Esta lista contém as 10 principais famílias de malware e ransomware detectadas pelo Netskope direcionadas a usuários na região do Canadá nos últimos 12 meses:
O Backdoor.ChinaChopper é um malware WebShell que infecta servidores da Web para fornecer acesso de volta a uma rede corporativa que não depende de um sistema infectado que faz chamadas de volta a um servidor remoto de comando e controle.
O Infostealer.AgentTesla é um cavalo de Troia de acesso remoto baseado em .NET com muitos recursos, como roubo de senhas de navegadores, captura de pressionamentos de teclas e roubo da área de transferência.
O Phishing.PhishingX é um arquivo PDF malicioso usado em uma campanha de phishing para redirecionar as vítimas para uma página de phishing.
O RAT.Remcos é um trojan de acesso remoto que fornece uma extensa lista de recursos para controlar dispositivos remotamente.
RAT.NetWiredRC (a.k.a. NetWire RC) é um malware associado ao APT33, cujo objetivo é fornecer acesso remoto e roubar informações confidenciais, como senhas.
RAT.NjRAT (também conhecido como Bladabindi) é um cavalo de Troia de acesso remoto com muitos recursos, incluindo registro de pressionamentos de teclas, roubo de credenciais de navegadores, acesso à câmera da vítima e gerenciamento de arquivos.
Trojan.FormBook (aka XLoader) é um malware que fornece controle total sobre máquinas infectadas, oferecendo muitas funcionalidades , como roubo de senhas e execução de malware adicional.
Trojan.ModernLoader (também conhecido como Avatar Bot) é um malware que pode coletar informações básicas do sistema e fornecer vários tipos de malware, como criptomineradores e RATs, ao sistema infectado.
Trojan.Ursnif (também conhecido como. Gozi) é um cavalo de Troia bancário e backdoor, cujo código-fonte vazou no GitHub em 2005, permitindo que os invasores criassem e distribuíssem muitas variantes.
Trojan.Valyria (também conhecido como POWERSTATS) é uma família de documentos maliciosos do Microsoft Office que contêm VBScripts maliciosos incorporados, geralmente para fornecer outras cargas úteis maliciosas.