8 Сентября 2014

Win32/Corkow вернулся в Россию после отпуска

ESET: обзор информационных угроз августа 2014 года

Москва, 8 сентября 2014 г. Международная антивирусная компания ESET (Словакия) представляет обзор информационных угроз августа 2014 года.

Глобальный рейтинг угроз, подготовленный с использованием облачной технологии ESET Live Grid, говорит о том, что активность вредоносного ПО в августе значительно выросла.

Вновь «лидирует» троян Win32/Bundpil. Активизировалось вредоносное рекламное ПО Win32/Adware.Multiplug и приложение Win32/RiskWare.NetFilter, которое используется злоумышленниками для удаленного доступа к зараженным компьютерам.

В глобальный рейтинг угроз вернулся троян HTML/Refresh, перенаправляющий браузер на URL-адреса с вредоносным кодом, и средство удаленного доступа LNK/Agent.AK. Кроме того, активизировался Win32/Sality.

В августе появилась новая мобильная угроза, нацеленная на русскоязычных пользователей смартфонов и планшетов на базе Android – бэкдор Spy.Krysanec. Он распространяется через российские социальные сети и файлообменные площадки под видом мобильного банка или антивирусного ПО ESET NOD32.

В российский рейтинг угроз вернулся банковский троян Win32/Corkow, который используется для кражи данных онлайн-банкинга. Помимо этого, активизировалось приложение Win32/RiskWare.NetFilter, троян HTML/Refresh и рекламное ПО Win32/Adware.Agent.NFF.

В августе доля России в мировом объеме вредоносного ПО составила 7,36%.

Глобальный рейтинг угроз

Угроза Уровень распространенности Динамика
Win32/Bundpil 2,27% +
Win32/RiskWare.NetFilter 1,79% +
Win32/Adware.MultiPlug 1,56% +
HTML/Refresh 1,5% +
LNK/Agent.AK 1,5% +
JS/Kryptik.I 1,46% -
Win32/Sality 1,41% +
Win32/Danger.DoubleExtension 1,3% +
INF/Autorun 1,24% +
HTML/ScrInject 1,18% -

Рейтинг угроз по России

Угроза Уровень распространенности Динамика
Win32/Qhost 5,62% -
Win32/RiskWare.NetFilter 4,66% +
Wind32/AdWare.LoadMoney 3,37% -
Win32/Packed.VMProtect.ABD 2,72% -
HTML/Refresh 2,28% +
Wind32/AdWare.Toolbar.Webalta 2,16% -
Win32/Corkow 2,12% +
Win32/Adware.Agent.NFF 1,64% +
Wind32/AdWare.LoadMoney 1,55% -
HTML/ScrInject 1,35% -