Mi biblioteca
Mi biblioteca

+ Añadir a la biblioteca

Soporte
Soporte 24 horas | Normas de contactar

Sus solicitudes

Perfil

Doctor Web: un resumen de la actividad de virus en enero del año 2015

3 de febrero de 2015

Según los datos de los especialistas de la empresa Doctor Web, el primer mes del año 2015 los malintencionados organizaron varios envíos de programas malintencionados destinados para instalar otras aplicaciones peligrosas en equipos infectados. Muchos usuarios del SO Microsoft Windows sufrieron en enero por causa de las acciones de los cifradores. Asimismo, el número de troyanos y otros programas de amenaza para los usuarios de la platforma móvil Google Android sigue siendo elevado.

TENDENCIAS MÁS IMPORTANTES DE ENERO

  • Envío de correo de los troyanos destinados para instalar otras aplicaciones malintencionados.
  • Difusión de los troyanos cifradores que son de importante amenaza para usuarios de Microsoft Windows.
  • Aparición de las nuevas aplicaciones malintencionados para la plataforma móvil Google Android.

Amenaza del mes

A mediados de enero los malintencionados realizaron un envío de correo del troyano descargador Trojan.DownLoad3.35539.

Los especialistas de Doctor Web detectaron los casos de difusión de mensajes que contienen el adjunto peligroso en varios idiomas, asimismo, en inglés, alemán y hasta en georgiano.

screen

Actualmente no es posible descifrar archivos dañados por las acciones de este encoder.

Aun así, este programa malintencionado se detecta correctamente por el Antivirus Dr.Web y por eso los usuarios están protegidos de las acciones de este troyano.

Para más información sobre este incidente, consulte el artículo informativo publicado por la empresa Doctor Web.

Troyanos cifradores

Número de solicitudes de descifrar que llegaron al servicio de soporte técnico

Diciembre 2014Enero 2015Dinámica
10961305+16,1%

En enero se aumentó el número de los que sufrieron los daños del troyano Trojan.Encoder.686en el laboratorio de virus se registraron 51 solicitudes. Este cifrador se creó usando las bibliotecas TOR y OpenSSL cuya criptografía se usa activamente. Durante el cifrado de archivos de usuarios el encoder usa activamente las posibilidades de CryptoAPI para obtener los datos aleatorios y la criptografía elíptica.

screen

Los creadores de virus les conceden a sus víctimas solo 96 horas para pagar el descifrado de archivos, Asimismo, amenazando que en caso de rechazar la colaboración, todos los archivos cifrados se perderán para siempre, y para la información detallada sobre las condiciones y el total del rescate ofrecen consultar el sitio web ubicado en la red anónima TOR.

Lamentablemente, actualmente no es posible descifrar los archivos dañados por las acciones de Trojan.Encoder.686. Pero este programa malintencionado se detecta correctamente por Dr.Web, y los usuarios de nuestros productos están protegidos contra las acciones del mismo.

Otros cifradores más difundidos:

El copiado de seguridad de los datos oportuno, la delimitación razonable de los derechos de usuarios del sistema operativo y, sin duda, el sistema de protección antivirus moderno pueden proteger a los dueños del sistema operativo. Los instrumentos para afrontar los cifradores los tiene Dr.Web Security Space de versión 10.0 que incluye los componentes especiales de protección preventiva de los datos contra las acciones de los troyanos extorsionistas.

Para que un troyano no dañe los archivos, use la protección de la pérdida de datos

Solo en Dr.Web Security Space de versión 9 y 10
Más información
sobre los cifradores
Qué hago si.. Vídeo sobre la configuración Descifrar gratis

Datos estadísticos de la utilidad de desinfección Dr.Web CureIt!

graph

Datos de servidores de estadísticas Doctor Web

graph

Estadísticas de programas malintencionados en el tráfico de correo

graph

Botnets

graph

El programa malintencionado Win32.Sector es conocido a partir del año 2008 y es un virus complejo polimórfico capaz de difundirse automáticamente (sin participación de usuarios) y contagiar los objetos de archivos.

Sus funciones básicas:

graph

Amenazas para Linux

En enero del año 2015 se detectaron varias muestras de programas malintencionados para sistemas operativos de la familia Linux, el más interesante de los cuales es el virus de archivo Linux.EbolaChan.

Sigue siendo activo el troyano Linux Linux.BackDoor.Gates.5 que continúa realizando los ataques DDoS a varios recursos de Internet. En enero del año 2015 los especialistas de Doctor Web detectaron 5009 direcciones IP únicas atacadas, la mayoría de ellas ubicadas en el territorio de Chica, igual que antes:

graph

Sitios web fraudulentos y no recomendados

Durante el mes de enero del año 2015 a la base de los sitios web no recomendados por Dr.Web se añadió 10 431 direcciones de Internet.

Diciembre 2014Enero 2015Dinámica
10 46210 431+0,3%

Para la protección de los usuarios contra varios modos de fraudulencia en Internet sirve el componente Control Parental que forma parte del paquete de entrega Dr.Web Security Space 10.0. El Control Parental permite restringir el acceso a los sitios de Internet de temática determinada, realiza el filtrado del contenido sospechoso y, asimismo, usando las bases de enlaces no recomendados, protege al usuario contra los sitios web fraudulentos, potencialmente peligrosos, el contenido que choca y los recursos que difunden el software malintencionado.

Saber más sobre los sitios web no recomendados por Dr.Web

Software malintencionado y no deseado para Android

En enero del año 2015 se detectó un gran número de nuevos programas malintencionados, así como de otros programas de Android peligrosos. Entre ellos, los más actuales son los siguientes:

Las aplicaciones malintencionadas similares volvieron a activarse en Corea del Sur donde para la difusión de los troyanos Android los malintencionados usan activamente los mensajes SMS que contienen un enlace para descargar las mismas.

Se detectó más de 40 campañas de spam similares donde se registraron varios programas malintencionados.

PARA LA INFORMACIÓN MÁS DETALLADA SOBRE LOS PROGRAMAS MALINTENCIONADOS PARA LA PLATAFORMA MÓVIL Google Android, CONSULTE NUESTRO INFORME ESPECIAL.