Методы обнаружения вирусов

14 июня 2022 года

В мае разбор заданных статистики Dr.Web отобразил уменьшение общего числа найденных опасностей на 0.86% по уподоблению с апрелем. При конкретно в этом численность оригинальных опасностей некординально возрасло — на 1.73%. основная масса детектирований как так словно раньше приходится на долю маркетинговых программ так словно ненужных приложений. В почтовом трафике почаще прости распространялись вредные скрипты, стилеры, ссылки на фишинговые страницы, а уж еще программы, использующие уязвимости документов Microsoft Office.

Число воззваний юзеров за расшифровкой файлов уменьшилось на 2.53% по уподоблению с апрелем. Самым часто встречающимся энкодером месяца снова предстал Trojan.Encoder.26996, на долю коего довелось 37.47% любых инцидентов.

Главные веяния мая

  • Распространение вредного ПО в почтовом трафике;
  • Рекламные приложения остаются самой массовой угрозой.

По заданным обслуживания статистики «Доктор Веб»

По заданным обслуживания статистики «Доктор Веб»

Угрозы прошедшего месяца:

Adware.SweetLabs.5
Альтернативный каталог приложений так словно надстройка к графическому интерфейсу Windows от авторов Adware.Opencandy.
Adware.Downware.19998
Adware.Downware.19988
Adware.Downware.20026
Рекламное ПО, выступающее в роли промежуточного установщика пиратских программ.
Adware.OpenCandy.247
Семейство приложений, специализированных для инсталляции на комп всевозможного добавочного маркетингового ПО.

Статистика вредных программ в почтовом трафике

Статистика вредных программ в почтовом трафике

W97M.DownLoader.2938
Семейство троянов-загрузчиков, использующих в работе уязвимости документов Microsoft Office. Они предусмотрены для загрузки на атакуемый комп альтернативных вредных программ.
Trojan.PWS.Stealer.33179
Троянская программа, предназначенная для кражи паролей так словно иной секретной инфы пользователя.
Exploit.CVE-2018-0798.4
Эксплойт, предназначенный для эксплуатации уязвимости в ПО Microsoft Office так словно позволяющий реализовать абсолютно любой код.
HTML.FishForm.206
Веб-страница, распространяющаяся средством фишинговых рассылок. воображает собой фиктивную форму ввода учетных данных, которая имитирует авторизацию на популярных сайтах. Введенные юзером заданные отправляются злоумышленникам.
JS.Redirector.435
Вредоносный скрипт, перенаправляющий юзера на подконтрольную злодеям веб-страницу.

Шифровальщики

По уподоблению с апрелем, в мае численность запросов на расшифровку файлов, затронутых шифровальщиками, уменьшилось на 2.53%.

Шифровальщики

Dr.Web Security Space для Windows отстаивает от троянцев-шифровальщиков

Настрой-ка Dr.Web от шифровальщиков Обучающий курс О бесплатном восстановлении Dr.Web Rescue Pack

Опасные сайты

В мае 2022 годы продолжился рост числа сайтов, маскирующихся под официальные ресурсы разработчиков всевозможного пользующегося популярностью ПО. преступники продолжали задействовать похожие ресурсы для распространения фальшивых установщиков с маркетинговыми так словно вредоносными программами.

Опасные сайты

Опасные сайты

На скриншотах выше изображен образчик описываемой вебстраницы так словно загрузка фальшивого установщика на комп пользователя. интернет-сайт имеет сертификат с реальной цифровой подписью так словно добавочно уведомляет юзера о том, словно файл якобы неопасен для запуска.

Узнайте преимущественно о нерекомендуемых Dr.Web сайтах

Вредоносное так словно ненужное ПО для мобильных устройств

В мае преимущественно всераспространенной Android-угрозой снова предстал троян Android.Spy.4498, какой ворует информацию из извещений от альтернативных приложений. В то же час его энергичность продолжает снижаться. маркетинговые трояны Android.HiddenAds еще перестать теряют актуальность. их энергичность по уподоблению с апрелем, напротив, чуть возросла.

В направление месяца эксперты корпорации «Доктор Веб» нашли в каталоге гугл Play еще одни вредные приложения. между их — жульнические программы Android.FakeApp так словно трояны из семейства Android.Subscription, подписывающие юзеров на платные услуги. помимо того, были обнаружены новейшие представители семейства троянов Android.PWS.Facebook, кои воруют логины, пароли так словно другую информацию, нужную для взлома учетных записей Facebook. Распространяли преступники так словно маркетинговых троянов Android.HiddenAds.

Наиболее приметные события, связанные с «мобильной» безопасностью в мае:

  • снижение энергичности трояна-шпиона Android.Spy.4498;
  • рост энергичности маркетинговых троянов;
  • появление новеньких опасностей в каталоге гугл Play.

Более тщательно о вирусной мебелировке для мобильных механизмов в мае читайте в нашем обзоре.

познайте преимущественно с Dr.Web

«Антивирусная правда» учащие курсы Просветительские проекты Брошюры НОВОЕ НА САЙТЕ

23 апреля 2024 года

Обращаем внимательность на дальнейшее обновление пасмурной версии песочницы Dr.Web vxCube, в взаимоотношения с чем 24 апреля с 13:00 перед началом 14:00 по столичному времени обслуживание будет недоступен для использования.

В составе песочницы будет обновлена документация — описание работы обслуживания будет снова на... Антивирус Dr.Web

Бизнес-школа «БИЗНЕС ИНСАЙТ» и проект «ЭКСПЕРТЫ» приглашают на III Всероссийский онлайн-форум «БИЗНЕС. ВЕСНА 2024». Бизнес-форум — важнейшее событие в мире бизнеса. На одной площадке соберутся действующие предприниматели, эксперты-практики, чтобы поделиться […]

The post 25-26.05.24г. 10.00-15.00. III Всероссийский форум «БИЗН... Новости Безопастности

17 апреля 2024 года

В 2023 году самыми всераспространенными Android-угрозами стали троянские программы, демонстрирующие рекламу. Шпионские троянские приложения по уподоблению с прошлым годом понизили свою энергичность таково словно стали вторыми по числу детектирований на защищаемых антивирусом Dr.Web устройствах. невзирая на то, словн... Вирусные новости

11 апреля 2024 года

Компания «Доктор Веб» 4 апреля сообщила о выпуске обновления для продуктов линейки Dr.Web Enterprise Security Suite, сертифицированных ФСТЭК России.

Обновление ориентировано н... Антивирус Dr.Web

4 апреля 2024 года

Компания «Доктор Веб» информирует о выпуске обновления Dr.Web Desktop Security Suite (для Windows), Dr.Web Server Security Suite (для Windows), Dr.Web Mail Security Suite (для MS Exchange) так как Агента Dr.Web для Windows в составе сертифицированного ФСТЭК нашей родины Dr.Web Enterprise Security Suite (сертификат соответствия №3509). В рамках ... Антивирус Dr.Web