The page may not load correctly.
29 grudnia 2017
Ostatni miesiąc tego roku odznaczył się pojawieniem się nowego backdoora dla komputerów i urządzeń pracujących pod kontrolą Microsoft Windows. W grudniu analitycy Doctor wykryli również, że cyberprzestępcy rozpoczęli hakowanie stron www z użyciem trojana dla Linuxa o nazwie Linux.ProxyM. W ciągu miesiąca bazy wirusów Dr.Web zostały też zaktualizowane sygnaturami nowych złośliwych programów dla Androida.
W grudniu analitycy wirusów przebadali kolejnego reprezentanta rodziny trojanów Anunak, zdolnego do wykonywania na zainfekowanym komputerze poleceń cyberprzestępców. Nowy backdoor został opracowany do pracy na 64-bitowych wersjach Windows i został nazwany BackDoor.Anunak.142. Trojan może przeprowadzać na zainfekowanym komputerze następujące działania:
Więcej informacji o tym złośliwym programie można znaleźć w artykule opublikowanym na naszej stronie www.
W grudniu do wsparcia technicznego Doctor Web najczęściej docierały zgłoszenia pochodzące od ofiar następujących modyfikacji ransomware szyfrującego pliki:
W grudniu 2017 do bazy Dr.Web dodano 241274 adresów URL niezalecanych stron www.
Listopad 2017 | Grudzień 2017 | Dynamika |
---|---|---|
+331 895 | +241 274 | -27,3% |
Linux.ProxyM jest znany analitykom wirusów od maja 2017. Jest to dość prosty złośliwy program uruchamiający na zainfekowanym urządzeniu serwer proxy SOCKS. Cyberprzestępcy użyli go do wysłania do 400 wiadomości typu spam z każdego z zainfekowanych hostów I szybko zaczęli dystrybuować phishingowe wiadomości email, w szczególności w imieniu DocuSign, które pozwalało im pracować z dokumentami elektronicznymi. Tym samym cyberprzestępcy pozyskiwali dane konta użytkowników tej aplikacji.
W grudniu, korzystając z serwera proxy zaimplementowanego w trojanie, cyberprzestępcy dokonali licznych prób zhakowania stron www. Używali wstrzyknięć SQL (wstrzykiwania złośliwego kodu SQL w zapytania do bazy danych strony www), XSS (Cross-Site Scripting) — metody ataku wykorzystującej dodawanie złośliwego skryptu do strony www, który następnie był wykonywany na komputerze po otwarciu takiej strony i Local File Inclusion (LFI) — metody ataku pozwalającej cyberprzestępcom na zdalny odczyt plików na zaatakowanym serwerze z użyciem specjalnie wygenerowanych poleceń. Więcej informacji o tym incydencie można znaleźć w przeglądzie opublikowanym przez Doctor Web.
W grudniu wykryto w Google Play trojany bankowe Android.BankBot.243.origin i Android.BankBot.255.origin. Wykradały one poświadczenia logowania do kont klientów organizacji kredytowych. Podobny trojan był również dystrybuowany poza oficjalnym katalogiem z oprogramowaniem dla Androida. Został on nazwany jako Android.Packed.15893. Również w grudniu baza wirusów Dr.Web została uzupełniona o Android.Spy.410.origin, wirusa który szpiegował włoskich użytkowników Androida.
Pośród najbardziej godnych zauważenia wydarzeń grudnia powiązanych z malware dla urządzeń mobilnych możemy wymienić:
Dowiedz się więcej o złośliwych i niepożądanych programach dla urządzeń mobilnych z naszego specjalnego przeglądu.