le 9 décembre 2021
Les statistiques récoltées sur les serveurs Dr.Web au mois de novembre montrent une diminution du nombre total de menaces détectées, de 24% par rapport au mois d'octobre. Le nombre de menaces uniques a diminué de 7.66%. La plupart des détections sont liées à des programmes publicitaires et des applications indésirables. En ce qui concerne le trafic e-mail, ce sont le plus souvent des programmes malveillants et notamment des malwares qui téléchargent des applications indésirables sur l'ordinateur de leurs victimes.
Le nombre de demandes d'utilisateurs pour le déchiffrement de fichiers touchés par des ransomwares a baissé de 11% par rapport au mois précédent. Le Trojan Encoder le plus répandu est Trojan.Encoder.26996, qui représente 33% de tous les incidents.
Les tendances principales du mois de novembre
- Diminution considérable du nombre total de menaces
- Applications publicitaires, toujours une menace majeure
- Diminution du nombre de demandes pour le déchiffrement de fichiers
Données des serveurs de statistiques de Doctor Web
Menaces du mois dernier :
- Adware.SweetLabs.5
- Catalogue alternatif d’applications, notamment de personnalisation de l'interface graphique Windows, développé par les auteurs d'Adware.Opencandy.
- Adware.Downware.19998
- Adware.Downware.19856
- Adware souvent utilisé comme outil intermédiaire de téléchargement de programmes pirates.
- Adware.Elemental.17
- Famille de logiciels publicitaires qui pénètrent dans les appareils suite au remplacement de liens de téléchargement sur des sites de partage de fichiers. Au lieu des fichiers souhaités, les victimes reçoivent des applications qui affichent des publicités et installent des logiciels indésirables.
- Adware.OpenCandy.247
- Famille d'applications conçues pour installer d'autres logiciels publicitaires.
Statistiques relatives aux programmes malveillants détectés dans le trafic e-mail
- W97M.DownLoader.2938
- Famille de Trojans Downloaders qui exploitent les vulnérabilités des documents créés dans MS Office. Ils sont utilisés pour télécharger d'autres programmes malveillants.
- Trojan.MulDrop18.50541
- Trojan.MulDrop18.53505
- Programme malveillant qui télécharge d'autres applications indésirables sur l'ordinateur de la victime.
- BackDoor.SpyBotNET.25
- Backdoor écrite en VB.NET capable de manipuler le système de fichiers (copier, supprimer, créer des répertoires, etc.), de terminer les processus ainsi que de faire des captures d'écran.
- HTML.FishForm.240
- Page web qui se propage via des newsletters de phishing. Il s’agit d’un formulaire fictif de saisie de données d'authentification.
Ransomwares à chiffrement
Par rapport au mois d'octobre, en novembre, le nombre de demandes pour le déchiffrement des fichiers touchés par les ransomwares à chiffrement à diminué de 7%.
Dr.Web Security Space pour Windows protège contre les ransomwares
Sites dangereux
En novembre 2021, les analystes de Doctor Web ont constaté une augmentation du nombre de sites déguisés en ressources Web des plus grandes compagnies pétrolières mondiales. Les fraudeurs proposent à tous ceux qui le souhaitent d'investir dans les produits pétroliers pour gagner un montant à partir de 300 euros par jour.
La capture d'écran montre une page de phishing Shell sur laquelle les cybercriminels proposent d'investir.
En novembre, Doctor Web a publié une étude visant à découvrir les vulnérabilités potentielles des smartwatch pour les enfants. Les résultats de cette étude ont montré que le niveau de leur sécurité n'est pas satisfaisant. En particulier, certains modèles de ces appareils peuvent contenir des applications Trojans préinstallées.
Au cours du mois dernier, nos analystes ont identifié de nouvelles menaces dans les catalogues Google Play et AppGallery, dont des Trojans espions et des Trojans qui abonnent leurs victimes à des services payants. Dans le même temps, les produits antivirus Dr.Web pour Android ont le plus souvent détecté des chevaux de Troie publicitaires, ainsi que des programmes malveillants capables d'exécuter du code arbitraire et de télécharger d'autres logiciels.
Les événements les plus importants liés à la sécurité des appareils mobiles du mois de novembre sont :
- forte activité des chevaux de Troie publicitaires,
- apparition de nouvelles applications malveillantes sur Google Play
- apparition d'un nouveau cheval de Troie sur AppGallery.
Pour en savoir plus sur la situation virale et les menaces ciblant les appareils mobiles au mois de novembre, consultez notre Rapport.
En savoir plus avec Dr.Web