Esta lista contém as 10 principais famílias de malware e ransomware detectadas pelo Netskope direcionadas a usuários do setor de serviços financeiros nos últimos 12 meses:
O Backdoor.Sliver é uma estrutura C2 (comando e controle) de código aberto escrita em Golang. A carga útil da estrutura pode controlar o sistema infectado, permitindo que o invasor execute ações como a exfiltração de informações confidenciais, a execução de comandos do shell, a execução de outros arquivos e muito mais.
Backdoor.Zusy (também conhecido como. TinyBanker) é um cavalo de Troia bancário baseado no código-fonte do Zeus, com o objetivo de roubar informações pessoais por meio de injeção de código em sites.
O Downloader.BanLoad é um downloader baseado em Java amplamente usado para fornecer uma variedade de cargas úteis de malware, especialmente cavalos de Tróia bancários.
O Downloader.SLoad (também conhecido como Starslord) é um downloader que costuma ser usado para distribuir o Ramnit.
O Phishing.PhishingX é um arquivo PDF malicioso usado como parte de uma campanha de phishing para redirecionar as vítimas para uma página de phishing.
O Ransomware.AvosLocker é uma gangue de ransomware como serviço (RaaS) que apareceu pela primeira vez em meados de 2021. Desde então, tornou-se notório por seus ataques direcionados a infraestruturas críticas nos Estados Unidos, incluindo os setores de serviços financeiros, manufatura crítica e instalações governamentais.
O Ransomware.Clop é um ransomware que está supostamente associado a malwares como o Raspberry Robin e grupos como o TA505.
Ransomware.LockBit 3.0 (também conhecido como. Black) é a versão mais recente do ransomware LockBit, que surgiu em setembro de 2019, tornando-se um dos grupos de RaaS mais relevantes do mundo.
O Trojan.Razy é um Trojan normalmente distribuído por meio de anúncios maliciosos disfarçados de software legítimo, geralmente usado para roubar dados de criptomoeda.
Trojan.Valyria (também conhecido como POWERSTATS) é uma família de documentos maliciosos do Microsoft Office que contêm VBScripts maliciosos incorporados, geralmente para fornecer outras cargas úteis maliciosas.