Sie verwenden einen veralteten Browser!
Die Seite kann inkorrekt angezeigt werden.
Baden-Baden, 3. Juli 2019
Im Juni verzeichneten Serverstatistiken von Doctor Web einen deutlichen Anstieg bei der Anzahl von häufigen und einmaligen Bedrohungen im Vergleich zum Vormonat. Werbeprogramme und Installer sind nach wie vor führend bei der Gesamtzahl der erkannten Bedrohungen. Besonders aktiv waren aber Schädlinge im E-Mail-Verkehr. Trojan.PWS.Maria.3 (auch Ave Maria genannt), der früher bei einem Angriff auf ein Öl- und Gasunternehmen eingesetzt wurde, nahm seine Tätigkeit wieder auf. Über E-Mails verbreitet sich auch Trojan.Nanocore.23, der es Übeltätern erlaubt, einen infizierten Computer zu kontrollieren. Darüber hinaus wurde im Juni eine Virenkampagne unter Einsatz des Verschlüsselungstools Trojan.Encoder.858 durchgeführt.
Im Juni wurde im Virenlabor von Doctor Web ein seltener Node.js-Trojaner untersucht. Er ist auch unter dem Namen Trojan.MonsterInstall bekannt. Der Schädling läuft auf dem Gerät des Opfers, lädt notwendige Module herunter, installiert diese, sammelt Informationen über das System und sendet sie an den Server der Cyber-Kriminellen. Nachdem er die Antwort vom Server erhalten hat, wird er in den Autoloader installiert und beginnt mit dem Schürfen der TurtleCoin-Kryptowährung. Die Entwickler dieser Malware nutzen zur Verbreitung eigene Websites mit Cheats für beliebte Spiele und infizieren Dateien auf anderen ähnlichen Websites.
Mehr zur Bedrohung
Bedrohungen des Monats:
Diese Schädlinge sind im Juni aktiver geworden:
Support-Anfragen aufgrund von Encodern im Juni 2019:
Im Juni 2019 wurden 151 162 Internetadressen in die Datenbank nicht empfohlener Webseiten aufgenommen.
Mai 2019 | Juni 2019 | Wachstum |
---|---|---|
+ 223 952 | + 151 162 | – 32.5% |
Im Juni spürten die Virenanalysten von Doctor Web wieder viele bösartige und unerwünschte Software auf Google Play auf. Unter denen waren auch der Trojaner Android.HiddenAds, der Banner anzeigte, sowie betrügerische Apps Android.FakeApp. Letztere riefen Websites auf, wo potenzielle Opfer aufgefordert wurden, gegen eine Belohnung an einer Online-Umfrage teilzunehmen. Um das Geld zu erhalten, sollten die Nutzer eine Gebühr zahlen. Wenn man zustimmte, erhielt man aber keine Belohnung Android.FakeApp.174, rief Websites auf, wo Benutzer ohne Zustimmung Abos mit lästigen und betrügerischen Mitteilungen zugewiesen wurden.
Innerhalb eines Monats wurden neue Downloader wie Android.DownLoader.3200 und Android.DownLoader.681.origin. gefunden. Diese haben andere bösartige Apps auf Android-Geräte heruntergeladen. Darüber hinaus analysierten die Virenanalysten von Doctor Web das neue Werbemodul Adware.OneOceans.2.origin, das Softwareentwickler in Apps und Spiele integrieren.
Hauptereignisse in der mobilen Sicherheitsszene:
Mehr zu den Ereignissen in der mobilen Sicherheitsszene lesen Sie in diesem Bericht.