2017十大恶意软件家族

1994年起,每年5月15日被联合国定为国际家庭日。这是注重家庭在培养教育和终身学习方面所发挥作用的日子。通过强调家庭关怀的重要性,国际家庭日鼓励父母教导孩子有关可持续发展、人权、性别平等和组成多元文化与全球化公民基石的其他价值。

安全界也很看重这个日子,坚定认为是家庭是教育的土壤。看看恶意软件给了多少安全公司存在的理由,又激发了多少研究工作就会知道:恶意软件才是安全行业持续教育的源泉。

因此,如果没认识到那些最主流的恶意软件家族仍在欺辱我们的用户,从而刺激信息安全成为研究领域,作为安全行业从业者,不得不说是失职的。下面就列出10个特别值得关注的著名恶意软件家族。(按字母顺序排列,排名不分先后。)

  1. Conficker

利用Windows文件中的漏洞感染PC的蠕虫家族。成功安装后,该恶意软件会禁用服务和安全产品。如果被感染主机的文件共享功能开启,Conficker还会联系C2服务器下载另外的文件,并运行恶意代码。

  1. CryptoWall

一度被认为是“互联网上最大最具破坏力的勒索软件”。CryptoWall属于木马,通常通过垃圾邮件、漏洞利用工具包、被黑网站或其他恶意软件进入到受害电脑。感染电脑后,CryptoWall会先加密用户的文件,然后显示带支付指南的勒索通知,让受害者在付款后恢复数据。该勒索软件一直在进化,变种众多,且现在依然在开发中。

  1. HackerDefender

影响 Windows NT 4.0、Windows 2000 和 Windows XP 的rootkit。通过伪装成合法软件应用诱骗用户安装。一旦下载到电脑上,该恶意软件便会在系统中安装上后门,并注册成隐藏系统服务,实现对机器的长期访问。

  1. Hiddad

安卓威胁,使用社会工程技术诱骗用户安装虚假软件应用。若成功安装,该恶意软件会盗取个人/财务信息,向付费服务发送短信,创建后门,锁定设备要求赎金,破坏受害者的安全和隐私。

  1. HummingBad

2016年2月首度被 Check Point 的研究人员发现。是个极端复杂高级的恶意软件,通过rootkit和连环攻击技术侵害安卓用户。2016年上半年,该威胁统治了移动威胁领域。2017年1月,另一款名为Triada的安卓威胁,终于顶替了HummingBad的最流行移动恶意软件头衔。

  1. Necurs

其最主要的风险,在于该恶意软件家族可以往电脑上下载其他恶意软件的能力。该威胁经常作为虚假安全软件被下载,同时还能在主机上创建后门,让黑客得以对被感染电脑拥有后门访问权。Necurs还会禁用安全软件,盗取信息,争取驻留,并使用多种技术规避检测。

  1. Nivdort

常作为.zip附件下载到用户电脑上的木马。该威胁能够偷取受害者的凭证,包括口令、银行信息和社交网站的登录信息。某些案例中,该恶意软件还尝试往被感染电脑上安装其他恶意软件。

  1. Sality

超过10年的时间里,Sality一直在狩猎Windows用户。它通过感染磁盘驱动器上的可执行文件传播,本地硬盘、可移动磁盘和远程共享磁盘都不能幸免。Windows系统自动时会运行的可执行文件也在它的感染范围之列。若成功感染,该文件感染器会禁用安全软件,将受影响机器征召入点对点僵尸网络,接收URL下载更多文件。

  1. Triada

一种安卓恶意软件,是其他恶意软件的载荷之一,所属恶意软件可取得设备root权限,并利用该权限安装App,展示流氓广告。该威胁是模块化设计,能够感染安卓中控制App启动与停止的Zygote核心进程。另外,它还会收集受影响手机的信息,并将自身隐藏到设备RAM中,难以检测。

  1. ZeuS

通过垃圾邮件或偷渡式下载抵达用户主机。其主要目的是盗取凭证信息,包括用户名/口令和银行凭证。然而,攻击者还可利用该威胁执行其他文件,关闭电脑,删除系统文件。

检测未知以预防

鉴于上述恶意软件家族的持久性,当今的恶意软件分析应涉及对未知的监测。这显然不是什么容易的事儿。不过,通过对公司IT环境中重要事务的文件完整性监测(FIM),公司企业可以预估攻击者可能会部署其恶意软件的位置,以及有哪些程序可能会受到影响。

本文转自d1net(转载)

时间: 2025-01-02 07:47:51

2017十大恶意软件家族的相关文章

到数博会看“2017十大黑科技”

这界数博会一个很有意思的点就是"黑科技"众多,为此组委会还专门评选出了"2017十大黑科技".那么问题来了,到底什么是黑科技呢,怎样才能算是黑科技?这界数博会都有哪些黑科技?这些黑科技又"黑"在哪呢?为此,我们对这次的"2017十大黑科技"进行专题报道,一起来走进这些黑科技. 怎样才能称得上是黑科技 现在"黑科技"这个词用的很多了,那么黑科技到底是什么,要满足哪些条件才能算得上是黑科技呢?在我看来,应该具有

史上最具破坏性的十大恶意软件

在计算机技术发展过程中,几乎每台计算机都无一幸免地感染过各种病毒.而一些恶意软件本质上是极其危险的,但谈到这些恶意软件造成的破坏时,一些软件就会从这些安全威胁中脱颖而出.在这里,让大家看看一些有史以来最具破坏性的十大恶意软件,这些包括传统的病毒.蠕虫和木马程序,以及人们不想安装的越来越普遍的软件,如广告软件和间谍软件.在这份名单中,虽然涵盖了大部分史上最严重的威胁,但也有一些显著的威胁并不在这个名单之内.例如,如ILOVEYOU蠕虫病毒,虽然它们也列为极具破坏性的软件.但人们对其威胁还记得多少?

淘宝造物节2017十大神店:一言不合自己造!

买不到心仪球鞋,一言不合自己造,上海男生罗汉干脆在淘宝上做起手绘球鞋: 做正经的书法家太枯燥,一言不合自己造,朱敬一用"段子书法"杀出一片天地: 如今木匠们重款式而轻工艺,一言不合自己造,62岁郑安全专攻榫卯,让"爸爸的木匠小屋"意外走红:中式童装"成人气"十足,一言不合自己造,两个法国人在北京胡同设计"法式唐装"--"tangroulou",让刘烨家的诺一追爱不已. 如今,淘宝上出现不少淘气的掌柜,他们不

2017十大最佳用于隐私和安全保护的Linux发行版

优秀的 Linux 操作系统是自由和开源的.因此,有数千种不同的"风味"可供选择--而某些类型的 Linux,例如 Ubuntu 是通用的,而且适用于许多不同的用途. 但安全意识高的用户会对专为隐私和安全设计的 Linux 发行版更有兴趣,它们可以帮助你通过加密操作来保护数据的安全,并支持在 Live 模式下运行,无需将数据写入在使用中的硬盘. 这篇文章将列出十个关注隐私和安全性的 Linux 发行版. Qubes OS https://www.oschina.net/p/qubes

央视曝光十大Android平台恶意应用

如今智能手机已经相当普及,而手机应用在给用户带来便利的同时也带来了安全隐患.央视也对此给予了极大的关注,昨日,国家网络信息安全研究所发布了2013年第二季度的中国互联网.中国移动互联网应用安全检测与分析报告,公布了十大恶意手机应用排行榜.在十大恶意软件排名中,位 居首位的是 一款名叫"手电筒"的应用.     目前我国软件应用平台以谷歌的Android为主,占据国内全部移动应用的86.4%, 所以这次报告针对的是用户使用量最多的安卓平台软件,尤其是非官方的应用商店.     根据报告,

央视曝光十大恶意手机应用:腾讯360等均被点名

原文标题:央视 曝光十大恶意手机应用如今智能手机已经相当普及,而手机应用在给用户带来便利的同时也带来了安全隐患.央视也对此给予了极大的关注,昨日,国家网络信息安全研究所发布了2013年第二季度的中国互联网.中国移动互联网应用安全检测与分析报告,公布了十大恶意手机应用排行榜.在十大恶意软件排名中,位居首位的是一款名叫"手电筒"的应用.目前我国软件应用平台以谷歌的Android为主,占据国内全部移动应用的86.4%,所以这次报告针对的是用户使用量最多的安卓平台软件,尤其是非官方的应用商店.

十大计算机恶意软件排行榜发布

据外媒报道,互联网安全公司Check Point近日发布了十大计算机恶意软件排行榜,其中Locky勒索软件首次进入前三,成为目前最危险的恶意软件之一. 在过去的几个月中,我们读到过很多关于Necurs僵尸网络活动的新闻,网络骗子利用该网络发送致命的Locky勒索软件. Proofpoint 上周的一份报告也指出,在所有通过垃圾邮件传播的恶意文件中,Locky占97%. Check Point发布的完整排行榜如下: 1.Conficker Conficker是一种针对微软的Windows操作系统的

游戏安全资讯精选 2017年第十五期:网络安全人才短缺是安全事件的根源,游戏行业为典型;点评最新十大Web安全隐患;MongoDB最新漏洞缓解建议

[最新活动]棋牌游戏用户五大DDoS优惠防护.点击查看原文 点评:游戏行业内,2016年,全球有记录的DDoS峰值已近600G,300G以上的DDoS攻击,在游戏行业内已经毫不稀奇. 为什么游戏会是DDoS攻击的重灾区呢?这里说几点主要的原因. 首先是因为游戏行业的攻击成本低廉,是防护成本的1/N,攻防两端极度不平衡.随着攻击方的打法越来越复杂.攻击点越来越多,基本的静态防护策略无法达到较好的效果,也就加剧了这种不平衡. 其次,游戏行业生命周期短.一款游戏从出生,到消亡,很多都是半年的时间,如果

金融安全资讯精选 2017年第十四期:十大顶级终端安全提供商报告,Uber承认数据泄露,微软“11月周二补丁日”发布53个漏洞补丁

[行业动态] 1.Gartner报告:十大顶级终端安全提供商 点击查看原文 点评:Gartner的<2017年终端安全魔力象限>报告为该行业中的公司排了个序,分为"领导者"."挑战者"."特定领域厂商"或"远见厂商".前十名包括趋势科技,Sophos,卡巴斯基实验室,赛门铁克,McAfee,微软,Cylance, SentinelOne,Carbon Black,CrowdStrike. [行业动态] 2.Uber