Library
My library

+ Add to library

Contact us
24/7 Tech support | Rules regarding submitting

Send a message

Your tickets

Profile

Doctor Web:2021年2月病毒活动综述

2021.03.16

Dr.Web统计信息显示,二月份侦测到的威胁数量与一月相比增加25.07%。新威胁数量增加了7.57%。侦测总量最多的扔是广告程序。邮箱流量中数量最多的恶意软件是恶意脚本以及使用混淆码的Bladabindi后门木马和AgentTesla键盘记录器新变种。此外,利用Microsoft Office文件漏洞进攻的恶意软件仍在给用户构成威胁。

2月份 加密器受害者的求助数量与1月份相比减少了21.27%。最为活跃的仍是Trojan.Encoder.26996,占所有加密事件的21.45%。

1月主要趋势

  • 恶意软件传播增加
  • 最为活跃的威胁仍是广告应用
  • 邮箱流量中出现新威胁

Doctor Web统计服务收集的数据

Doctor Web统计服务收集的数据 #drweb

2月威胁:

Adware.SweetLabs.4
由Adware.Opencandy编写者建立的.应用目录和Windows图形界面插件。
Adware.Elemental.17
广告程序家族,通过偷换文件交换服务平台的文件链接入侵设备。用户下载的不是需要的文件,而是广告应用,除了显示广告,这些应用还有加载其他用户并不需要的软件的功能。
Adware.Downware.19894
Adware.Downware.19629
广告软件,经常用于盗版软件的中转安装器。
Adware.Softobase.15
广告软件,经常用于盗版软件的中转安装器。

邮箱流量恶意程序统计数据

邮箱流量恶意程序统计数据 #drweb

JS.IFrame.811
不法分子内置到网页的恶意脚本,其功能是价格用户定向到不良网站或风险网站、不断在浏览器显示广告,还可以跟踪用户操作。
W97M.DownLoader.2938
利用Microsoft Office文档漏洞的木马下载器家族。用于在受攻击计算机下载其他恶意程序。
Trojan.Packed2.42845
Bladabindi后门变种,利用打包器进行了编码混淆。Bladabindi是一种常见的木马后门,具有用于远程控制被感染电脑的 多种功能。
HTML.FishForm.63
利用钓鱼链接传播的网页,是伪造的账户信息输入页面,冒充各种知名网站的登录页面,用户输入的信息会发送给不法分子。
Trojan.Packed2.42827
AgentTesla众多变种之一,利用打包器进行了编码混淆。

加密器

2月份Doctor Web公司技术支持部门接收到的解密申请与1月相比增加了21.27%。

加密器 #drweb

Dr.Web Security Space for Windows抵御木马加密器

危险网站

2021年2月份我公司不建议网站和恶意网站数据库添加了众多新的诈骗网站和钓鱼网站。除了利用虚假的国家补助信息来赚取受害人支付的所谓手续费,不法分子又重新启用其他诈骗模式。例如,2月份出现了很多伪造在线影院的资源。

#drweb

不法分子利用各种社会工程手段诱骗访客购买影票。购买影票的用户失去的不仅是票钱,而且银行卡信息也会被盗。访问这样的资源后所谓的“技术支持”会联系用户,以还款为借口给用户发送新的支付页面。

此外,2月份我们的网络分析师还发现了几个网站,谎称用户观看视频后会获得奖励。

#drweb

而实际上不法分子是利用这些网站来收集用户信息达到其他目的,包括钓鱼、传播不良软件、提升收看率等等。

移动设备恶意软件和不良软件

2月在安卓设备发现的威胁中最常见的威胁是广告木马和执行任意代码并加载其他软件的木马。

我公司技术人员再次在Google Play目录发现众多威胁。其中有Android.Joker家族用于为用户订购收费服务和执行任意代码的多功能木马,还有Android.FakeApp家族伪装成正常软件发诈骗木马,以及广告木马Android.HiddenAds和其他威胁。

2月份主要移动安全事件:

2月份移动威胁更多详情请参阅移动威胁综述