[转] 【卡饭首发】卡巴斯基2016年Q1威胁演化报告

[转] 【卡饭首发】卡巴斯基2016年Q1威胁演化报告目录 0x01 第一季度的数据 0x02 重大安全事件概述 有目标性的攻击 BlackEnergy2 3 Poseidon HackingTeam OperationBLO 针对医院的攻击 网络犯罪活动 Adwind RAT Bankingthrea 银行威胁 FakeCERT Bangladesh0x

目录

0x01 第一季度的数据

0x02 重大安全事件概述

Ⅰ有目标性的攻击

①BlackEnergy2/3

②Poseidon

③Hacking Team

④Operation BLOCKBASTER 

⑤针对医院的攻击

Ⅱ网络犯罪活动

①Adwind(RAT)

②Banking threats银行威胁

③FakeCERT

④Bangladesh      

0x03 勒索木马

Ⅰ勒索木马的统计数据

①新型勒索木马的数量

②勒索木马攻击的用户数量

③勒索木马攻击最多的国家Top10

④传播最广泛的勒索木马Top10

0x04 统计数据         

Ⅰ移动威胁

①新移动威胁的数量

②移动威胁的类型分布情况

③移动威胁Top20

④移动威胁的地理分布情况

⑤移动端银行木马

⑥移动端的勒索木马

⑦易被网络犯罪分子攻击使用的应用程序

Ⅱ线上威胁(基于Web的攻击)

①银行业的在线威胁

②网络资源带有恶意软件的国家Top10

Ⅲ本地威胁

①用户面临感染威胁风险最高的国家


0x01 第一季度的数据


0x02 重大安全事件概述

有目标性的攻击

①BlackEnergy2/3

       BlackEnergy最早可以追溯到2007年,俄罗斯专业黑客犯罪团伙使用BOTNET,主要用于建立僵尸网络,对目标发动DDoS攻击。比如2015年12月23号发生在乌克兰Horodenka,Nadvirna等地区持续三个小时的停电事故的罪魁祸首就是它。
       这次攻击不同意其他一般的攻击,因为黑客们成功禁用了乌克兰西部的配电系统,清除了目标计算机上的Wiper程序。对受影响公司的技术支持服务进行了电话攻击,导致其占线无法使用。
       关于这次攻击有很多的报道,卡巴斯基也透露了此次攻击的一些细节。卡巴斯基的安全专家也发布了关于他们用于穿透系统的一个恶意DOC文档的分析文章。
       如果你想更多的了解此次攻击,我们建议阅读美国SANS和ICS-CERT的研究报告


②Poseidon

③Hacking Team

      Hacking Team,又称HTS.r.l.,是为数不多的几家向全世界执法机构出售监控工具的公司之一。

      Microsoft Silverlight远程代码执行漏洞(CVE-2016-0034),是在Ars Technica(美国知名科技博客媒体)报道了出售漏洞利用与监视工具的Hacking Team和Vitaliy Toropov(一名独立的漏洞开发者)之间的可疑联系后被发现的。有资料表明,Toropov曾试图将微软Silverlight的零日漏洞出售给Hacking Team。

④Operation BLOCKBASTER 

针对医院的攻击

网络犯罪活动

①Adwind(RAT)

②Banking threats银行威胁

③FakeCERT

④Bangladesh
      

2016年2月,孟加拉国中央银行遭黑客袭击,失窃金额达8100万美元。


0x03 勒索木马

       有些匿名网站上开放了勒索软件服务给初级攻击者,只用简单的几步就可以生成一个全新的勒索软件,只需要把你所得的赎金的5-20%给他们作为报酬即可。

勒索木马的统计数据

新型勒索木马的数量

勒索木马攻击的用户数量

勒索木马攻击最多的国家Top10

 

传播最广泛的勒索木马Top10


0x04 统计数据
         

所有数据基于KSN,一个分布式反病毒网络,该网络与其他反病毒组件联动。数据收集自所有愿意提供提供相关数据的KSN用户(绝大部分用户)。来自213个国家地区大量的的卡巴斯基用户加入到这个威胁信息互动服务中。

移动威胁

新移动威胁的数量

移动威胁的类型分布情况

移动威胁Top20

移动威胁的地理分布情况

移动端银行木马

移动端的勒索木马

易被网络犯罪分子攻击使用的应用程序

线上威胁(基于Web的攻击)

 

本节中的数据来自网络反病毒模块(阻止用户访问风险网站及网站上受感染的/恶意的文件),恶意网站是由别有用心的人创建的,受感染的站点也包括有用户之间传播的风险内容(比如论坛件)的站点,以及带有被篡改的合法文件的站点。

银行业的在线威胁

这种威胁最严重的国家是法国和意大利,其中包括兴业,BANQUE人民银行,乐里昂信贷银行,法国巴黎银行等等。

网络资源带有恶意软件的国家Top10

本地威胁

用户面临感染威胁风险最高的国家

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/177466.html原文链接:https://javaforall.net

(0)
上一篇 2026年3月26日 下午7:27
下一篇 2026年3月26日 下午7:27


相关推荐

  • Claude Code教程(四)| Claude Code Skills 完全指南

    Claude Code教程(四)| Claude Code Skills 完全指南

    2026年3月15日
    3
  • Android 【实现自动轮询的RecycleView】

    Android 【实现自动轮询的RecycleView】

    2021年3月12日
    169
  • 数据仓库ods层_设计结果概要

    数据仓库ods层_设计结果概要ODS层辨析ODS全称是OperationalDataStore,即操作数据存储。InmonVSKimballBill.Inmon的定义:ODS是一个面向主题的、集成的、可变的、当前的细节数据集合,用于支持企业对于即时性的、操作性的、集成的全体信息的需求。常常被作为数据仓库的过渡,也是数据仓库项目的可选项之一。而Kimball的定义:操作型系统的集成,用于当前、历史以及其它细节查询(业务系统的一部分);为决策支持提供当前细节数据(数据仓库的一部分)。ODSVSDBVSED

    2022年10月6日
    4
  • IDEA如何删除项目

    IDEA如何删除项目前言 这删除比 eclipse 确实复杂多了 1 RemoveModule 右键项目 选择 RemoveModule 会弹出删除询问窗 点击 Remove 删除后 如下所示注意 这一步的 remove 只是移除了模块 但是磁盘上的文件还在 2 删除磁盘项目文件右键项目 选择 ShowinExplor 进入磁盘上的项目文件夹 先关掉 IDEA 再删除整个文件夹即可 3 删除引用打开 IDEA 在首页 点击对应项目右侧的 即可 至此 项目已删除 4 彻底删除项目文件完成前三步 项

    2026年3月20日
    2
  • 构建私有云,需要考虑哪些要点?

    构建私有云,需要考虑哪些要点?私有云让企业能够保护并控制应用程序和数据 同时让开发团队能够更快速 更顺畅地提供业务价值 但是虽然构建私有云有望彻底改变 IT 要是没有认真的规划和准备 它也无异于是一次成本高昂的科学试验 下面这十个要点有助于确保成功 1 让利益相关者参与进来 私有云并不是纯粹的 IT 项目 将来实际使用的各个业务部门都应该参与进来 搞清楚规范和可交付成果 云改变了 IT 部门和业务部门之间的关系 双方都要参与其中 搞清

    2026年3月18日
    1
  • HTML5触摸事件(touchstart、touchmove和touchend)

    HTML5触摸事件(touchstart、touchmove和touchend)HTML5中新添加了很多事件,但是由于他们的兼容问题不是很理想,应用实战性不是太强,所以在这里基本省略,咱们只分享应用广泛兼容不错的事件,日后随着兼容情况提升以后再陆续添加分享。今天为大家介绍的事件主要是触摸事件:touchstart、touchmove和touchend。  一开始触摸事件touchstart、touchmove和touchend是iOs版Safari浏览器为了向开发人员

    2022年6月19日
    36

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号