《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 2021年9月份惡意軟件之“十惡不赦”排行榜

2021年9月份惡意軟件之“十惡不赦”排行榜

2021-10-21
來源:祺印說信安
關鍵詞: 惡意軟件 排行榜

  最近,VirusTotal 發布基于 8000 萬個樣本分析的勒索軟件報告,報告稱2020 年和 2021 年上半年活躍的勒索軟件家族多達 130 個,其中以色列、韓國、越南、中國、新加坡、印度、哈薩克斯坦、菲律賓、伊朗和英國成為受影響最大的國家8000 萬個勒索軟件相關樣本的綜合分析顯示。

  谷歌的網絡安全部門 VirusTotal 將大部分活動歸因于 GandCrab 勒索軟件即服務 (RaaS) 組 (78.5%),其次是 Babuk (7.61%)、Cerber (3.11%)、Matsnu (2.63%)、 Wannacry (2.41%)、Congur (1.52%)、Locky (1.29%)、Teslacrypt (1.12%)、Rkor (1.11%) 和 Reveon (0.70%)。

  關鍵點如下:

  GandCrab 占 2020 年前兩個季度的大部分勒索軟件活動,Babuk 勒索軟件家族在 2021 年 7 月推動了感染激增。

  檢測到的勒索軟件文件中有 95% 是基于 Windows 的可執行文件或動態鏈接庫 (DLL),而 2% 是基于 Android 的。

  大約 5% 的分析樣本與與 Windows 特權提升、SMB 信息泄露和遠程執行相關的漏洞利用有關。

  Emotet、Zbot、Dridex、Gozi 和 Danabot 是用于分發勒索軟件的主要惡意軟件工件。

  據CheckPoint的全球威脅指數顯示,Trickbot 在 8 月跌至第二位,在9月份重回惡意軟件榜首。遠程訪問木馬njRAT首次進入前十,取代Phorpiex。據報道,Trickbot 的一名團伙成員實際上因美國調查而被捕。CheckPoint的研究人員報告說,與 2020 年相比,2021 年全球每周針對組織的攻擊增加了40%,但其中大部分(如果不是全部)本可以預防。組織不能拖延采用預防優先的網絡安全方法。

  Web Server Exposed Git Repository Information Disclosure是最常被利用的漏洞,影響全球組織抽樣的44% ,其次是“Command Injection Over HTTP,影響組織抽樣43% 。HTTP Headers Remote Code Execution在漏洞列表中排名第三,全球影響力也為 43%。

  2021年09月”十惡不赦“

  *箭頭表示與上個月相比的排名變化。

  本月,Trickbot是最流行的惡意軟件,影響了全球抽樣 4% 的組織,其次是 Formbook和 XMRig,分別影響了全球抽樣3% 的組織。

  ↑ Trickbot – Trickbot 是一個模塊化僵尸網絡和銀行木馬程序,不斷更新新功能、特性和分發載體,使 Trickbot 成為一種靈活且可定制的惡意軟件,可以作為多用途活動的一部分進行分發。

  ↓ Formbook – Formbook 是一個信息竊取器,可以從各種 Web 瀏覽器中獲取憑據,收集屏幕截圖、監控和記錄擊鍵,并且可以根據其 C&C 命令下載和執行文件。

  ↑ XMRig – XMRig 是一種開源 CPU 挖掘軟件,用于門羅幣加密貨幣的挖掘過程,于 2017 年 5 月首次出現在野外。

  ↓ Agent Tesla – Agent Tesla 是一種高級 RAT,用作鍵盤記錄器和信息竊取器,能夠監視和收集受害者的鍵盤輸入、系統鍵盤、截屏,并將憑據泄露到安裝在受害者機器上的各種軟件中(包括 Google Chrome、Mozilla Firefox 和 Microsoft Outlook 電子郵件客戶端)。

  ? Glupteba – Glupteba 是一個逐漸成熟為僵尸網絡的后門。到 2019 年,包括通過公共比特幣列表的 C&C 地址更新機制、集成的瀏覽器竊取器功能和路由器開發器。

  ? Remcos – Remcos 是一種 RAT,于 2016 年首次出現在野外。Remcos 通過附加到垃圾郵件電子郵件的惡意 Microsoft Office 文檔進行自我分發,旨在繞過 Microsoft Windows UAC 安全性并以高級權限執行惡意軟件。

  ↑ Tofsee – Tofsee 是一種后門木馬,至少從 2013 年開始運行。Tofsee 是一種多用途工具,可以進行 DDoS 攻擊、發送垃圾郵件、挖掘加密貨幣等。

  ↓ Ramnit – Ramnit 是一種銀行木馬,可竊取銀行憑據、FTP 密碼、會話 cookie 和個人數據。

  ↑ Floxif – Floxif 是一個信息竊取器和后門,專為 Windows 操作系統設計。它在 2017 年被用作大規模攻擊活動的一部分,攻擊者將 Floxif(和 Nyetya)插入到 CCleaner(一種清理實用程序)的免費版本中,從而感染了超過 200 萬用戶,其中包括谷歌等大型科技公司,微軟、思科和英特爾。

  ↑ njRAT – njRAT 是一種遠程訪問木馬,主要針對中東的政府機構和組織。于 2012 年首次出現,具有多種功能:捕獲按鍵、訪問受害者的相機、竊取瀏覽器中存儲的憑據、上傳和下載文件、執行進程和文件操作以及查看受害者的桌面。njRAT 通過網絡釣魚攻擊和偷渡式下載感染受害者,并在命令和控制服務器軟件的支持下通過受感染的 USB 密鑰或網絡驅動器傳播。

  09月份漏洞Top10

  本月Web Server Exposed Git Repository Information Disclosure是最常被利用的漏洞,影響了全球抽樣 44% 的組織,其次是Command Injection Over HTTP,影響了全球抽樣 43% 的組織。HTTP Headers Remote Code Execution在最常被利用的漏洞列表中排名第三,全球抽樣影響力也為 43%。

  ? Web 服務器暴露的 Git 存儲庫信息泄露 – Git 存儲庫中報告了一個信息泄露漏洞,成功利用此漏洞可能會無意中泄露賬戶信息。

  ↑基于 HTTP的命令注入-已報告了基于 HTTP 漏洞的命令注入。遠程攻擊者可以通過向受害者發送特制的請求來利用此問題,成功的利用將允許攻擊者在目標機器上執行任意代碼。

  ↓ HTTP 標頭遠程代碼執行(CVE-2020-10826、CVE-2020-10827、CVE-2020-10828、CVE-2020-13756)—— HTTP 標頭讓客戶端和服務器通過 HTTP 請求傳遞附加信息,遠程攻擊者可能會使用易受攻擊的 HTTP 標頭在受害機器上運行任意代碼。

  ↑ Web 服務器惡意 URL 目錄遍歷(CVE-2010-4598、CVE-2011-2474、CVE-2014-0130、CVE-2014-0780、CVE-2015-0666、CVE-2015-4068、CVE-2545 CVE-2016-4523、CVE-2016-8530、CVE-2017-11512、CVE-2018-3948、CVE-2018-3949、CVE-2019-18952、CVE-2020-5410、CVE-820)那里-820在不同的 Web 服務器上存在目錄遍歷漏洞。該漏洞是由于 Web 服務器中的輸入驗證錯誤導致的,該錯誤未正確清理目錄遍歷模式的 URL,成功利用允許未經身份驗證的遠程攻擊者披露或訪問易受攻擊的服務器上的任意文件。

  ↓ MVPower DVR 遠程代碼執行– MVPower DVR 設備中存在遠程代碼執行漏洞,遠程攻擊者可以利用此弱點通過精心設計的請求在受影響的路由器中執行任意代碼。

  ↓ Dasan GPON Router Authentication Bypass (CVE-2018-10561) – Dasan GPON 路由器中存在身份驗證繞過漏洞,成功利用此漏洞將允許遠程攻擊者獲取敏感信息并未經授權訪問受影響的系統。

  7 . ↑ Apache Struts2 Content-Type Remote Code Execution (CVE-2017-5638,CVE-2017-5638,CVE-2019-0230) – 使用 Jakarta 多部分解析器的 Apache Struts2 中存在一個遠程代碼執行漏洞。攻擊者可以通過發送無效的內容類型作為文件上傳請求的一部分來利用此漏洞,成功利用可能會導致在受影響的系統上執行任意代碼。

  8 . ↓ OpenSSL TLS DTLS Heartbeat Information Disclosure (CVE-2014-0160,CVE-2014-0346) – OpenSSL 中存在信息泄露漏洞。該漏洞,又名 Heartbleed,是由于處理 TLS/DTLS 心跳包時出現錯誤造成的,攻擊者可以利用此漏洞來泄露連接的客戶端或服務器的內存內容。

  ↑ NoneCMS ThinkPHP 遠程代碼執行(CVE-2018-20062) ——NoneCMS ThinkPHP 框架中存在遠程代碼執行漏洞,成功利用此漏洞可能允許遠程攻擊者在受影響的系統上執行任意代碼。

  ?Netgear DGN 未經身份驗證的命令執行– Netgear DGN 設備中存在未經身份驗證的命令執行漏洞,由于 Netgear DGN 處理身份驗證檢查的方式造成的,成功的攻擊可能導致未經身份驗證的命令執行。

  9月份移動惡意軟件TOP3

  本月 xHelper 仍然是最流行的移動惡意軟件中的第一名,其次是 AlienBot 和 FluBot。

  xHelper – 自 2019 年 3 月以來在野外發現的惡意應用程序,用于下載其他惡意應用程序并顯示廣告,能夠對用戶隱藏自己,甚至可以在卸載時重新安裝。

  AlienBot – AlienBot 惡意軟件系列是一種用于 Android 設備的惡意軟件即服務 (MaaS),允許遠程攻擊者作為第一步,將惡意代碼注入合法的金融應用程序中。攻擊者可以訪問受害者的賬戶,并最終完全控制他們的設備。

  FluBot – FluBot 是一種 Android 僵尸網絡惡意軟件,通過網絡釣魚 SMS 消息分發,通常冒充物流配送品牌。一旦用戶單擊消息中的鏈接,FluBot 就會安裝并訪問手機上的所有敏感信息。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          久久亚洲视频| 美女黄网久久| 久久频这里精品99香蕉| 欧美日韩成人一区二区| 伊人久久成人| 亚洲视频免费观看| 欧美www在线| 国产精品美女久久久久aⅴ国产馆| 欧美日韩第一区日日骚| 国产精品免费网站| 日韩亚洲欧美精品| 亚洲一区国产一区| 欧美激情国产高清| 欧美一区二区三区日韩视频| 国产一区免费视频| 亚洲一区亚洲| 亚洲免费电影在线观看| 国产主播在线一区| 黑人中文字幕一区二区三区| 欧美v亚洲v综合ⅴ国产v| 在线欧美日韩精品| 国模精品一区二区三区色天香| 欧美主播一区二区三区| 亚洲黄一区二区| 亚洲校园激情| 亚洲国产精品va在看黑人| 黄色亚洲在线| 美女黄色成人网| 亚洲片国产一区一级在线观看| 亚洲视屏在线播放| 一区二区三区在线不卡| 在线观看亚洲专区| 久久久久网站| 亚洲精品美女91| 激情亚洲网站| 在线观看日韩www视频免费| 欧美一区二区三区四区在线观看地址| 国产日韩高清一区二区三区在线| 亚洲精品免费在线播放| 国产丝袜美腿一区二区三区| 99re6这里只有精品视频在线观看| 欧美日韩精品一本二本三本| 国产精品一区二区你懂得| 日韩视频免费观看高清完整版| 欧美精品一区二区三区蜜臀| 久久亚洲综合| 欧美香蕉大胸在线视频观看| 欧美一级淫片播放口| 亚洲精品乱码久久久久久按摩观| 久久这里只精品最新地址| 欧美另类在线观看| 久久久久久久激情视频| 国产精品私房写真福利视频| 国产精品一二三| 国产亚洲精品资源在线26u| 在线观看国产欧美| 久久午夜av| 欧美久久成人| 在线亚洲美日韩| 亚洲欧美日韩网| 亚洲一区二区免费在线| 国产亚洲欧洲997久久综合| 亚洲动漫精品| 欧美午夜片在线观看| 黄网站免费久久| 亚洲福利视频免费观看| 永久555www成人免费| 国产一区二区三区四区三区四| 免费一级欧美片在线播放| 国产欧美精品一区二区三区介绍| 亚洲人成人一区二区在线观看| 久久久青草婷婷精品综合日韩| 欧美激情一级片一区二区| 久久综合一区| 欧美福利在线| 欧美成年网站| 99国内精品久久久久久久软件| 欧美精品日韩三级| 国产精品毛片| 亚洲狼人综合| 永久555www成人免费| 欧美高清在线一区二区| 99re6热在线精品视频播放速度| 一区二区三区 在线观看视| 久久久噜噜噜久久| 激情六月婷婷综合| 欧美日韩国产系列| 91久久国产精品91久久性色| 欧美一区二区三区视频在线观看| 欧美激情亚洲精品| 欧美日韩中文在线观看| 久久人91精品久久久久久不卡| 亚洲综合电影| 欧美三级不卡| 欧美成人国产一区二区| 亚洲激情电影中文字幕| 日韩视频一区二区三区在线播放| 欧美亚洲视频一区二区| 欧美激情欧美激情在线五月| 国产一区二区在线免费观看| 国产综合久久久久久鬼色| 国产日韩在线一区二区三区| 欧美日韩精品一区二区三区| 99国产精品自拍| 欧美日韩成人综合在线一区二区| 亚洲国产欧美不卡在线观看| 日韩视频一区二区三区| 国产一区视频观看| 国产欧美精品一区| 1204国产成人精品视频| 欧美视频中文字幕在线| 亚洲自拍另类| 在线看国产一区| 国产精品久久中文| 亚洲黑丝一区二区| 国产精品福利片| 母乳一区在线观看| 亚洲国产成人在线| 国产视频一区在线| 国产欧美日韩亚洲一区二区三区| 欧美黄污视频| 欧美一区二区三区免费观看| 欧美精品在线观看91| 亚洲一区二区精品在线观看| 亚洲午夜免费福利视频| 国产精品男人爽免费视频1| 麻豆精品在线播放| 欧美在线三区| 在线不卡欧美| 老**午夜毛片一区二区三区| 欧美激情一区二区三区在线| 亚洲七七久久综合桃花剧情介绍| 国产欧美在线观看| 久久久一区二区| 国产精品视频免费一区| 久久久久综合| 91久久久久| 在线成人国产| 国产喷白浆一区二区三区| 国产亚洲午夜高清国产拍精品| 欧美日韩免费| 国产一区二区高清视频| 久久久久**毛片大全| 久久久久一本一区二区青青蜜月| 你懂的亚洲视频| 亚洲一区二区三区精品在线| 老司机亚洲精品| 欧美日韩午夜在线| 亚洲国产91| 一本色道久久综合亚洲精品不卡| 欧美日韩精品免费观看| 日韩视频在线你懂得| 欧美日韩激情小视频| 亚洲欧美日韩国产综合精品二区| 一本久久青青| 99精品欧美一区二区蜜桃免费| 亚洲美女在线国产| 欧美日韩在线看| 久久久91精品| 亚洲欧美日韩精品久久奇米色影视| 欧美影院久久久| 国产亚洲亚洲| 亚洲毛片一区| 国产精品久久国产精品99gif| 韩国精品主播一区二区在线观看| 在线精品一区| 开心色5月久久精品| 亚洲第一网站| 一区二区三区四区国产| 亚洲欧美日韩国产综合精品二区| 亚洲第一区在线观看| 亚洲另类视频| 国产伦精品一区二区三区高清| 欧美国产日本高清在线| 欧美美女喷水视频| 久久精品视频播放| 亚洲免费婷婷| 欧美日韩国产另类不卡| 伊人精品在线| 国产亚洲综合在线| 欧美波霸影院| 国产一区二区日韩精品| 久久成人综合视频| 亚洲精选一区二区| 欧美在线黄色| 免费成人激情视频| 亚洲免费中文| 国产精品系列在线播放| 欧美激情精品久久久| 雨宫琴音一区二区在线| 91久久精品www人人做人人爽| 国语自产精品视频在线看| 欧美激情va永久在线播放| 亚洲精品在线三区| 欧美日韩免费在线观看| 国产一区亚洲一区| 欧美日一区二区三区在线观看国产免| 国产欧美日韩91| 国产色综合天天综合网| 欧美激情一二区| 国产精品亚洲片夜色在线| 欧美亚洲第一区| 亚洲天堂av在线免费| 欧美国产一区二区在线观看| 亚洲国产成人在线| 在线观看亚洲一区| 欧美aa国产视频| 亚洲国产高清一区二区三区| 国产日韩久久| 在线亚洲精品| 91久久国产自产拍夜夜嗨| 国产日韩欧美一区| 欧美三级在线播放| 欧美日韩三区四区| 亚洲欧美激情在线视频| 亚洲一区在线看| 国产日韩一区二区三区在线| 亚洲经典视频在线观看| 国产精品入口尤物| 国产一区白浆| 欧美成人综合一区| 国产精品久久一区二区三区| 久久精品夜夜夜夜久久| 99精品视频一区| 亚洲美女尤物影院| 欧美日韩三区| 久久久国产精品一区二区三区| 国产精品a级| 欧美色区777第一页| 久久久亚洲影院你懂的| 久久免费黄色| 久久久亚洲高清| 在线视频欧美日韩精品| 欧美精品www在线观看| 伊人成人开心激情综合网| 久久精品国产久精国产一老狼| 国产精品久久福利| 久久久www| 亚洲丶国产丶欧美一区二区三区| 欧美日韩中文在线观看| 亚洲国产日韩欧美在线动漫| 欧美专区福利在线| 国产精品免费观看视频| 国产在线拍偷自揄拍精品| 国产精品麻豆成人av电影艾秋| 午夜久久久久久| 在线精品在线| 99re8这里有精品热视频免费| 日韩午夜在线观看视频| 欧美日韩视频第一区| 亚洲一级在线| 欧美午夜宅男影院在线观看| 欧美日韩亚洲一区二区三区| 欧美另类极品videosbest最新版本| 国产精品久久久久一区二区三区共| 国产亚洲欧洲一区高清在线观看| 欧美精品久久一区| 开心色5月久久精品| 亚洲一区二区在线播放| 国产日韩欧美在线视频观看| 国产一区二区三区高清在线观看| 国产视频综合在线| 亚洲国产裸拍裸体视频在线观看乱了| 国产欧美在线观看一区| 欧美三级视频在线观看| 欧美日韩国产va另类| 亚洲国产另类精品专区| 国产农村妇女毛片精品久久麻豆| 香蕉久久夜色精品国产使用方法| 欧美一区二区三区四区高清| 亚洲一区在线直播| 一区免费观看| 最新国产成人av网站网址麻豆| 小处雏高清一区二区三区| 国产精品卡一卡二卡三| 久久亚洲影音av资源网| 亚洲黄色成人久久久| 亚洲国产一区二区三区高清| 亚洲高清久久网| 久久久久久国产精品mv| 洋洋av久久久久久久一区| 亚洲自拍偷拍福利| 中日韩高清电影网| 国产亚洲欧美日韩在线一区| 黄色一区三区| 黑丝一区二区三区| 欧美sm视频| 欧美美女操人视频| 在线精品视频一区二区三四| 欧美成人一区二免费视频软件| 在线观看国产精品淫| 欧美日韩mv| 国产精品久久久久9999| 美日韩精品免费观看视频| 欧美在线免费观看亚洲| 国产精品国产三级国产a| 亚洲视频在线一区| 日韩午夜在线| 在线精品一区二区| 亚洲精品一区在线观看香蕉| 国产一区三区三区| 亚洲女女做受ⅹxx高潮| 国产精品午夜视频| 老司机午夜精品视频| 亚洲人体影院| 欧美绝品在线观看成人午夜影视| 国产中文一区二区| 国产精品毛片va一区二区三区| 国模私拍视频一区| 午夜一区在线| 亚洲午夜久久久| 欧美精品麻豆| 欧美日韩亚洲国产一区| 狠狠色狠狠色综合系列| 99re6热在线精品视频播放速度| 国产一区二区三区黄| 在线亚洲美日韩| 欧美在线免费播放| 欧美色视频日本高清在线观看| 久久综合网hezyo| 久久综合影音| 狂野欧美性猛交xxxx巴西| 一区二区高清在线| 欧美日韩国产一中文字不卡| 久久国内精品自在自线400部| 欧美日韩免费看| 欧美小视频在线观看| 欧美激情一区二区三区四区|