Bibliothèque
Ma bibliothèque

+ Ajouter à la bibliothèque

Contacter-nous !
Support 24/24 | Rules regarding submitting

Nous téléphoner

0 825 300 230

Forum

Vos requêtes

  • Toutes : -
  • Non clôturées : -
  • Dernière : le -

Nous téléphoner

0 825 300 230

Profil

Doctor Web : rapport viral du mois du juillet 2019

Le 5 août 2019

Les statistiques récoltées sur les serveurs Dr.Web au mois de juillet montrent une diminution du nombre total de menaces détectées de 54% par rapport au mois précédent. Le nombre de menaces uniques a, en revanche, presque doublé. Dans le trafic email, ce sont des programmes malveillants exploitant des vulnérabilités de Microsoft Office qui dominent toujours. Les adwares et installateurs sont toujours au premier rang parmi les menaces détectées. Le leader des ransomwares à chiffrement est le Trojan.Encoder.858 représenté par 21,15% des demandes de déchiffrement reçues par le support technique de Doctor Web au mois de juillet.

Les chercheurs de Doctor Web ont achevé une étude qui présente une analyse des principales menaces ciblant les appareils dits " intelligents " et l'Internet des Objets (IoD) dans son ensemble. L'aperçu de nos experts se base sur des données statistiques recueillies depuis 2016 et il a objectif de renforcer la prévention liée à la sécurité de l'IdO.

Lire l'étude

Les tendances principales du mois du juillet

  • Programmes malveillants uniques en hausse
  • Diminution de l'activité des ransomwares à chiffrement

Données des serveurs de statistiques de Doctor Web

Données des serveurs de statistiques de Doctor Web #drweb

Menaces du mois de juillet :

Adware.Ubar.13
Client Torrent qui installe des logiciels indésirables sur l'appareil.
Adware.Softobase.15
Programme installateur qui diffuse des logiciels dont les versions sont obsolètes. Il change également les paramètres du navigateur web.
Trojan.Packed.20771
installe des extensions malveillantes dans les navigateurs web qui redirigent vers d'autres sites depuis les résultats affichés par les moteurs de recherche.
Trojan.Winlock.14244
Bloque ou restreint l'accès de l'utilisateur au système d'exploitation et à ses fonctions de base. Pour déverrouiller le système, il demande de transférer de l'argent sur un compte des développeurs du Trojan.
Trojan.DownLoader29.14148
Télécharge et lance des logiciels malveillants sans le consentement de l'utilisateur.

Statistiques relatives aux programmes malveillants détectés dans le trafic email

Statistiques relatives aux programmes malveillants détectés dans le trafic email #drweb

Exploit.Rtf.CVE2012-0158
Document modifié de Microsoft Office Word, qui utilise la vulnérabilité CVE2012-0158 pour exécuter un code malveillant.
W97M.DownLoader.2938
Famille de Trojans Downloader qui exploite les vulnérabilités des documents créés dans MS Office. Ils sont conçus pour télécharger d'autres logiciels malveillants sur l'ordinateur infecté.
Exploit.ShellCode.69
Un document Microsoft Office Word rendu malveillant. Il utilise la vulnérabilité CVE-2017-11882.
JS.DownLoader.1225
Famille de scripts malveillants écrits en JavaScript. Ils téléchargent et installent d’autres logiciels malveillants.

Ransomwares à chiffrement

Au mois de juillet, le Support technique de Doctor Web a reçu de nombreuses requêtes d’utilisateurs touchés par les modifications suivantes de Trojans Encoders:

Ransomwares à chiffrement #drweb

Sites dangereux

Au cours du mois de juillet 2019, la base de sites non recommandés par Dr.Web s’est enrichie de 123 251 adresses Internet.

Juin 2019 Juillet 2019 Evolution
+ 151 162 + 123 251 -18.46%

Logiciels malveillants et indésirables ciblant les appareils mobiles

À la mi-juillet, la société Doctor Web a signalé l'apparition du Trojan Android.Backdoor.736.origin sur Google Play. Ce malware a été utilisé par les pirates pour gérer à distance des appareils Android contaminés. Cette porte dérobée peut installer des applications, voler des données confidentielles et effectuer d'autres actions malveillantes sur commande de ses auteurs.

Parmi les menaces identifiées, de nouveaux Trojans de la famille Android.HiddenAds ont été détectés. Ils retirent leurs icônes de l'écran d'accueil et affichent des publicités. De plus, les analystes de Doctor Web ont trouvé quelques programmes avec le module publicitaire embarqué Adware.HiddenAds.9.origin. Ce module affiche des bannières même si les applications correspondantes ont été fermées.

La base virale Dr.Web s'est enrichie d’entrées pour détecter des Trojans de la famille Android.Spy utilisés à des fins d'espionnage.

Les événements les plus importants du mois de juillet relatifs à la sécurité des mobiles sont les suivants: