标题 | 简介 | 类型 | 公开时间 | ||||||||||
|
|||||||||||||
|
|||||||||||||
详情 | |||||||||||||
[SAFE-ID: JIWO-2025-2274] 作者: Taber 发表于: [2019-01-11]
本文共 [715] 位读者顶过
根据Check Point发布的《网络攻击趋势:2018年中报告》表明,网络犯罪分子正大肆使用加密货币挖矿恶意软件对企业策动攻击,以增加非法收入。同时,云基础设施也逐渐成为热门的攻击目标。
[出自:jiwo.org]
据悉,在2018年1月到6月期间,受影响的组织数量翻了一番,达到42%。加密货币挖矿恶意软件能让网络犯罪分子利用高达65%的CPU电力,劫持受害人的CPU或GPU电力以及现有资源来挖掘加密货币。2018年上半年,最常见的三大恶意软件变种都是加密货币挖矿软件。
(图片来自网络)
目前,2018年上半年的加密货币挖矿恶意软件中,Cryptominers Coinhive占30%,它会在用户访问网页时不经用户许可执行门罗币的在线挖掘操作;Crytoploot占23%,JSEcoin占17%。
2018年上半年主要勒索软件中,Locky占40%,它通过垃圾邮件中伪装成Word或Zip压缩文件的附件进行传播;WannaCry占据35%的比例,利用Windows漏洞传播,Globeimposter占8%。
在今年上半年主要的移动恶意软件中,Triada占有51%的比例,它可为恶意软件下载授予超级用户权限,将恶意软件嵌入系统进程中;Lokibot占19%,它会在受害者试图删除其管理员权限时转变成恶意软件;Hidad占10%,它是一种安卓恶意软件,允许攻击者窃取敏感的用户数据。而在主要的银行恶意软件中,Ramnit占据29%,Dorkbot为22%,Zeus占14%。
|