Google委托VirusTotal分析8000万个勒索软件样本 发现了这些细节
Google发布了一份新的勒索软件报告,以色列是在此期间最大的样本提交者。这家科技巨头委托网络安全公司VirusTotal进行分析,这需要审查来自140个国家的8000万个勒索软件样本。根据该报告,以色列、韩国、越南、新加坡、印度、哈萨克斯坦、菲律宾、伊朗和英国等国家是根据VirusTotal审查的提交数量确定的10个最受影响的地区。
从2020年开始,勒索软件活动在2020年的前两个季度达到高峰,VirusTotal认为这是因为勒索软件即服务组织GandCrab的活动。
"GandCrab在2020年第一季度有令人担忧的高峰,之后急剧下降,但它仍然活跃,但就新鲜样本的数量而言,处于不同的数量级,"VirusTotal说。
2021年7月还有一个相当大的高峰,是由Babuk勒索软件团伙推动的,这是一个在2021年初发起的勒索软件行动。Babuk的勒索软件攻击通常具有三个不同的阶段。初始访问,网络传播,以及对目标采取行动。
GandCrab是自2020年初以来最活跃的勒索软件团伙,占样本的78.5%。GandCrab之后是Babuk和Cerber,它们分别占样本的7.6%和3.1%。
根据该报告,检测到的95%的勒索软件文件是基于Windows的可执行文件或动态链接库(DLLs),2%是基于Android的。该报告还发现,基于漏洞的勒索软件攻击只占样本的一小部分:5%。
VirusTotal说:"鉴于勒索软件样本通常使用社会工程和/或droppers(旨在安装恶意软件的小程序)来部署,我们认为这是有道理的。就勒索软件的传播而言,除了特权升级和恶意软件在内部网络中传播外,攻击者似乎不需要利用特定的漏洞。"
阅读报告全文:https://storage.googleapis.com/vtpublic/vt-ransomware-report-2021.pdf

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
请立即更新Windows,这些零日漏洞已经修复
微软于本周二发布了10月的“周二补丁”更新,修复了包括Windows系统和其它软件中的71个漏洞,其中包括4个零日漏洞。 这些零日漏洞中,除CVE-2021-40449外,另外3个在补丁发布之前就已为公众所知。这4个零日漏洞分别是: CVE-2021-40449(CVSS 评分:7.8)- Win32k 提权漏洞 CVE-2021-41335(CVSS 评分:7.8)——Windows 内核特权提升漏洞 CVE-2021-40469(CVSS 评分:7.2)——Windows DNS 服务器远程代码执行漏洞 CVE-2021-41338(CVSS 评分:5.5)——Windows AppContainer 防火墙规则安全功能绕过漏洞。 排在首位的CVE-2021-40449,由卡巴斯基在2021年8月下旬至9月初发现,被广泛用于针对IT公司、国防承包商和外交部门的间谍活动。卡巴斯基将这类威胁称为“神秘蜗牛”(MysterySnail),其公司研究人员Boris Larin和Costin Raiu在一篇技术文章中表示,攻击者利用该漏洞部署远程访问木马,该木马能够从受感染主机收集和泄露系统...
- 下一篇
谷歌发布安卓12兼容性定义文件 突出了对硬件设备的要求
谷歌最近发布了AOSP版本的安卓12,尽管针对谷歌Pixel设备的发布还需要一些时间,但有很多变化正在发生。现在最新的安卓兼容性定义文件(CDD)已经发布,它概述了OEM厂商将不得不关注的一切。 Google终于列出了在智能手机上运行Android 12系统所需的一切条件。Android兼容性定义文件一直是Android生态系统的一个组成部分。这样做是为了确保Android设备之间API和平台行为的一致性。Google将Google移动服务分发与许可协议捆绑在一起,确保设备遵守Google 安卓兼容性计划当中的规则。 如果由于某种原因,该设备未能满足CDD中列出的要求,那么它可能无法通过Google的兼容性测试套件,导致Google的应用程序套件丢失。在Android 12中,CDD带来了一些新的变化。然而,其中大多数是小的,只会影响OEM厂商。最重要的变化是引入了一个性能类,可以在Android智能手机的构建属性中定义。Google在发布Android 12 Beta 1时已经宣布了这一点,这是一个让开发者检查Android智能手机有多快的简单方法。Google还提到,每个版本的An...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果
- CentOS7设置SWAP分区,小内存服务器的救世主
- SpringBoot2整合Thymeleaf,官方推荐html解决方案
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- CentOS6,CentOS7官方镜像安装Oracle11G
- Docker安装Oracle12C,快速搭建Oracle学习环境
- CentOS6,7,8上安装Nginx,支持https2.0的开启
- Linux系统CentOS6、CentOS7手动修改IP地址
- CentOS7,CentOS8安装Elasticsearch6.8.6
- CentOS关闭SELinux安全模块