«Доктор Веб» назвала угрозой августа месяца Linux-троянец Hajime
В августе месяце были зафиксированы массовые рассылки, ориентированные на администраторов интернет-ресурсов. Мошенники отправляли письма якобы от имени компании «Региональный Сетевой Информационный Центр» (RU-CENTER), по всей видимости, используя базу контактов администраторов доменов. В письмах получателю предлагалось разместить на сервере специальный PHP-файл, что могло привести к компрометации интернет-ресурса.
Еще в последнем месяце текущего года был обнаружен троянец-майнер, в коде загрузчика которого отображался адрес сайта Брайана Кребса - популярного специалиста по информационной безопасности. Помимо того, в базы Dr.Web были добавлены версии загрузчиков Linux-троянца Hajime для устройств с архитектурой MIPS и MIPSEL.
Угрозой месяца названы сетевые черви. Сетевые черви семейства Linux.Hajime известны уже с 2016 г и для их распространения хакеры используют протокол Telnet. До недавних пор антивирусы детектировали загрузчик Linux.Hajime только для оборудования с архитектурой ARM, однако вирусные аналитики «Доктор Веб» добавили в базы аналогичные по своим функциям вредоносные приложения для MIPS и MIPSEL-устройств. Согласно статистике «Доктор Веб», больше всего случаев заражения Linux.Hajime приходится на Мексику, на втором месте находится Турция, а замыкает тройку «лидеров» Бразилия.
- Trojan.Inject - Семейство вредоносных программ, встраивающих вредоносный код в процессы других программ.
- Trojan.DownLoader - Семейство троянцев, предназначенных для загрузки на атакуемый компьютер других вредоносных приложений.
- Trojan.InstallCore - Семейство установщиков нежелательных и вредоносных приложений.
- Trojan.DownLoader - Семейство троянцев, предназначенных для загрузки на атакуемый компьютер других вредоносных приложений.
- JS.Inject.3 - Семейство вредоносных сценариев, написанных на языке JavaScript. Встраивают вредоносный скрипт в HTML-код веб-страниц.
- JS.DownLoader - Семейство вредоносных сценариев, написанных на языке JavaScript. Загружают и устанавливают на компьютер другие вредоносные программы.
- Trojan.InstallCore - Семейство установщиков нежелательных и вредоносных приложений.
- Trojan.PWS.Stealer - Семейство троянцев, предназначенных для хищения на инфицированном компьютере паролей и другой конфиденциальной информации.
- JS.DownLoader - Семейство вредоносных сценариев, написанных на языке JavaScript. Загружают и устанавливают на компьютер другие вредоносные программы.
- VBS.DownLoader - Семейство вредоносных сценариев, написанных на языке VBScript. Загружают и устанавливают на компьютер другие вредоносные программы.
- Trojan.Encoder.13570 - Представитель семейства троянцев-вымогателей, шифрующих файлы на компьютере и требующих от жертвы выкуп за расшифровку.
В августе в службу технической поддержки компании «Доктор Веб» чаще всего обращались пользователи, пострадавшие от следующих модификаций троянцев-шифровальщиков:
Trojan.Encoder.858 — 29,21% обращений;
Trojan.Encoder.567 — 4,02% обращений;
Trojan.Encoder.761 — 1,85% обращений;
Trojan.Encoder.11464 — 1,85% обращений;
Trojan.Encoder.741 — 1,55% обращений;
Trojan.Encoder.3976 — 1,08% обращений.
В течение августа в базу нерекомендуемых и вредоносных сайтов было добавлено 275,4 тыс. интернет-адресов, что на 15,8% меньше, чем в июле.
Наиболее заметные события, связанные с мобильной безопасностью в августе: обнаружение Android-троянцев, которые выполняли DDoS-атаки на веб-сайты; выявление в каталоге Google Play банковского троянца; обнаружение в Google Play вредоносной программы-дроппера, предназначенной для установки других троянцев.
Александр Григорьев ЦСО "Крокус"