我們擅長商業策略與用戶體驗的完美結合。
歡迎瀏覽我們的案例。
近期,一款名叫 FlawedAmmyy 的遠程訪問木馬(RTA),被列入了全球威脅指數的前 10 名。此前,Check Point 安全研究人員發現了多起分發 RAT 的活動,且其在今年 10 月有大幅增長的趨勢。盡管首次殺入前十(正好卡在第 10 名的位置),但其利用的惡意加密手段,讓我們無法對其放松警惕。
Check Point 指出,此類攻擊允許遠程控制受害者的機器,獲得對攝像頭和麥克風的完整訪問權限、收集抓取屏幕信息、竊取憑據和敏感文件,以及其它侵入性監控受害者等行為。
過去幾月的趨勢得到了延續,挖礦惡意軟件 Coinhive 仍以 18% 的比例占據全球威脅的首位,其次是 Cryptloot(占 8%)。
然而針對用戶數據的惡意軟件數量表明,網絡犯罪分子并未對用戶登陸憑證、敏感文件、銀行/支付等信息失去興趣。
排名第三的是 Dorkbot,作為一款基于 IRC 的蠕蟲病毒,其擁有移除代碼執行的能力。第四名為制作粗糙的 Roughted 惡意軟件,其被用于傳輸大量的負載。
此外,Andromeda 后門允許控制著打造強大的僵尸網絡,它與基于 JavaScript 的 Jsecoin 挖礦器分列第 5 和第 6 名。
第 7 名為利用 CPU 挖掘門羅幣的 XMRig,第 8 名為泄露各種個人信息和憑證的網銀木馬 Ramnit 。第 9 名為臭名昭著的 Conficker 蠕蟲,其擁有遠程控制和刪除的能力。
排名第 10 的,正是本文介紹的 FlawedAmmyy RAT 。此外,Check Point 公布了移動平臺的幾大威脅:
Android 模塊化后門 Triada 已經登頂,取代了現已跌至第二名的 Android 網銀與信息竊取木馬 Lokibot 。此外 Hiddad 重新回歸了榜單(本月排名第三)。
(邯鄲建站)