Mi biblioteca
Mi biblioteca

+ Añadir a la biblioteca

Soporte
Soporte 24 horas | Normas de contactar

Sus solicitudes

Perfil

Doctor Web: informe de la actividad de virus en julio de 2020

10 de agosto de 2020

En julio, según el análisis de los datos estadísticos Dr.Web, se detectó una reducción del número total de amenazas detectadas un 6.41% comparado con el mes de junio. Así mismo, el número de amenazas únicas subió un 8.58%. Adware, descargadores e instaladores del software maliciosos siguen siendo líderes en cuanto al número total de amenazas detectadas. En el tráfico de correo las primeras posiciones las ocupa el troyano bancario multimódulo Trojan.SpyBot.699. Además, a los usuarios les siguen amenazando los programas que usan vulnerabilidades para los documentos Microsoft Office, así como varias modificaciones de los documentos HTML maliciosos difundidos como adjuntos que redirigen a los usuarios a los sitios web phishing.

En julio, según las estadísticas, otra vez fue detectada una reducción del número de solicitudes de usuarios para descifrar archivos — un 16.34% comparado con el mes de junio. El encoder más popular sigue siendo Trojan.Encoder.26996 al que se refiere un 23.51% de todos los incidentes.

Tendencias clave del mes de julio

  • Número de amenazas únicas aumentado
  • Adware sigue siendo una de las amenazas más activas
  • Reducida la actividad de los cifradores

Según los datos del servicio de estadísticas Doctor Web

Según los datos del servicio de estadísticas Doctor Web #drweb

Amenazas del mes pasado:

Trojan.LoadMoney.4020
Una familia de programas instaladores que instalan en el equipo de la víctima varios componentes extra, junto con las aplicaciones requeridas. Algunas modificaciones del troyano pueden recopilar y transferir a los malintencionados varios tipos de información sobre el equipo atacado.
Adware.Downware.19741
Adware que frecuentemente sirve de instalador intermediario de programas pirata.
Adware.Elemental.17
Una familia de adware que penetra en el dispositivo al suplantar los enlaces en los servicios de intercambio de archivos. En vez de los archivos esperados, las víctimas reciben estas aplicaciones que visualizan publicidad y también instalan software no requerido.
Adware.Softobase.15
Un programa instalador que difunde software obsoleto. Cambia la configuración del navegador.
Trojan.BPlug.3845
Extensión maliciosa para el navegador que sirve para realizar web injects en las páginas de Internet visualizadas por los usuarios y para bloquear publicidad de terceros.

Estadísticas de malware en el tráfico de correo

Estadísticas de malware en el tráfico de correo #drweb

Trojan.SpyBot.699
Troyano bancario multimódulo. Permite a los ciberdelincuentes descargar e iniciar en el dispositivo infectado varias aplicaciones y ejecutar un código aleatorio.
Exploit.CVE-2012-0158
Un documento de Microsoft Office Word modificado que usa la vulnerabilidad CVE-2012-0158 para ejecutar un código malicioso.
W97M.DownLoader.2938
Una familia de troyanos descargadores que usan para su funcionamiento las vulnerabilidades de los documentos Microsoft Office. Sirven para descargar otro malware en el equipo atacado.
HTML.Redirector.32
HTML.Redirector.38
Documentos HTML maliciosos que suelen camuflarse por adjuntos no maliciosos a mensajes de información. Al ser abiertos, redirigen a los usuarios a los sitios web phishing o descargan la carga útil en los dispositivos infectados.

Cifradores

Comparado con el mes de junio, en julio el laboratorio antivirus Doctor Web recibió un 16.34% menos solicitudes para descifrar archivos de usuarios víctimas de cifradores.

Cifradores #drweb

Sitios web peligrosos

Durante el mes de julio del año 2020, la base de los sitios web no recomendados y maliciosos fue completada por 198 467 direcciones de Internet.

Junio 2020 Julio 2020 Dinámica
+ 122 679 + 198 467 + 61.78%

Malware y software no deseado para dispositivos móviles

En julio el número total de amenazas detectadas en los dispositivos Android de usuarios bajó un 6.7%. Una parte del nuevo malware detectado en el mes pasado volvió a difundirse a través del catálogo Google Play. Entre el mismo, hubo troyanos de publicidad llamados Android.HiddenAds.2190 y Android.HiddenAds.2193. Visualizaban a los usuarios banners importunos e impedían trabajar con dispositivos. Otras amenazas fueron el troyano multifuncional Android.Joker.279, así como el banker Android.Banker.3259. Ambos programas se camuflaban por aplicaciones para trabajar con SMS.

Los eventos más destacados vinculados a la seguridad “móvil” en julio:

Para más información sobre los eventos de virus para dispositivos móviles en julio, consulte nuestro informe.