Разработчик ESET в июле обнаружил в Беларуси новые компьютерные вирусы. В частности специалисты по безопасности обнаружили кибератаку с использованием сертификатов подписки кода, украденных у компании D-Link. С их помощью устанавливались два семейства вредоносных программ, предназначенные для удаленного управления компьютером, а также сбора паролей, сохраненных в браузерах.
В середине месяца также пострадали пользователи сайта Ammyy Admin. Скачавшие популярную программу для удаленного управления ПК 13-14 июля получили вместе с ним троян.
В рейтинге киберугроз по Беларуси сохраняет позиции SMB/Exploit.DoublePulsar – детектирование антивирусными продуктами ESET NOD32 попытки эксплуатации троянаWin32/Exploit.CVE-2017-0147.A и шифратора Win32/Filecoder.WannaCryptor. Вторую строку рейтинга занимает Win32/MediaGet – ПО, которое используется злоумышленниками для установки других вредоносных программ. Отмечена положительная динамика рекламного ПО Win32/AdWare.FileTour и Win32/Adware.FotopApps.