La mia libreria
La mia libreria

+ Aggiungi alla libreria

Supporto
Supporto 24/7 | Regole per contattare

Richieste

Profile

Doctor Web: resoconto sui virus a gennaio 2015

3 febbraio 2015

Secondo le informazioni degli specialisti Doctor Web, nel primo mese del 2015 i malintenzionati hanno organizzato alcuni mailing di massa in cui inviavano programmi malevoli capaci di installare altri programmi malevoli sui computer compromessi. A gennaio molti utenti del SO Microsoft Windows sono rimasti vittime degli encoder. Inoltre, è grande come prima il numero di trojan e di altre applicazioni dannose per la piattaforma mobile Google Android.

LE PRINCIPALI TENDENZE DI GENNAIO

  • Email inviate in massa che diffondono trojan progettati per l’installazione di altre applicazioni dannose.
  • Diffusione dei trojan-encoder che rappresentano un grave rischio per gli utenti di Microsoft Windows.
  • Comparse nuove applicazioni dannose per la piattaforma mobile Google Android.

La minaccia informatica del mese

A metà gennaio, i malfattori hanno inviato in massa le email indesiderate con dentro il trojan-downloader Trojan.DownLoad3.35539.

Gli specialisti Doctor Web hanno trovato simili messaggi con l’allegato pericoloso, scritti in diverse lingue, ad esempio in inglese, in tedesco e in georgiano.

screen

Al momento non è possibile decifrare i file cifrati da questo malware.

Ciononostante, l’Antivirus Dr.Web rileva questo programma malevolo perciò i nostri utenti sono protetti dalle sue azioni nocive.

Per maggiori informazioni sul programma, consultare l’articolo informativo.

Trojan-encoder

Numero di richieste di decifratura ricevute dal sevizio di supporto tecnico

Dicembre 2014Gennaio 2015Dinamica
10961305+16,1%

A gennaio è aumentato il numero di utenti che sono rimasti vittime del Trojan.Encoder.68651 richieste inviate al laboratorio di virus. L’encoder è assemblato sulla base delle librerie TOR e OpenSSL e utilizza la loro crittografia. Nel corso di cifratura, l'encoder utilizza le possibilità di CryptoAPI per l'ottenimento di dati casuali, nonché la crittografia ellittica.

screen

I malfattori danno alle vittime soltanto 96 ore per pagare per la decifratura, minacciando che se l'utente non paghi, tutti i file criptati verranno persi per sempre. Per avere le maggiori informazioni circa le condizioni e la somma del pagamento, all'utente viene proposto di consultare un sito nella rete anonima TOR.

Purtroppo, al momento non è possibile decifrare i file cifrati dal Trojan.Encoder.686. Ciononostante, Dr.Web rileva questo programma malevolo perciò i nostri utenti sono protetti dalle sue azioni nocive.

Altri encoder più diffusi:

Gli utenti dei pc potrebbero proteggersi contro le azioni dei trojan-encoder eseguendo il tempestivo backup dei dati, dividendo in modo razionale i permessi degli utenti del sistema operativo e naturalmente utilizzando una protezione antivirus moderna. Dr.Web Security Space versione 10.0 dispone di strumenti efficaci per contrastare gli encoder, tra cui appositi componenti di protezione preventiva di dati contro le azioni del ransomware.

Secondo le informazioni dell’utility di cura dei virus Dr.Web CureIt!

graph

Secondo le informazioni dei server delle statistiche Doctor Web

graph

Statistiche delle applicazioni malevole nel traffico di email

graph

Botnet

graph

Il programma malevolo Win32.Sector è conosciuto a partire dal 2008, è un virus polimorfico composito, capace di diffondersi in modo autonomo (senza la partecipazione degli utenti) e di infettare oggetti di file.

Le funzioni principali:

graph

Minacce informatiche per Linux

A gennaio 2015 sono stati scoperti alcuni nuovi programmi malevoli Linux, di cui il più degno di nota è il “file virus” Linux.EbolaChan.

Come prima, è attivo il trojan per Linux Linux.BackDoor.Gates.5 Come prima, è attivo il trojan per Linux

graph

Siti fraudolenti e sconsigliati

Durante il gennaio 2015, 10.431 indirizzi di Internet sono stati aggiunti al database dei siti sconsigliati da Dr.Web.

Dicembre 2014Gennaio 2015Dinamica
10 46210 431+0,3%

La protezione degli utenti da diversi metodi di frode in Internet viene assicurata dal componente Parental control incluso nella suite Dr.Web Security Space 10.0. Il Parental control consente di restringere l'accesso ai siti web in base ai determinati argomenti, esegue il filtraggio di contenuti non attendibili, ed utilizzando un database degli URL sconsigliati, protegge dai siti fraudolenti e rischiosi, dai contenuti scioccanti e dai siti da cui viene distribuito il malware.

Per maggiori informazioni circa i siti sconsigliati da Dr.Web

Programmi malevoli ed indesiderati per Android

A gennaio 2015 è stato scoperto un grande numero di programmi malevoli e di altri programmi rischiosi per Android. Tra di essi i più diffusi sono i seguenti:

Anche nella Corea del Sud tali programmi malevoli sono stati attivi, i malfattori li distribuiscono in sms che contengono un link fraudolento al download di un programma malevolo.

Sono stati scoperti oltre 40 casi di sms-spamming in cui i malintenzionati distribuivano diversi programmi malevoli.

PER MAGGIORI INFORMAZIONI CIRCA I PROGRAMMI MALEVOLI PER LA PIATTAFORMA MOBILE Google Android CONSULTARE L’APPOSITO RESOCONTO.

Scopri di più con Dr.Web

Statistiche di virus Biblioteca delle descrizioni Tutti i resoconti sui virus Laboratorio live