Meine Bibliothek
Meine Bibliothek

+ Zur Bibliothek hinzufügen

Support

Ihre Anfragen

Rufen Sie uns an

+7 (495) 789-45-86

Profil

Doctor Web: Rückblick und Analyse von Bedrohungen im April 2021

13. Mai 2021

Im April zeigte die Analyse der Statistiken von Dr.Web einen 1,73%igen Anstieg der Gesamtzahl erkannter Bedrohungen im Vergleich zum März. Die Zahl der einzigartigen Bedrohungen ging um 35,6% zurück. Am häufigsten wurden nach wie vor unerwünschte Anwendungen und Adware erkannt. Zu den meistverbreiteten Bedrohungen im E-Mail-Verkehr gehören Schadprogramme mit verschleiertem Code, bösartige Skripte und Anwendungen, die Schwachstellen von Microsoft Office-Dateien ausnutzen.

Im April ging die Zahl der Benutzeranfragen zur Entschlüsselung von Dateien um 2,73% im Vergleich zum März zurück. Der meistverbreitete Encoder ist Trojan.Encoder.567 mit 15,71% der Vorfälle.

Haupttrends im April

  • Zunahme der Malware-Verbreitung
  • Adware zählt zu den meist aktiven Bedrohungen
  • Neue Bedrohungen im E-Mail-Verkehr

Statistiken von Doctor Web

Statistiken von Doctor Web #drweb

Bedrohungen des Monats:

Adware.SweetLabs.4
Alternativer App Store und Add-On zur Windows-Benutzeroberfläche. Stammt von den Entwicklern von Adware.Opencandy.
Adware.Softobase.15
Installationsprogramm, das veraltete Software verbreitet und Browsereinstellungen ändert.
Adware.Downware.19894
Adware.Downware.19937
Adware, die als intermediäre Software zur Installation unlizenzierter Software dient.
Adware.Elemental.17
Adware, die auf Geräte der Nutzer gelangt, indem sie Links auf Filehostern durch bösartige ersetzt. Statt gewünschter Dateien erhalten Nutzer Apps, die Werbung anzeigen und unnötige Software installieren.

Malware im E-Mail-Verkehr

Malware im E-Mail-Verkehr #drweb

Trojan.PackedNET.624
Trojan.PackedNET.667
In VB.NET geschriebene gepackte Malware.
W97M.DownLoader.2938
Downloader-Trojaner, der Sicherheitslücken in Microsoft Office-Dateien ausnutzt und weitere bösartige Programme auf infizierte Computer herunterladen kann.
Trojan.SpyBot.699
Banking-Trojaner mit mehreren Modulen. Kann bösartige Anwendungen auf das infizierte Gerät herunterladen und beliebigen Code ausführen.
Trojan.MulDrop16.10183
Schadprogramm, das unerwünschte Anwendungen auf den betroffenen Computer herunterlädt.

Encoder

Im April erhielt das Virenlabor von Doctor Web 2,73% weniger Anfragen zur Entschlüsselung von Dateien als im Vormonat.

Encoder #drweb

Böswillige Websites

Im April 2021 erkannten die Virenanalysten von Doctor Web viele Phishing-Websites. Unter anderem wurden Phishing-Websites als Websites von Elektrohandelsketten getarnt. Beim Klick auf die Schaltfläche „Zur Website“ wurde der Nutzer auf einen gefälschten Onlineshop weitergeleitet.

#drweb

Die Cyberkriminellen nutzten Social Engineering, um Nutzer dazu zu bewegen, die Phishing-Websites zu besuchen. Sie hofften darauf, dass Nutzer angebliche Promo-Codes aktivieren, um einen Rabatt zu erhalten. Wenn der Nutzer hereinfiel, erhielten die Cyberkriminellen seine Bankdaten und konnten z.B. Geld von seinem Bankkonto abheben.

Außerdem wurden im April einige Vorfälle mit der Weiterleitung auf gefälschte Websites von Zahlungsplattformen erkannt. Nutzer gaben ihre Bankdaten ein und bestätigten die Zahlung. Das Geld wurde abgebucht. Die Ware kam aber nicht an.

Bedrohungen für Mobilgeräte

Im vorigen Monat stellten die Virenanalysten von Doctor Web heraus, dass eine Version der Client-Anwendung des App-Stores APKPure für Android-Anwendungen integrierte Malware enthält. Der darin erkannte Trojaner Android.Triada.4912 kann weitere Anwendungen herunterladen und unerwünschte Websites öffnen.

Außerdem erkannten unsere Spezialisten erstmals bösartige Anwendungen in der AppGallery – Trojaner der Familie Android.Joker, die beliebigen Code ausführen und kostenpflichtige mobile Services im Namen der Nutzer abonnieren können.

Im Google Play-Store wurden neue Trojaner der Familie Android.FakeApp erkannt, die in verschiedenen Betrugsschemas genutzt werden.

Besonders wichtige Ereignisse im Bereich mobile Sicherheit im April:

Mehr Informationen über Bedrohungen für Mobilgeräte im April finden Sie in unserem Virenrückblick.