新型PE感染型病毒来袭,百万级别勒索软件家族再添“新成员”

病毒警讯

TOP 10

1

IDC《2020年上半年中国IT安全软件市场跟踪 告》发布

IDC《2020年上半年中国IT安全软件市场跟踪 告》显示,亚信安全以13.2%的市场份额,获得了身份和数字信任软件市场排名第一;以12.3%的市场份额,获得终端安全软件市场排名第二。此外根据 告,2020年上半年中国IT安全软件市场厂商整体收入为5.5亿美元(约合38.7亿元人民币),较2019年上半年增长2.63%。

2

新型PE感染型病毒来袭,可通过U盘传播

近日,亚信安全截获新型PE感染型病毒,该病毒首先会感染正常的PE文件,在这些PE文件中写入自身代码,可通过U盘传播。其不仅感染PE文件,还会释放并运行PHOBOS勒索病毒。该勒索病毒最早可追溯到2019年年初,其主要通过RDP暴力破解或者钓鱼邮件进行攻击。不仅加密本地磁盘中的重要文件,还会搜索能够访问到的 络资源并对其进行加密。亚信安全将该病毒命名为PE.NESHTA.A。

3

Mount Locker现已加入百万级别勒索软件家族

近期,一款名为Mount Locker的新型勒索软件一直处于极度活跃状态。与其他勒索软件一样,Mount Locker会在对目标用户的文件进行加密之前,先窃取用户文件,然后再去跟目标用户索要数百万美元的赎金。从2020年7月底开始,Mount Locker就已经开始针对各个大型企业 络进行渗透攻击,并部署勒索软件。Mount Locker在某些情况下,会直接向受害者索要数百万美金的数据赎金。

4

Phorpiex木马竟伪装系统文件,兼具蠕虫病毒和文件型病毒特性

近日,亚信安全截获了伪装成系统文件的Phorpiex木马,Phorpiex是一种兼具蠕虫病毒和文件型病毒特性的僵尸 络病毒,能够借助漏洞利用工具包以及其他恶意软件进行传播。其主要通过投递、分发其它恶意病毒来获利,著名的Avaddon勒索病毒就是借助该僵尸 络进行投递。本次截获的Phorpiex木马将自身更名为svchost,伪装成微软系统文件,窃取用户的加密货币信息,删除用户的文件,访问URL下载恶意程序。亚信安全将其命名为:Worm.Win32.PHORPIEX.ANH。

IDC 告:亚信安全位居“2020年中国终端安全检测与响应市场厂商评估”领导者象限

安全世界 5正当时 | 邀您共启”2020第五空间战略发展高峰论坛”

声明:本站部分文章及图片源自用户投稿,如本站任何资料有侵权请您尽早请联系jinwei@zod.com.cn进行处理,非常感谢!

上一篇 2020年9月26日
下一篇 2020年9月26日

相关推荐