La mia libreria
La mia libreria

+ Aggiungi alla libreria

Supporto
Supporto 24/7 | Regole per contattare

Richieste

Profile

Resoconto sui virus informatici di marzo 2015

2 aprile 2015

Nel primo mese primaverile del 2015 sono comparsi nuovi programmi malevoli per varie piattaforme di sistema. Così, alcuni utenti di Windows sono rimasti vittime di un backdoor multifunzione, inserito nel database dei virus Dr.Web sotto il nome del BackDoor.Yebot. Continuano a diffondersi i trojan-encoder, ovvero programmi che criptano dati sul computer e richiedono di pagare per la decifratura — così a marzo è stato registrato un mailing di massa attraverso cui i malfattori distribuivano il Trojan.Encoder.514. I malfattori continuano ad essere interessati alla piattaforma mobile Google Android e nel mese passato hanno messo in circolazione nuovi programmi malevoli per questa piattaforma.

LE PRINCIPALI TENDENZE DI MARZO.

  • Invio di email in massa per distribuire trojan-encoder.
  • Comparse nuove applicazioni dannose per la piattaforma mobile Google Android.

Minaccia del mese.

A marzo 2015 gli specialisti Doctor Web hanno finito di esaminare il trojan-spia multifunzione BackDoor.Yebot. Il trojan si diffonde con utilizzo di un altro programma malevolo, aggiunto ai database dei virus Dr.Web sotto il nome del Trojan.Siggen6.31836. Il BackDoor.Yebot può eseguire le seguenti funzioni:

Per saperne di più su questo programma malevolo e sui suoi modi di diffusione e metodi di funzionamento, leggete l' articolo informativo sul sito Doctor Web.

Trojan-encoder

A marzo i malintenzionati hanno mandato una serie di email malevole in cui distribuivano i trojan-encoder. Per esempio, inviavano in massa i falsi avvisi da un servizio di trasmissione di fax attraverso Internet con l'oggetto Incoming Fax Report. Tal email include un allegato che, invece di essere un fax, è un archivio ZIP contenente un file malevolo SCR, classificato dal software antivirus Dr.Web come il Trojan.DownLoader11.32458.

screen

Se l'utente prova ad aprire l'allegato, il programma malevolo Trojan.DownLoader11.32458 decomprime ed esegue il programma Trojan.Encoder.514 decomprime ed esegue il programma articolo pubblicato in precedenza.

Numero di richieste di decifratura ricevute dal sevizio di supporto tecnico Doctor Web

Febbraio 2015Marzo 2015Dinamica
18402361+ 28.31%

Encoder più diffusi a marzo 2015:

Dr.Web Security Space 10.0 per Windows
protegge dai trojan-encoder

Nella licenza Antivirus Dr.Web per Windows queste funzioni sono mancanti

Protezione preventivaPrevenzione della perdita di dati
Protezione preventivaPrevenzione della perdita di dati

Per maggiori informazioni guardate il Video su configurazione

Secondo le informazioni dell'utility di cura dei virus Dr.Web CureIt!

screen

Secondo le informazioni dei server delle statistiche Doctor Web

screen

Statistiche delle applicazioni malevole in email

screen

Botnet

Gli specialisti Doctor Web continuano a monitorare l'attività della botnet creata dai malfattori sulla base del virus Win32.Rmnet.12. I seguenti diagrammi mostrano la media attività giornaliera di due sottoreti di questa botnet:

screen

screen

Rmnet è una famiglia dei “file virus” che si diffondono senza la partecipazione dell'utente, possono incorporare contenuti estranei in pagine web visualizzate dall'utente (in linea teorica, questa funzione permette ai criminali informatici di accedere alle informazioni segrete dei conti bancari delle vittime), inoltre possono ricavare cookies e le password dei client FTP popolari ed eseguire comandi impartiti dai malfattori.

Inoltre, continua a funzionare la botnet creata dai malfattori tramite il “file virus” Win32.Sector il quale può eseguire le seguenti funzioni:

Il seguente diagramma mostra la media attività giornaliera a marzo 2015 in questa botnet:

screen

Inoltre, gli specialisti Doctor Web continuano a monitorare l'attività della botnet Back.Door.Flashback.39:

screen

Come prima, risulta attivo il trojan per Linux Linux.BackDoor.Gates.5 che continua ad attuare attacchi DDoS contro diverse risorse Internet A marzo 2015 gli specialisti Doctor Web hanno registrato 2236 indirizzi IP unici attaccati dal trojan, questa cifra è aumentata di quasi due volte rispetto al mese precedente. La maggior parte delle risorse attaccate si trova nella Cina, così come anche in precedenza; gli Stati Uniti sono al secondo posto:

screen

Siti fraudolenti e sconsigliati

La protezione degli utenti da diversi metodi di frode in Internet viene assicurata dai componenti SpIDer Gate e Parental control inclusi nella suite Dr.Web Security Space 10.0. Il Parental control consente di restringere l'accesso ai siti web in base ai determinati argomenti, esegue il filtraggio di contenuti non attendibili, ed utilizzando un database degli URL sconsigliati, protegge dai siti fraudolenti e rischiosi, dai contenuti scioccanti e dai siti da cui viene distribuito il malware.

A marzo 2015, 74.108 indirizzi Internet sono stati aggiunti al database dei siti malevoli e di quelli sconsigliati da Dr.Web.

Febbraio 2015Marzo 2015Dinamica
22 03374 108+ 236.35%
Siti sconsigliati

Programmi malevoli ed indesiderati per Android.

A marzo scorso i malintenzionati hanno di nuovo attaccato i dispositivi mobili Android, utilizzando programmi malevoli sia conosciuti che nuovi e rendendo difficile la vita degli utenti. I trojan Android più pericolosi a marzo sono:

Le maggiori informazioni circa i programmi malevoli per la piattaforma mobile Google Android troverete nel nostro resoconto su minacce mobile.