8. September 2021
Im August zeigte die Analyse der Statistiken von Dr.Web einen 16,8%igen Anstieg der Gesamtzahl erkannter Bedrohungen im Vergleich zum Juli. Die Zahl der einzigartigen Bedrohungen stieg um 5,6%. Am häufigsten wurden nach wie vor unerwünschte Anwendungen und Adware erkannt. Im E-Mail-Verkehr wurden verschiedene bösartige Anwendungen (unter anderem als PDF-Dateien) verbreitet.
Die Zahl der Benutzeranfragen zur Entschlüsselung von Dateien stieg um 4,2% im Vergleich zum vorigen Monat. Der meistverbreitete Encoder ist nach wie vor Trojan.Encoder.26996 mit 52,54% der Vorfälle.
Haupttrends im August
- Anstieg der Gesamtanzahl von Bedrohungen
- Adware gehört nach wie vor zu den meistverbreiteten Bedrohungen
- Verbreitung bösartiger Dateien über den E-Mail-Verkehr
Statistiken von Doctor Web
Bedrohungen des Monats:
- Adware.SweetLabs.5
- Alternativer App Store und Add-On zur Windows-Benutzeroberfläche. Stammt von den Entwicklern von Adware.Opencandy.
- Adware.Elemental.17
- Adware, die auf Geräte der Nutzer gelangt, indem sie Links auf Filehostern durch bösartige ersetzt. Statt gewünschter Dateien erhalten Nutzer Apps, die Werbung anzeigen und unnötige Software installieren.
- Adware.Downware.19856
- Adware, die als intermediäre Software zur Installation unlizenzierter Software dient.
- Trojan.Autoit.980
- In der Skriptsprache AutoIt geschriebenes Tool, das als Bestandteil eines Mining- oder RAT-Trojaners verbreitet wird und verhindert, dass die Payload des Trojaners erkannt wird.
- Trojan.MulDrop16.4830
- Schadprogramm, das unerwünschte Anwendungen auf den betroffenen Computer herunterlädt.
Malware im E-Mail-Verkehr
- W97M.DownLoader.2938
- Downloader-Trojaner, der Sicherheitslücken in Microsoft Office-Dateien ausnutzt und weitere bösartige Programme auf infizierte Computer herunterladen kann.
- Trojan.PackedNET.964
- In VB.NET geschriebene gepackte Malware.
- BackDoor.SpyBotNET.25
- In .NET geschriebenes Backdoor-Programm, das das Dateisystem manipulieren (Kopieren, Löschen, Erstellen von Verzeichnissen etc.), Prozesse beenden und Screenshots erstellen kann.
- PDF.Phisher.267
- In Phishing-Mails enthaltene PDF-Dokumente.
- HTML.FishForm.171
- Webseite, die über Phishing-Mails verbreitet wird und ein gefälschtes Anmeldeformular für die Autorisierung auf bekannten Websites darstellt. Die vom Nutzer eingegebenen Informationen werden an Cyberkriminelle weitergeleitet.
Encoder
Im Vergleich zum Juli stieg die Anzahl der Anfragen zur Dateientschlüsselung um 4,2%.
Dr.Web Security Space für Windows schützt vor Encodern
Böswillige Websites
Im August 2021 stellten die Internet-Analysten von Doctor Web eine zunehmende Verbreitung von Links zu betrügerischen Websites fest, über die Dienstleistungen angeblicher Wahrsager angeboten werden. Die Beratung durch „Experten“ im Bereich der Astrologie und Esoterik ist sehr kostspielig. Die Qualität der Dienstleistungen lässt sich aber nicht prüfen.
Auf dem Screenshot sehen Sie die Hauptseite einer betrügerischen Wahrsager-Website mit Werbeklischees wie „Beste Website“, „Erfahrene Experten“, „Geld-zurück-Garantie“ etc. In der Tat handelt es sich dabei um ein Betrugsschema. Es gibt leider keine gesetzliche Grundlage für die Blockierung solcher Websites. Dafür gibt es Dr.Web. Solche Websites werden von Dr.Web als „nicht empfohlen“ eingestuft.
Im August erkannten die Spezialisten von Doctor Web viele neue Bedrohungen auf Google Play, darunter bösartige Anwendungen der Familie Android.FakeApp, die betrügerische Websites öffnen. Es wurden neue Trojaner der Familie Android.Joker gefunden, die beliebigen Code ausführen und kostenpflichtige Dienste im Namen der Nutzer abonnieren. Außerdem wurde ein gefährlicher Trojaner erkannt, der die Anmeldedaten und Passwörter von Facebook-Nutzern stiehlt.
Zu den meistverbreiteten Bedrohungen, die die Dr.Web Produkte für Android im August erkannt haben, gehören Adware-Apps und Trojaner, die andere Anwendungen herunterladen können.
Besonders wichtige Ereignisse im Bereich der mobilen Sicherheit im August:
- Neue Bedrohungen auf Google Play.
- Adware-Trojaner und bösartige Anwendungen, die andere Anwendungen herunterladen, gehören nach wie vor zu den meist aktiven Bedrohungen.
Mehr Informationen über Bedrohungen für Mobilgeräte im August finden Sie in diesem Virenrückblick.
Erfahren Sie mehr mit Dr.Web