Library
My library

+ Add to library

Contact us
24/7 Tech support | Rules regarding submitting

Send a message

Your tickets

Profile

Doctor Web:2023年7月病毒活动综述

2023.09.15

Dr.Web产品统计信息显示,2023年7月份侦测到的威胁总量与6月相比减少5.31%,新威胁数量也减少17.62%。最常见的威胁是各种广告应用。邮箱流量中传播最广的是恶意脚本、用于钓鱼进攻的PDF文件和利用Microsoft Office文件漏洞的软件。

7月份加密器受害者的求助数量与上个月相比减少12.30%。最常见的是Trojan.Encoder.26996,占加密事件总量的21.61%,其次是Trojan.Encoder.3953Trojan.Encoder.35534,分别占19.10%和3.52%.

7月份Google Play再次出现恶意应用,其中有为受害者暗中订阅收费服务Android.JokerAndroid.Harly家族的木马以及窃取加密货币的木马。

7月主要趋势

  • 威胁侦测总量减少
  • 加密器受害者的求助量下降
  • Google Play传播新的恶意应用

Doctor Web统计服务收集的数据

Doctor Web统计服务收集的数据

7月最常见威胁

Adware.Downware.20091
广告软件,经常用于盗版软件的中转安装器
Adware.SweetLabs.5
Adware.SweetLabs.7
Adware.Opencandy创建的应用程序目录和 Windows 图形界面附加组件。
Trojan.BPlug.3814
浏览器恶意组件WinSafe,此组件为JavaScript脚本,用于在浏览器不断显示广告。
Adware.Siggen.33194
侦测使用 Electron 平台创建的带有内置广告组件的免费浏览器。 这种浏览器通过各种网站传播,在用户尝试下载torrent文件时下载到用户计算机。

邮箱流量恶意程序统计数据

邮箱流量恶意程序统计数据

JS.Inject
利用JavaScript语言编写的恶意脚本家族,将恶意脚本嵌入网页的HTML代码
W97M.DownLoader.6035
W97M.DownLoader.2938
利用 Microsoft Office 文档漏洞的木马下载程序,用于将其他恶意程序下载到被攻击的计算机上。
PDF.Phisher.486
PDF.Phisher.485
用于钓鱼邮件群发的PDF文件。

加密器

7月份Doctor Web公司技术支持部门接收到的解密申请与6月相比降低12.30%。

加密器

7月最常见的加密器:

Dr.Web Security Space for Windows抵御木马加密器

危险网站

2023 年 7月用户遭遇谎称与银行、石油和天然气及其他公司的钓鱼网站,这些网站邀请访问者投资,要求 潜在的受害者提供个人信息,然后等待所谓专业人员的电话。 在此类网站输入的数据会被传输给第三方,被用于进行诈骗。 以下是一个此类网站的屏幕截图。

获得“投资平台”访问权限要求网站访问者进行测试:

危险网站

危险网站

然后会要求提供用户个人信息,包括姓名、电子邮件地址和电话号码:

危险网站

输入后,网站会通知已成功“注册”,需要等待“专业人员”的电话。

危险网站

移动设备恶意软件和不良软件

根据Dr.Web for Android的统计信息, 2023年7月用户最常遭遇的是Android.HiddenAds家族广告木马,而Android.MobiDash家族广告木马的进攻数量有所减少。与6月相比,银行木马和勒索软件的进攻数量增加,同时,间谍软件的活动减弱。

7月Google Play再次出现新威胁,其中有为用户订阅收费服务的新木马Android.Harly.80Android.Joker.2170Android.Joker.2171Android.Joker.2176。从外。我公司技术人员还发现了一个窃取加密货币的恶意软件Android.CoinSteal.105

7月份主要移动安全事件:

7月份移动威胁更多详情请参阅移动威胁综述