21 de julio de 2020
En junio, según el análisis de los datos estadísticos Dr.Web, se detectó un crecimiento del número total de amenazas localizadas un 113.21% comparado con el mes de mayo. Así mismo, el número de amenazas únicas bajó un 24.1%. La mayoría de las amenazas detectadas siguen siendo adware, así como los descargadores e instaladores de malware. En el tráfico de correo sigue dominando el software que usa las vulnerabilidades de los documentos Microsoft Office. Además, entre las amenazas más populares hay un troyano bancario multimódulo Trojan.SpyBot.699así como varias modificaciones de documentos HTML maliciosos difundidos como adjuntos que redirigen a los usuarios a los sitios web phishing.
En junio, según las estadísticas, otra vez fue registrada la reducción de las solicitudes de usuarios para descifrar archivos — un 6.55% comparado con el mes de mayo. El encoder más popular sigue siendo Trojan.Encoder.26996, al que se refieren un 24.71% de todos los incidentes.
Tendencias clave de junio
- Aumento considerable de la actividad de difusión de malware
- Reducción del número de amenazas únicas
- Adware sigue siendo una de las amenazas más activas
- Reducción insignificante de la actividad de cifradores
Según los datos del servicio de estadísticas Doctor Web
Amenazas del mes pasado:
- Trojan.LoadMoney.4020
- Una familia de programas instaladores que instalan en los equipos de las víctimas, junto con las aplicaciones requeridas, varios componentes extra. Algunas modificaciones del troyano pueden recopilar y transferir a los malintencionados varios tipos de información sobre el equipo atacado.
- Adware.Elemental.17
- Una familia de adware que penetran en los dispositivos al suplantar enlaces en los servicios de intercambio de archivos. En vez de los archivos esperados, las víctimas reciben estas aplicaciones que visualizan la publicidad y también instalan software no requerido.
- Adware.Downware.19741
- Adware que frecuentemente sirve de instalador intermediario de programas pirata.
- Adware.Softobase.15
- Un programa instalador que difunde software obsoleto. Cambia la configuración del navegador.
- Trojan.BPlug.3845
- Extensión maliciosa para el navegador que sirve para web injects en las páginas de Internet consultadas por usuarios y para bloquear publicidad de terceros.
Estadísticas de malware en el tráfico de correo
- Exploit.CVE-2012-0158
- Un documento modificado de Microsoft Office Word que usa la vulnerabilidad CVE-2012-0158 para ejecutar un código malicioso.
- Trojan.SpyBot.699
- Troyano bancario multimódulo. Permite a los ciberdelincuentes descargar e iniciar en el dispositivo infectado varias aplicaciones y ejecutar un código aleatorio.
- W97M.DownLoader.2938
- Una familia de troyanos descargadores que usan para su funcionamiento las vulnerabilidades de los documentos Microsoft Office. Sirven para descargar otro malware al equipo atacado.
- Tool.KMS.7
- Las utilidades de hackers usadas para activar los productos Microsoft con licencia suplantada.
- HTML.Redirector.32
- Los documentos HTML maliciosos que suelen camuflarse por adjuntos no maliciosos para mensajes informativos. Al ser abiertos, redirigen a los usuarios a los sitios web phishing o descargan la carga útil a los dispositivos infectados.
Cifradores
Comparado con el mes de mayo, en junio el laboratorio antivirus Doctor Web recibió un 6.55% menos de solicitudes de descifrar archivos de usuarios víctimas de cifradores.
Dr.Web Security Space para Windows protege contra los troyanos cifradores
Sitios web peligrosos
En junio de 2020, la base de los sitios web no recomendados y maliciosos fue completada por 122 679 direcciones de Internet.
Mayo 2020 |
Junio 2020 |
Dinámica |
+ 107 082 |
+ 122 679 |
+ 14.56% |
Comparado con el mayo, el número de amenazas detectadas en los dispositivos Android en junio, bajó un 17.2%. En el catálogo Google Play fueron detectadas las nuevas aplicaciones maliciosas, tales como los troyanos bancarios de la familia Android.HiddenAdslos troyanos multifuncionales de la familia Android.Jokerapaces de descargar y ejecutar el código aleatorio, así como suscribir a los usuarios a servicios móviles de pago sin autorización. Entre las amenazas detectadas huno un nuevo troyano bancario llamado Android.BankBot.733.origin. Descargaba un componente malicioso extra e intentaba instalarlo con función de posibilidades extra del SO Android.
Los eventos más destacados vinculados a la seguridad “móvil” en junio:
- Reducción del número de amenazas detectadas en los dispositivos en Android protegidos;
- Aparición de las nuevas amenazas en el catálogo Google Play.
Para más información sobre los eventos de virus para dispositivos móviles en junio, consulte nuestro informe