Аналитический обзор «Доктор Веб»: трояны, шифровальщики и вредоносные вложения в почте.
Специалисты компании «Доктор Веб» подвели итоги II квартала 2026 года. Несмотря на общее снижение числа атак шифровальщиков (–2,67% по сравнению с предыдущим кварталом), количество уникальных вредоносных файлов продолжает расти. Основной удар по-прежнему приходится на почтовые вложения и заражённые документы.
Что скрывается в почтовом трафике
Злоумышленники активно рассылали вредоносные скрипты и троянские приложения — загрузчики, дропперы, похитители паролей и майнеры. Наибольшую активность проявили:
Особую опасность представляют макросы и скрипты в документах — пользователи часто открывают такие вложения, думая, что это безобидные счета или накладные.
Ситуация с шифровальщиками
Хотя общее количество обращений по расшифровке снизилось, тройка самых частых энкодеров осталась прежней:
Эксперты напоминают: лучшая защита от шифровальщиков — регулярные резервные копии и осторожность при открытии вложений от незнакомых отправителей.
Специалисты компании «Доктор Веб» подвели итоги II квартала 2026 года. Несмотря на общее снижение числа атак шифровальщиков (–2,67% по сравнению с предыдущим кварталом), количество уникальных вредоносных файлов продолжает расти. Основной удар по-прежнему приходится на почтовые вложения и заражённые документы.
Что скрывается в почтовом трафике
Злоумышленники активно рассылали вредоносные скрипты и троянские приложения — загрузчики, дропперы, похитители паролей и майнеры. Наибольшую активность проявили:
- Trojan.Siggen31.34463 — троян на языке Go, который загружает в систему майнеры и рекламное ПО, эксплуатируя уязвимость в торрент-клиенте uTorrent.
- Trojan.BPlug.4268 — вредоносный компонент расширения браузера WinSafe, показывающий навязчивую рекламу через JavaScript.
- X97M.DownLoader.2343 и W97M.DownLoader.2938 — загрузчики, маскирующиеся под документы Excel и Word. Они используют уязвимости Microsoft Office для загрузки других вредоносных программ.
Особую опасность представляют макросы и скрипты в документах — пользователи часто открывают такие вложения, думая, что это безобидные счета или накладные.
Ситуация с шифровальщиками
Хотя общее количество обращений по расшифровке снизилось, тройка самых частых энкодеров осталась прежней:
- Trojan.Encoder.35534 — 14,47% всех запросов.
- Trojan.Encoder.41868 — 5,26%.
- Trojan.Encoder.37400 — 3,95%.
Эксперты напоминают: лучшая защита от шифровальщиков — регулярные резервные копии и осторожность при открытии вложений от незнакомых отправителей.