谷歌 VirusTotal 报告:95% 的勒索软件都针对 Windows
VirusTotal 发布的首份勒索软件报告指出,2020 年和 2021 年上半年活跃的勒索软件组织多达 130 个。其中以色列的勒索软件攻击在过去 18 个月中增加了 600%,位居受影响国家/地区榜首。之后依次为韩国、越南、中国、新加坡、印度、哈萨克斯坦、菲律宾、伊朗和英国。
VirusTotal 是一个提供免费的可疑文件分析服务的网站,在 2012 年被谷歌收购。该报告收集了 2020 年 1 月至今年 8 月的数据,一共对来自 140 个国家地区的 8000 万个勒索软件相关样本进行了综合分析;旨在帮助研究人员、安全从业人员和公众更好地了解勒索软件攻击的本质。
报告指出,约有 100 个勒索软件组织的勒索软件活动基线从未停止过。攻击者正在使用一系列方法,包括著名的僵尸网络恶意软件和其他远程访问木马(RAT)作为载体来提供他们的勒索软件。且在大多数情况下,攻击者都在他们的活动中使用了新的勒索软件样本。
在 2020 年初,GandCrab 是最活跃的勒索软件家族,不过它的流行率在下半年出现了大幅下降。之后在 2021 年 7 月,VirusTotal 又观察到了一个新的峰值,主要归因于 Babuk 勒索软件的新变体。
VirusTotal 根据调查结果对勒索软件的活跃度进行了一个排名:第一位是 Grandcrab,占样本的 78.5%;其次分别是 Babuk (7.61%)、Cerber (3.11%)、Matsnu (2.63%)、 Wannacry (2.41%)、Congur (1.52%)、Locky (1.29%)、Teslacrypt (1.12%)、Rkor (1.11%) 和 Reveon (0.70%)。
其中,最容易遭受攻击的操作系统当属 Windows。报告称,检测到的 95% 的勒索软件文件是基于 Windows 的可执行文件或动态链接库(DLLs);还有 2% 是基于 Android 的。大约 5% 的分析样本与与 Windows 特权提升、SMB 信息泄露和远程执行相关的漏洞利用有关。
而 Emotet、Zbot、Dridex、Gozi 和 Danabot 则是用于分发勒索软件的主要恶意软件工具。
详情可查看完整报告。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
Triggermesh 云原生集成平台宣布开源
2021年 10月 12日 ,云原生集成平台提供商 TriggerMesh 宣布在 Github 上开源了 Triggermesh Cloud Native Integration Platform(云原生集成平台)项目,开源协议为 Apache 2.0。 TriggerMesh是一款基于 Kubernetes和 Knative的事件驱动管理平台,它给用户一系列的 API 接口,用户可以自定义这些声明式 API 的开始或结束,这些 API使用 OpenAPI 规范定义并使用 Kubernetes 实现,提供事件转换、事件路由组件和FaaS服务。TriggerMesh 可以进行跨多云和本地服务器的交互,覆盖了任何支持Kubernetes的云。 除了公布了开源的消息,Triggermesh 还回答了开源相关的一些问题。其中包含了他们对开源时机的选择:Triggermesh这个项目创建的时候就打算开源,只是之前一直在完善软件的质量、开发跟主项目互补的产品和服务,而且资金和人力都不足以支持开源的工作。不过这些问题都已经解决了,2021 年春天,Triggermesh 有了充足的资金并扩大了技术...
- 下一篇
Elastic 收购持续分析创业公司 Optimyze
大数据分析和搜索引擎 Elasticsearch 的开发商Elastic近日宣布收购了创业公司Optimyze,该公司是持续分析工具 Prodfiler 背后的公司,此次交易的条款细节并没有公开。 Optimyze 于 2018 年在瑞士成立,Optimyze 开发的 Prodfiler 工具可以告诉 IT 部门机器集群在 CPU 使用方面的效率如何,该工具允许对成千上万台机器的“哪一行代码消耗了多少 CPU”进行前所未有的观察。 有了 Optimyze 的助力后,Elastic 在发布的新闻稿中表示,他们将把新兴的持续分析功能与可观察性的三大支柱 —— 指标、日志和跟踪统一起来,以便使其客户能够通过一个单一的集成平台观察和保护他们的数据,这将改善服务质量和性能,同时减少 MTTD(平均检测时间)和 MTTR(平均解决时间)。 Elastic 的首席执行官和创始人 Shay Banon 说:"凭借在大规模分布式系统方面的深厚专业知识,Optimyze 克服了传统分析技术的局限性,提供系统和代码的全系统持续分析,提高开发人员的生产力、加速创新,并提供丰富的客户体验。" 我们期待着与 Op...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Docker安装Oracle12C,快速搭建Oracle学习环境
- Windows10,CentOS7,CentOS8安装MongoDB4.0.16
- CentOS7,CentOS8安装Elasticsearch6.8.6
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- CentOS8安装Docker,最新的服务器搭配容器使用
- SpringBoot2初体验,简单认识spring boot2并且搭建基础工程
- CentOS6,CentOS7官方镜像安装Oracle11G
- CentOS7设置SWAP分区,小内存服务器的救世主
- SpringBoot2配置默认Tomcat设置,开启更多高级功能