オーストラリアのユーザーの約 1% は、毎月、ウェブやクラウド上の悪意のあるコンテンツにアクセスしようと試みていますが、 Netskope Advanced Threat Protection エンジンによってブロックされています。 悪意のあるコンテンツには、ブラウザが実行する悪意のあるJavaScriptコンテンツや、ホストOSに感染するマルウェアのダウンロードなど、さまざまな形式があります。 以下は、過去1年間にオーストラリアで検出されたマルウェアファミリの上位5つのリストです。
- Backdoor.Zusy (別名 TinyBanker)は、Zeusのソースコードに基づくバンキング型トロイの木馬で、Webサイトへのコードインジェクションを介して個人情報を盗むことを目的としています。
- Downloader.SLoad (別名Starslord)は、Ramnitを配信するためによく使用されるダウンローダーです。
- Trojan.FakeUpdater (別名 SocGholish) は、 Dridex や Azorult など、さまざまなペイロードを配信する JavaScript ダウンローダーです。
- Trojan.Parrottds は、2019 年以降、トラフィックをさまざまな悪意のある場所にリダイレクトするために使用されている JavaScript ベースのトラフィック誘導システムです。
- Trojan.VexTrio は、2017 年から活動している JavaScript ベースのトラフィック方向システムであり、複数の犯罪組織によって被害者をさまざまな悪意のある場所にリダイレクトするために使用されています。
一般的なクラウドアプリを使用してマルウェアを配信することは、攻撃者がレーダーをかいくぐるために使用する手法です。 毎月、86% の組織で、ユーザーがクラウド アプリからマルウェアをダウンロードしようとしている人がいます。 アプリの完全なリストは数百にのぼりますが、オーストラリアの組織全体で3つのアプリが一般的に表示されます。 次のグラフは、これら 3 つのアプリを、アプリからマルウェアが毎月ダウンロードされている組織の割合で示しています。 GitHubは、さまざまなハックツールをホストするために使用されているため、トップにあります。 OneDriveとAmazon S3が上位にあるのは、ユビキタスであるためです。 敵対者は、アプリが標的組織で広く使用されることを理解した上で、これらのアプリで悪意のあるペイロードを共有しようとします。
Netskope Threat Labsは、Netskopeの顧客を積極的に標的にしている敵を追跡して、彼らの動機、戦術、および手法を理解し、それらに対するより優れた防御を構築できるようにします。 私たちは一般的に、敵対者の動機を犯罪的または地政学的なものとして分類します。 過去1年間にオーストラリアの組織を標的にした上位2つの敵対グループは、ロシアに拠点を置く犯罪グループでした。