Mi biblioteca
Mi biblioteca

+ Añadir a la biblioteca

Soporte
Soporte 24 horas | Normas de contactar

Sus solicitudes

Perfil

Doctor Web: informe de la actividad de virus en febrero de 2020

19 de marzo de 2020

En febrero, según el análisis de los datos estadísticos Dr.Web, el número total de amenazas detectadas creció un 4.86% comparado con el mes de enero. Así mismo, el número de amenazas únicas bajó un 8.38%. La mayoría de las amenazas detectadas sigue siendo adware. En el tráfico de correo prevalece el software malicioso que usa las vulnerabilidades de los documentos Microsoft Office. Así mismo, sigue creciendo el número de detecciones del troyano bancario Trojan.SpyBot.699.

En febrero el número de solicitudes de usuarios para descifrar archivos aumentó un 12.32% comparado con el mes de enero. El encoder más popular sigue siendo Trojan.Encoder.26996, al que se refieren 29.06% de todos los incidentes.

Tendencias clave del mes de febrero

  • Adware sigue siendo una de las amenazas más populares
  • Actividad de cifradores aumentada

Amenaza del mes

En febrero los expertos de Doctor Web informaron sobre un compromiso de un enlace para descargar un software de procesamiento de vídeo y audio VSDC en el catálogo del sitio web popular CNET. En vez del programa original, los visitantes del sitio web recibían un instalador modificado con un conjunto de archivos de la utilidad de administración remota TeamViewer y un troyano descargador que descargaba los módulos maliciosos extra del repositorio. De esta forma, un troyano de la familia BackDoor.TeamViewer penetraba en el equipo infectado y establecía onexión no autorizada con el equipo infectado, así como un script para esquivar la protección antivirus incrustada del SO Windows. Con los mismos, los malintencionados podían entregar la carga útil a los dispositivos infectados, en adjuntos maliciosos, tales como stealers, keyloggers, proxy y troyanos RAT.

Según los datos del servicio de estadísticas Doctor Web

Amenaza del mes #drweb

Amenazas del mes pasado:

Adware.Softobase.15
Un programa instalador que difunde software obsoleto. Modifica la configuración del navegador.
Adware.Ubar.13
Un cliente Torrent que instala software no deseado en el dispositivo.
Adware.Elemental.14
Una familia de adware que penetran en el dispositivo al suplantar los enlaces en los servicios de intercambio de archivos. En vez de los archivos esperados, las víctimas reciben estas aplicaciones que visualizan publicidad e instalan software no necesario.
Adware.Downware.19627
Adware que frecuentemente sirve de instalador intermediario de programas pirata.
Adware.SweetLabs.2
Un catálogo alternativo de aplicaciones y un complemento de la interfaz gráfica Windows de los creadores de Adware.Opencandy.

Estadísticas de malware en el tráfico de correo

Estadísticas de malware en el tráfico de correo #drweb

Trojan.SpyBot.699
Troyano bancario multimódulo. Permite a los ciberdelincuentes descargar e iniciar en el dispositivo infectado varias aplicaciones y ejecutar el código aleatorio.
Exploit.CVE-2012-0158
Un documento modificado de Microsoft Office Word que usa la vulnerabilidad CVE-2012-0158 para ejecutar el código malicioso.
W97M.DownLoader.2938
Una familia de troyanos descargadores que usan las vulnerabilidades de los documentos Microsoft Office en su funcionamiento. Sirven para descargar otros programas maliciosos en el equipo atacado.
Exploit.ShellCode.69
Un documento malicioso de Microsoft Office Word. Usa la vulnerabilidad CVE-2017-11882.
Tool.KMS.7
Las utilidades de hackers usadas para activar los productos Microsoft con licencia falsificada.

Cifradores

Comparado con el mes de enero, en febrero el laboratorio antivirus de Doctor Web recibió un 12.32% más solicitudes de descifrar archivos de usuarios víctimas de cifradores.

Cifradores #drweb

Sitios web peligrosos

Durante el mes de febrero de 2020, la base de sitios web no recomendados y maliciosos fue completada por 90 385 direcciones de Internet.

Enero 2020 Febrero 2020 Dinámica
+ 97 166 + 90 385 - 6.98%

Software malicioso y no deseado para dispositivos móviles

En febrero los productos antivirus Dr.Web para Android detectaron en los dispositivos protegidos casi un 12% menos amenazas comparado con el mes de enero. El número de programas maliciosos, adware y potencialmente peligrosos detectados bajó, pero, así mismo, el número de aplicaciones no deseadas detectadas, al contrario, subió.

En el catálogo Google Play nuestros expertos detectaron las nuevas amenazas entre las cuales había troyanos de publicidad, aplicaciones de estafa y otras aplicaciones maliciosas.

Los eventos más destacados vinculados a la seguridad “móvil” en febrero:

Para más información sobre los eventos de virus para dispositivos móviles en febrero, consulte nuestro informe.