导语:Check Point上周发布的一份报告中证实了Locky的病毒正急剧扩散,该报告显示Locky在通过垃圾邮件传播的所有恶意文件附件中占比为97%。

据Check Point收集的统计数据,勒索病毒第一次进入今年最危险的恶意软件的前3名。虽然每个人都知道勒索病毒的扩散是有多危险和多具破坏性,但是它的受害者数量并不是很多,在此之前从来没有排进前10名过,更不用说排在前3个了。

勒索病毒的扩散似乎已经失去控制,这整件事情已经持续影响了今年整个夏秋季节,这个排进前三名的勒索病毒系列不是别的正是Locky。

Locky的流行并不奇怪,大家都知道它在过去几个月进行了几次更新,并通过庞大的Necurs僵尸网络传播。根据MalwareTech收集的数据显示,有超过600万台僵尸主机发送带有Locky病毒的垃圾邮件。

全球计算机病毒排行榜

Check Point在上周发布的一份Proofpoint报告中证实了Locky的病毒正急剧扩散,该报告显示Locky在通过垃圾邮件传播的所有恶意文件附件中占比为97%。

以下是基于Check Point数据前十名的完整排名,这个排名仅包含台式计算机的恶意病毒。移动通讯工具的恶意病毒前三名由HummingBad,Triada和Ztorg组成。

1.Conficker

Conficker是一种针对Windows计算机的病毒,它在2008年秋季时出现。尽管现在开始对Windows XP下手,而这个病毒也仍在不断演变中。

当前Conficker会从一台主机感染到另一台主机,它不仅是一个“感染”的工具,它还可以从指定的C&C服务器下载其他恶意软件。该病毒会窃取主机的认证信息并且会禁用安全软件。

2.Sality

这种病毒出现在二十一世纪早期,更准确地说,是在2003年出现的。Sality能够通过不同的方法感染计算机,据说这种病毒是源于俄罗斯。

Sality是一个多态的恶意软件,它不断进化,很难被检测到。它通过感染可执行文件,然后下载更复杂的恶意软件进行运作。就像Conficker,Sality是由一个庞大的僵尸网络所控制的。

3.Locky

这是一个勒索病毒系列,它出现在2016年初,以当前无法破解的加密算法锁定人们的文件。

Locky通过利用工具包,宏恶意软件或通过包含JS,WSF,HTA或LNK文件的ZIP电子邮件附件进行传播。在大多数情况下,这些垃圾邮件来源于Necurs僵尸网络,由同组织进行管理,并传播Dridex银行木马。

4.Cutwail

它是通过使用Pushdo木马创建的僵尸网络,在2007年首次出现,用于发送垃圾邮件,有时也进行DDoS攻击。

这种僵尸网络使用简单的星型架构与C&C服务器进行通讯。这也引出了一个问题,为什么迄今为止当局没有采取措施处理掉它。

5.Zeus

这是一个著名的银行木马,它的源代码早在几年前就泄漏了,Zeus也是目前大多数针对计算机用户的银行木马程序的基础。

Zeus利用浏览器中间人监控键盘的输入记录,从而窃取客户的数据。

6.Chanitor

这种计算机病毒也被称为Hancitor或H1N1,Chanitor是一个恶意软件的媒介,只是其他更强大的恶意软件的一个垫脚石。

黑客使用垃圾邮件来传播木马,在大多数情况下,Chanitor通过银行木马侵入到受害者的机器设备里。

7.Tinba

Tinba也被称为Tiny Banker或Zusy,是世界上最小的银行木马之一。在过去,黑客喜欢用它来攻击亚洲国家的用户。这种木马通过页面注入在真正的银行门户上显示假的网页。

8.Cryptowall

它是作为CryptoLocker系列的变体而被创建的勒索病毒,现在则取代了CryptoLocker。

骗子主要通过恶意广告和网络钓鱼来传播Cryptowall,目前没有解密器可以强行破解这种勒索软件的加密算法。

9.Blackhole

这是一个由29岁的俄罗斯人Dmitry Fedotov创建的漏洞利用工具包。

在Fedotov被捕后,这个漏洞利用工具包已经开源了,并已在各个犯罪集团中互相传递。曾被认为是漏洞利用工具包市场中的巅峰之作,而如今,这个漏洞利用工具包在很大程度上已失去维护,并且跟其竞争对手相比已经没有任何优势了。

10.Nivdort

它也称为Bayrob,这种模块化后门木马是在2007年开发的,但最近经过改造,因此其活跃程度有了新的飙升。

骗子通过垃圾邮件传播Nivdort,并使用它收集密码,修改系统设置以及下载其他恶意软件。

源链接

Hacking more

...