Vous utilisez un navigateur obsolète !
L'affichage de la page peut être incorrect.
le 3 avril 2019
Au mois de mars, les analystes de Doctor Web ont achevé une étude du Trojan qui menaçait les joueurs de Counter-Strike 1.6. L'activité de certaines menaces a changé depuis le mois dernier. L'activité de Trojan.MulDrop8.60634 a été divisée par trois, et le nombre de menaces telles que Trojan.Packed.24060 et Adware.OpenCandy.243 a considérablement augmenté au cours du dernier mois. Le nombre de domaines ajoutés à la base de sites non recommandés et malveillants a diminué par rapport au mois de février, tandis que le support technique de Doctor Web a reçu plus de requêtes pour le déchiffrement de données qu'au cours du mois dernier.
Au mois de mars, les analystes de Doctor Web ont publié une étude détaillée du cheval de Troie Belonard utilisant une vulnérabilité zero-day dans le client Steam du jeu Counter-Strike 1.6. Une fois sur un ordinateur, le Trojan remplace les fichiers du client de jeu et crée des serveurs proxy pour contaminer d'autres utilisateurs. Le nombre de serveurs malveillants CS 1.6 créés par le cheval de Troie Belonard a atteint 39% de tous les serveurs officiels enregistrés dans Steam. Désormais, l'antivirus Dr.Web détecte tous les modules du Trojan Belonard et les utilisateurs Dr.Web sont hors danger.
Menaces de ce mois-ci :
Le nombre de menaces listées ci-après a diminué :
Au mois de mars, le Support technique de Doctor Web a reçu de nombreuses requêtes d’utilisateurs touchés par les modifications suivantes de Trojans Encoders :
Durant le mois de mars 2019, la base de sites non recommandés par Dr.Web s’est enrichie de 270 227 adresses Internet.
Février 2019 | Mars 2019 | Evolution |
---|---|---|
+ 288 159 | + 270 227 | - 6,63% |
Au cours du mois dernier, de nouveaux programmes malveillants ont été détectés sur Google Play. Parmi eux - des Trojans de la famille Android.FakeApp, qui sont diffusés sous la forme de logiciels pour les gains en ligne. Ils chargent des sites Web, sur lesquels les propriétaires d'appareils mobiles sont invités à répondre à des questions prétendument posées par des " entreprises sponsors ". Pour la participation à ces sondages, les attaquants promettent une récompense à leurs victimes potentielles. Mais pour réceptionner cette récompense, les utilisateurs doivent payer une taxe pour le transfert d’argent présumé ou pour confirmer leur identité. En fait, aucune rémunération n'est jamais payée, et les utilisateurs envoient de l'argent à des fraudeurs.
De plus, des nouveaux Trojans Android.HiddenAds ont été découverts. Ils affichent en permanence des bannières publicitaires par-dessus les fenêtres d'autres programmes et de l'interface système et empêchent l'utilisation des appareils Android.
Les pirates ont également continué à diffuser des Trojans bancaires. L'un d'eux a été le sujet de notre news publiée dans la seconde moitié de Mars. Le programme malveillant, connu sous le nom de FLEXnet, vole de l'argent des comptes bancaires et des comptes utilisateurs chez des opérateurs mobiles.
A la fin du mois, les analystes ont révélé les détails de la vulnérabilité du navigateur populaire chez les utilisateurs Android - UC Browser, qui est capable de télécharger des plugins en contournant les serveurs de Google Play. Les pirates pouvaient utiliser cette fonction pour propager des chevaux de Troie.
Pour plus d'infos sur les menaces ayant ciblé les appareils mobiles en mars, consultez notre rapport.