Diese Liste enthält die zehn häufigsten Malware- und Ransomware-Familien, die Netskope in den letzten 12 Monaten für Benutzer im Einzelhandelssektor entdeckt hat:
Botnet.Mirai ist eines der bekanntesten Botnets, das es auf exponierte Netzwerkgeräte unter Linux abgesehen hat. Diese im Jahr 2016 entdeckte Malware zielt auf eine Vielzahl von Geräten wie Router, Kameras und andere IoT-Geräte ab. Seit dem Quellcode-Leck ist die Anzahl der Varianten dieser Malware erheblich gestiegen.
Infostealer.AgentTesla ist ein .NET-basierter Fernzugriffstrojaner mit vielen Funktionen, wie z. B. dem Stehlen von Browserkennwörtern, dem Erfassen von Tastenanschlägen, der Zwischenablage usw.
Infostealer.Azorult (auch bekannt als PuffStealer) ist eine Malware, die darauf abzielt, vertrauliche Informationen wie Kontokennwörter zu stehlen. Berichten zufolge wird die Malware über Google Sides verbreitet und nutzt HTML-Schmuggel, um ihre endgültige Ausführung zu erreichen.
Infostealer.QakBot (auch bekannt als Quakbot (QBot) ist eine modulare Malware, die seit 2007 aktiv ist und in der Lage ist, sensible Finanzdaten von infizierten Systemen zu stehlen, die oft über bösartige Dokumente übermittelt werden .
Phishing.PhishingX ist eine schädliche PDF-Datei, die im Rahmen einer Phishing-Kampagne verwendet wird, um Opfer auf eine Phishing-Seite umzuleiten.
RAT.ComRAT ist ein Implantat der zweiten Stufe, das von der Turla- Bedrohungsgruppe verwendet wird. Die erste Version von ComRAT wurde 2007 identifiziert. Die Schadsoftware kann Informationen an den Angreifer senden und auszuführende Befehle empfangen.
RAT.NjRAT (auch bekannt als Bladabindi) ist ein Fernzugriffs-Trojaner mit vielen Funktionen, einschließlich der Protokollierung von Tastenanschlägen, dem Diebstahl von Anmeldeinformationen aus Browsern, dem Zugriff auf die Kamera des Opfers und der Verwaltung von Dateien.
RAT.Remcos ist ein Remote-Access-Trojaner, der eine umfangreiche Liste an Funktionen zur Fernsteuerung von Geräten bereitstellt und häufig von Angreifern missbraucht wird.
Trojan.ModernLoader (auch bekannt als Avatar Bot) ist eine Schadsoftware, die grundlegende Systeminformationen sammeln und dem Infektionssystem mehrere Schadsoftwaretypen, wie etwa Kryptominer und RATs, bereitstellen kann.
Trojan.Ursnif (auch bekannt als Gozi) ist ein Banking-Trojaner und eine Hintertür, deren Quellcode 2005 auf GitHub durchgesickert ist, sodass Angreifer viele Varianten erstellen und verbreiten konnten.