Методы обнаружения вирусов

14 июня 2022 года

В мае разбор заданных статистики Dr.Web отобразил уменьшение общего числа найденных опасностей на 0.86% по уподоблению с апрелем. При данном численность необычных опасностей немного возрасло — на 1.73%. большая часть детектирований все еще приходится на долю маркетинговых программ так чисто ненужных приложений. В почтовом трафике почаще прощайте распространялись вредные скрипты, стилеры, ссылки на фишинговые страницы, а уж еще программы, использующие уязвимости документов Microsoft Office.

Число воззваний юзеров за расшифровкой файлов уменьшилось на 2.53% по уподоблению с апрелем. Самым часто встречаемым энкодером месяца снова предстал Trojan.Encoder.26996, на долю коего довелось 37.47% любых инцидентов.

Главные веяния мая

  • Распространение вредного ПО в почтовом трафике;
  • Рекламные приложения остаются самой массовой угрозой.

По этим обслуживания статистики «Доктор Веб»

По этим обслуживания статистики «Доктор Веб»

Угрозы прошедшего месяца:

Adware.SweetLabs.5
Альтернативный каталог приложений так чисто надстройка к графическому интерфейсу Windows от авторов Adware.Opencandy.
Adware.Downware.19998
Adware.Downware.19988
Adware.Downware.20026
Рекламное ПО, выступающее в роли промежуточного установщика пиратских программ.
Adware.OpenCandy.247
Семейство приложений, специализированных для инсталляции на персональный комп всевозможного добавочного маркетингового ПО.

Статистика вредных программ в почтовом трафике

Статистика вредных программ в почтовом трафике

W97M.DownLoader.2938
Семейство троянов-загрузчиков, использующих в работе уязвимости документов Microsoft Office. Они специализированы для загрузки на атакуемый персональный комп иных вредных программ.
Trojan.PWS.Stealer.33179
Троянская программа, предназначенная для кражи паролей так чисто иной секретной инфы пользователя.
Exploit.CVE-2018-0798.4
Эксплойт, предназначенный для эксплуатации уязвимости в ПО Microsoft Office так чисто позволяющий исполнить любой код.
HTML.FishForm.206
Веб-страница, распространяющаяся средством фишинговых рассылок. воображает собой фиктивную форму ввода учетных данных, которая имитирует авторизацию на популярных сайтах. Введенные юзером заданные отправляются злоумышленникам.
JS.Redirector.435
Вредоносный скрипт, перенаправляющий юзера на подконтрольную злодеям веб-страницу.

Шифровальщики

По уподоблению с апрелем, в мае численность запросов на расшифровку файлов, затронутых шифровальщиками, уменьшилось на 2.53%.

Шифровальщики

Dr.Web Security Space для Windows отстаивает от троянцев-шифровальщиков

Настрой-ка Dr.Web от шифровальщиков Обучающий курс О бесплатном восстановлении Dr.Web Rescue Pack

Опасные сайты

В мае 2022 лета продолжился рост числа сайтов, маскирующихся под официальные ресурсы разработчиков всевозможного известного ПО. преступники продолжали применить сходные ресурсы для распространения фальшивых установщиков с маркетинговыми так чисто вредоносными программами.

Опасные сайты

Опасные сайты

На скриншотах выше изображен образец описываемой вебстраницы так чисто загрузка фальшивого установщика на персональный комп пользователя. вебсайт имеет сертификат с реальной цифровой подписью так чисто добавочно уведомляет юзера о том, чисто файл якобы неопасен для запуска.

Узнайте предпочтительно о нерекомендуемых Dr.Web сайтах

Вредоносное так чисто ненужное ПО для мобильных устройств

В мае преимущественно общераспространенной Android-угрозой снова предстал троян Android.Spy.4498, какой-либо ворует информацию из извещений от иных приложений. В то же часы его энергичность продолжает снижаться. маркетинговые трояны Android.HiddenAds еще закончить теряют актуальность. их энергичность по уподоблению с апрелем, напротив, немножко возросла.

В направление месяца знатоки фирмы «Доктор Веб» заприметили в каталоге гугл Play еще одни вредные приложения. между их — жульнические программы Android.FakeApp так чисто трояны из семейства Android.Subscription, подписывающие юзеров на платные услуги. не считая того, были обнаружены новейшие представители семейства троянов Android.PWS.Facebook, коие воруют логины, пароли так чисто другую информацию, нужную для взлома учетных записей Facebook. Распространяли преступники так чисто маркетинговых троянов Android.HiddenAds.

Наиболее приметные события, связанные с «мобильной» безопасностью в мае:

  • снижение энергичности трояна-шпиона Android.Spy.4498;
  • рост энергичности маркетинговых троянов;
  • появление новеньких опасностей в каталоге гугл Play.

Более тщательно о вирусной мебелировке для мобильных механизмов в апреле читайте в нашем обзоре обзоре.

познайте предпочтительно с Dr.Web

«Антивирусная правда» учащие курсы Просветительские проекты Брошюры НОВОЕ НА САЙТЕ

23 апреля 2024 года

Обращаем внимательность на дальнейшее обновление пасмурной версии песочницы Dr.Web vxCube, в взаимоотношения с чем 24 апреля с 13:00 перед началом 14:00 по столичному времени обслуживание будет недоступен для использования.

В составе песочницы будет обновлена документация — описание работы обслуживания будет снова на... Антивирус Dr.Web

Бизнес-школа «БИЗНЕС ИНСАЙТ» и проект «ЭКСПЕРТЫ» приглашают на III Всероссийский онлайн-форум «БИЗНЕС. ВЕСНА 2024». Бизнес-форум — важнейшее событие в мире бизнеса. На одной площадке соберутся действующие предприниматели, эксперты-практики, чтобы поделиться […]

The post 25-26.05.24г. 10.00-15.00. III Всероссийский форум «БИЗН... Новости Безопастности

17 апреля 2024 года

В 2023 году самыми всераспространенными Android-угрозами стали троянские программы, демонстрирующие рекламу. Шпионские троянские приложения по уподоблению с прошлым годом понизили свою энергичность таково словно стали вторыми по числу детектирований на защищаемых антивирусом Dr.Web устройствах. невзирая на то, словн... Вирусные новости

11 апреля 2024 года

Компания «Доктор Веб» 4 апреля сообщила о выпуске обновления для продуктов линейки Dr.Web Enterprise Security Suite, сертифицированных ФСТЭК России.

Обновление ориентировано н... Антивирус Dr.Web

4 апреля 2024 года

Компания «Доктор Веб» информирует о выпуске обновления Dr.Web Desktop Security Suite (для Windows), Dr.Web Server Security Suite (для Windows), Dr.Web Mail Security Suite (для MS Exchange) так как Агента Dr.Web для Windows в составе сертифицированного ФСТЭК нашей родины Dr.Web Enterprise Security Suite (сертификат соответствия №3509). В рамках ... Антивирус Dr.Web