Mi biblioteca
Mi biblioteca

+ Añadir a la biblioteca

Soporte
Soporte 24 horas | Normas de contactar

Sus solicitudes

Perfil

Doctor Web: informe de la actividad de virus en agosto de 2020

16 de septiembre de 2020

En agosto el análisis de los datos estadísticos Dr.Web demostró una reducción importante del número total de amenazas detectadas — un 67.16% comparado con el mes de julio. El número de las amenazas únicas bajó un 9.85%. La mayoría de las amenazas detectadas se refiere, igual que antes, al adware, así como descargadores e instaladores de malware. En el tráfico de correo sigue prevaleciendo el software que usa las vulnerabilidades de los documentos Microsoft Office. Además, a los usuarios les amenazan varias modificaciones de los documentos HTML maliciosos difundidos como adjuntos que redirigen a los usuarios a los sitios web phishing.

Comparado con el mes de julio, el mes pasado el número de solicitudes de usuarios о para descifrar archivos bajó un 2.5%. El encoder más difundido sigue siendo Trojan.Encoder.26996, al que se refieren más de un cuarto de todos los incidentes, igual que antes.

Tendencias clave del mes de agosto

  • Reducción del número total de amenazas
  • Reducción del número de amenazas únicas

Según los datos del servidor de estadísticas Doctor Web

Según los datos del servidor de estadísticas Doctor Web #drweb

Amenazas del mes pasado:

Trojan.LoadMoney.4020
Una familia de programas instaladores que junto con las aplicaciones requeridas instalan en los equipos de sus víctimas varios componentes extra. Algunas modificaciones del troyano pueden recabar y transferir a los malintencionados varios tipos de la información sobre el equipo atacado.
Adware.Downware.19741
El adware que frecuentemente sirve de instalador intermediario de software pirata.
Adware.Softobase.15
Un programa instalador que difunde software obsoleto. Modifica la configuración del navegador.
Adware.Elemental.17
Una familia de adrware que penetran en los dispositivos al suplantar los enlaces en los servicios de intercambio de archivos. En vez de los archivos esperados las víctimas reciben estas aplicaciones que visualizan la publicidad y también instalan software no requerido.
Adware.Ubar.18
Un cliente Torrent que instala software no deseado en el dispositivo.

Estadísticas de malware en el tráfico de correo

Estadísticas de malware en el tráfico de correo #drweb

W97M.DownLoader.2938
Una familia de troyanos descargadores que usan para su funcionamiento las vulnerabilidades de los documentos Microsoft Office. Sirven para descargar otro malware en el equipo atacado.
Exploit.CVE-2012-0158
Un documento Microsoft Office Word modificado que usa la vulnerabilidad CVE-2012-0158 para ejecutar el código malicioso.
HTML.Redirector.35
HTML.Redirector.32
Los documentos HML maliciosos que suelen camuflarse por adjuntos no maliciosos de mensajes electrónicos. Al abrirse, redirigen a los usuarios a los sitios web phishing o descargan la carga útil a los dispositivos infectados.
Tool.KMS.7
Las utilidades de hackers que se usan para activar los productos Microsoft con licencia falsificada.

Cifradores

Comparado con el mes de julio, en agosto el laboratorio antivirus Doctor Web recibió un 2.5% menos solicitudes de descifrar archivos de usuarios víctimas de cifradores.

Cifradores #drweb

Sitios web peligrosos

Durante el mes de agosto del año 2020 a la base de los sitios web no recomendados y maliciosos fueron añadidas 174 501 direcciones de Internet.

Julio 2020 Agosto 2020 Dinámica
+ 198 467 + 174 501 - 12.08%

Malware y software no deseado para dispositivos móviles

En agosto los analistas de virus de la empresa Doctor Web detectaron en el catálogo Google Play más amenazas. Entre las mismas, había múltiples aplicaciones troyanas de la familia Android.FakeApp que se difundían como si fueran manuales con información sobre los modos de recibir la devolución del IVA y pagos sociales. En realidad, cargaban los sitios web de estafadores a través de los cuales los malintencionados robaban los datos personales y el dinero de las víctimas. Además, fue detectado un nuevo representante de la familia de troyanos peligrosa Android.Joker. Cargaba y ejecutaba un código aleatorio y también suscribía a los titulares de dispositivos en Android a servicios caros.

Los eventos más destacados vinculados a la seguridad “móvil” en agosto:

Para más información sobre los eventos de virus para dispositivos móviles en agosto, consulte nuestro informe.