Vous utilisez un navigateur obsolète !
L'affichage de la page peut être incorrect.
le 3 juillet 2019
Au mois de juin, les statistiques des serveurs Dr.Web ont montré une augmentation importante du nombre de menaces par rapport au mois dernier. Les adwares et les installateurs restent toujours en tête du nombre total de menaces détectées, tandis qu'une activité importante des programmes malveillants a été constatée dans le trafic de messagerie. Le stealer Trojan.PWS.Maria.3 (Ave Maria), déjà utilisé dans une attaque ciblant une compagnie pétrolière et gazière, a repris son activité, de plus, le Trojan.Nanocore.23, pouvant contrôler à distance des ordinateurs contaminés, a été diffusé par email. A part cela, au mois de juin, les auteurs de virus ont utilisé le ransomware à chiffrement Trojan.Encoder.858.
Au mois de juin, le Laboratoire Doctor Web a examiné un malware assez rare écrit en utilisant Node.js : Trojan.MonsterInstall. Une fois lancé sur la machine d'une victime, Trojan.MonsterInstall télécharge et installe les modules nécessaires à son fonctionnement et collecte des informations sur le système, qu'il envoie ensuite vers le serveur de son éditeur. Après avoir reçu une réponse du serveur, il s'installe dans l'auto-démarrage et se met à l'extraction (mining) de la crypto-monnaie TurtleCoin. Les développeurs du malware utilisent leurs propres ressources avec des cheats pour des jeux populaires, ils contaminent également des fichiers sur d’autres sites similaires.
Menaces de ce mois-ci :
Menaces croissantes au mois de juin :
Au mois de mai, le Support technique de Doctor Web a reçu de nombreuses requêtes d’utilisateurs touchés par les modifications suivantes de Trojans Encoders :
Au cours du mois de juin 2019, la base de sites non recommandés par Dr.Web s’est enrichie de 151 162 adresses Internet.
Mai 2019 | Juin 2019 | Evolution |
---|---|---|
+ 223 952 | + 151 162 | – 32.5% |
Au mois de juin, les analystes de Doctor Web ont de nouveau trouvé beaucoup de programmes malveillants et indésirables sur Google Play. Notamment les Trojans publicitaires Android.HiddenAds, qui affichent des bannières par-dessus les fenêtres d'autres applications et celles de l'interface système, les programmes frauduleux Android.FakeApp. ont également été détectés sur Google Play. Ces derniers téléchargent des sites web qui proposent à leurs victimes potentielles de participer à des sondages en ligne. Pour gagner ainsi de l'argent, les utilisateurs sont invités à payer des commissions ou à faire un paiement de test. Une fois accepté, les victimes ne reçoivent aucune récompense. Un autre représentant de cette famille nommé Android.FakeApp.174 téléchargeait des sites qui abonnaient les utilisateurs à des notifications intempestives et frauduleuses.
Au cours du mois de juin, les nouveaux Trojan Downloaders Android.DownLoader.3200 et Android.DownLoader.681.origin. ont été détectés. Ils téléchargeaient sur des appareils Android d'autres applications malveillantes. De plus, les analystes de Doctor Web ont examiné le nouveau module publicitaire Adware.OneOceans.2.origin, qui est inséré dans des programmes et des jeux par des éditeurs de logiciels.
Les événements les plus importants du mois de juin relatifs à la sécurité des mobiles sont les suivants :
Pour en savoir plus sur la situation virale et les menaces ciblant les appareils mobiles, consultez notre aperçu.