赎金软件在2016年下半年翻了一番,说明检查点
银行恶意软件,DDOS,Ransomware和CEO欺诈顶级英国网络威胁
NHS Scotland推出了GP信息共享系统
微软在爱尔兰电子邮件案件中援引最高法院舆论
'A.I的夏天'在这里,替代酋长说
Microsoft的急剧升级策略与Windows 10分享有增强
三星来获得美国云服务公司的快乐
美国法院规定,FBI可以在没有逮捕令的情况下破解电脑
谷歌使用VR将自豪感带到客厅,移动屏幕
塑料制造商转储胶带为Arcserve Backup Appliance和Cloud
Adblock Plus无法充电Akel Springer,用于白名单
惠普以一种新的方式销售PC,因为它试图升级升级
客户赢得了Microsoft Overs Overs Overs Over授权的Windows 10升级
新的Adobe Photoshop CC看起来很棒
开放权利组要求控制间谍使用零天
澳大利亚政府技术失败后遭受了损失
与LinkedIn,微软希望回到企业的核心
折断!Linux Distrs最终是否同意某事?
甲骨文员工说她被解雇了拒绝与云帐户的小提琴
联想的PHAB2 PRO将成为第一个谷歌项目探戈AR智能手机
AWS结果提示云巨头年增长率的减速
三星的新型防水Galaxy S7活性幸存下来严重的碰撞测试
Sainsbury的CDO安迪日地图加入客户和产品数据的路径
IDC调查显示中东CIO挑战
CIO采访:Alex Alexander,Yoox Net-A-Porter组
PrecisionHawk眼睛为无人机的空中交通管制系统
AWS声称责备美国云存储中断的人为错误
专家说,招募妇女关键到关闭网络安全技能差距
2018年初,美国有200-Petaflop超级计算机
Bart Ransomware显示它可以有效而没有复杂的加密
研究表明,Equinix和Digital Realty Reap M&A Marketshare受益于2016年的福利
沃达丰带来了离岸联络中心到英国
规范排队更多伙伴关系 - 正枣比峰
保险业的新领导者推动数字创新
GreenPeace要求从AWS替代数据中心的能源使用习惯提高透明度
伯明翰机场使用传感器跟踪来减少队列时间
调查显示,消费者不信任有个人数据的公司
陆地o'lakes用谷歌云来解决农业的未来
黑客违反Mark Zuckerberg和其他名人的社交媒体账户
数据泄露成本超过收入的20%
谷歌只是为了量子计算迈出了跳跃
英特尔如何计划改变服务器,因为它会破坏PC
Brexit英国的成功取决于Digital,Tech Industry表示
Whatsapp,信号,Protonmail安全来自CIA黑客工具
英国HolidayMakers的数据泄露亮点需要积极主动
美国权衡电子邮件和云隐私法
Espionage被称为美国联邦储备报告从2011年到2015年的违规行为
扩展DoDdle选择摇篮,以缓解主机网络的压力
Aldo使用Salesforce推动“客户愉悦”
Firefox 47为视频复制保护添加了更多支持
您的位置:首页 >论坛 > 电子商务 >

赎金软件在2016年下半年翻了一番,说明检查点

2021-07-05 18:44:10 [来源]:

根据安全公司检查点的报告,赎金软件攻击将于2016年下半年到10.5%的所有公认恶意软件攻击。

2016年H2 2016全球威胁情报趋势报告是基于从2016年7月和12月12月和12月2016年12月的临时威胁世界网络映射中汲取的威胁情报数据。

这些数据显示,此期间最普遍的恶意软件是允许远程操作和恶意软件下载的Conficker Worm,该蠕虫在此期间的所有攻击中包含14.5%。

随后是Sality(6.1%),一种允许通过其运营商向感染系统远程操作和额外恶意软件的病毒进行病毒; Cutwail(4.6%),僵尸网络主要涉及发行版电子邮件和分布式拒绝服务(DDOS)攻击;和Jbossjmx(4.5%),一个针对安装有易受攻击的JBoss Application Server版本的系统的蠕虫。

锁定(4.3%),2016年2月出现的赎金瓶,是在此期间的另一个普遍存在的马拉德。它主要通过包含作为Microsoft Word或Zip文件附件的下载程序伪装的垃圾邮件来传播,然后下载并安装加密用户文件的恶意软件。

在2016年下半年,锁定是最普遍的赎金软件,包括41%的所有赎金软件攻击,并在上半年从第三位升起。

接下来是Cryptowall(27%),在Cryptolocker抛售之后,成为迄今为止最突出的瑞马航空之一。Cryptowall以其使用AES加密而闻名,并在TOR匿名网络上进行其命令和控制通信。它广泛分布通过利用套件,恶意和网络钓鱼活动。

第三位是Cerber(23%),这是世界上最大的赎金软件和服务方案。Cerber是一项特许经营计划,其开发商招募了展开恶意软件的附属公司,以降低利润。

2016年下半年的顶级移动恶意软件是悍马巴德,占所有移动攻击的60%。

HummingBad恶意软件在Android设备上针对设备,并在设备上建立持久的rootkit,然后在安装欺诈性应用程序之前,通过略微修改,可以实现额外的恶意活动,例如安装键记录器,窃取企业使用的凭据并绕过加密的电子邮件容器。

在第二个位置是Triada(9%),一个模块化的Android后台,授予超级用户权限到下载恶意软件,并帮助它嵌入系统进程。Triada也被发现欺骗浏览器中的URL。

第三是Ztorg(7%),一个特洛伊木马,使用root权限在没有用户的知识的情况下在手机上下载和安装应用程序。

顶级银行恶意软件是Zeus(33%),一个针对Windows平台的特洛伊木马,通常用于通过浏览器击序记录并形成抓取来窃取银行信息。

第二个是Tinba(21%),另一个银行业务木马使用Web-Enjects窃取受害者的凭据,激活,因为用户尝试登录他们的银行网站。

第三是Ramnit(16%),也是一个银行木工特洛伊木马,窃取银行凭据,FTP密码,会话饼干和个人数据。

根据该报告,检查点研究人员在2016年下半年确定了三个关键趋势,首先是赎金软件市场的垄断。

根据检查点研究人员,2016年观察到数千个新的赎金软件变体。最近几个月,他们目睹了勒索沃特豪华景观的变化,因为它变得越来越集中,其中一些重要的恶意软件系列占据了景观。

出现的第二个主要趋势是通过物联网设备进行DDOS攻击。

在2016年8月,发现了臭名昭着的Mirai僵尸网络,其攻击了易受互联网的数字录像机(DVR)和监控摄像机。它将它们变成机器人,使用受损设备启动多个高批量分布式拒绝服务(DDOS)攻击。

检查点研究人员表示,它目前清楚的是,几乎每个家庭都在使用的弱势物联网设备,以及基于利用这些设备的大规模DDOS攻击将持续存在。

来光的第三个趋势是垃圾邮件广告系列中使用的新文件扩展的普遍性。

2016年下半年整个2016年的恶意垃圾邮件广告系列中使用的最普遍的感染载体是基于Windows脚本引擎(WScript)的下载程序。

报告显示,用JavaScript(JS)和VBScript(VBS)和VBScript(vbs)编写的下载者主导了MAL-SPAM分发字段,以及类似但不那么熟悉的格式,如JSE,WSF和VBE,该报告显示。

“该报告展示了当今网络环境的性质,兰福伊队攻击迅速增长,”梅萨霍洛维茨,威胁情报群经理在检查点。

“这只是因为他们的工作,并为攻击者产生了重大的收入。组织正在努力有效地抵消威胁,“她说。

根据霍洛维茨的说法,许多组织没有正确的防御,可能没有教育他们的员工如何识别潜在赎金软件攻击的迹象。

“另外我们的数据表明,少数家庭对大多数攻击负责,而数千个其他恶意软件家庭则很少见,”她说。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。