A Check Point Research, empresa especializada em cibersegurança, publicou seu mais recente Índice Global de Ameaças e a equipe de pesquisa relatou que, pela primeira vez em três anos, um cavalo de Troia mobile, o XHelper, entrou na lista geral dos principais malwares, além de ser a ameaça mobile predominante atualmente.
O XHelper é um cavalo de Troia de múltiplos propósitos, destinado a usuários do Android, que podem baixar outros aplicativos maliciosos e exibir anúncios maliciosos. Também é relatado que é um aplicativo persistente, capaz de se reinstalar mesmo se for desinstalado pela vítima. Nos últimos seis meses, o código do malware foi atualizado constantemente, ajudando-o a fugir das soluções antivírus mobile e a continuar infectando novas vítimas. Como resultado, o XHelper entrou na lista geral dos 10 principais malwares, ocupando a 8ª posição.
Sobre o malware mais procurado em novembro, o botnet Emotet mantém a posição número um desde outubro. No entanto, em novembro, impactou 9% das organizações em todo o mundo, ante 14% no mês anterior.
“O Emotet e o XHelper são malwares versáteis e multifuncionais que podem ser adaptados às necessidades dos criminosos, como distribuir ransomware, espalhar campanhas de spam ou distribuir publicidade maliciosa nos dispositivos dos usuários. Isso mostra que os criminosos estão tentando várias táticas ilícitas diferentes para monetizar suas operações, em vez de seguir uma única tendência como a mineração de criptomoedas que dominou o setor em 2018”, diz Maya Horowitz, diretora de Threat Intelligence & Research, Products da Check Point.
O Emotet manteve sua posição no topo da lista de malwares, com um impacto global de 9%. O XMRig, que executa mineração maliciosa de Monero, foi o segundo malware mais popular, afetando 7% das organizações em todo o mundo, seguido pelo Trickbot, afetando 6% das organizações em todo o mundo.
Este mês, o xHelper – uma nova entrada na lista de principais malwares – foi o malware mobile mais predominante, seguido por Guerrilla e Lotoor.
Este mês, os três principais explorados permaneceram os mesmos do mês anterior – as técnicas de injeção de SQL continuam liderando a lista, impactando 39% das organizações em todo o mundo, seguidas pela vulnerabilidade OpenSSL TLS DTLS Heartbeat Information Disclosure e pela execução remota de código do MVPower DVR – impactando 34 % e 33% das organizações em todo o mundo, respectivamente.
Malware | Impacto Global | Impacto no Brasil |
Emotet | 9% | 13.28% |
XMRig | 6.90% | 11.56% |
Formbook | 5.03% | 8.67% |
Trickbot | 6.20% | 4.52% |
Vidar | 2.49% | 3.52% |
Seamless | 0.43% | 3.34% |
NJRat | 0.78% | 2.71% |
Glupteba | 1.90% | 2.26% |
Jsecoin | 0.70% | 2.17% |
Leia também: Novo malware para Macbooks ataca sob o disfarce de aplicativo de criptomoedas