2021.09.08
Dr.Web统计信息显示,8月份侦测到的威胁数量与7月相比增加16.8%,新威胁数量增加5.6%。侦测总量最多的仍是广告程序和不良应用。借助邮箱流量传播数量最多的是各种恶意软件,其中有的威胁为PDF文件。
8月份加密器受害者的求助数量与7月份相比增加4.2%。上个月最为活跃的是Trojan.Encoder.26996,占所有加密事件的52.54%。
8月主要趋势
- 恶意软件总量增加
- 最为活跃的威胁仍是广告应用
- 利用邮箱流量传播恶意文件
Doctor Web统计服务收集的数据

8月威胁:
- Adware.SweetLabs.5
- 由Adware.Opencandy编写者建立的.应用目录和Windows图形界面插件。
- Adware.Elemental.17
- 广告程序家族,通过偷换文件交换服务平台的文件链接入侵设备。用户下载的不是需要的文件,而是广告应用,除了显示广告,这些应用还有加载其他用户并不需要的软件的功能。
- Adware.Downware.19856
- 广告软件,经常用于盗版软件的中转安装器。
- Trojan.Autoit.980
- 一种使用脚本语言编写的工具,包含于在挖矿木马或RAT木马。执行各种恶意操作,加大侦测主要恶意代码的难度。
- Trojan.MulDrop16.4830
- 一种将不良应用加载到受害人电脑的恶意软件。
邮箱流量恶意程序统计数据

- W97M.DownLoader.2938
- 利用Microsoft Office文档漏洞的木马下载器家族。用于在受攻击计算机下载其他恶意程序。
- Trojan.PackedNET.964
- 打包后的恶意软件,使用VB.NET编写。
- BackDoor.SpyBotNET.25
- 使用.NET编写的后门软件,能够控制文件系统(进行复制、删除、创建目录等等操作)、结束进程,还可能够截屏。
- PDF.Phisher.267
- 钓鱼链接中使用的PDF文件。
- HTML.FishForm.171
- 利用钓鱼链接传播的网页,假冒知名网站登录信息输入页面。用户输入的信息会发送给不法分子。
加密器
8月份Doctor Web公司技术支持部门接收到的解密申请与7月相比增加了4.2%。

Dr.Web Security Space for Windows抵御木马加密器
危险网站
2021年8月份我公司技术人员侦测到提供所谓通灵师服务的可疑网站链接传播加剧。各类占卜术收费不菲,而服务质量则是无从检查。

上面这张截图是所谓最佳占卜网站、高深占卜师不灵保证退钱的主要资源网页,实际上这只是一种新的诈骗模式。Dr.Web将这类网站归为不建议访问的网站。
8月我公司技术人员在Google Play发现多个新威胁,其中有Android.FakeApp木马家族的新木马,冒充其他应用,实际上是加载诈骗网页。还有Android.Joker家族的新木马,功能是为用户订购收费服务和执行任意代码。此外,还侦测到一个用于盗窃Facebook账号的新木马。
Dr.Web for Android保护产品在受保护设备侦测最多的是用于显示广告的各种木马软件以及加载其他软件的恶意应用。
8月份主要移动安全事件:
- Google Play再次出现新威胁;
- 广告木马和加载其他软件的恶意应用仍是最为活跃的安全威胁。
8月份移动威胁更多详情请参阅移动威胁综述。