le 9 novembre 2020
Les statistiques récoltées sur les serveurs Dr.Web au mois d'octobre montrent une augmentation du nombre total de menaces détectées de 37,80% par rapport au mois de septembre. Le nombre de logiciels malveillants uniques a diminué en même temps de 2,64%. Les programmes publicitaires et les téléchargeurs de logiciels malveillants restent toujours leaders sur le nombre total de détections. Parmi les malwares détectés le plus souvent dans le trafic de messagerie, nous trouvons le Trojan bancaire Trojan.SpyBot.699 , ainsi que des logiciels malveillants qui exploitent les vulnérabilités des documents Microsoft Office. Des documents malveillants HTML diffusés sous forme de pièces jointes et qui redirigent les utilisateurs vers des sites de phishing ont également été souvent détectés.
Le nombre de demandes pour le déchiffrement de fichiers reste le même depuis déjà quatre mois. Le Trojan Encoder le plus répandu est toujours Trojan.Encoder.26996 , qui représente 23,34% de tous les incidents
Les tendances principales du mois d'octobre
- Augmentation du nombre total de logiciels malveillants détectés
- Les menaces les plus actives sont représentées par des applications publicitaires
Données des serveurs de statistiques de Doctor Web
Menaces du mois dernier :
- Adware.Downware.19741
-
Adware souvent utilisé comme outil intermédiaire de téléchargement de programmes pirates.
- Adware.Elemental.17
- Famille de logiciels publicitaires qui pénètrent dans les appareils suite au remplacement des liens sur les services de partages de fichier. Au lieu des fichiers souhaités, les victimes reçoivent des applications qui affichent des publicités et installent des logiciels indésirables.
- Adware.Softobase.15
- Programme installateur qui diffuse des logiciels dont les versions sont obsolètes. Il modifie les paramètres du navigateur web.
- Trojan.LoadMoney.4020
- Famille de programmes installateurs qui installent des composants supplémentaires en parallèle aux applications souhaitées sur les ordinateurs des utilisateurs. Certaines modifications du Trojan sont capables de récolter et de transmettre aux pirates des informations sur la machine attaquée.
- Trojan.AutoIt.289
- Utilitaire écrit dans le langage de script AutoIt et diffusé au sein d'un miner ou d'un Trojan RAT. Il effectue différentes actions malveillantes qui empêchent la détection de la charge " utile " principale.
Statistiques relatives aux programmes malveillants détectés dans le trafic e-mail
- Tool.KMS.7
- Outils de piratage utilisés pour l'activation des produits Microsoft avec une licence contrefaite.
- Trojan.SpyBot.699
- Trojan bancaire à plusieurs modules. Il permet aux pirates de télécharger et de lancer sur le dispositif contaminé différentes applications et d'exécuter n'importe quel code.
- W97M.DownLoader.2938
- Famille de Trojans Downloaders qui exploite les vulnérabilités des documents créés dans MS Office. Ils sont utilisés pour télécharger vers un ordinateur ciblé d'autres programmes malveillants.
- HTML.Redirector.33
- HTML.Redirector.32
- Documents HTML malveillants qui sont souvent déguisés en pièces jointes inoffensives. Au moment où ils sont ouverts par l'utilisateur, ils redirigent vers des sites de phishing ou bien téléchargent une charge " utile " sur des dispositifs contaminés.
Ransomwares à chiffrement
Le Laboratoire Doctor Web enregistre une légère baisse des demandes pour le déchiffrement de fichiers touchés par des ransomwares.
Dr.Web Security Space pour Windows protège contre les ransomwares
Sites dangereux
Au cours du mois d'octobre 2020, la base de sites non recommandés par Dr.Web s’est enrichie de 157 076 adresses Internet.
Septembre 2020 |
Octobre 2020 |
Evolution |
+ 152 270 |
+ 157 076 |
+ 3.16% |
Les statistiques relatives à la détection de menaces sur les appareils Android ont montré qu'en octobre, il a été détecté 12,36% de menaces en plus qu’au mois de septembre. Dans le même temps, le nombre de détections de programmes potentiellement dangereux a été presque multiplié par 3. Ce saut est dû à la propagation d’applications protégées par un obfuscateur que les pirates peuvent utiliser lors de la création des Trojans afin d'empêcher leur détection.
Au cours du mois d'octobre, nos analystes ont trouvé beaucoup de nouveaux programmes malveillants sur Google Play. Entre autres, on a vu des Trojans de la famille Android.FakeApp qui ont téléchargé des sites web frauduleux ainsi que le Trojan publicitaire nommé Android.HiddenAds.2314.
Les événements les plus importants relatifs à la sécurité des appareils mobile du mois d'octobre sont :
- croissance du nombre total de menaces détectées sur les appareils Android protégés,
- une augmentation significative du nombre d'applications potentiellement dangereuses,
- propagation de nouvelles menaces via Google Play.
Pour en savoir plus sur la situation virale et les menaces ayant ciblé les appareils mobiles au mois d'octobre, consultez notre Rapport.
En savoir plus avec Dr.Web