Dr.Web产品统计信息显示,2023年7月份侦测到的威胁总量与6月相比减少5.31%,新威胁数量也减少17.62%。最常见的威胁是各种广告应用。邮箱流量中传播最广的是恶意脚本、用于钓鱼进攻的PDF文件和利用Microsoft Office文件漏洞的软件。
7月份加密器受害者的求助数量与上个月相比减少12.30%。最常见的是Trojan.Encoder.26996,占加密事件总量的21.61%,其次是Trojan.Encoder.3953和Trojan.Encoder.35534,分别占19.10%和3.52%.
7月份Google Play再次出现恶意应用,其中有为受害者暗中订阅收费服务Android.Joker和Android.Harly家族的木马以及窃取加密货币的木马。
7月主要趋势
- 威胁侦测总量减少
- 加密器受害者的求助量下降
- Google Play传播新的恶意应用
危险网站
2023 年 7月用户遭遇谎称与银行、石油和天然气及其他公司的钓鱼网站,这些网站邀请访问者投资,要求 潜在的受害者提供个人信息,然后等待所谓专业人员的电话。 在此类网站输入的数据会被传输给第三方,被用于进行诈骗。 以下是一个此类网站的屏幕截图。
获得“投资平台”访问权限要求网站访问者进行测试:
然后会要求提供用户个人信息,包括姓名、电子邮件地址和电话号码:
输入后,网站会通知已成功“注册”,需要等待“专业人员”的电话。