Dr.Web产品侦测统计信息显示,2024年1月份侦测到的威胁总量与2023年12月相比增加95.66%,新威胁数量也增加了2.15%。最常侦测到的威胁仍是不良应用和广告木马应用,还有与其它威胁一起传播从而增加其侦测难度的恶意软件。邮箱流量中传播最广的是各种恶意脚本和钓鱼文件。
1月份加密器受害者的求助数量与上个月相比增加22.84%。最常见的加密器是Trojan.Encoder.26996、Trojan.Encoder.3953和 Trojan.Encoder.37369,分别占加密事件总量的17.98%、12.72%和3.51% 。
1月份我公司技术人员侦测借助Google Play传播是新的恶意广告模块家族Adware.StrawAd。此外,还侦测到不法分子用于各种诈骗模式的Android.FakeApp家族出现新木马。
1月主要趋势
- 威胁侦测总量增加
- 加密器受害者的求助量增加
- Google Play出现新的恶意应用
危险网站
2024 年头一个月我公司的互联网分析师就发现新的欺诈性金融网站,这些网站诱骗潜在受害者成为投资者或使用一些所谓有钱可赚的平台。攻击者通过复制或使用类似的徽标、名称和颜色,将这些网站冒充为知名公司(包括信贷机构以及石油和天然气公司)的官方门户。
此类网站一般会要求访问者回答几个问题,然后提供个人信息,包括姓名、电话号码、电子邮箱地址等。所有这些机密信息都可能被提供给第三方并随后被使用,包括用于非法目的。
下面的屏幕截图是一个此类诈骗网站的示例,上面显示的信息是每个俄罗斯居民每月可获得至少 15 万卢布起的收入,而“开始赚钱”的第一步是提供联系信息。
接下来显示的虚假信息是为纪念苏联成立 100 周年而创建了投资平台,而用户登录此平台需需要参与一项调查并再次提供个人数据:
网站最后显示的通知就是需要等待所谓平台“员工”的电话。