Se você é um leitor frequente do nosso blog, já sabe que todos os dias estamos expostos a diferentes códigos maliciosos. A seguir apresentamos as ameaças que mais se propagaram no mundo durante o mês de dezembro, de acordo com as informações coletadas por meio do nosso sistema estatístico ESET LiveGrid:
1. JS/CoinMiner
Porcentagem total de detecções: 8.38%
É um script que realiza a “mineração” de criptomoedas sem o conhecimento do usuário. Os scripts podem ser encontrados em sites maliciosos e podem ser acessados através de publicidades ou em sites que foram violados para o script ser embutido.
2. JS/Adware.Imali
Porcentagem total de detecções: 3.16%
JS/Adware.Imali é um adware, cujo código costuma estar embutido em páginas HTML.
3. JS/Adware.AztecMedia
Porcentagem total de detecções: 2.99%
JS/Adware.AztecMedia é um adware , ou seja, uma aplicação feita para a entrega de anúncios não solicitados. O código de programa do malware costuma estar embutido em páginas HTML.
4. JS/Redirector
Porcentagem total de detecções: 2.56%
Trojan que redireciona o navegador a um endereço URL específico com conteúdo malicioso. O código de programação está embutido geralmente em páginas HTML.
5.SBM/Exploit.DoublePulsar
Porcentagem total de detecções: 2.48%
SMB/Exploit.DoublePulsar é nossa detecção que impede a exploração de sistemas vulnerávies por Win32/Exploit.CVE-2017-0147.A, Win32/Filecoder.WannaCryptor malware.
6. LNK/Agent.DV
Porcentagem total de detecções: 2%
LNK/Agent.DV é o nome do arquivo de detecção *.LNK criado pelo malware. O arquivo é um acesso direto ao código malicioso.
7. HTML/FakeAlert
Porcentagem total de detecções: 1.97%
HTML/FakeAlert é uma detecção genérica de mensagens de alertas falsos que aparecem em páginas na web. Essas notificações geralmente se referem a infecções falsas ou outros problemas que os equipamentos poderiam ter. Dessa maneira, há a tentativa de enganar o usuário para que entrem em contato com um suporte técnico falso, ou que baixem e executem uma ferramenta de segurança, também falsa. No geral, esse tipo de ameaça é utilizada como ponto de partida para delitos de suporte.
8. JS/Chromex.Submelius
Porcentagem total de detecções: 1.64%
É um trojan que redireciona o navegador a um endereço de URL específico com um software malicioso. O código de programa do malware costuma estar embutido nas páginas HTML.
9. LNK/Agent.DA
Porcentagem total de detecções: 1.62%
LNK/Agent.DA é o nome da detecção de arquivos *.LNK, que executam o trojan Win32/Bundpil.DF.
10. Win32/Bundpil
Porcentagem total de detecções: 1.61%
É um worm que se propaga através de meios removíveis.
Se você deseja conhecer as últimas noticias e conselhos sobre segurança da informação, obter acesso a artigos e conteúdos desse tema, não se esqueça de visitar nosso portal WeLiveSecurity, em português.