le 11 décembre 2019
Les statistiques récoltées sur les serveurs de Doctor Web en novembre montrent que le nombre de menaces détectées a augmenté de 3,66 % par rapport au mois dernier. Le nombre de menaces uniques a également augmenté de 9,59 %. Dans le trafic email, les programmes malveillants exploitant des vulnérabilités de Microsoft Office et des Trojans Downloaders et Stealers dominent toujours. La plupart des menaces détectées sont des programmes publicitaires. Au cours du mois dernier, de nouvelles applications malveillantes ciblant Android ont été détectées sur Google Play, dont une porte dérobée dangereuse, des Trojans publicitaires et des Trojans qui abonnaient les utilisateurs à des services payants.
Les tendances principales du mois de novembre
- Activité accrue de la propagation de programmes malveillants
- Diminution de l'activité des ransomwares à chiffrement
Données des serveurs de statistiques de Doctor Web
Menaces de ce mois-ci :
- Adware.Elemental.14
- Programmes publicitaires téléchargés sur des services de partages de fichiers à la suite d'un remplacement des liens lors des tentatives des utilisateurs de télécharger des fichiers. Au lieu des fichiers souhaités, les victimes reçoivent des applications qui affichent des publicités et installent des logiciels indésirables.
- Adware.SweetLabs.2
- Catalogue alternatif d’applications et extension de l'interface graphique Windows développés par les auteurs d'Adware.Opencandy.
- Adware.Downware.19627
- Adware souvent utilisé comme un outil intermédiaire de téléchargement de programmes pirates.
- Adware.Ubar.13
- Client Torrent qui installe des logiciels indésirables.
- Trojan.InstallCore.3553
- Programme d'installation de logiciels publicitaires. Il affiche des publicités et installe des logiciels supplémentaires sans le consentement de l'utilisateur.
Statistiques relatives aux programmes malveillants détectés dans le trafic email
- Exploit.Rtf.CVE2012-0158
- Document modifié de Microsoft Office Word utilisant la vulnérabilité CVE2012-0158 pour exécuter un code malveillant.
- W97M.DownLoader.2938
- Famille de Trojans Downloader qui exploite les vulnérabilités des documents créés dans MS Office. Ils sont conçus pour télécharger d'autres logiciels malveillants sur l'ordinateur infecté.
- PDF.Phisher.115
- Document PDF utilisé dans un mailing de phishing.
- Exploit.ShellCode.69
- Document Microsoft Office Word rendu malveillant. Il utilise la vulnérabilité CVE-2017-11882.
- Trojan.PWS.Stealer.23680
- Famille de Trojans conçus pour voler des mots de passe et d'autres données confidentielles.
Ransomwares à chiffrement
Au mois de novembre, le Support technique de Doctor Web a reçu de nombreuses requêtes d’utilisateurs touchés par les modifications suivantes de Trojans Encoders :
- Trojan.Encoder.26996 — 34.31%
- Trojan.Encoder.858 — 10.42%
- Trojan.Encoder.567 — 3.19%
- Trojan.Encoder.28004 — 3.06%
- Trojan.Encoder.10700 — 2.08%
Dr.Web Security Space pour Windows protège contre les ransomwares
Sites dangereux
Au cours du mois de novembre 2019, la base de sites non recommandés par Dr.Web s’est enrichie de 162 581 adresses Internet.
Octobre 2019 |
Novembre 2019 |
Evolution |
+ 254 849 |
+ 162 581 |
- 36.2% |
Au cours du mois de novembre, quelques programmes malveillants ont été détectés sur Google Play. Les utilisateurs se sont vus de nouveau menacés par les Trojans publicitaires de la famille Android.HiddenAds qui montraient des bannières et empêchaient d'utiliser les appareils Android contaminés. De plus, les pirates ont diffusé des applications malveillantes de la famille Android.Joker. Ces chevaux de Troie espionnent les victimes, les abonnent à des services payants. Certaines modifications de ces malwares sont en mesure d'exécuter tout code et de lancer des modules malveillants.
Les analystes de Doctor Web ont également détecté une nouvelle version du backdoor Android.Backdoor.735.origin , qui exécute les commandes des pirates et a été conçu à des fins de cyber-espionnage.
Les événements les plus importants liés à la sécurité des appareils mobiles du mois sont :
- Apparition de nouvelles menaces sur Google Play
Pour en savoir plus sur la situation virale et les menaces ciblant les appareils mobiles au mois de novembre, consultez notre Rapport.
<
En savoir plus avec Dr.Web