Protégez votre univers

Nos autres ressources

  • free.drweb.fr — utilitaires gratuits, plugins, widgets
  • av-desk.com — service Internet pour les prestataires de services Dr.Web AV-Desk
  • curenet.drweb.com — l'utilitaire de désinfection réseau Dr.Web CureNet!
Fermer

Bibliothèque
Ma bibliothèque

+ Ajouter à la bibliothèque

Contacter-nous !
Support 24/24 | Rules regarding submitting

Nous téléphoner

0 825 300 230

Forum

Vos requêtes

  • Toutes : -
  • Non clôturées : -
  • Dernière : le -

Nous téléphoner

0 825 300 230

Profil

Doctor Web : rapport viral du mois de décembre 2016

le 26 décembre 2016

Au cours du dernier mois de l'année 2016, les experts de Doctor Web ont détecté, entre autres, un Trojan ciblant Android capable de contaminer les bibliothèques systèmes sur l'appareil mobile et des Trojans dans le firmware de nombreux appareils mobiles populaires , ils ont également étudié un programme malveillant ciblant Windows et conçu pour installer des application indésirables.

Les tendances principales du mois de décembre

  • Propagation d'un programme malveillant qui installe des applications indésirables.
  • Détection d'un Trojan dans le firmware de nombreux appareils mobiles.
  • Apparition d'un Trojan Android pouvant contaminer les bibliothèques systèmes.

Menace du mois

Beaucoup de Trojans modernes téléchargent et installent des applications sur l'ordinateur contaminé à l'insu de l'utilisateur : les malfaiteurs utilisent des services proposés par des "programmes d'affiliation", qui offrent une rémunération pour l'installation du logiciel. En règle générale, ces chevaux de Troie sont assez primitifs, ce qui n'est pas le cas du malware Trojan.Ticno.1537, raison pour laquelle il a attiré l’attention des chercheurs. Après son lancement, il essaie de plusieurs façons de déterminer la présence d’un environnement virtuel et d’outils de débogage, et il démarre uniquement s’il ne détecte rien qui pourrait entraver son fonctionnement sur l'ordinateur. Une fois lancé, Trojan.Ticno.1537 enregistre sur le disque le fichier nommé 1.zip et ouvre une boîte de dialogue similaire à la fenêtre standard de Microsoft Windows qui s'affiche lors de l'enregistrement de fichiers :

screen #drweb

Dans le coin inférieur gauche de cette fenêtre, le lien " Options avancées ", s’il est cliqué, permet au Trojan.Ticno.1537 d’afficher une liste de programmes qu’il va installer sur l'ordinateur, notamment le navigateur Amigo et le programme HomeSearch@Mail.ru édité par la société Mail.Ru, ainsi que les Trojans Trojan.ChromePatch.1, Trojan.Ticno.1548, Trojan.BPlug.1590, Trojan.Triosir.718, Trojan.Clickmein.1 et Adware.Plugin.1400. Pour en savoir plus sur les principes de fonctionnement du Trojan.Ticno.1537, consultez l'aperçu publié sur notre site.

Statistiques de l'utilitaire de désinfection Dr.Web CureIt!

Statistiques de l'utilitaire de désinfection Dr.Web CureIt! #drweb

Données des serveurs de statistiques de Doctor Web

Données des serveurs de statistiques de Doctor Web #drweb

Logiciels malveillants détectés dans le trafic email

Logiciels malveillants détectés dans le trafic email #drweb

Selon le bot Dr.Web pour Telegram

Selon le bot Dr.Web pour Telegram #drweb

Trojans Encoders

Trojans Encoders #drweb

Au mois de décembre, le Support technique de Doctor Web a reçu de nombreuses requêtes d’utilisateurs touchés par les modifications suivantes de Trojans Encoders :

Dr.Web Security Space 11.0 pour Windows
protège contre les Trojans Encoders

Cette fonctionnalité n’est pas disponible dans Dr.Web Antivirus pour Windows.

Prévention de la perte de données
Prévention de la perte de donnéesPrévention de la perte de données

Plus d'infos

Sites dangereux

En décembre 2016, la base de sites non recommandés par Dr.Web s’est enrichie de 226 744 adresses Internet.

Novembre 2016Décembre 2016Evolution
+ 254.736+ 226.744-10,98%
Sites non recommandés

Logiciels malveillants et indésirables ciblant les appareils mobiles

Au mois de décembre, les analystes de Doctor Web ont détecté le Trojan Android.Loki.16.origin qui contamine les bibliothèques système des appareils Android, s'intègre aux processus des applications et télécharge et installe discrètement des programmes. Les Trojans Android.DownLoader.473.origin et Android.Sprovider.7 ont été implantés dans le firmware de dizaines de modèles d'appareils mobiles. Ces programmes malveillants téléchargent et essaient d'installer des logiciels.

Les événements les plus importants liés à la sécurité des mobiles au mois de décembre sont :

Pour plus d'infos sur les menaces ayant ciblé les appareils mobiles en novembre, consultez notre rapport.

En savoir plus avec Dr.Web

Statistiques virales Bibliothèque de descriptions virales Tous les rapports viraux

Editeur russe des solutions antivirus Dr.Web

Expérience dans le développement depuis 1992

Les internautes dans plus de 200 pays utilisent Dr.Web

L'antivirus est fourni en tant que service depuis 2007

Support 24/24

© Doctor Web
2003 — 2019

Doctor Web - éditeur russe des solutions antivirus Dr.Web. Doctor Web développe les produits Dr.Web depuis 1992.

333b, Avenue de Colmar, 67100 Strasbourg