全球五大恶意软件家族曝光 黑客在利用各种攻击媒介和策略攻击技术

3月16日讯 安全公司Check Point表示, Hancitor下载器首次挤进最活跃恶意软件家族排行前5名。

全球五大恶意软件家族曝光 黑客在利用各种攻击媒介和策略攻击技术 - E安全

Hancitor下载器可以在被感染设备上安装银行木马和勒索软件。该软件的全球影响力在过去三个月里增加了2倍以上,排名荣升第至22位。Hancitor也被称为Chanitor,通过网络钓鱼电子邮件伪装成语音邮箱、传真或发票,通常作为启用宏的Office文档散播。

最活跃的恶意软件家族
总体而言,排名前三的恶意软件家族表明,黑客在利用各种攻击媒介和策略攻击技术。这些威胁影响感染链的所有环节,包括通过僵尸网络散播的垃圾电子邮件,并包含通过下载器在受害者设备中植入勒索软件或木马。

在最易受攻击的国家排名中,英国排名第38(1月从排名51上升至38),美国第90,德国和法国并列第67。二月,活跃度最高的前三大恶意软件为

1、Kelihos:影响全球12%的组织机构。

2、 HackerDefender:影响5%的企业。

3、Cryptowall:影响全球4.5%的企业。

Kelihos僵尸网络
Kelihos是一个盗窃比特币和发送垃圾邮件的僵尸网络。它是最“受欢迎”的恶意软件家族,目前影响了全球12%的组织机构。自2010年活跃以来,Kelihos的角色逐渐从发送垃圾邮件演变成出租僵尸网络,只要有人愿意付钱,Kelihos便会发送垃圾邮件。尽管2011年被挫败,但仅隔一年,这个顽强的僵尸网络又卷土重来,并将摊子越铺越大。去年8月仅用了两天时间,该僵尸网络的规模就扩大了三倍以上。如今,Kelihos的发展势头不减,感染了超过30万台设备,每台设备每天能发送超过20万封电子邮件,已成为全球最臭名昭著的垃圾邮件分销商之一。

全球五大恶意软件家族曝光 黑客在利用各种攻击媒介和策略攻击技术 - E安全

最声名狼藉的恶意软件
Kelihos——主要涉足比特币盗窃和垃圾邮件的僵尸网络。Kelihos利用对等通信,允许每个节点充当命令与控制服务器(C2)。

HackerDefender – Windows的用户模式隐匿技术(Rootkit),可用来隐藏文件、进程和注册表项。它还能实现后门和端口重定向器(通过现有服务打开的TCP端口运作),因此安全人员通过传统的方式不可能发现隐藏后门。

Cryptowall——这款勒索软件的雏形为Cryptolocker doppelg nger,但最终通过不断发展有所超越。Cryptolocker被挫败后,Cryptowall一跃成为迄今最突出的勒索软件之一。Cryptowall最突出的特征是使用AED加密并通过Tor匿名网络执行控制与命令通信。这款勒索软件通过漏洞利用工具包(EK)、恶意广告和网络钓鱼活动广泛传播。

一月份,在移动恶意软件中,Hiddad从第三名一跃成为最活跃的恶意软件变种,“亚军”和“季军”分别是Hummingbad和Triada。Triada从榜首跌落至第三。

最活跃的移动恶意软件
Hiddad——安卓恶意软件,可重新打包合法应用程序,之后将其发布到第三方应用商店。其主要功能在于显示广告,此外,还能访问操作系统内置的密钥安全详情,允许攻击者获取用户的敏感数据。

Hummingbad——也是一款安卓恶意软件,可以在设备上创建持久型隐匿程序,安装欺诈应用程序,并稍作修改执行其它恶意活动,例如安装键盘记录器、窃取凭证,并绕过企业使用的加密电子邮件容器。

Triada——安卓的模块化后门,可以授权超级用户特权下载恶意软件,并协助恶意软件嵌入系统进程。Triada还欺骗浏览器中加载的URL。

当然,这三款软件也要得益于占全球大部分市场的安卓系统的设备。

本文转自d1net(转载)

时间: 2024-11-01 11:19:26

全球五大恶意软件家族曝光 黑客在利用各种攻击媒介和策略攻击技术的相关文章

黑客组织利用El Machete窃取全球政府超过100G数据

网络间谍活动一直是热议的话题,各类媒体不乏频现各种网络间谍活动,尤其前几年更是"炒得火热".近期,网络间谍活动又"风生水起". 黑客组织利用El Machete窃取全球政府超过100G数据 - E安全 据称,黑客组织目前正针对全球知名政府组织机构展开攻击.该黑客组织使用定制恶意软件"El Machete"持续发起攻击,并通过社交工程技术进行传播,目前已经窃取了超过100G的数据. El Machete黑客多年前就已渗透进政府网络 安全研究人员认为

利用SS7漏洞可追踪全球数十亿部手机 黑客千里之外窃听澳洲议员

本文讲的是 利用SS7漏洞可追踪全球数十亿部手机 黑客千里之外窃听澳洲议员,澳大利亚版电视节目<60分钟时事>(60 Minutes)展示了黑客如何在数千公里外的德国窃听并追踪澳洲参议员 存在于现代通讯技术中的一个大型安全漏洞使得全球数十亿手机用户的数据可能遭到秘密窃取,黑客可以窃听电话并追踪受害者地理位置. 手机信令系统System Signalling Number 7(SS7)存在漏洞,黑客.骗子.流氓政府和肆无忌惮的商业运营商得以使用数以百计的在线端口进行入侵. "六十分钟时

Office惊现零时漏洞 黑客可利用Word文档安装恶意软件

据国外媒体报道,最近一段时间,你打开Word文档时可要小心了,因为安全公司MCAfee的研究员们在微软Office软件中发现一个零时漏洞,黑客可以利用它悄悄地在你的电脑系统中安装恶意软件. 这个零时漏洞与Word文档有关,黑客利用这个漏洞可以通过Word文档下载伪装成富文本文档的恶意HTML程序.一旦程序被执行,它就会连接到远程服务器并运行定制的脚本,悄悄在用户的电脑中安装恶意软件. 这种攻击方式与常见的宏入侵不同,在打开宏文档时,Office通常会发出警告,但是这种攻击方式非常隐蔽,用户很难预

彻底曝光黑客组织“隐匿者”:目前作恶最多的网络攻击团伙

本文讲的是彻底曝光黑客组织"隐匿者":目前作恶最多的网络攻击团伙, 一.综述 经过对大量的病毒攻击事件深入研究,火绒安全实验室挖掘出一个作恶累累的黑客犯罪团伙,并将其命名为"隐匿者",该团伙可能由中国人组成或参与.这可以说是近年来互联网上最活跃.发起攻击次数最多.攻击范围最广的黑客团伙,拥有非常强的技术能力,并完全以牟利为目的. "隐匿者"最早出现在2014年,此后一直从事入侵服务器或者个人主机的黑色产业,他们通过植入后门程序控制这些设备(肉鸡)

2017十大恶意软件家族

1994年起,每年5月15日被联合国定为国际家庭日.这是注重家庭在培养教育和终身学习方面所发挥作用的日子.通过强调家庭关怀的重要性,国际家庭日鼓励父母教导孩子有关可持续发展.人权.性别平等和组成多元文化与全球化公民基石的其他价值. 安全界也很看重这个日子,坚定认为是家庭是教育的土壤.看看恶意软件给了多少安全公司存在的理由,又激发了多少研究工作就会知道:恶意软件才是安全行业持续教育的源泉. 因此,如果没认识到那些最主流的恶意软件家族仍在欺辱我们的用户,从而刺激信息安全成为研究领域,作为安全行业从业

网络摄像机的四大恶意软件家族:相互抢地盘!

网络安全公司Trend Micro近期揭露了针对网络摄像机的大量恶意软件家族.随着厂商日益加强安全措施,黑客也创建了更为复杂的病毒来反抗.这就是所谓的"道高一尺,魔高一丈". 四大恶意软件家族 不知E安全读者是否耳闻过Persirai?2016年,Persirai借助大规模DDoS攻击使大量网络摄像机沦陷,自此之后,另外三个恶意软件家族出现,一起互相争夺空间.Trend Micro发布博文表示,这三大恶意软件包括: DrvHelper Mirai The Moon 一旦其中任意一个成功

“红遍全球”的恶意软件 Mirai 换了个新马甲,这次瞄上我国2亿多台IoT设备

在一年前的今天(2016.10.21),美国发生了一起规模极大的互联网瘫痪事故,多个城市的主要网站被攻击,人们发现连经常登录的推特.亚马逊.Paypal 等在内的大量网站连续数小时无法正常访问. 事后查明,一种名为"Mirai"的恶意程序,通过扫描智能摄像头,尝试默认通用密码(比如懒人经常设置的123456.admin--)进行登录操作,一旦成功即将这台物联网设备作为"肉鸡"纳入到僵尸网络里,进而操控其攻击其他网络设备,当控制的设备达到一定数量级后,进行 DDoS

黑客可以利用拒绝服务令911无法拨通

911之类的呼救电话不是每个人都经常需要拨打,但在必要的时候能拨通是多么的重要!不仅仅是出于救急的实际需要,也是为了给公众一个安心.但是,一种能阻断911接通的新型攻击开始浮出水面,暴露出救援系统中的漏洞,可对公共安全造成严重影响. 最近几年,人们开始更多地注意到拒绝服务这种攻击形式.这种攻击通常由被少数黑客控制的多台计算机发起,大量傀儡计算机协同工作,淹没网络流量,影响金融机构.娱乐公司.政府部门,甚至关键互联网路由服务. 类似的攻击对911救援服务也能起效.2016年10月,美国亚利桑那州一

隐藏恶意软件的三大黑客技术

"道高一尺,魔高一丈",检测恶意软件的新战术和技术正在兴起,但高级黑客也正在使用高级的掩盖方法避免他们的恶意软件被发现.     1. 反-反汇编和调试器(保护器) 恶意软件作者知道恶意软件研究人员的工作路数,以及他们用以狩猎威胁的工具.比如说,研究人员和程序员通常会用反汇编程序和调试器,来找出某段代码的作用. 有很多工具和技术都可以检测反汇编程序和调试器,包括内置的Windows功能.此类技术的设计目的,大多是辅助对抗盗版--盗版商会用这些工具破解版权保护的软件. 不幸的是,恶意软件