Bibliothèque
Ma bibliothèque

+ Ajouter à la bibliothèque

Contacter-nous !
Support 24/24 | Rules regarding submitting

Nous téléphoner

0 825 300 230

Forum

Vos requêtes

  • Toutes : -
  • Non clôturées : -
  • Dernière : le -

Nous téléphoner

0 825 300 230

Profil

Doctor Web : rapport viral du mois d'avril 2021

Le 13 mai 2021

Les statistiques récoltées sur les serveurs Dr.Web au mois d'avril montrent une très légère augmentation du nombre total de menaces détectées par rapport au mois de mars. Le nombre de menaces uniques a diminué de 35 %. La plupart des détections sont liées à des programmes publicitaires et des applications indésirables. Parmi les malwares détectés dans le trafic e-mail, on peut noter des programmes malveillants obscurcis, des scripts malveillants ainsi que des applications exploitant les vulnérabilités des documents Microsoft Office.

Le nombre de demandes d'utilisateurs pour le déchiffrement de fichiers touchés par des ransomwares a baissé de 2.73% par rapport au mois de mars. Le Trojan.Encoder.567 est impliqué dans 15% des incidents relevés.

Les principales tendances du mois d'avril.

  • Propagation accrue des programmes malveillants
  • Au mois d’avril, ce sont les applications publicitaires indésirables qui restent la problématique majeure
  • Apparition de nouvelles menaces dans le trafic e-mail

Données des serveurs de statistiques de Doctor Web

Données des serveurs de statistiques de Doctor Web #drweb

Menaces du mois dernier :

Adware.SweetLabs.4
Catalogue alternatif d’applications, notamment de personnalisation de l'interface graphique Windows, développé par les auteurs d'Adware.Opencandy.
Adware.Softobase.15
Programme installateur qui diffuse des logiciels dont les versions sont obsolètes. Il modifie les paramètres du navigateur web.
Adware.Downware.19894
Adware.Downware.19937
Adware souvent utilisé comme outil intermédiaire de téléchargement de programmes pirates.
Adware.Elemental.17
Famille de logiciels publicitaires qui pénètrent dans les appareils suite au remplacement de liens de téléchargement sur des sites de partage de fichiers. Au lieu des fichiers souhaités, les victimes reçoivent des applications qui affichent des publicités et installent des logiciels indésirables.

Statistiques relatives aux programmes malveillants détectés dans le trafic e-mail

Statistiques relatives aux programmes malveillants détectés dans le trafic e-mail #drweb

Trojan.PackedNET.624
Trojan.PackedNET.667
Logiciel malveillant compressé écrit en VB.NET.
W97M.DownLoader.2938
Famille de chevaux de Troie qui exploitent les vulnérabilités des fichiers Microsoft Office et téléchargent sur l'ordinateur ciblé d'autres logiciels malveillants.
Trojan.SpyBot.699
Trojan bancaire à plusieurs modules. Il permet aux pirates de télécharger et de lancer sur une machine contaminée différentes applications et d'exécuter n'importe quel code.
Trojan.MulDrop16.10183
Programme malveillant qui télécharge d'autres applications indésirables sur l'ordinateur de la victime.

Ransomwares à chiffrement

Le nombre de demandes pour le déchiffrement de fichiers touchés par des ransomwares à chiffrement au Laboratoire Dr.Web en avril a diminué de 2.73% par rapport au mois précédent.

Ransomwares à chiffrement #drweb

Sites dangereux

En avril 2021, les analystes de Doctor Web ont détecté de nombreux sites de phishing. Entre autres, les pirates ont contrefait des pages web de boutiques d'appareils électroménagers. Par exemple, certains sites frauduleux ont été déguisés en ressources officielles du réseau « M.Video ». Après avoir cliqué sur le bouton " Aller sur le site ", les utilisateurs étaient redirigés vers une fausse boutique en ligne.

Sites dangereux #drweb

Les pirates ont attiré les victimes sur ces sites avec la promesse d’obtenir une remise sur certains appareils en activant des codes promotionnels. L’arnaque permettait aux pirates de prendre possession de données personnelles utilisées ensuite à des fins pécunières.

Egalement en avril, quelques cas de redirection vers de faux sites de paiement ont été enregistrés. Les utilisateurs saisissaient les données de leurs cartes bancaires, puis ils confirmaient le paiement mais ne recevaient aucune marchandise en retour.

Logiciels malveillants et indésirables ciblant les appareils mobiles

Le mois dernier, les analystes de Doctor Web ont relevé qu'une des versions de l'application client du store d'applications Android APKPure contenait des fonctionnalités malveillantes. Le Trojan détecté, Android.Triada.4912, utilisait un composant supplémentaire pour télécharger d'autres logiciels, il affichait également différents sites web.

Les chercheurs de Doctor Web ont également détecté pour la première fois des applications malveillantes sur le cataloque AppGallery. Il s’agissait de Trojans de la famille Android.Joker capables d'exécuter du code de façon arbitraire, ainsi que d'abonner les utilisateurs à des services mobiles payants.

Enfin, de nouveaux Trojans de la famille Android.FakeApp ont été détectés sur Google Play.

Les événements les plus importants du mois d'avril relatifs à la sécurité des mobiles sont les suivants :

Pour en savoir plus sur la situation virale et les menaces ayant ciblé les appareils mobiles, consultez notre aperçu.