Cette liste contient les 10 principales familles de logiciels malveillants et de ransomwares détectés par Netskope ciblant les utilisateurs en Europe au cours des 12 derniers mois :
Botnet.Mirai est l’un des botnets les plus célèbres, ciblant les périphériques réseau Linux exposés. Découvert en 2016, ce malware a ciblé un large éventail de périphériques, tels que les routeurs, les caméras et autres périphériques IoT. Depuis sa fuite de code source, le nombre de variantes de ce malware a considérablement augmenté.
Downloader.Guloader est un petit téléchargeur connu pour fournir des RAT et des voleurs d’informations, tels que AgentTesla, Formbook et Remcos.
Infostealer.AgentTesla est un . Cheval de Troie d’accès à distance basé sur NET avec de nombreuses fonctionnalités, telles que le vol de mots de passe de navigateur, la capture de frappes au clavier et le vol du presse-papiers.
Infostealer.Azorult (alias PuffStealer) est un logiciel malveillant qui vise à voler des informations sensibles telles que les mots de passe des comptes. En mars 2024, Netskope Threat Labs a suivi une campagne qui a livré Azorult via Google Slides et la contrebande HTML.
Infostealer.QakBot (a.k.a. Quakbot, QBot) est un malware modulaire, actif depuis 2007, capable de voler des données financières sensibles à partir de systèmes infectés, souvent livrés via des documents malveillants.
RAT. NetWiredRC (aussi connu sous le nom de NetWiredRC) NetWire RC) est un logiciel malveillant associé à APT33, visant à fournir un accès à distance et à voler des informations sensibles, comme des mots de passe.
RAT. NjRAT (a.k.a. Bladabindi) est un cheval de Troie d’accès à distance doté de nombreuses fonctionnalités, notamment l’enregistrement des frappes au clavier, le vol d’informations d’identification dans les navigateurs, l’accès à la caméra de la victime et la gestion des fichiers.
RAT. Remcos est un cheval de Troie d’accès à distance populaire parmi de nombreux attaquants qui fournit une liste complète de fonctionnalités pour contrôler le périphérique à distance.
Trojan.ModernLoader (alias Avatar Bot) collecte des informations système de base et fournit des cryptomineurs, des RAT et d’autres charges utiles de logiciels malveillants.
Trojan.Ursnif (a.k.a. Gozi) est un cheval de Troie bancaire et une porte dérobée, dont le code source a été divulgué sur GitHub en 2005, permettant aux attaquants de créer et de distribuer de nombreuses variantes.