Amenințarea lunii
Trojan.Encoder.12544 răsfață VBR (Volum Boot Record), copii de Windows original MBR-ul la o altă porțiune de disc de a folosi algoritmul său XOR criptat anterior, dar în loc să scrie lui. Apoi, creează o sarcină pentru a reporni și cripta fișierele de pe discurile staționare ale computerului. După repornire, viermele afișează textul pe ecranul PC-ului infectat care seamănă cu mesajul utilitarului standard pentru verificarea discurilor CHDISK.
![Doctor Web Doctor Web »revizuirea activității virale în iunie 2017](https://images-on-off.com/images/190/doktorvebobzorvirusnoyaktivnostiviyune20-2f5d1ecb.png)
În acest moment, Trojan.Encoder.12544 criptează MFT (Master File Table). După terminarea criptării, Trojan.Encoder.12544 demonstrează pe ecran cererea atacatorilor de a plăti răscumpărarea.
![Doctor Web Doctor Web »revizuirea activității virale în iunie 2017](https://images-on-off.com/images/190/doktorvebobzorvirusnoyaktivnostiviyune20-5c71a583.png)
Potrivit statisticilor Dr.Web Anti-Virus
![Doctor Web Doctor Web »revizuirea activității virale în iunie 2017](https://images-on-off.com/images/190/doktorvebobzorvirusnoyaktivnostiviyune20-773b0528.png)
Potrivit serverelor de statistici "Doctor Web"
![Doctor Web Doctor Web »revizuirea activității virale în iunie 2017](https://images-on-off.com/images/190/doktorvebobzorvirusnoyaktivnostiviyune20-b1bf1873.png)
Statistici ale programelor malware în traficul de e-mail
![Doctor Web Doctor Web »revizuirea activității virale în iunie 2017](https://images-on-off.com/images/190/doktorvebobzorvirusnoyaktivnostiviyune20-3cd4f726.png)
Potrivit Dr.Web pentru telegramă
![Doctor Web »revizuirea activității virale în iunie 2017 (doctor) Doctor Web »revizuirea activității virale în iunie 2017](https://images-on-off.com/images/190/doktorvebobzorvirusnoyaktivnostiviyune20-9ede198a.png)
![Doctor Web Doctor Web »revizuirea activității virale în iunie 2017](https://images-on-off.com/images/190/doktorvebobzorvirusnoyaktivnostiviyune20-89c9b68c.png)
- Trojan.Encoder.858 - 28.51% descărcări;
- Trojan.Encoder.10103 - 8.10% descărcări;
- Trojan.Encoder.567 - 5,54% descărcări;
- Trojan.Encoder.11432 - 4.10% din descărcări;
- Trojan.Encoder.10144 - 2,36% din descărcări.
Dr.Web Security Space pentru Windows protejează de criptorii troieni
Programe rău intenționate pentru sistemul de operare Linux
![Doctor Web Doctor Web »revizuirea activității virale în iunie 2017](https://images-on-off.com/images/190/doktorvebobzorvirusnoyaktivnostiviyune20-cab2fa73.png)
![Doctor Web Doctor Web »revizuirea activității virale în iunie 2017](https://images-on-off.com/images/190/doktorvebobzorvirusnoyaktivnostiviyune20-3327b5ac.png)
Alte evoluții în domeniul securității informațiilor
Software malware și nedorit pentru dispozitivele mobile
În plus, în ultima lună, prin directorul Google Play distribuit troieni Android.SmsSend.1907.origin și Android.SmsSend.1908.origin. care au trimis SMS către numere plătite și au semnat utilizatori pentru servicii costisitoare. În plus, s-au făcut intrări în baza de date a virusilor pentru troieni din familia Android.Dvmap. Aceste aplicații malițioase au încercat să obțină acces la rădăcini, biblioteci de sisteme infectate, au instalat componente adiționale și au fost capabili să descarce și să execute software-ul fără cunoștințele utilizatorului la comanda autorilor de virusi.
- Detectarea troianului Android, care spionează utilizatorii iranieni;
- Detectați noi amenințări în catalogul Google Play
- distribuirea codorului troian, care a criptat fișierele de pe cardul de memorie și a cerut răscumpărarea pentru decriptarea lor.