Questo elenco contiene le 10 principali famiglie di malware e ransomware rilevate da Netskope che hanno preso di mira gli utenti in Giappone negli ultimi 12 mesi:
Backdoor.Zusy (alias TinyBanker) è un Trojan bancario basato sul codice sorgente di Zeus, con l'obiettivo di rubare informazioni personali tramite iniezione di codice nei siti web.
Infostealer.Azorult (alias PuffStealer) è un malware che mira a rubare informazioni sensibili come le password degli account. Nel marzo 2024, una campagna monitorata da Netskope Threat Labs ha consegnato Azorult tramite Google Slides e contrabbando HTML.
Infostealer.QakBot (alias Quakbot, QBot) è un malware modulare, attivo dal 2007, capace di rubare dati finanziari sensibili da sistemi infetti, spesso inviati tramite documenti dannosi.
RAT.ComRAT è un impianto di seconda fase utilizzato dal gruppo di minaccia Turla . La prima versione di ComRAT è stata identificata nel 2007. Il malware può inviare informazioni all'aggressore e ricevere comandi da eseguire.
RAT.NetWiredRC (noto anche come NetWire RC) è un malware associato ad APT33, il cui scopo è fornire accesso remoto e rubare informazioni sensibili, come le password.
RAT.NjRAT (noto anche come Bladabindi) è un Trojan di accesso remoto con numerose funzionalità, tra cui la registrazione delle sequenze di tasti, il furto delle credenziali dai browser, l'accesso alla fotocamera della vittima e la gestione dei file.
RAT.Remcos è un Trojan di accesso remoto che fornisce un ampio elenco di funzionalità per controllare i dispositivi da remoto ed è ampiamente utilizzato da molti aggressori.
Trojan.ModernLoader (noto anche come Avatar Bot) è un malware in grado di raccogliere informazioni di base sul sistema e di distribuire più malware al sistema infetto, come cryptominer e RAT.
Trojan.Ursnif (alias Gozi) è un Trojan bancario e backdoor, il cui codice sorgente è stato trapelato su GitHub nel 2005, permettendo agli attaccanti di creare e distribuire molte varianti.
Trojan.Valyria (alias POWERSTATS) è una famiglia di documenti Microsoft Office dannosi che contengono VBScript dannosi incorporati, solitamente per consegnare altri payload dannosi.