Mi biblioteca
Mi biblioteca

+ Añadir a la biblioteca

Soporte
Soporte 24 horas | Normas de contactar

Sus solicitudes

Perfil

Doctor Web: informe de la actividad de virus en junio de 2020

21 de julio de 2020

En junio, según el análisis de los datos estadísticos Dr.Web, se detectó un crecimiento del número total de amenazas localizadas un 113.21% comparado con el mes de mayo. Así mismo, el número de amenazas únicas bajó un 24.1%. La mayoría de las amenazas detectadas siguen siendo adware, así como los descargadores e instaladores de malware. En el tráfico de correo sigue dominando el software que usa las vulnerabilidades de los documentos Microsoft Office. Además, entre las amenazas más populares hay un troyano bancario multimódulo Trojan.SpyBot.699así como varias modificaciones de documentos HTML maliciosos difundidos como adjuntos que redirigen a los usuarios a los sitios web phishing.

En junio, según las estadísticas, otra vez fue registrada la reducción de las solicitudes de usuarios para descifrar archivos — un 6.55% comparado con el mes de mayo. El encoder más popular sigue siendo Trojan.Encoder.26996, al que se refieren un 24.71% de todos los incidentes.

Tendencias clave de junio

  • Aumento considerable de la actividad de difusión de malware
  • Reducción del número de amenazas únicas
  • Adware sigue siendo una de las amenazas más activas
  • Reducción insignificante de la actividad de cifradores

Según los datos del servicio de estadísticas Doctor Web

Según los datos del servicio de estadísticas Doctor Web #drweb

Amenazas del mes pasado:

Trojan.LoadMoney.4020
Una familia de programas instaladores que instalan en los equipos de las víctimas, junto con las aplicaciones requeridas, varios componentes extra. Algunas modificaciones del troyano pueden recopilar y transferir a los malintencionados varios tipos de información sobre el equipo atacado.
Adware.Elemental.17
Una familia de adware que penetran en los dispositivos al suplantar enlaces en los servicios de intercambio de archivos. En vez de los archivos esperados, las víctimas reciben estas aplicaciones que visualizan la publicidad y también instalan software no requerido.
Adware.Downware.19741
Adware que frecuentemente sirve de instalador intermediario de programas pirata.
Adware.Softobase.15
Un programa instalador que difunde software obsoleto. Cambia la configuración del navegador.
Trojan.BPlug.3845
Extensión maliciosa para el navegador que sirve para web injects en las páginas de Internet consultadas por usuarios y para bloquear publicidad de terceros.

Estadísticas de malware en el tráfico de correo

Estadísticas de malware en el tráfico de correo #drweb

Exploit.CVE-2012-0158
Un documento modificado de Microsoft Office Word que usa la vulnerabilidad CVE-2012-0158 para ejecutar un código malicioso.
Trojan.SpyBot.699
Troyano bancario multimódulo. Permite a los ciberdelincuentes descargar e iniciar en el dispositivo infectado varias aplicaciones y ejecutar un código aleatorio.
W97M.DownLoader.2938
Una familia de troyanos descargadores que usan para su funcionamiento las vulnerabilidades de los documentos Microsoft Office. Sirven para descargar otro malware al equipo atacado.
Tool.KMS.7
Las utilidades de hackers usadas para activar los productos Microsoft con licencia suplantada.
HTML.Redirector.32
Los documentos HTML maliciosos que suelen camuflarse por adjuntos no maliciosos para mensajes informativos. Al ser abiertos, redirigen a los usuarios a los sitios web phishing o descargan la carga útil a los dispositivos infectados.

Cifradores

Comparado con el mes de mayo, en junio el laboratorio antivirus Doctor Web recibió un 6.55% menos de solicitudes de descifrar archivos de usuarios víctimas de cifradores.

Cifradores #drweb

Sitios web peligrosos

En junio de 2020, la base de los sitios web no recomendados y maliciosos fue completada por 122 679 direcciones de Internet.

Mayo 2020 Junio 2020 Dinámica
+ 107 082 + 122 679 + 14.56%

Malware y software no deseado para dispositivos móviles

Comparado con el mayo, el número de amenazas detectadas en los dispositivos Android en junio, bajó un 17.2%. En el catálogo Google Play fueron detectadas las nuevas aplicaciones maliciosas, tales como los troyanos bancarios de la familia Android.HiddenAdslos troyanos multifuncionales de la familia Android.Jokerapaces de descargar y ejecutar el código aleatorio, así como suscribir a los usuarios a servicios móviles de pago sin autorización. Entre las amenazas detectadas huno un nuevo troyano bancario llamado Android.BankBot.733.origin. Descargaba un componente malicioso extra e intentaba instalarlo con función de posibilidades extra del SO Android.

Los eventos más destacados vinculados a la seguridad “móvil” en junio:

Para más información sobre los eventos de virus para dispositivos móviles en junio, consulte nuestro informe