Mi biblioteca
Mi biblioteca

+ Añadir a la biblioteca

Soporte
Soporte 24 horas | Normas de contactar

Sus solicitudes

Perfil

Doctor Web: informe de la actividad de virus en noviembre de 2020

16 de diciembre de 2020

En noviembre, según los datos de las estadísticas Dr.Web, se detectó una pequeña reducción del número total de amenazas detectadas — un 1.75% comparado con el mes de octubre. El número de las amenazas únicas así mismo subió un 5.26%. Con mayor frecuencia, el adware, así como los descargadores e instaladores troyanos atacaban a los usuarios. En el tráfico de correo, en las primeras posiciones destacan varios tipos de malware, así mismo, un backdoor creado en .NET, el troyano bancario Trojan.SpyBot.699, así como los programas que usan las vulnerabilidades de los documentos Microsoft Office.

El número de solicitudes de usuarios para descifrar los archivos bajó un 3.08% comparado con el mes de octubre. El encoder más popular sigue siendo Trojan.Encoder.26996, al que se refiere un 36.68% de todos los incidentes.

Tendencias clave del mes de noviembre

  • Adware sigue siendo una de las amenazas más activas
  • Aumento del número de las amenazas únicas en el tráfico del correo

Amenaza del mes

En noviembre los analistas de virus de la empresa Doctor Web detectaron un envío de mensajes phishing a los usuarios corporativos. Los malintencionados usaron el método de ingeniería social para que las víctimas potenciales abran los adjuntos maliciosos. Los mensajes contenían programas troyanos que aseguraban la instalación no autorizada y el inicio de la utilidad Remote Utilities cuyos componentes también formaban parte del adjunto. En caso de infección, los equipos del personal estaban disponible para la administración remota sin ninguna característica visual de funcionamiento del software.

Según los datos del servicio de estadísticas Doctor Web

Según los datos del servicio de estadísticas Doctor Web #drweb

Amenazas del mes pasado:

Adware.Elemental.17
Una familia de adware que penetra en los dispositivos al suplantar los enlaces en los servicios de intercambio de archivos. En vez de los archivos esperados, las víctimas reciben estas aplicaciones que visualizan publicidad e instalan el software no requerido.
Adware.Softobase.15
Un programa instalador que difunde el software obsoleto. Cambia la configuración del navegador.
Adware.Downware.19741
Adware que frecuentemente sirve de instalador intermediario de programas pirata.
Trojan.LoadMoney.4022
Una familia de programas instaladores que junto con las aplicaciones requeridas instalan en los equipos de las víctimas varios componentes extra. Algunas modificaciones del troyano pueden recopilar y transferir a los malintencionados varios tipos de información sobre el equipo atacado.
Trojan.InstallCore.3949
Una familia de instaladores ofuscados de software de publicidad y no deseado que usa los métodos de difusión ilegales.

Estadísticas de malware en el tráfico de correo

Estadísticas de malware en el tráfico de correo #drweb

Tool.KMS.7
Las utilidades de hackers usadas para activar los productos Microsoft con licencia falsificada.
BackDoor.SpyBotNET.25
Un backdoor creado en .NET. Capaz de manipular el sistema de archivos (copiar, eliminar, crear directorios etc.). finalizar los procesos, hacer las copias de pantalla.
Trojan.SpyBot.699
Troyano bancario multimódulo. Permite a los ciberdelincuentes descargar e iniciar en el dispositivo infectado varias aplicaciones y ejecutar el código aleatorio.
HTML.Fisher.284
Una página HTML phishing con un formulario para introducir el nombre de usuario y la contraseña del correo.
W97M.DownLoader.2938
Una familia de troyanos descargadores que usan las vulnerabilidades de los documentos Microsoft Office en su funcionamiento. Sirven para descargar otro malware al equipo atacado.

Cifradores

Comparado con el mes pasado, el noviembre el número de solicitudes para descifrar archivos de los usuarios víctimas de cifradores, recibidas por el laboratorio antivirus Doctor Web, bajó un 3.08%.

Cifradores #drweb

Sitios web peligrosos

En noviembre del año 2020 la base de los sitios web no recomendados y maliciosos fue completada por 154 606 direcciones de Internet.

Octubre 2020 Noviembre 2020 Dinámica
+ 157 076 + 154 606 - 1.57%

Malware y software no deseado para dispositivos móviles

Según las estadísticas de detecciones recibidas por los productos antivirus Dr.Web para Android, en noviembre en los dispositivos protegidos fue detectado un 5.14% menos amenazas comparado con el mes de octubre.

En el catálogo Google Play siguen apareciendo varios tipos de malware. Así, por ejemplo, el mes pasado los analistas de virus Doctor Web detectaron más troyanos en el mismo. Entre los mismos, hubo representantes de la familia Android.Joker, capaces de ejecutar un código aleatorio y suscribir a los usuarios a los servicios móviles carios, así como el troyano multifuncional Android.Mixi.44.origin.

Los eventos más destacados vinculados a la seguridad “móvil” en noviembre:

Para más información sobre los eventos de virus para dispositivos móviles, consulte nuestro informe.