暗号通貨マイニングは、の主要な脅威の1つであることが証明されています 2017, 継続する傾向があります 2018. ユーザーマシンへの暗号通貨マイナーの影響は非常に破壊的です.
研究者は、CoinhiveMoneroマイナーなどのマイナーが最大で使用できることを発見しました 65% CPUの. 加えて, 新しい統計は最近それを明らかにしました 2,531 トップの 3 百万のウェブサイトがCoinhiveマイナーを実行しています, これは 1 の 1,000 ウェブサイト.
暗号通貨の採掘者だけが脅威ではありません. RoughTedなどのマルウェアキャンペーンやLockyなどのランサムウェアは引き続き蔓延しています. そうは言っても, チェック・ポイントの研究者は、トップにインテリジェンスを集めました 10 9月から現在まで世界中のユーザーに侵入するマルウェアの脅威.
1. RoughTed
RoughTedは、今年3月にピークを迎えたが、少なくとも1年以上活動している大規模なマルバタイジングキャンペーンです。. WindowsとMacの両方のオペレーティングシステムが対象です, iOSとAndroidだけでなく. 操作はその包括性において非常にまれです, エクスプロイトキットから偽のテクニカルサポート詐欺などのオンライン詐欺まで、さまざまな悪意のあるアプローチを使用した, 偽の更新, 不正なブラウザ拡張機能, 等々.
2. Lockyランサムウェア
Lockyランサムウェアは2月から出回っています 2016, この期間中に、さまざまな拡張機能を追加するいくつかの反復が発生しました. ランサムウェアは主に、WordまたはZipの添付ファイルを装ったダウンローダーを含むスパムメールを介して拡散します. ランサムウェアの最新のイテレーションは、いわゆる.asasinファイルウイルスです。, 暗号化されたすべてのファイルに.Asasin拡張子を追加します.
3. シームレス
シームレスは交通分配システムです (TDS), これは、被害者を悪意のあるWebページにサイレントにリダイレクトすることによって動作します, エクスプロイトキットによる感染につながる. 感染が成功すると、攻撃者はターゲットから追加のマルウェアをダウンロードできるようになります, チェック・ポイントの研究者は言った.
すなわち, シームレスキャンペーン, 2月から活動しています 2017 またはそれ以前, ペイロードとしてRamnitTrojanを使用しています. でも, 多くの場合、Ramnitペイロードは、感染したマシンに追加のマルウェアをダウンロードするように設定されます。.
4. Conficker
その長い寿命にもかかわらず, この悪名高いワームはコンピュータに感染し続けます. このワームにより、サイバー犯罪者はリモートで操作してマルウェアをダウンロードできます. 感染したマシンはボットネットによって制御されています.
5. Zeusトロイの木馬
The Zeusトロイの木馬 RIGエクスプロイトキットを介して大規模に拡散されています. その新しいバージョンは「Chthonic」と呼ばれ、数年前に最初に登場しました, ヒットしたとき 150 世界中の銀行. この活動はまだ進行中です.
6. CoinHive
Coinhiveは9月に作成されました, 2017. このソフトウェアは基本的に、ブラウザ内で直接Moneroマイニングを可能にします. ソフトウェアの開発者によって説明されたように, Coinhiveは、Webサイトに埋め込むことができるMoneroBlockchain用のJavaScriptマイナーを提供します. ウェブサイトのユーザーは、ブラウザで直接マイナーを実行し、ウェブサイトの所有者のためにXMRをマイニングして、広告なしのエクスペリエンスを実現します。, ゲーム内通貨またはあなたが思いつくことができるあらゆるインセンティブ.
7. ラムニット
銀行の資格情報を盗むように設計された有名なバンキング型トロイの木馬, FTPパスワード, セッションCookieと個人情報はまだ野生でアクティブです.
8. 火球
チェックポイントの研究者によると, ファイアウォールは、中国のデジタルマーケティング会社Rafotechによって開発されました.
被害者のブラウザを乗っ取り、検索エンジンを偽物に置き換えるように設計されています, 独自のホームページを設定する. この典型的なブラウザハイジャック動作に加えて, Fireballは、他のマルウェアをダウンロードすることもできます, マルウェア対策の検出をバイパスし、コマンドアンドコントロール技術を使用する.
9. Pushdo
Pushdoは、システムに感染し、感染したシステムにCutwailスパムモジュールをダウンロードするトロイの木馬です。. 後者は、サードパーティのマルウェアをダウンロードするために利用できます.
10. アンドロメダ
Andromedaは、追加のマルウェアを配布するためのバックドアとして展開されることが多いモジュラーボットネットです。. また、さまざまなタイプのボットネットを作成するように変更することもできます.
上記のマルウェアは現在、実際にアクティブになっていることを覚えておいてください。, 感染を避けるために, すべてのシステムで強力なマルウェア対策保護が必要です.
SpyHunterスキャナーは脅威のみを検出します. 脅威を自動的に削除したい場合, マルウェア対策ツールのフルバージョンを購入する必要があります.SpyHunterマルウェア対策ツールの詳細をご覧ください / SpyHunterをアンインストールする方法