10 بدافزار مخرب در ماه اکتبر 2019
به گزارش البرز فاوا نیوز به نقل از ماهر؛ بدافزارهای مخرب شناسایی شده در ماه اکتبر 2019، با ماه قبل همخوانی زیادی دارد و بار دیگر Emotet به ترکیب اضافه میشود. 10 بدافزار مخرب 72% کل فعالیتهای مخرب را در ماه اکتبر را شامل می شوند که نشان می دهد این 10 مورد، سرعت آلودگی به بدافزارها را افزایش میدهند.
خانوادههای مخربی که در این ماه بسیار مطرح بودهاند به صورت زیر میباشد:
Dropped: این خانواده شامل بدافزارهای موجود بر روی سیستم، کیتهای اکسپلویت و نرمافزارهای آلوده شخص ثالث میشود. بدافزارهای Gh0stدر این خانواده قرار دارند.
Multiple: بدافزارهایی که در حال حاضر در حداقل دو خانواده بدافزاری فعالیت دارند. بدافزارهای ZeuS، CoinMinerو Trickbotحداقل در دو خانواده بدافزاری فعالیت دارند.
Malspam: ایمیلهای ناخواسته که کاربر را ترغیب به دانلود بدافزار از سایتهای مخرب و یا باز کردن پیوستهای مخرب موجود در ایمیلها میکند. بدافزارهای NanoCore، Dridex، Cerberو Kovterدر این خانواده قرار دارند.
Network: بدافزارهایی که از پروتکلهای قانونی شبکه یا ابزارهای آن مانند پروتکل SMBیا PowerShellاز راه دور، بهرهبرداری میکنند. بدافزارهای WannaCryو Brambulدر این خانواده قرار دارند.
Malvertising: بدافزارهایی که به منظور تبلیغات مخرب استفاده میشوند.
لیست ده بدافزار مخرب این ماه به صورت زیر است:
Trickbot: یک تروجان بانکی ماژولار است که توسط تروجان Emotetو از طریق کمپینهای malspamگسترش پیدا کرد. این تروجان بانکی پس از نصب شدن، تروجان بانکی IcedIDرا دانلود میکند.
Emotet: یک infostealerماژولار است که تروجانهای بانکی را بارگیری یا رها میکند. میتوان آن را از طریق لینکهای بارگیری مشکوک یا پیوستها، مانند PDFیا اسناد Wordبهصورت گسترده تکثیر شوند. Emotetهمچنین ماژولهای پراکندگی را به منظور پخش در سراسر شبکه در اختیار دارد. در دسامبر سال 2018، Emotetبا استفاده از یک ماژول جدید که از محتوای ایمیل خارج میشود، مشاهده شد.
ZeuS: یک تروجان بانکی است که همه نسخههای ویندوز را تحتتاثیر قرار میدهد. این تروجان با اجرای keystroke logging و form grabbingمیتواند اطلاعات حساس بانکی را سرقت کند و بعد از قرار گرفتن بر روی سیستم قربانی، باجافزار CryptoLockerرا هم بر روی آن قرار میدهد.
Dridex: این بدافزار ویندوزی که همچنین با عنوانهای Bugatو Cridexشناخته میشود، یک تروجان بانکی است که با ماکروهای Microsoft Word & Excelو از طریق پیوست ایمیلها گسترش مییابد
Kovter:یک بدافزار کلاهبرداری بدون فایل و دانلودگر است که با مخفی شدن در کلیدهای رجیستری، از شناسایی شدن جلوگیری میکند. این بدافزار قابلیت سرقت اطلاعات شخصی، دانلود بدافزارهای دیگر و دادن دسترسیهای غیر مجاز به مهاجمان را هم دارد.
Cryptowall: باجافزاری است که معمولاً از طریق malspamبا پیوستهای مخرب ZIP، آسیبپذیریهای Javaو تبلیغات مخرب توزیع و تکثیر میشود. پس از آلودگی سیستم، CryptoWallفایلها، منابع شبکه و درایوهای قابل جابجایی سیستم را اسکن میکند. همچنین بر روی سیستمهای 32 بیتی و 64 بیتی قابل اجرا است.
Gh0st: یک تروجان دسترسی از راه دور میباشد که توسط سایر بدافزارها و برای ایجاد یک در پشتی در میزبان آلوده گسترش مییابد و توانایی بدست گرفتن کنترل کامل دستگاه آلوده را دارا میباشد.
NanoCore: یک تروجان دسترسی از راه دور میباشد که از طریق اسپمها و فایلهای پیوست اکسل گسترش مییابد. این بدافزار دارای دستوراتی برای دانلود و اجرای سایر فایلها، مشاهده وبسایتها و ایجاد کلیدهایی در رجیستری برای دوام و پایداری بیشتر است.
Cerber: این باجافزار قادر به رمزگذاری پروندهها در حالت آفلاین است و به دلیل تغییر نام کامل فایلها و افزودن پسوند تصادفی به آنها شناخته شده است. در حال حاضر شش نسخه از Cerberوجود دارد که هر کدام بطور خاص تکامل یافته و از شناسایی شدن توسط الگوریتمهای یادگیری ماشین فرار میکنند.
Tinba:با نام مستعار(Tiny Banker) یک تروجان بانکی است که به دلیل حجم پروندههای کوچک مشهور است. Tinbaاز تزریق وب برای جمعآوری اطلاعات قربانیان از صفحات ورود به سیستم و فرمهای وب استفاده می کند و در درجه اول از طریق کیتهای اکسپلویت تکثیر میشود. این تروجان آخرین بار در لیست 10 بدافزار مخرب در ژوئن 2019 حضور داشت.
لینک ابزار حذف کامل این بدافزارها و یا اطلاعات تکمیلی در این آدرس قابل دسترسی می باشد.