L’analyse des statistiques récoltées par l'antivirus Dr.Web au mois de décembre 2023 montre une augmentation du nombre total de menaces détectées de 40,8% par rapport au mois précédent. Le nombre de menaces uniques a également augmenté de 24,5%. Le plus souvent, des logiciels publicitaires indésirables et des chevaux de Troie publicitaires ont été détectés, ainsi que des applications malveillantes distribuées au sein d'autres menaces, ce qui empêche leur détection. Les documents de phishing de différents formats ont été le plus souvent détectés dans le trafic e-mail.
Le nombre de demandes d'utilisateurs pour le déchiffrement de fichiers a diminué de 28% par rapport au mois précédent. Le plus souvent, les victimes de ransomwares à chiffrement ont rencontré Trojan.Encoder.26996, Trojan.Encoder.3953 et Trojan.Encoder.37369, qui représentaient 21,76%, 20,73% et 4,14% des incidents enregistrés respectivement.
Au cours du mois dernier, les analystes de Doctor Web ont détecté de nouvelles applications malveillantes sur Google Play, ainsi que de nouveaux sites via lesquels les attaquants ont distribué de fausses applications de portefeuille crypto pour Android et iOS.
Les principales tendances du mois de décembre :
- Augmentation du nombre total de menaces détectées
- Prédominance des documents de phishing parmi les malwares dans le trafic e-mail
- Diminution du nombre de demandes pour le déchiffrement de fichiers touchés par des rançongiciels
- Détection de nouvelles applications malveillantes sur Google Play.
- Diffusion continue de faux portefeuilles cryptographiques pour les appareils mobiles
Sites dangereux
En décembre 2023, les analystes de Docteur Web ont continué à identifier des sites Web d'investissement frauduleux prétendument liés à des sociétés pétrolières et gazières, des banques et d'autres organisations. Les visiteurs de ces sites sont invités à fournir des informations personnelles pour créer un compte et accéder à certains services financiers.
Pendant les vacances de fin d'année, les pirates ont ajusté ce système de tromperie : ils ont attiré des victimes potentielles avec des « cadeaux » et des « conditions spéciales ». Par exemple, sur l'un des sites frauduleux, les visiteurs « en l'honneur de la nouvelle année à venir » se sont vus offrir un accès gratuit à une certaine plateforme d'investissement :
Et sur un autre site, prétendument avec le soutien du gouvernement de la Fédération de Russie et d'une grande compagnie pétrolière et gazière, des aides sociales étaient promises :