Mi biblioteca
Mi biblioteca

+ Añadir a la biblioteca

Soporte
Soporte 24 horas | Normas de contactar

Sus solicitudes

Perfil

Doctor Web: informe de la actividad de virus en julio de 2019

5 de agosto de 2019

En julio, según las estadísticas de los servidores Dr.Web, se registró una reducción del número general de las amenazas detectadas un 54.21% comparado con el mes de junio. Así mismo, el número de amenazas únicas creció casi dos veces. En el tráfico de correo las primeras posiciones las ocupa el software nocivo que usa las vulnerabilidades de los documentos Microsoft Office. Los programas de publicidad y los instaladores siguen siendo líderes en cuanto al número total de amenazas detectadas. Entre los cifradores en junio el líder fue Trojan.Encoder.858 al que se referían 21.15% de todas las solicitudes para descifrar los datos recibidos por el soporte de Doctor Web.

Los analistas de la empresa Doctor Web prepararon un informe donde se presentan las amenazas más populares para dispositivos inteligentes e Internet de las cosas (IoT) en general. El informe de nuestros expertos se basa en los datos estadísticos recabados a partir del año 2016 desde dispositivos infectados y su objetivo es atraer la atención al problema de seguridad en IoT.

Leer el informe

TENDENCIAS CLAVE DE JULIO

  • Aumentada la actividad de difusión del software nocivo único
  • Reducción de la actividad de cifradores

Según los datos de los servidores de estadísticas Doctor Web

Según los datos de los servidores de estadísticas Doctor Web #drweb

Amenazas del mes pasado:

Adware.Ubar.13
Un cliente Torrent que instala software no deseado en el dispositivo.
Adware.Softobase.15
Un programa instalador que difunde el software obsoleto. Modifica la configuración del navegador.
Trojan.Packed.20771
Instala las extensiones nocivas para navegadores que redirigen desde los resultados de búsqueda en los sistemas de búsqueda a otros sitios web.
Trojan.Winlock.14244
Bloquea o restringe el acceso del usuario al sistema operativo y sus funciones básicas. Para desbloquear el sistema, demanda transferir el dinero a la cuenta de los desarrolladores del troyano.
Trojan.DownLoader29.14148
Descarga y ejecuta programas nocivos sin autorización del usuario.

Estadísticas de programas nocivos en el tráfico de correo

Estadísticas de programas nocivos en el tráfico de correo #drweb

Exploit.Rtf.CVE2012-0158
Un documento de Microsoft Office Word modificado que usa la vulnerabilidad CVE2012-0158 para ejecutar un código nocivo.
W97M.DownLoader.2938
Una familia de troyanos descargadores que usan las vulnerabilidades de los documentos Microsoft Office para su funcionamiento. Sirven para descargar otros programas nocivos en el equipo atacado.
Exploit.ShellCode.69
Un documento nocivo de Microsoft Office Word. Usa la vulnerabilidad CVE-2017-11882.
JS.DownLoader.1225
Una familia de scripts nocivos creados en JavaScript. Descargan e instalan en el equipo otros programas nocivos.

Cifradores

En julio el servicio de soporte técnico de la empresa Doctor Web con mayor frecuencia fue contactado por los usuarios víctimas de los siguientes troyanos cifradores:

Cifradores #drweb

Sitios web peligrosos

Durante el mes de julio del año 2019, 123 251 dirección de internet fue añadido a la base de los sitios web no recomendados y nocivos.

Junio 2019 Julio 2019 Dinámica
+ 151 162 + 123 251 -18.46%

Software nocivo y no deseado para dispositivos móviles

A mediados de julio la empresa Doctor Web informo sobre la aparición del troyano peligroso Android.Backdoor.736.origin en Google Play, a través del cual los malintencionados administraban de forma remota los dispositivos en Android infectados. Este backdoor pudo instalar las aplicaciones, robaba los datos confidenciales y realizaba otras acciones nocivas por comandos de los creadores de virus.

Entre las amenazas detectadas había los nuevos troyanos de la familia Android.HiddenAds que ocultaban sus iconos de la pantalla principal y visualizaban publicidad. Además, los analistas de Doctor Web detectaron varios programas con el módulo de publicidad incrustado Adware.HiddenAds.9.origin. El mismo visualizaba los banners hasta si estas aplicaciones estaban cerradas.

Así mismo, la base de virus Dr.Web se completó por las entradas para detectar varios troyanos de la familia Android.Spy usados para el ciberespionaje.

Los eventos más destacados vinculados a la seguridad “móvil” en julio:

Para más información sobre los eventos de virus para dispositivos móviles en julio, consulte nuestro informeе.