Kelihos荣升恶意软件之王

本文讲的是Kelihos荣升恶意软件之王,2017伊始,恶意软件版图发生了一系列变化,Kelihos僵尸网络成功登顶,而Conficker蠕虫滑落第四。

8岁的Conficker在去年一直是最活跃恶意软件家族之一,虽然不像其他威胁一样是新闻头条常客。不过,2015年,该恶意软件曾短暂进入公众视线焦点——在安全研究人员发现其感染了警察的随身摄像头之后。

Check Point 最新的威胁报告显示,Conficker目前是最活跃恶意软件排行榜上的第四名,前三甲分别为:Kelihos、HackerDefender和Cryptowall。有那么一段时间,Conficker是该安全公司恶意软件通缉榜上的头号通缉犯。

而现下顶替了它位置的Kelihos,是又一屹立不倒的威胁,成功挺过了多轮围剿。去年8月,Kelihos感染大爆发,该僵尸网络规模一夜间暴增3倍,明显昭示出其背后运营者正考虑加大活动力度。该僵尸网络采用点对点通信,每个节点都可作为命令与控制中心。

虽然该僵尸网络主要被用于投放股票炒作欺诈邮件或医药诈骗,它也可用于释放恶意软件,包括MarsJoke、Wildfire和Troldesh之类的勒索软件,以及 Panda Zeus、Nymain和Kronos这样的木马。最近,安全研究人员观测到,Kelihos也有能力感染移动存储设备来扩散到新的主机。

恶意软件通缉榜榜眼,Windows下HackerDefender用户模式rootkit,可被用于隐藏文件、进程和注册表键,实现后门和端口重定向功能。1月份的恶意软件通缉榜探花是CryptoWall,一款文件加密型勒索软件,使用AES加密和Tor匿名网络。

Nemucod(JavaScript或VBScript下载器)、RookieUA(信息窃取器)、Nivdort(多功能僵尸网络,别名Bayrob)、Zeus(银行木马)、Ramnit(银行木马)和Necurs(主要与Locky勒索软件有关的垃圾邮件僵尸网络),位列恶意软件通缉榜5-10名。

上个月,移动端威胁态势也发生了改变,安卓平台上的Triada模块化后门收获移动威胁通缉榜榜首位置。去年3月,该威胁被披露,被认为是迄今为止最先进的移动恶意软件。

HummingBad,一款可在设备上建立驻留rootkit并安装其他应用的安卓木马,滑落到第二的位置。就在几周前,该恶意软件的新变种HummingWhale,在成功感染了 Google Play 中20款APP后被发现,据称其感染了上百万台设备。

Hiddad,打包合法App到第三方商店发布的安卓恶意软件,目前在移动威胁榜单上列第三。安全研究人员称,该恶意软件的目的是展示广告,但也可用于访问OS中的关键安全信息,让攻击者得以窃取敏感用户数据。

Check Point 总结道:“1月份观测到的多种威胁,利用感染链中所有可用的技术来在企业网络中建立桥头堡。为应对这一形势,企业需要在网络、终端和移动设备上部署高级威胁防御措施,在预感染阶段就阻断恶意软件,确保自身足以防护住最新的威胁。”

时间: 2024-09-24 13:52:07

Kelihos荣升恶意软件之王的相关文章

全球五大恶意软件家族曝光 黑客在利用各种攻击媒介和策略攻击技术

3月16日讯 安全公司Check Point表示, Hancitor下载器首次挤进最活跃恶意软件家族排行前5名. 全球五大恶意软件家族曝光 黑客在利用各种攻击媒介和策略攻击技术 - E安全 Hancitor下载器可以在被感染设备上安装银行木马和勒索软件.该软件的全球影响力在过去三个月里增加了2倍以上,排名荣升第至22位.Hancitor也被称为Chanitor,通过网络钓鱼电子邮件伪装成语音邮箱.传真或发票,通常作为启用宏的Office文档散播. 最活跃的恶意软件家族 总体而言,排名前三的恶意软

卡巴斯基联手微软歼灭Kelihos僵尸网络

僵尸网络被列为十大电脑病毒之一,微软今年7月份曾悬赏25万美元捉拿僵尸网络操纵者,可见其是多么的令人深恶痛绝.近日,有相关消息称,卡巴斯基实验室联手微软.Kyrus Tech,成功歼灭了臭名昭著的Kelihos僵尸网络,同时还重创了背后支持该僵尸网络运行的主机服务商,该服务商曾为其提供匿名的域名注册服务. 据悉,Kelihos是一种点对点(P2P)式的僵尸网络.它由不同种类的节点层组成:控制中心.路由程序和执行程序.控制中心主要由僵尸网络幕后集团操控,他们对僵尸机发送指令,监控P2P网络的动态结

2017恶意软件情况报告

一.概述 在2016年,网络攻击给世界带来了重大影响,甚至成为美国大选中的一个关键因素.在这方面,2016年你可以看到每一个人.甚至是从来没有登录过网站的人都受到了网络攻击和黑客行为的影响. 二.报告研究基础 我们的报告以下面的数据为基础: 几乎十亿恶意软件的检测/发生. 2016年6月到11月期间的数据. 近1亿个Windows和Android设备. 超过200个国家. 来源于企业和消费者环境. 我们的报告关注六类威胁:勒索软件.广告欺诈恶意软件.Android恶意软件.僵尸网络.银行木马和恶

无需连接命令控制服务器的Spora 有可能成为勒索软件之王

本文讲的是无需连接命令控制服务器的Spora 有可能成为勒索软件之王,安全研究人员发现了一种新式勒索软件,该软件被命名为Spora,能够进行强离线文件解密,赎金支付模式也有了许多创新. 目前为止,该恶意软件针对的是俄语用户,但其作者也开发了英语版的解密门户,意味着他们有可能不久之后就将业务扩张到其他国家. Spora吸引安全人员关注的原因就是,它能够不通过C&C服务器就加密文件,而且每个受害者的解密密钥还各不相同.传统勒索软件为每个被加密的文件产生一个AES密钥,然后用C&C服务器产生的R

微软恶意软件删除工具获更新

微软的恶意软件删除工具在本周二获得了更新,增加了对Bladabindi, Gamarue, Sality, Kelihos, 和Diplugem家族恶意软件的查杀功能.这些恶意软件包含窃取敏感个人信息,为黑客提供PC控制权,删除安全相关文件,传播垃圾邮件,浏览器恶意广告 弹出等恶意行为. 微软的恶意软件删除工具会检查运行Windows系统的计算机是否被特定的流行恶意软件感染,包括 Blaster.Sasser 和 Mydoom,并帮助删除任何找到的感染. Microsoft 在每个月的第二个星期

摄影后期之王设计合成必备

  摄影后期之王设计合成必备,每条曲线对于后期都有重要的存在意义,求精而不求多,这几条曲线的意义比较重要,有兴趣的可以自己调调看 分类: PS入门教程 ps后期处理教程

恶意软件的噩梦—Google在搜索结果标示恶意网站

在英文搜索中,Google早已经在搜索结果中标识恶意网站或可能有害的网站.前几天,这个功能被应用在Google中文搜索上,某些包含木马病毒的网站在Google搜索结果中会被提示"该网站可能会损害您的计算机." Google对这种提示信息的官方说明是:"该警告信息会显示在Google认为可能会包含恶意软件的搜索结果中.恶意软件通常是在用户访问这些站点时,在用户毫不知情或未经用户允许的情况下被安装的.恶意软件的例子包括在用户的计算机里删除数据:盗窃密码和信用卡号等一系列的个人信息

用VMware虚拟环境让恶意软件现形

作为网管员,恶意软件分析可能并不是我们的最主要工作.不过,如果一个恶意软件影响了你的桌面应用程序的使用,你也许会考虑一下这种不熟悉的恶意代码的性质.一般来说,从行为分析入手开始你的调查工作,也就是观察恶意软件怎样影响文件系统.注册表及网络,可以很快地就产生极有价值的结果.一些虚拟化软件,如VMware在这个分析过程中具有很大的帮助作用. VMWare是一个"虚拟PC"软件.它使你可以在一台机器上同时运行二个或更多Windows.DOS.LINUX系统.与"多启动"系

Vista系统下的恶意软件Rootkit攻防手册

Rootkit是一种特殊的恶意软件,它的功能是在安装目标上隐藏自身及指定的文件.进程和网络链接等信息,Rootkit一般都和木马.后门等其他恶意程序结合使用.Rootkit通过加载特殊的驱动,修改系统内核,进而达到隐藏信息的目的. Windows Vista自身对恶意软件的防护主要是通过驱动程序数字签名.用户访问控制(UAC)和WindowsDefender来实现的,前两者对Rootkit类恶意软件的防御尤为重要.因为Rootkit的隐藏功能实现需要加载驱动,我们就先说说Vista的驱动程序加载