The page may not load correctly.
2019.04.03
3月份,Doctor Web公司病毒分析人员对威胁Counter-Strike 1.6玩家的木马进行了研究,目前的主要威胁在3月份与2月份相比出现动态变化。例如,Trojan.MulDrop8.60634的活跃度下降了2/3,而Trojan.Packed.24060和Adware.OpenCandy.243等威胁数量有所增加。此外,添加到Dr.Web不推荐和危险网站数据库中域名数量变少,而Doctor Web公司技术支持部门收到的数据解密申请增多。
3月份,Doctor Web公司分析人员发布了Belonard木马的研究结果,该木马利用Counter-Strike 1.6 Steam客户端零日漏洞,入侵到受害者计算机后会替换客户端文件并创建游戏代理服务器来感染其他用户。Belonard木马创建的CS 1.6恶意服务器占Steam上注册的官方服务器总数的39%。目前,Dr.Web反病毒产品能够侦测所有Belonard木马模,Dr.Web产品用户不会再受到威胁。
本月的威胁:
下列威胁数量有所减少:
3月份Doctor Web公司技术支持部门接收到的解密申请大部分来自以下木马加密器变种受害者:
2019年3月份Dr.Web不推荐网站和恶意网站数据库新添270 227个互联网地址。
2019.02 | 2019.03 | 增幅 |
---|---|---|
+ 288 159 | + 270 227 | - 6,63% |
3月份,技术人员在Google Play目录中侦测到新的恶意程序,包括伪装成在线赚钱程序进行传播的Android.FakeApp家族木马。此类木马加载邀请用户回答赞助公司问题的网站。不法分子承诺潜在受害者参与调查后可获取奖励。为了获取奖励,用户还需要支付转账手续费或个人确认费。用户将钱财转给诈骗分子后将一无所获。
同时技术人员还发现新木马Android.HiddenAds,此类木马在其他程序窗口和系统界面上方不断显示广告横幅,使安卓设备难以运行。
此外,不法分子仍继续传播银行木马。我公司在3月下旬介绍过其中一个银行木马,该恶意程序又称Flexnet,盗取用户手机账户和银行账户中的钱财。
3月末,病毒分析人员发布了能够绕过Google Play服务器下载插件的常用安卓浏览器UC Browser的漏洞信息,不法分子能够利用这一功能传播木马。
3月份最值得注意的移动安全事件有:
3月份移动病毒情况更多详情请参阅移动威胁综述.