CheckPoint:FlawedAmmyy遠程訪問木馬已成近期最大安全威脅
近期,一款名叫FlawedAmmyy的遠程訪問木馬(RTA),被列入了全球威脅指數的前10名。此前,Check Point安全研究人員發現了多起分發RAT的活動,且其在今年10月有大幅增長的趨勢。儘管首次殺入前十(正好卡在第10名的位置),但其利用的惡意加密手段,讓我們無法對其放鬆警惕。
Check Point 指出,此類攻擊允許遠程控制受害者的機器,獲得對攝像頭和麥克風的完整訪問權限、收集抓取屏幕信息、竊取憑據和敏感文件,以及其它侵入性監控受害者等行為。
過去幾月的趨勢得到了延續,挖礦惡意軟件Coinhive 仍以18% 的比例佔據全球威脅的首位,其次是Cryptloot(佔8%)。
然而針對用戶數據的惡意軟件數量表明,網絡犯罪分子並未對用戶登陸憑證、敏感文件、銀行/支付等信息失去興趣。
排名第三的是Dorkbot,作為一款基於IRC 的蠕蟲病毒,其擁有移除代碼執行的能力。第四名為製作粗糙的Roughted 惡意軟件,其被用於傳輸大量的負載。
此外,Andromeda 後門允許控制著打造強大的殭屍網絡,它與基於 JavaScript 的Jsecoin 挖礦器分列第5 和第6 名。
第7 名為利用CPU 挖掘門羅幣的XMRig,第8 名為洩露各種個人信息和憑證的網銀木馬Ramnit 。第9 名為臭名昭著的Conficker 蠕蟲,其擁有遠程控制和刪除的能力。
排名第10的,正是本文介紹的FlawedAmmyy RAT 。此外,Check Point公佈了移動平台的幾大威脅:
Android 模塊化後門Triada 已經登頂,取代了現已跌至第二名的Android 網銀與信息竊取木馬Lokibot 。此外Hiddad 重新回歸了榜單(本月排名第三)。
[編譯自:Softpedia ,來源:Check Point ]