'aspetto esteriore del portale internet di una delle organizzazioni di fornitura di energia elettrica. Utilizzandolo, gli utenti presumibilmente sarebbero in grado di accedere all'area personale per pagare le bollette.
A settembre 2023, l'azienda Doctor Web ha pubblicato uno studio su un programma trojan backdoor, Android.Pandora.2, che infetta i televisori smart e i TV box con Android TV. I malintenzionati con l'ausilio di esso creano una botnet dai dispostivi Android infettati ed eseguono attacchi DDoS.
Oltre a ciò, i nostri analisti dei virus hanno parlato di programmi trojan, Android.Spy.Lydia, che realizzano le funzionalità spia e sono mirati agli utenti iraniani.
Secondo le statistiche di rilevamento di Dr.Web per dispositivi mobili Android, a settembre i proprietari di dispostivi Android riscontravano le applicazioni malevole meno spesso. Contemporaneamente è cresciuto il numero di rilevamenti dei software pubblicitari. Durante il mese, sullo store Google Play sono state individuate nuove minacce informatiche. In particolare, i programmi trojan pubblicitari Android.HiddenAds, le applicazioni malevole Android.Joker, che iscrivevano utenti a servizi a pagamento, e inoltre, i trojan utilizzati dai truffatori Android.FakeApp.
Eventi più importanti relativi alla sicurezza "mobile" a settembre:
Per maggiori informazioni sulla situazione di virus per dispositivi mobili a settembre leggete la nostra panoramica.