前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >Ursnif银行木马跻身全球威胁前五名

Ursnif银行木马跻身全球威胁前五名

作者头像
FB客服
发布2020-07-16 14:49:11
5760
发布2020-07-16 14:49:11
举报
文章被收录于专栏:FreeBuf

根据 Check Point 披露的 2020 年 5 月全球威胁指数,Ursnif 银行木马通过几批垃圾邮件投递行动使其排名跃升了 19 位。现在,Ursnif 银行木马已经位列恶意软件排行榜第五名,有效的将其恶意影响范围增加了一倍。

简要介绍

Ursnif(又名 Gozi、IFSB 和 Dreambot)是一种高风险的木马,一旦成功进入主机就会记录用户信息,包括击键记录、保存的用户名和密码、Web 浏览行为、系统信息等等。

该木马主要通过 Word 和 Excel 恶意附件进行传播,Ursnif 最近攻击的新浪潮使其恶意软件指数快速跃升,这也与其变种之一 Dreambot 销声匿迹的报道不谋而合。

Dreambot 于 2014 年被发现,基于 Ursnif 泄露的源码二次开发。自从今年 3 月份以来,Dreambot 的 C&C 服务器没有再进行相关操作。

流行威胁

此外,臭名昭著的银行木马 Dridex 在 2020 年 3 月首次进入榜单前十,并且在 5 月份继续广泛传播,连续两个月位列第一。

最引人注目的是,移动恶意软件排名在 5 月也发生了变化,Android 恶意软件主要通过欺诈性广告点击带来收入。

Check Point 威胁情报与研究总监 Maya Horowitz 表示,Dridex、Agent Tesla 与 Ursnif 在 5 月均在前五名中,很明显表现出攻击者正在致力于使用能获取受害者数据和凭据进行变现的恶意软件。

Check Point 表示虽然与 COVID-19 相关的攻击有所下降,但是与 3 月和 4 月相比,5 月整体网络攻击数量增加了 16%。组织仍然需要保持警惕,尤其是在大规模远程工作时,攻击者正在利用这点发起攻击。

TOP 恶意软件家族

排名

家族

1

Dridex

2

Agent Tesla

3

XMRig

4

Formbook

5

Ursnif

6

Emotet

7

Trickbot

8

Ramnit

9

Glupteba

10

Lokibot

TOP 被利用漏洞

排名

漏洞

1

MVPower DVR 远程代码执行

2

OpenSSL TLS DTLS 心跳信息泄露(CVE-2014-0160、CVE-2014-0346)

3

Web 服务器泄露 Git 仓库信息

4

Dasan GPON 路由认证绕过(CVE-2018-10561)

5

Darytek Vigor 命令注入(CVE-2020-8515)

6

Apache Struts2 远程代码执行

7

PHP DIESCAN 信息泄露

8

OpenSSL 填充 Oracle 信息泄露

9

PHP php-cgi 查询字符串参数

10

D-Link DSL-2750B 远程命令执行

TOP 移动恶意软件家族

排名

家族

1

PreAmo

2

Necro

3

Hiddad

参考来源

ITweb

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2020-07-14,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 简要介绍
  • 流行威胁
  • TOP 恶意软件家族
  • TOP 被利用漏洞
  • TOP 移动恶意软件家族
相关产品与服务
SSL 证书
腾讯云 SSL 证书(SSL Certificates)为您提供 SSL 证书的申请、管理、部署等服务,为您提供一站式 HTTPS 解决方案。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档