病毒病论坛

首页 » 常识 » 诊断 » 新型PE感染型病毒来袭,百万级别勒索软件
TUhjnbcbe - 2024/8/26 18:54:00
近期网安环境复杂、网络攻击频发,希望引起大家的警惕。亚信安全网安周报,盘点过去一周网络威胁TOP10,并对最新呈现的安全趋势进行详细分析,旨在帮助安全工作者能够快速、高效抵御安全威胁。病毒警讯TOP10近期安全态势回顾1IDC《年上半年中国IT安全软件市场跟踪报告》发布IDC《年上半年中国IT安全软件市场跟踪报告》显示,亚信安全以13.2%的市场份额,获得了身份和数字信任软件市场排名第一;以12.3%的市场份额,获得终端安全软件市场排名第二。此外根据报告,年上半年中国IT安全软件市场厂商整体收入为5.5亿美元(约合38.7亿元人民币),较年上半年增长2.63%。详情请戳:亚信安全身份和数字信任市场份额保持第一!《年上半年中国IT安全软件市场跟踪报告》发布2新型PE感染型病毒来袭,可通过U盘传播近日,亚信安全截获新型PE感染型病毒,该病毒首先会感染正常的PE文件,在这些PE文件中写入自身代码,可通过U盘传播。其不仅感染PE文件,还会释放并运行PHOBOS勒索病毒。该勒索病毒最早可追溯到年年初,其主要通过RDP暴力破解或者钓鱼邮件进行攻击。不仅加密本地磁盘中的重要文件,还会搜索能够访问到的网络资源并对其进行加密。亚信安全将该病毒命名为PE.NESHTA.A。3MountLocker现已加入百万级别勒索软件家族近期,一款名为MountLocker的新型勒索软件一直处于极度活跃状态。与其他勒索软件一样,MountLocker会在对目标用户的文件进行加密之前,先窃取用户文件,然后再去跟目标用户索要数百万美元的赎金。从年7月底开始,MountLocker就已经开始针对各个大型企业网络进行渗透攻击,并部署勒索软件。MountLocker在某些情况下,会直接向受害者索要数百万美金的数据赎金。4Phorpiex木马竟伪装系统文件,兼具蠕虫病毒和文件型病毒特性近日,亚信安全截获了伪装成系统文件的Phorpiex木马,Phorpiex是一种兼具蠕虫病毒和文件型病毒特性的僵尸网络病毒,能够借助漏洞利用工具包以及其他恶意软件进行传播。其主要通过投递、分发其它恶意病毒来获利,著名的Avaddon勒索病毒就是借助该僵尸网络进行投递。本次截获的Phorpiex木马将自身更名为svchost,伪装成微软系统文件,窃取用户的加密货币信息,删除用户的文件,访问URL下载恶意程序。亚信安全将其命名为:Worm.Win32.PHORPIEX.ANH。详情请戳:Phorpiex木马竟伪装系统文件,兼具蠕虫病毒和文件型病毒特性(部分内容来源于网络)行业热点:IDC报告:亚信安全位居“年中国终端安全检测与响应市场厂商评估”领导者象限亚信安全身份和数字信任市场份额保持第一!《年上半年中国IT安全软件市场跟踪报告》发布安全世界5正当时

邀您共启”第五空间战略发展高峰论坛”亚信安全ESM与统信操作系统完成互认证,强力支撑新基建建设和数字化转型

1
查看完整版本: 新型PE感染型病毒来袭,百万级别勒索软件