Cette liste contient les 10 principales familles de logiciels malveillants et de rançongiciels détectés par Netskope ciblant les utilisateurs du secteur de la vente au détail au cours des 12 derniers mois :
Botnet.Mirai est l’un des botnets les plus célèbres ciblant les périphériques réseau exposés sous Linux. Découvert en 2016, ce malware a ciblé un large éventail de périphériques tels que les routeurs, les caméras et autres périphériques IoT. Depuis la fuite de son code source, le nombre de variantes de ce malware a considérablement augmenté.
Infostealer.AgentTesla est un fichier . Cheval de Troie d’accès à distance basé sur NET avec de nombreuses fonctionnalités, telles que le vol des mots de passe des navigateurs, la capture des frappes au clavier, le presse-papiers, etc.
Infostealer.Azorult (a.k.a. PuffStealer) est un logiciel malveillant qui vise à voler des informations sensibles telles que les mots de passe des comptes. Le logiciel malveillant serait diffusé via Google Sides et utiliserait la contrebande HTML pour réaliser son exécution finale.
Infostealer.QakBot (a.k.a. Quakbot, QBot) est un malware modulaire actif depuis 2007 capable de voler des données financières sensibles à partir de systèmes infectés, souvent via des documents malveillants.
Phishing.PhishingX est un fichier PDF malveillant utilisé dans le cadre d’une campagne d’hameçonnage pour rediriger les victimes vers une page d’hameçonnage.
RAT. ComRAT est un implant de deuxième étape utilisé par le groupe de menace Turla . La première version de ComRAT a été identifiée en 2007. Le logiciel malveillant peut envoyer des informations à l’attaquant et recevoir des commandes à exécuter.
RAT. NjRAT (a.k.a. Bladabindi) est un cheval de Troie d’accès à distance doté de nombreuses fonctionnalités, notamment l’enregistrement des frappes au clavier, le vol d’informations d’identification dans les navigateurs, l’accès à la caméra de la victime et la gestion des fichiers.
RAT. Remcos est un cheval de Troie d’accès à distance qui fournit une longue liste de fonctionnalités pour contrôler à distance les périphériques, et il est couramment utilisé par de nombreux attaquants.
Trojan.ModernLoader (alias Avatar Bot) est un logiciel malveillant capable de collecter des informations système de base et de fournir plusieurs logiciels malveillants au système d’infection, tels que les cryptomineurs et les RAT.
Trojan.Ursnif (a.k.a. Gozi) est un cheval de Troie bancaire et une porte dérobée, dont le code source a été divulgué sur GitHub en 2005, permettant aux attaquants de créer et de distribuer de nombreuses variantes.