La mia libreria
La mia libreria

+ Aggiungi alla libreria

Supporto
Supporto 24/7 | Regole per contattare

Richieste

Profile

Resoconto sui virus informatici di febbraio 2015

4 marzo 2015

Alcuni nuovi programmi malevoli sono comparsi nel più breve mese dell’anno. All’inizio di febbraio gli specialisti Doctor Web hanno concluso lo studio di un trojan composito multifunzionale rivolto contro gli utenti del SO Linux, mentre alla fine del mese sono stati pubblicati i risultati dell’analisi di una nuova versione di un backdoor per Mac OS X. Inoltre, a febbraio 2015 sono state attive, come al solito, le applicazioni malevole per Google Android.

LE PRINCIPALI TENDENZE DI FEBBRAIO

  • La comparsa di nuovi programmi trojan per il SO Linux.
  • Gli scrittori dei virus continuano a mostrare l’interesse verso Mac OS X.
  • Continuano a diffondersi le applicazioni malevole per Google Android.

Minaccia del mese

Alla fine di febbraio gli specialisti Doctor Web hanno finito di esaminare il trojan-backdoor Mac.BackDoor.OpinionSpy.3 che consente ai malfattori di spiare gli utenti di Mac OS X. Il trojan arriva sul computer da alcuni siti che offrono software gratuito, più precisamente, è incluso come un file eseguibile addizionale nei pacchetti di applicazioni innocue. Una volta avviato sul computer Apple con i permessi di amministratore, il programma scarica ed installa un’applicazione dannosa.

screen

L’antivirus Dr.Web per Mac OS X rileva e neutralizza quest’applicazione malevola. Per maggiori informazioni sul backdoor, consultare il relativo articolo informativo.

Trojan-encoder

Numero di richieste di decifratura ricevute dal sevizio di supporto tecnico Doctor Web

Gennaio 2015Febbraio 2015 Dinamica
13051840+40,9%

Così come in precedenza, sono un grave pericolo i trojan-encoder che criptano informazioni sul computer e richiedono di pagare un riscatto per la decifratura.

Encoder più diffusi a febbraio 2015:

Secondo le informazioni dell’utility di cura dei virus Dr.Web CureIt!

graph

Secondo le informazioni dei server delle statistiche Doctor Web

graph

Statistiche delle applicazioni malevole in email

graph

Botnet

Nonostante le segnalazioni di agenzie di stampa che il 24 febbraio 2015 attraverso gli sforzi congiunti di alcuni enti sono stati disattivati i server di controllo della botnet Rmnet, gli specialisti Doctor Web in generale non osservano alcuna diminuzione notevole dell’attività di questa botnet. Nei seguenti grafici è visualizzata l’attività delle sottoreti, monitorate da Doctor Web, della botnet creata dai malintenzionati sulla base del “file virus” Win32.Rmnet.12 :

graph

graph

Per maggiori informazioni sull’attività della botnet Rmnet, consultare l’articolo informativo pubblicato sul nostro sito.

Continua a funzionare la botnet creata dai malfattori tramite il “file virus” Win32.Sector:

graph

Il “file virus” Win32.Sector ha le seguenti funzioni:

graph

Minacce informatiche per Linux

Non diminuisce l’interesse dei malintenzionati verso i sistemi operativi della famiglia Linux. Così all’inizio di febbraio, gli specialisti Doctor Web hanno studiato un trojan composito multifunzionale, capace di infettare il SO Linux, denominato Linux.BackDoor.Xnote.1. Questo programma malevolo può eseguire i seguenti comandi di gestione del file system, impartiti dagli hacker:

Inoltre, il trojan può eseguire l’interprete dei comandi (shell) con le variabili di ambiente specificate in modo da fornirci l’accesso per il server di gestione, può avviare sul computer infetto SOCKS proxy o il proprio server portmap, nonché può attuare attacchi DDoS.

Potete leggere sui modi di diffusione e sui principi di funzionamento del Linux.BackDoor.Xnote.1 nell’apposito articolo informativo pubblicato da Doctor Web.

Continua ad essere attivo il trojan per Linux Linux.BackDoor.Gates.5 che esegue attacchi DDoS a vari siti Internet. A febbraio 2015 sono stati individuati 1129 indirizzi IP unici a cui sono stati eseguiti degli attacchi, rispetto al mese scorso il numero è diminuito di 3880. Così come prima, la maggior parte degli indirizzi IP attaccati si trova nella Cina:

graph

Siti fraudolenti e sconsigliati

Durante il febbraio 2015, 22.033 indirizzi Internet sono stati aggiunti al database dei siti malevoli e di quelli sconsigliati da Dr.Web.

Gennaio 2015Febbraio 2015Dinamica
10 43122 033+111,2%

La protezione degli utenti da diversi metodi di frode in Internet viene assicurata dal componente Parental control incluso nella suite Dr.Web Security Space 10.0. Il Parental control consente di restringere l'accesso ai siti web in base ai determinati argomenti, esegue il filtraggio di contenuti non attendibili, ed utilizzando un database degli URL sconsigliati, protegge dai siti fraudolenti e rischiosi, dai contenuti scioccanti e dai siti da cui viene distribuito il malware.

Per maggiori informazioni circa i siti sconsigliati da Dr.Web

Programmi malevoli ed indesiderati per Android

A febbraio è stato scoperto un grande numero di programmi malevoli e potenzialmente rischiosi per la piattaforma mobile Google Android, per esempio:

Scopri di più con Dr.Web

Statistiche di virus Biblioteca delle descrizioni Tutti i resoconti sui virus Laboratorio live