想要從所有的安全廠商那里得到所有的數據并分析惡意軟件感染的難度無異于“上青天”。 不過總會有安全企業會通過自己的數據來分析當前網絡威脅的數量和類型,以及惡意軟件傳播的高峰期或谷底期。 安全廠商Check Point在2016年5月份表示,活躍惡意軟件家族的總數已增長了15%。這是該公司連續第二個月檢測到如此顯著的增長速度,上次是3月到4月總數增長了50%。 不過感染也并沒有那么多,即使Check Point指出已經發現230種不同的惡意軟件家族。該公司表示是個最流行的惡意軟件變體占據所有被檢測到數目的60%。以下是該公司在2016年5月份檢測出的最為流行的十大惡意軟件家族。 1.Conficker Conficker是一種專門針對Windows計算機的蠕蟲,出現于2008年秋天。雖然剛開始僅針對Windows XP,如今也在不斷發展。當前的Conficker版本作為一種“感染”工具,專門在系統中間傳播,不過在命令和控制服務器的指令下,它們也可下載其它惡 意軟件、竊取憑證并禁用安全軟件。 2.Tinba 也稱Tiny Banker或Zusy,它是世界上最小的銀行木馬。過去它的感染目標一直都是亞洲國家。這種木馬使用網絡感染來攻陷瀏覽器并在真實的銀行門戶網站上顯示虛假的網頁。 3.Sality 該病毒出現于2003年,它能夠通過不同的方法感染計算機并被認為源于俄羅斯。Sality是一種多形態的惡意軟件,它不斷發展變化并難以被檢測到,而且通過感染可執行文件并下載更加復雜的惡意軟件實施攻擊。它就像Conficker一樣,通過一個巨大的僵尸網絡受控。 4.JBossjmx 它是一種能夠感染運行JBoss應用程序服務器的網絡服務器的蠕蟲。它通過利用JMX控制臺中的漏洞(CVE-2010-0738)感染JBoss服務器。JBoss隨后會被用來運行惡意代碼或者在受感染系統中添加后門。 5.Hummingbad 它是一種新型的惡意軟件變體,專門針對在今年2月份出現的安卓設備發動攻擊。這個惡意軟件是讓人最為惱火也最難以從安卓生態系統中難以刪除的網絡威脅。犯罪分子用這款惡意軟件在受感染設備上推送廣告或者安裝不必要的app。 6.Zeroaccess 它是一款蠕蟲和惡意軟件病毒釋放器,專門針對Windows電腦發動攻擊。Zeroacess是多種惡意軟件傳播活動的組成部分,而且在它被傳播到本地網絡中的目標之后,主要用來將危險的惡意軟件下載到受感染系統中。 Zeroaccess通過P2P協議在僵尸網絡中運行。P2P僵尸網絡非常難以對付,因為它們允許犯罪分子隨時輕易地退出并重新插入新的命令和控制服務器。 7.Zeus 它是一款著名的銀行木馬,其源碼在幾年前就被泄露。Zeus還是當前許多針對桌面用戶的銀行木馬的基礎。跟Dridex或者其它網絡注入木馬不同,Zeus利用瀏覽器中間人鍵盤日志和形式抓取方式竊取客戶數據。 8.Angler EK 它是一款網絡利用工具包,已出現多年時間。多家安全企業表示從6月6日起就沒有發現它的行蹤。之所以名列第八是因為從5月份起,Angler就是多個惡意廣告活動的基礎。 9.Virut 它是由受感染計算機組成的僵尸網絡,出現于2006年,并于2013年被關閉,但去年冬天又卷土重來。這個僵尸網絡通過Waledac惡意軟件組合。Check Point公司指出,Virut僵尸網絡是多個DDoS攻擊、垃圾郵件、欺詐活動以及按安裝賠付活動的基礎。 10.Cutwail 它跟Virut一樣,也是一款僵尸網絡,用于DDoS攻擊并發送垃圾郵件。但跟Zeroaccess僵尸網絡不同,它使用了簡單的星形結構,命令和控制服務器位于中間。令人驚訝的是,這款僵尸網絡并未被消滅,而且它的活躍時間已超過9年。 |
免責聲明:本站部分文章和圖片均來自用戶投稿和網絡收集,旨在傳播知識,文章和圖片版權歸原作者及原出處所有,僅供學習與參考,請勿用于商業用途,如果損害了您的權利,請聯系我們及時修正或刪除。謝謝!
始終以前瞻性的眼光聚焦站長、創業、互聯網等領域,為您提供最新最全的互聯網資訊,幫助站長轉型升級,為互聯網創業者提供更加優質的創業信息和品牌營銷服務,與站長一起進步!讓互聯網創業者不再孤獨!
掃一掃,關注站長網微信