13518219792

建站动态

根据您的个性需求进行定制 先人一步 抢占小程序红利时代

2018年10月十大恶意软件,挖矿类仍然占据头牌

Check Point近期发布了最新的全球安全威胁指数,该指数显示了近期的恶意软件、移动端恶意软件以及漏洞方面的变化趋势,可作为一定的参考。

创新互联2013年至今,先为文登等服务建站,文登等地企业,进行企业商务咨询服务。为文登企业网站制作PC+手机+微官网三网同步一站式服务解决您的所有建站问题。

本次调查统计中,Check Point威胁情报研究人员发现,RAT(远程木马访问)类的攻击形式头一次出现在了全球威胁指数的前十名。有一种被称作“FlawedAmmyy”作为恶意软件新秀出现在榜,攻击者可通过这种类型的攻击入侵受害者机器并完全获得控制权——包括访问摄像头、麦克风,抓取屏幕,窃取文件以及监控用户等行为。

​​

​​

过去的几个月里,Check Point研究人员发现了多次零零散散的FlawedAmmy活动踪迹,但到了10月,却发现了其活动频率、规模大幅增加,本次激增也直接导致了这种攻击进入了全球威胁指数前十名。

在所有的排行中,挖矿类的恶意软件仍然是个中头牌,Coinhive仍然是目前使用范围最广、数量最多的恶意软件,在全球范围占据了约18%的比例,而Cryptoloot也已上升至第二名,占比约8%。虽然密码管理器的仍然是主要威胁,但目前的调查显示,用户的敏感数据、银行和支付信息等各类数据仍旧对网络犯罪有巨大的吸引力。

2018年10月十大恶意软件

(排名显示与上个月的区别)

10月移动端三大恶意软件

Triada是一种Android系统的模块化后门软件,目前在移动端的恶意软件列表中取代了Android银行木马、信息窃取软件Lokibot暂排第一,前者已跌至第二位。而Hiddad本月也重返移动恶意软件榜单,排行第三。

  1. Triada:Android模块化后门,可为系统中下载的恶意软件授予root权限,帮助其嵌入到系统进程中。
  2. Lokibot:Android系统的银行木马和信息窃取程序。除此之外,该软件还能用作勒索,并且能够锁定用户手机,防止其管理员权限被删除。
  3. Hiddad:一种能够打包合法应用程序并将其发布到第三方应用商店的恶意软件。其主要功能是显示广告,但是也能够访问操作系统中的关键位置,攻击者可通过其获得用户的敏感数据。

10月最受“欢迎”三大漏洞

除了这些,Check Point的研究人员还对当前利用率最高的几个漏洞进行了统计。其中,CVE-2017-7296再次成为了最受“欢迎”的漏洞,在全球范围内能够对48%的组织机构造成影响。其次是OpenSSL造成的心脏出血漏洞,在全球范围内占比约46%,随后则是Web服务器中的PHPMyAdmin配置错误造成的代码注入漏洞,影响范围约42%。


分享文章:2018年10月十大恶意软件,挖矿类仍然占据头牌
网页链接:http://cdbrznjsb.com/article/djgohcg.html

其他资讯

让你的专属顾问为你服务