《维他命》逐日清静简讯20180911
宣布时间 2018-09-11研究要领
卡巴斯基实验室通过Botnet Tracking手艺跟踪僵尸网络的运动。该手艺是指模拟受熏染的机械(bots)以检索僵尸网络的相关运营数据。
2017 H2 – 2018 H1,唯一恶意文件的数目
最受欢迎的
2017 H2 – 2018 H1,下载量最多的威胁
然而,犯法分子对钱币的兴趣也没有下降,证据就是Top 10列表中的Neutrino.POS和Jimmy。2017 H2,Neutrino.POS的占比为4.6%。2018年它的比例有所下降,但它的“表亲”Jimmy为银行木马孝顺了1.1%的份额。
2017 H2,Top 10威胁的漫衍
在2018 H1,Khalesi木马在排行榜上位列第三,占所有下载的文件的4.9%。2017年Remcos、BetaBot、Smoke和Panda bots都曾下载该木马,但到了2018年只有垃圾邮件僵尸网络Lethic下载了该木马。
另一个值得注重的是,2018 H1的Top 10中泛起了Mail PassView,它是一个适用于多种邮件客户端的正当的密码恢复工具。PassView通过Remcos 后门举行分发,它很有可能被用于获取受害者的邮箱密码。
Cutwail、Lethic以及新版Emotet bots也都扎根在Top 10中。
2018 H1,Top 10威胁的漫衍
最“多面”的
· 统一家族的差别僵尸网络由具有差别目的的差别运营者举行管理。
· 运营者“出租”其僵尸网络,允许它们被用于分发恶意软件。
· 僵尸网络改变了它的“专长”(例如,Emotet从银行木马酿成了垃圾邮件机械人)。
2018年和2017年一样,最“多面”的bots是Hworm、Smoke和BetaBot(又名Neurevt)。
2017 H2 – 2018H1,Hworm下载文件的行为漫衍
2017 H2 – 2018H1,Smoke下载文件的行为漫衍
2017 H2 – 2018H1,Betabot下载文件的行为漫衍
正如上文所提到的,隐匿的恶意挖矿软件很是盛行,统计数据也证实了这一点。只管下载的恶意软件种类很是多,但恶意矿工总是能排在前三。
最“国际化的”
2017 H2 – 2018H1,Njrat的C&C服务器的漫衍
2017 H2 – 2018H1,DarkComet的C&C服务器的漫衍
2017 H2 – 2018H1,NanoCore RAT的C&C服务器的漫衍
2017 H2 – 2018H1,QRAT的地理漫衍
结论
通过阻挡僵尸网络的下令,我们可以跟踪病毒编写者的最新趋势,并为我们的用户提供最大的�;�。
· 僵尸网络分发的文件中恶意矿工的比例正在增添。这是由于犯法分子最先将僵尸网络视作恶意挖矿的工具。
· 后门继续成为僵尸网络下载文件的大部分。这是由于僵尸网络的运营者热衷于在熏染装备上获取最大控制权限。
· droppers的下载数目也在上升,批注攻击是多阶段的,并且越来越重大。
· 2018年的僵尸网络下载文件中银行木马的比例有所下降,但现在谈论其数字的整体下降还为时过早,由于它们常通过droppers举行交付(参考上一条)。
· 僵尸网络越来越多地凭证客户的需求举行租赁,在许多情形下确定僵尸网络的“专长”已变得十分难题。
声明:本资讯由尊龙凯官网入口维他命清静小组翻译和整理


京公网安备11010802024551号