¡¾Çå¾²±¨¸æ¡¿ProofPoint 2018 Q3 ¼¾¶ÈÍþв±¨¸æ
Ðû²¼Ê±¼ä 2018-11-27ProofpointµÄ¼¾¶ÈÍþв±¨¸æÖ÷ÒªÑо¿Á˿ͻ§ÈºÌå¼°ÆÕ±éµÄÍþвÇéÐÎÖеÄÍþвÇ÷ÊÆºÍÒªº¦ÒªËØ¡£¡£¡£¡£¡£ProofpointÿһÌì¶¼ÒªÆÊÎöÁè¼Ý50ÒÚ·âµç×ÓÓʼþ¡¢ÊýÒÚ¸öÉ罻ýÌåÌû×ÓºÍÁè¼Ý2.5ÒÚ¸ö¶ñÒâÈí¼þÑù±¾£¬£¬£¬£¬£¬ÎªÈ«Çò¶à¸öÆóÒµÌṩ±£»£»£»£»¤¡£¡£¡£¡£¡£¶ÔÕâЩµç×ÓÓʼþ¡¢É罻ýÌåºÍÖØ´óÍøÂçÍþвµÄÑо¿Ê¹µÃProofpoint¶ÔÄ¿½ñµÄÍøÂç¹¥»÷Õ½ÂÔ¡¢¹¤¾ßºÍÄ¿µÄ¾ßÓÐÆæÒìµÄ¿´·¨¡£¡£¡£¡£¡£
±¾±¨¸æÖ¼ÔÚÌṩÓÐÖúÓÚÓ¦¶ÔÄ¿½ñÍþв¡¢Õ¹ÍûÐÂÍþвÒÔ¼°ÖÎÀíÇ徲ʵ¼ùµÄÍþвÇ鱨¡£¡£¡£¡£¡£³ý´ËÖ®Í⣬£¬£¬£¬£¬±¾±¨¸æ»¹½¨ÒéÁËÆóÒµÓ¦¸Ã½ÓÄɵķÀ»¤²½·¥¡£¡£¡£¡£¡£
¶þ¡¢±¨¸æÒªµã
Òªº¦ÐÅÏ¢£ºÔÚµÚÈý¼¾¶È£¬£¬£¬£¬£¬´ÓÒøÐÐľÂíµ½Éç½»¹¤³Ì¹¥»÷£¬£¬£¬£¬£¬·¸·¨·Ö×Ó¶¼±äµÃÔ½·¢»îÔ¾¡£¡£¡£¡£¡£
ÒÔÏÂÊÇ2018ÄêµÚÈý¼¾¶ÈµÄÖ÷ÒªÍþвÇ÷ÊÆ¡£¡£¡£¡£¡£
2.1¡¢µç×ÓÓʼþÍþв
ÒøÐÐľÂí¡¢downloader£¨ÏÂÔØÆ÷£©ºÍstealer£¨Æ¾Ö¤ÇÔÈ¡³ÌÐò£©×é³ÉÁ˶ñÒâpayload£¨ÓÐÓúÉÔØ£©µÄ94%¡£¡£¡£¡£¡£ÔÚͨ¹ýµç×ÓÓʼþ·Ö·¢µÄpayloadÖУ¬£¬£¬£¬£¬ÀÕË÷Èí¼þÏ»¬ÖÁÉÙÓÚ1%£¬£¬£¬£¬£¬Ô¶¿ØÄ¾Âí£¨RAT£©ÔòÔöÌíÖÁ4%£¨±ÈÉÏÒ»¼¾¶ÈÔöÌíÁËÒ»±¶£©¡£¡£¡£¡£¡£
µç×ÓÓʼþÖеĶñÒâÈí¼þ·Ö·¢»úÖÆÒÀ¾ÉÖ÷ÒªÊÇURL¡£¡£¡£¡£¡£¶ñÒâURLµÄÊýÄ¿×ã×ãÊǶñÒ⸽¼þÎĵµµÄ370%¡£¡£¡£¡£¡£²»¹ý£¬£¬£¬£¬£¬Ðí¶àµÄ¶ñÒâURLÕÕ¾ÉÖ¸ÏòÁ˰üÀ¨¶ñÒâºêµÄÎĵµ¡£¡£¡£¡£¡£
ËäÈ»ÐÂÎÅÍ·Ìõ¾³£ÊÇжñÒâÈí¼þ£¬£¬£¬£¬£¬µ«2018ÄêQ2ÖÁQ3ʱ´úÕë¶ÔÆóҵƾ֤µÄ´¹ÂÚÓʼþ¹¥»÷ÔöÌíÁËÁè¼Ý300%¡£¡£¡£¡£¡£
ƽ¾ùÿ¸öÆóÒµÔâµ½µÄ´¹ÂÚÓʼþ¹¥»÷±È2017ÄêQ3ÔöÌí77%¡£¡£¡£¡£¡£ËäÈ»ÆóÒµÔâµ½¹¥»÷µÄƵÂʺÍÄ¿µÄ¸öÌåµÄÊýÄ¿¼ÌÐøÔöÌí£¬£¬£¬£¬£¬µ«Ëæ×Ź¥»÷Õ߸ü¶àµØÊ¹ÓÃ×ÅÃûÆóÒµ£¨Ð§ÀÍ£©µÄÃûÉù£¬£¬£¬£¬£¬Ôâµ½¹¥»÷Õßð³äµÄÆóÒµ£¨Ð§ÀÍ£©ÊýÄ¿ÏÔÖøÏ½µ¡£¡£¡£¡£¡£
2.2¡¢ÍøÂçÍþв
ÍøÂçÍþвµÄģʽ·ºÆðÁ˺ܴóµÄת±ä£¬£¬£¬£¬£¬Ö÷Òª´ÓEK×ªÒÆÖÁÉç½»¹¤³Ì¹¥»÷¡£¡£¡£¡£¡£Q3ÖÐÐéα·´²¡¶¾²úÆ·ºÍÐéα²å¼þµÄÊýÄ¿ÏÕЩÊÇQ2µÄÁ½±¶£¬£¬£¬£¬£¬ÊÇQ1µÄ20±¶¡£¡£¡£¡£¡£
»ùÓÚCoinhiveµÄ¶ñÒâÍÚ¿ó¹¥»÷ÔÚQ2ºÍQ3ʱ´ú¼á³ÖÎȹ̣¬£¬£¬£¬£¬ÆäÊý×Ö²îδ¼¸ÊÇQ1µÄ6±¶¡£¡£¡£¡£¡£
Ö»¹Ü8Ô·ÝNeutrinoEKµÄ¹¥»÷»î¶¯·ºÆðÁËÒ»¸öСÈȳ±£¬£¬£¬£¬£¬EK»î¶¯µÄÕûÌåÇ÷ÊÆÈÔά³ÖÔÚ2016Äê·åÖµµÄ½ÏµÍˮƽ¡£¡£¡£¡£¡£Ê£ÓàµÄÕâЩ»î¶¯ÖУ¬£¬£¬£¬£¬NeutrinoºÍRIG EKÕ¼ÓÐÁ˱¾¼¾¶ÈEK×ÜÁ÷Á¿µÄ85%¡£¡£¡£¡£¡£
2.3¡¢É罻ýÌåÍþв
É罻ýÌåÆ½Ì¨ÈÔÈ»ÔÚ¼ÌÐøÆð¾¢¹¥»÷´¹ÂÚÁ´½Ó£¬£¬£¬£¬£¬Óë2017ÄêQ3Ïà±È´¹ÂÚÁ´½ÓµÄÊýÄ¿ïÔÌÁË90%¡£¡£¡£¡£¡£
É罻ýÌå¿Í·þթƻ£¬£¬£¬£¬£¬ÓÖ±»³ÆÎª¡°angler phishing¡±£¬£¬£¬£¬£¬ÔÚ9Ô·ݵִïÁËÀúÊ·×î¸ßˮƽ¡£¡£¡£¡£¡£Óë2017ÄêQ3Ïà±È£¬£¬£¬£¬£¬ÕâÖÖÀàÐ͵Ĵ¹ÂÚ¹¥»÷ÔöÌíÁË486%¡£¡£¡£¡£¡£
Èý¡¢µç×ÓÓʼþÍþвÇ÷ÊÆ
Òªº¦ÐÅÏ¢£ºÒøÐÐľÂíÁìÅÜ£¬£¬£¬£¬£¬DownloaderÔ½·¢ÒþÄ䣬£¬£¬£¬£¬´¹ÂÚ¹¥»÷±¬Õ¨Ê½ÔöÌí¡£¡£¡£¡£¡£2018ÄêQ2ÖÁQ3ʱ´úÕë¶ÔÆóҵƾ֤µÄ´¹ÂÚ¹¥»÷ÔöÌíÁËÁè¼Ý300%¡£¡£¡£¡£¡£
µç×ÓÓʼþÈÔÈ»ÊÇ´¹ÂÚ¹¥»÷ºÍ¶ñÒâÈí¼þÈö²¥µÄ×î¼Ñ¹¥»÷ǰÑÔ¡£¡£¡£¡£¡£µç×ÓÓʼþڲƣ¨Ò²±»³ÆÎªBEC¹¥»÷£©¼ÌÐø¿ìËÙÔöÌí£¬£¬£¬£¬£¬Í¬Ê±¹¥»÷Õ߸ü¶àµØ½ÓÄÉ¿çÀàÐ͵Ť¾ßºÍÊÖÒÕÒÔ¸üºÃµØÊ¹ÓÃÖÖÖÖÎó²î¡£¡£¡£¡£¡£
ÎÒÃǾ³£ÔÚµç×ÓÓʼþÖÐÊӲ쵽·¸·¨·Ö×Ó¶ÔʹÓöñÒâURLÕվɶñÒ⸽¼þÒ¡»Îδ±Ø¡£¡£¡£¡£¡£Èçͼ1ºÍͼ2Ëùʾ£¬£¬£¬£¬£¬ÔÚÕû¸ö2018Ä꣬£¬£¬£¬£¬·¸·¨·Ö×Ó¸üÆ«ÐÒURL¡£¡£¡£¡£¡£ÔÚQ3£¬£¬£¬£¬£¬¶ñÒâURLÊǶñÒ⸽¼þµÄ370%¡£¡£¡£¡£¡£µ«ÖµµÃ×¢ÖØµÄÊÇ£¬£¬£¬£¬£¬Ðí¶à¶ñÒâURL×îÖÕÕÕ¾ÉÓÃÀ´·Ö·¢°üÀ¨¶ñÒâºêµÄÎĵµ¡£¡£¡£¡£¡£
9Ô·ݶñÒâURL·ºÆðÁËÒ»Á¬µÄá¯Á룬£¬£¬£¬£¬Í¬Ê±¶ñÒ⸽¼þµÄ±ÈÀýÒ²ÔÚÔöÌí¡£¡£¡£¡£¡£×ÜÌå¶øÑÔ£¬£¬£¬£¬£¬9Ô·ݵĶñÒâÓʼþÊýÄ¿Áè¼ÝÁËÕû¸öQ1µÄ¶ñÒâÓʼþÊýÄ¿¡£¡£¡£¡£¡£
ͼ1£º2018Äê7ÔÂ-9Ô£¬£¬£¬£¬£¬µç×ÓÓʼþ¹¥»÷ÀàÐ͵ÄÖðÈÕÂþÑÜ
ËäÈ»9Ô·ݵÄÔöÌíÊÂʵÊÇÒ»¸öÇ÷ÊÆÕվɼ¾½ÚÐÔµÄá¯Á룬£¬£¬£¬£¬»òÕßÖ»ÊÇÒ»¸öÒì³£ÇéÐÎÉÐÓдýÊӲ죬£¬£¬£¬£¬Í¼2ÏÔʾ³öÕû¸ö2018Äê¶ñÒâURLºÍ¶ñÒ⸽¼þµÄÒ»¸öÇ÷ÊÆ×ª±ä¡£¡£¡£¡£¡£Æ½¾ù¶øÑÔ£¬£¬£¬£¬£¬¶ñÒâURL»òÐíÊǶñÒ⸽¼þµÄ380%¡£¡£¡£¡£¡£
ͼ2£º½ñÄê¶È×èÖ¹9Ô¶ñÒâURLºÍ¶ñÒ⸽¼þÊýÄ¿µÄÖðÈÕÂþÑÜ
ÎÞÂÛ½»¸¶·½·¨ÊÇÄÄÒ»ÖÖ ¨C ¶ñÒ⸽¼þÕÕ¾ÉURL ¨CQ3µÄpayloadsÈÔÈ»±£´æ×ŶàÑùÐÔ£¬£¬£¬£¬£¬²»¹ÜÊÇ´óÐÍÕÕ¾ÉСÐͶñÒâ»î¶¯£¬£¬£¬£¬£¬¶¼¿ÉÒÔ¿´µ½ÒøÐÐľÂí¡¢Æ¾Ö¤ÇÔȡľÂí¡¢¶ñÒâÈí¼þÏÂÔØÆ÷µÈµÄÉíÓ°£¨Èçͼ3Ëùʾ£©¡£¡£¡£¡£¡£ÀÕË÷Èí¼þÓëQ2Ïà±ÈϽµÁË10¸ö°Ù·Öµã£¬£¬£¬£¬£¬Ö»Õ¼¶ñÒâÓʼþµÄ1%¡£¡£¡£¡£¡£Ô¶¿ØÄ¾Âí£¨RATs£©ÓëQ2Ïà±ÈÔòÏÕЩÔöÌíÁËÒ»±¶¡£¡£¡£¡£¡£Ö»¹ÜRATÒ²Ö»Õ¼¶ñÒâÓʼþ×ÜÁ¿µÄ4%£¬£¬£¬£¬£¬µ«¹¥»÷ÕßÈÔ¼ÌÐø±£´æ×ŶÔRATµÄÆ«ÐÒ¡£¡£¡£¡£¡£RATÔÚQ1ÖÐÖ»Õ¼Á˶ñÒâÓʼþ×ÜÁ¿µÄ1%£¬£¬£¬£¬£¬ÔÚQ2ÖÐÒ²Ö»Õ¼ÁË2%¡£¡£¡£¡£¡£
RATºÍÒøÐÐľÂíµÄÔöÌíºÍ¡°´òÔÒÇÀÂÓ¡±µÄÀÕË÷Èí¼þµÄÏ»¬Åú×¢Ò»ÖÖÏò¸ßͶ×ʸ߻ر¨µÄ¶ñÒâ»î¶¯Ò»Á¬×ª±äµÄÇ÷ÊÆ¡£¡£¡£¡£¡£¹¥»÷ÕßÆÚ´ý×Å´Ó×Ô¼ºÔÚʱ¼äºÍ¾«ÉñÉϵÄͶÈëÖлñµÃ¸ß¶îµÄ»Ø±¨£¬£¬£¬£¬£¬²¢ÇÒÆ«ÏòÓÚʹÓÃÏà¶Ô¡°Çå¾²¡±µÄ¶ñÒâÈí¼þÀ´¼à¿ØºÍÖÎÀíÊÜѬȾµÄÖ÷»ú¡£¡£¡£¡£¡£ÕâÖÖת±ä»¹Óë¼ÓÃÜÇ®±ÒµÄÐÂî¿Ïµ¹æÔò/Çå¾²²½·¥µÄÒýÈëÓйء£¡£¡£¡£¡£¼ÓÃÜÇ®±ÒÅÉú³¤µÄ¼ÛÖµÔøÔÚ2016ÄêºÍ2017ÄêÍÆ¶¯ÁËÀÕË÷Èí¼þ¶ñÒâ»î¶¯µÄÉú³¤¡£¡£¡£¡£¡£
ͼ3£º2018ÄêQ3£¬£¬£¬£¬£¬µç×ÓÓʼþÖжñÒâÈí¼þpayloadµÄÖÖ±ðÂþÑÜ
±ðµÄ£¬£¬£¬£¬£¬ÓÉÓÚ·ºÆðÁËеÄDOWNLOADERSºÍstealers£¬£¬£¬£¬£¬Ê¹µÃpayloadsµÄ¶àÑùÐÔ¼ÌÐøÔöÌí£¬£¬£¬£¬£¬±»¹éΪ¡°ÆäËü¡±Àà±ðµÄ¶ñÒâÈí¼þµÄ±ÈÀýϽµÁË¡£¡£¡£¡£¡£¹¥»÷Õß¼ÌÐøÀο¿ÁË×ÅÃû¶ñÒâÈí¼þ¼Ò×åµÄְλ¡£¡£¡£¡£¡£
ͼ4£º2018ÄêǰÈý¼¾¶È¶ñÒâÈí¼þµÄÖÖ±ðÂþÑÜ
ͼ5£º×Ô2018Äê4ÔÂÒÔÀ´Õë¶ÔÆóҵƾ֤µÄ´¹ÂÚÓʼþÊýÄ¿
3.1¡¢ÒøÐÐľÂí
Òªº¦ÐÅÏ¢£ºPandaºÍEmotetÕ¼ÓÐÖ÷µ¼Ö°Î»¡£¡£¡£¡£¡£ÒøÐÐľÂíÕ¼ËùÓжñÒâpayloadµÄ46%£»£»£»£»ÆäÖУ¬£¬£¬£¬£¬90%¶¼ÊÇEmotetºÍPanda¡£¡£¡£¡£¡£
Óë2016ÄêºÍ2017ÄêµÄÀÕË÷Èí¼þ»î¶¯Ò»Ñù£¬£¬£¬£¬£¬Ö»¹ÜÒøÐÐľÂíºÍ¹¥»÷ÕßµÄÊýÄ¿ÈÔÓÐÐí¶à£¬£¬£¬£¬£¬µ«Ò»Ð¡²¿·Ö¹¥»÷ÕßÖ÷µ¼Á˴󲿷ֵĶñÒâ»î¶¯¡£¡£¡£¡£¡£¾ÙÀý¶øÑÔ£¬£¬£¬£¬£¬¹¥»÷ÕßTA542ÏÕЩÌìÌì¶¼ÔÚÒ»Á¬Ò»Ö±µØ¾ÙÐдó×ÚEMOTET¶ñÒâ»î¶¯¡£¡£¡£¡£¡£PandaBanker£¨ÓÖ½ÐZeus Panda£©ÔòÖ÷ÒªÊǹ¥»÷ÕßTA511ºÍTA544¾ÙÐÐÈö²¥¡£¡£¡£¡£¡£ËäȻҲÓÐÆäËû¹¥»÷ÕßÔÚÈö²¥Panda Banker£¬£¬£¬£¬£¬µ«ÕâÁ½¸ö¹¥»÷ÕßÈÏÕæÁ˴󲿷ÖPandaµÄ´ó¹æÄ£¶ñÒâÓʼþ»î¶¯¡£¡£¡£¡£¡£
Èçͼ6Ëùʾ£¬£¬£¬£¬£¬ÕûÌå¶øÑÔ£¬£¬£¬£¬£¬ÔÚQ3Я´øÒøÐÐľÂíµÄ¶ñÒâÓʼþÊýÄ¿ÔøÉÏÉýÇ÷ÊÆ¡£¡£¡£¡£¡£
ͼ6£º2018ÄêQ3£¬£¬£¬£¬£¬Ð¯´øÒøÐÐľÂíµÄ¶ñÒâÓʼþÊýÄ¿
ÈçÉÏËùÊö£¬£¬£¬£¬£¬PandaBankerºÍEmotetÇÀ¶áÁËURLZone¡¢UrsnifÒÔ¼°THE TRICKµÄÊг¡·Ý¶î£¬£¬£¬£¬£¬Õ¼ÓÐÁËÒøÐÐľÂíµÄ´ó²¿·Ö¶ñÒâ»î¶¯£¨Èçͼ7Ëùʾ£©¡£¡£¡£¡£¡£ÔÚQ2, PandaºÍEmotetÕ¼ÒøÐÐľÂí¶ñÒâ»î¶¯µÄ77%£¬£¬£¬£¬£¬µ½ÁËQ3£¬£¬£¬£¬£¬ÕâÒ»Êý×ÖÄð³ÉÁË90%¡£¡£¡£¡£¡£
ͼ7£º2018ÄêQ3£¬£¬£¬£¬£¬µç×ÓÓʼþÖÐÒøÐÐľÂí¼Ò×åµÄÂþÑÜ
3.2¡¢ÀÕË÷Èí¼þ
Òªº¦ÐÅÏ¢£ºÓÃÓÚ·Ö·¢ÀÕË÷Èí¼þµÄµç×ÓÓʼþÊýÄ¿±ÈQ2ϽµÁË10¸ö°Ù·Öµã£¬£¬£¬£¬£¬½öÕ¼¶ñÒâÓʼþ×ÜÁ¿µÄ1%¡£¡£¡£¡£¡£
ÔÚÖ÷µ¼ÁË2016ÄêµÄ´ó²¿·Öʱ¼äºÍ2017ÄêÖ®ºó£¬£¬£¬£¬£¬ÀÕË÷Èí¼þÔÚ2018ÄêQ1ÏÕЩÏúÉùÄä¼£¡£¡£¡£¡£¡£ÔÚQ2£¬£¬£¬£¬£¬ÀÕË÷Èí¼þÓÖÓÐËùËÕÐÑ£¬£¬£¬£¬£¬ËäÈ»±È2017ÄêµÄ»î¶¯Ë®Æ½ÒªµÍµÃ¶à¡£¡£¡£¡£¡£È»¶ø£¬£¬£¬£¬£¬ÕâÖÖ¶ÌÔݵÄËÕÐÑËÆºõÖ»ÊÇ·¸·¨·Ö×ӵġ°ÊÔË®¡±£¬£¬£¬£¬£¬ÓÉÓÚÀÕË÷Èí¼þÀ¬»øÓʼþµÄÊýÄ¿´ÓQ2Ö®ºóÓÖϽµÁË10¸ö°Ù·Öµã¡£¡£¡£¡£¡£ÕâÒâζ×Å·¸·¨·Ö×Ó²¢Ã»ÓдÓÊÔË®ÖлñµÃ×ã¹»µÄ»Ø±¨¡£¡£¡£¡£¡£
ΨһµÄÆÆÀýËÆºõÊÇÀÕË÷Èí¼þGANDCRABºÍHermes£¬£¬£¬£¬£¬ÕâÁ©Ëƺõ¶¼ÔÚQ3ÎÞÒâÓл±£´æ£¨Èçͼ8Ëùʾ£©¡£¡£¡£¡£¡£
ͼ8£º2018ÄêQ3Я´øÀÕË÷Èí¼þµÄÀ¬»øÓʼþÊýÄ¿
3.3¡¢DownloaderºÍStealer
Òªº¦ÐÅÏ¢£ºDownloaderºÍStealerÌî²¹ÁËÀÕË÷Èí¼þµÄ¿Õȱ¡£¡£¡£¡£¡£
ProofpointÑо¿Ö°Ô±ÔÚQ3·¢Ã÷ÁË3¸öеÄDownloader£¬£¬£¬£¬£¬ËüÃǶ¼ÇÐÌõÔ¼Ò»¸öÇ÷ÊÆ£ºÓÃÓÚ³õʼÕì̽½×¶ÎµÄСÐÍ¡¢ÒþÃØµÄ¶ñÒâÈí¼þ¡£¡£¡£¡£¡£DownloaderºÍStealerÔÚQ3Õ¼ËùÓжñÒâpayloadµÄ48%£¬£¬£¬£¬£¬Ïà±ÈÖ®ÏÂ2017ÄêQ3ÕâÒ»Êý×ÖÖ»ÊÇ11%£¬£¬£¬£¬£¬ÆäʱÀÕË÷Èí¼þÕ¼ËùÓжñÒâpayloadµÄ64%£¨ÆäÖд󲿷ֶ¼ÊÇTA505µÄLockyºÍGlobeImposter¶ñÒâ·Ö·¢»î¶¯£©¡£¡£¡£¡£¡£
Marap¡¢AdvisorsbotÒÔ¼°Cobint¶¼´ú±íÁËÒ»ÖÖ²»ÔÙÊǼòµ¥¶ñÒâÈí¼þ¼Ò×壨ÈçÀÕË÷Èí¼þºÍÒøÐÐľÂí£©Ö÷Ô×Ê±ÊÆµÄÇ÷ÊÆ¡£¡£¡£¡£¡£Í¼9ÖÐÏÔʾÁËÔÚQ3 downloaderºÍstealerµÄÓʼþÊýÄ¿µÄÖðÈÕÂþÑÜ¡£¡£¡£¡£¡£Stealer´ú±íÁËÁíÒ»ÖÖÖ÷ÒªÊǺã¾Ã¡¢Ò»Á¬µÄѬȾµÄ¶ñÒâÈí¼þ¹¥»÷£¬£¬£¬£¬£¬ËüµÄÇúÏß¾³£ÓëdownloaderµÄÇúÏßÖØºÏ¡£¡£¡£¡£¡£
ͼ9£º2018ÄêQ3£¬£¬£¬£¬£¬ÓÃÓÚ·Ö·¢downloaderºÍstealerµÄ¶ñÒâÓʼþÊýÄ¿
¹¥»÷Õß ¨C ²»¹ÜÊÇAdvisorsBot±³ºóµÄÐÂÍæ¼Ò£¬£¬£¬£¬£¬ÕÕ¾ÉÒ»Ö±±£´æµÄTA505ºÍCobalt GroupµÈÀÏÍæ¼Ò ¨C¶¼Ô½À´Ô½¶àµØÊ¹ÓÃÒþÄäµÄdownloader¾ÙÐгõʼµÄѬȾ£¬£¬£¬£¬£¬Ëæºó½öÔÚ¸ÐÐËȤµÄϵͳÉÏÏÂÔØÆäËüµÄ¶ñÒâÈí¼þ¡£¡£¡£¡£¡£Ëæ×Å·ÀÓù²½·¥µÄÖÜȫˢУ¬£¬£¬£¬£¬¹¥»÷Õß²»µÃ²»¾ÙÐÐÁ¢ÒìÒÔ×·ÇóÔÚ¶ñÒâÈí¼þºÍ¹¥»÷ÏòÁ¿Í¶×ÊÉϵĸü¸ß»Ø±¨¡£¡£¡£¡£¡£ÕâÖÖѬȾҪÁìÇкϡ°×·Ëæ¿î×Ó¡±µÄÖ÷Ö¼¡£¡£¡£¡£¡£Æ¾Ö¤ÍòÀû¹ú¼Ê¹ÙÍøÊӲ죬£¬£¬£¬£¬ÕâÒ²Êǹ¥»÷ÕßÊÔͼÌá¸ßÆäЧÂʵÄ×îÐÂÇ÷ÊÆ¡£¡£¡£¡£¡£
3.4¡¢µç×ÓÓʼþÚ²ÆÍþв
Òªº¦ÐÅÏ¢£º¹¥»÷Õß¼ÌÐøÊ¹ÓÃÒÑÓеÄÊÖÒÕ¡£¡£¡£¡£¡£Áè¼ÝÒ»°ëµÄ¹«Ë¾·¢Ã÷ËûÃǵÄÓòÃû±»·¸·¨·Ö×ÓÄ£Ä⣬£¬£¬£¬£¬ÓÃÒÔÌᳫÕë¶Ô¹«Ë¾Ô±¹¤µÄ´¹ÂÚ¹¥»÷¡£¡£¡£¡£¡£
µç×ÓÓʼþڲƼÌÐø³ÉΪһ¸öÉÌÒµÄÑÌâ¡£¡£¡£¡£¡£ÔÚQ3ƽ¾ùÿ¸öÆóÒµÔâµ½Áè¼Ý36¸ö´ËÀ๥»÷£¬£¬£¬£¬£¬Óë2017ÄêQ3Ïà±ÈÔöÌíÁË77%¡£¡£¡£¡£¡£ËäÈ»ÎÒÃÇ·¢Ã÷ÉÙÊýÐÐÒµ£¨ÈçÖÆÒ©ºÍÐÞ½¨£©ÔÚQ3ÏÔ×ÅÔâµ½¸ü¶àµÄµç×ÓÓʼþڲƹ¥»÷£¬£¬£¬£¬£¬µ«ÆóÒµ¹æÄ£ÈÔÈ»Óë¹¥»÷±¬·¢ÂÊÎ޹ء£¡£¡£¡£¡£ÕûÌå¶øÑÔ£¬£¬£¬£¬£¬¹©Ó¦Á´µÄÖØÆ¯ºó·´¶øÊÇÔâµ½µç×ÓÓʼþڲƹ¥»÷µÄ¸ÅÂʵÄÒ»¸öºÜºÃµÄÖ¸±ê¡£¡£¡£¡£¡£
ͼ10£º²î±ðÐÐÒµÖеĵç×ÓÓʼþڲƹ¥»÷Ç÷ÊÆ
³ýÁ˸÷ÐÐÒµµÄ¹¥»÷Ç÷ÊÆ×ª±äÖ®Í⣬£¬£¬£¬£¬Q3Öл¹·ºÆðÁËһЩÆäËüµÄÖµµÃ×¢ÖØµÄת±ä¡£¡£¡£¡£¡£Ê×ÏÈ£¬£¬£¬£¬£¬ÎÒÃÇ·¢Ã÷¹¥»÷ÕßÔÚÚ²ÆÓʼþµÄÓïÑÔÖÐת´ïÁ˸ü´óµÄ½ôÆÈ¸Ð ¨C ÒªÇóÏÞʱÏìÓ¦£¬£¬£¬£¬£¬²¢ÇÒÖÒÑÔÔ±¹¤ÑÓ³ÙµÄЧ¹û¡£¡£¡£¡£¡£Æä´Î£¬£¬£¬£¬£¬ËäÈ»½öÕ¼×ÜÁ¿µÄһС²¿·Ö£¬£¬£¬£¬£¬µ«±¾¼¾¶ÈÎÒÃÇÊӲ쵽Óëн×ʵ¥ÓйصÄÚ²ÆÓʼþÔöÌíÁË549%¡£¡£¡£¡£¡£Êý°Ù¼ÒÆóÒµÔâµ½ÓʼþÖ÷ÌâΪ¡°Ð½×ʵ¥¸üС±µÄڲƹ¥»÷¡£¡£¡£¡£¡£ËäÈ»Q2ÒÔÏà¹ØÎĵµÎªÖ÷ÌâµÄÚ²ÆÓʼþµÄá¯ÁëÒѱ»Ö¤ÊµÊÇÒ»¸öÎÞÒâÊÂÎñ£¬£¬£¬£¬£¬µ«ÒÔн×ʵ¥ÎªÖ÷ÌâµÄÚ²ÆÓʼþµÄìÉýÌáÐÑÁËÎÒÃÇ£ºÓʼþÖ÷ÌâµÄת±ä²¢·×Æç¶¨ÓëÌØ¶¨µÄÊÂÎñ£¨ÀýÈç˰Îñµ¥¡¢²ÆÄ꿢ʣ©Ïà¹Ø¡£¡£¡£¡£¡£
ͼ11£º2017ÄêQ3ÖÁ2018ÄêQ3£¬£¬£¬£¬£¬BEC¹¥»÷ÖÐÓʼþÖ÷ÌâµÄת±äÇ÷ÊÆ
ÓëQ2Ïà±È£¬£¬£¬£¬£¬Î±×°Éí·Ý¾ÙÐÐڲƵÄBEC¹¥»÷ïÔÌÁË68%£¨Èçͼ12Ëùʾ£©¡£¡£¡£¡£¡£ÔÚQ3£¬£¬£¬£¬£¬Ò»¸öBEC¹¥»÷Õ߯½¾ùαװ³É5¸öÉí·Ý¾ÙÐÐڲƣ¬£¬£¬£¬£¬ÕâÓë2017ÄêÕûÄêµÄƽ¾ùˮƽ²îδ¼¸¡£¡£¡£¡£¡£¼øÓÚ¹¥»÷µÄÊýÄ¿ÔöÌíÁ˵«Î±×°µÄÉí·ÝÊýĿϽµÁË£¬£¬£¬£¬£¬ÎÒÃÇÒÔΪ2018ÄêÉϰëÄê¹¥»÷ÕßÖ÷ÒªÊÇÔÚ¾ÙÐÐʵÑ飬£¬£¬£¬£¬Î±×°³É²î±ðµÄÔ±¹¤ºÍÏàÖúͬ°é¡£¡£¡£¡£¡£¹¥»÷Õß½ÓÄɵÄÕ½ÂÔÊÇÒª×î´óµØ°ü¹ÜαװÉí·ÝµÄ¿É¿¿ÐÔ¡£¡£¡£¡£¡£±ðµÄ£¬£¬£¬£¬£¬Áè¼ÝÒ»°ëµÄÆóÒµ·¢Ã÷ËûÃǵÄÓòÃû±»¹¥»÷ÕßÄ£ÄâÁË£¬£¬£¬£¬£¬ÓÃÓÚÌᳫÕë¶ÔÆóÒµÔ±¹¤µÄ´¹ÂÚ¹¥»÷£¬£¬£¬£¬£¬²¢Ê¹µÃ¶ÔÆóÒµÔ±¹¤²»ÊìϤµÄÍⲿÏàÖúͬ°é¸üÒ×ÊÜÆ¡£¡£¡£¡£¡£
ËäȻαװÉí·ÝµÄÊýĿϽµÁË£¬£¬£¬£¬£¬µ«±¾¼¾¶Èÿ´Î¹¥»÷µÄƽ¾ùÄ¿µÄÊýΪ27ÈË£¬£¬£¬£¬£¬ÓëQ2Ïà±È²îδ¼¸£¬£¬£¬£¬£¬²¢ÇÒͬ±ÈÔöÌíÁË96%¡£¡£¡£¡£¡£

ͼ12£ºÆ½¾ùαװÉí·ÝÊýÄ¿Çå¾²¾ùÄ¿µÄÓû§ÊýÄ¿
×îºó£¬£¬£¬£¬£¬ËäÈ»µç×ÓÓʼþÚ²ÆÈÔÈ»ÊǸ߶ÈÕë¶ÔÐÔµÄթƹ¥»÷£¬£¬£¬£¬£¬µ«ÎüÊÕµ½Áè¼Ý50·âBECÓʼþµÄÆóÒµµÄ±ÈÀýͬ±ÈÏÕЩ··¬£¬£¬£¬£¬£¬´Ó11%ÔöÌíµ½20%¡£¡£¡£¡£¡£×ܶøÑÔÖ®£¬£¬£¬£¬£¬¹¥»÷ÕßÔ¸ÒâÔÚÆóÒµÔ±¹¤ÉíÉÏÆÆ·Ñʱ¼ä£¬£¬£¬£¬£¬ÒÔÔö´óÀÖ³ÉʹÓÃÈËΪÒòËØµÄʱ»ú¡£¡£¡£¡£¡£
ËÄ¡¢ÍøÂçÍþвÇ÷ÊÆ
Òªº¦ÐÅÏ¢£ºÉç½»¹¤³Ì¹¥»÷ÈÔȻռÓÐÖ÷µ¼Ö°Î»¡£¡£¡£¡£¡£ÓëQ2Ïà±È£¬£¬£¬£¬£¬Éç½»¹¤³ÌÍøÂçÍþвÔöÌíÁË233%¡£¡£¡£¡£¡£
ËäÈ»ÎÒÃÇÊӲ쵽µÍˮƽµÄEK¹¥»÷»î¶¯ÈÔÔÚ¼ÌÐø£¬£¬£¬£¬£¬ÈçQ2ËùÊö£¬£¬£¬£¬£¬Éç½»¹¤³Ì¹¥»÷ÔòÊÇÒ»ÖÖ¸üΪÆÕ±éµÄÍþв¡£¡£¡£¡£¡£ÕâÖÖÀàÐ͵Ĺ¥»÷¾³£Í¨¹ýÐéαµÄɱ¶¾Èí¼þ֪ͨ¡¢ÐéαµÄÈí¼þ¸üеÈÏòÓû§Ìṩ¶ñÒâÈí¼þ¡¢´¹ÂÚµÇÂ¼Ò³ÃæµÈ¡£¡£¡£¡£¡£ÔÚQ1ºÍQ2Ö®¼ä£¬£¬£¬£¬£¬ÍòÀû¹ú¼Ê¹ÙÍøIDSÍøÂçÊӲ쵽Éç½»¹¤³Ì¹¥»÷ÔöÌíÁË9±¶¡£¡£¡£¡£¡£Èçͼ13Ëùʾ£¬£¬£¬£¬£¬Éç½»¹¤³Ì¹¥»÷ÔÚQ3¼ÌÐøÔöÌí£¬£¬£¬£¬£¬±ÈQ2ÓÖÔöÌíÁË233%¡£¡£¡£¡£¡£
ͼ13£ºÉç½»¹¤³Ì¹¥»÷µÄÔöÌí
CoinhiveÊÇÒ»ÖÖÔÚÓû§»á¼ûÍøÒ³Ê±Ê¹Óûá¼ûÕßµÄCPU¾ÙÐÐÍÚ¿óµÄJS´úÂ룬£¬£¬£¬£¬Ëü¿ÉÒÔÓÉÍøÕ¾ÖÎÀíÔ±ÕýÍâµØ×°ÖÃÔÚÍøÕ¾ÉÏ£¬£¬£¬£¬£¬Ò²¿ÉÒÔÓɹ¥»÷Õßͨ¹ý²»·¨ÈëÇÖ×°ÖÃÔÚ±ðÈ˵ÄÍøÕ¾ÉÏ¡£¡£¡£¡£¡£CoinhiveÏà¹Ø»î¶¯ÔÚ2018ÄêQ2Ä©Î²ÔøÏÖ±¬Õ¨Ê½µÄÔöÌí£¬£¬£¬£¬£¬Òâζ×Å´ó´ó¶¼´ËÀà»î¶¯¶¼ÊDz»·¨µÄ¶ñÒâÍÚ¿ó¹¥»÷¡£¡£¡£¡£¡£Ö»¹Ü6ÔÂĩβµÄá¯ÁëÇ÷ÊÆÃ»ÓÐÒ»Á¬£¬£¬£¬£¬£¬µ«CoinhiveµÄÕûÌå»î¶¯Ë®Æ½ÔÚQ3ÈÔÈ»¼á³Ö×ÅÏòÉϵÄÇ÷ÊÆ£¨Èçͼ14Ëùʾ£©¡£¡£¡£¡£¡£
ͼ14£º2018ÄêH1£¬£¬£¬£¬£¬Coinhive»î¶¯µÄÕûÌåÇ÷ÊÆ
Ö»¹Ü8Ô·ÝNeutrino EKµÄ¹¥»÷»î¶¯·ºÆðÁËÒ»¸öСÈȳ±£¬£¬£¬£¬£¬EK»î¶¯µÄÕûÌåÇ÷ÊÆÈÔά³ÖÔÚ2016Äê·åÖµµÄ½ÏµÍˮƽ¡£¡£¡£¡£¡£Ê£ÓàµÄÕâЩ»î¶¯ÖУ¬£¬£¬£¬£¬NeutrinoºÍRIG EKÕ¼ÓÐÁ˱¾¼¾¶ÈEK×ÜÁ÷Á¿µÄ85%¡£¡£¡£¡£¡£
Îå¡¢É罻ýÌåÍþв
Òªº¦ÐÅÏ¢£ºÓë2017ÄêQ3Ïà±È£¬£¬£¬£¬£¬É罻ýÌåÉϵĿͷþڲƹ¥»÷ÔöÌíÁË486%¡£¡£¡£¡£¡£
É罻ýÌåÈÔÈ»ÊÇڲƹ¥»÷ºÍÐÅϢ͵ÇÔ¹¥»÷µÄÖ÷Òª¹¥»÷ÏòÁ¿¡£¡£¡£¡£¡£ËäȻƽ̨×Ô¼ºÒ»Ö±ÔÚÆð¾¢ÍêÉÆËüÃǵÄ×Ô¶¯»¯±£»£»£»£»¤²½·¥£¬£¬£¬£¬£¬µ«É罻ýÌåÉϵĿͷþÚ²ÆÈÔÈ»ÊÇÏûºÄÕߺÍÉ̼ÒÃæÁÙµÄÖØ´óÌôÕ½¡£¡£¡£¡£¡£
È¥Ä꣬£¬£¬£¬£¬ÎÒÃÇÊӲ쵽É罻ýÌå¿Í·þڲƹ¥»÷£¨Ò²±»³ÆÎªAnglerPhishing£©Óë´¹ÂÚÁ´½ÓÖ®¼äµÄÒ»¸öÒ»Á¬ÐԵĵ¹¹Ò¹ØÏµ¡£¡£¡£¡£¡£É罻ýÌåͨ³£ÉÆÓÚ¹¥»÷´¹ÂÚÁ´½Ó£¬£¬£¬£¬£¬±¾¼¾¶È´¹ÂÚÁ´½ÓµÄÊýÄ¿Óë2017ÄêQ3ͬ±ÈïÔÌÁË90%¡£¡£¡£¡£¡£È»¶ø£¬£¬£¬£¬£¬Èçͼ15Ëùʾ£¬£¬£¬£¬£¬Angler Phishing ¨C ¹¥»÷ÕßÔÚÉ罻ýÌåÉϽéÈëÏûºÄÕߺÍÉ̼ÒÖ®¼äµÄ¶Ô»° ¨CÔÚ9Ô·ݵִïÁËÀúÊ··åÖµ¡£¡£¡£¡£¡£8Ô·ݵÄÏ»¬¿ÉÄÜÖ»ÊÇÒ»¸ö¼¾½ÚÐÔµÄÓ°Ï죬£¬£¬£¬£¬±¾¼¾¶ÈÕâÖÖÀàÐ͵Ĺ¥»÷ÓëÈ¥ÄêͬÆÚÏà±ÈÔöÌíÁË486%¡£¡£¡£¡£¡£
ͼ15£º¿Í·þڲƴ¹ÂÚµÄÊýÄ¿ÔöÌí
Áù¡¢½¨Òé
±¾±¨¸æÎªÄúµÄÍøÂçÇå¾²Õ½ÂÔÌṩÁËÍþвÇ÷ÊÆ×ª±äµÄ¶´¼û¡£¡£¡£¡£¡£ÏÂÃæÎÒÃÇΪÄúÌá³öÁËÔõÑù±£»£»£»£»¤ÄúµÄÆóÒµºÍÆ·ÅÆµÄ½¨Ò飺
¼Ù¶¨Óû§Ò»¶¨»áµã»÷ËÈËÁ´½Ó¡£¡£¡£¡£¡£Éç½»¹¤³ÌÊÇÔ½À´Ô½Ê¢Ðеĵç×ÓÓʼþ¹¥»÷·½·¨£¬£¬£¬£¬£¬·¸·¨·Ö×ÓҲûÓÐÍ£ÏÂѰÕÒʹÓÃÈËÐÔÈõµãµÄз½·¨µÄ½Å²½¡£¡£¡£¡£¡£ÄúÓ¦¸ÃʹÓÃÇå¾²½â¾ö¼Æ»®À´·¢Ã÷ºÍ¸ôÀëÕë¶Ô¹«Ë¾Ô±¹¤µÄÈëÕ¾µç×ÓÓʼþÍþвºÍÕë¶Ô¿Í»§µÄ³öÕ¾Íþв¡£¡£¡£¡£¡£
¹¹½¨¿É¿¿µÄÓʼþڲƷÀ»¤¡£¡£¡£¡£¡£¸ßÕë¶ÔÐÔ¡¢µÍÈÝÁ¿µÄÚ²ÆÓʼþͨ³£»ù´¡²»Ð¯´øpayload£¬£¬£¬£¬£¬Ê¹µÃËüÃÇÄÑÒÔ±»¼ì²â³öÀ´¡£¡£¡£¡£¡£ÄúÓ¦¸ÃͶ×ÊÓÚ¾ßÓж¯Ì¬·ÖÀ๦ЧµÄÇå¾²½â¾ö¼Æ»®£¬£¬£¬£¬£¬±ãÓÚ¶¨ÖƸôÀëºÍ½ûÓÃÕ½ÂÔ¡£¡£¡£¡£¡£
±£»£»£»£»¤ÄúµÄÆ·ÅÆÉùÓþºÍ¿Í»§¡£¡£¡£¡£¡£¹¥»÷ÄÇЩͨ¹ýÉ罻ýÌå¡¢µç×ÓÓʼþÒÔ¼°Òƶ¯Æ½Ì¨Õë¶ÔÄúµÄ¿Í»§µÄ¹¥»÷»î¶¯ ¨C ÌØÊâÊÇÄÇЩÍÏÀÛÆ·ÅÆÉùÓþµÄÚ²ÆÐÔ¿Í·þÕË»§¡£¡£¡£¡£¡£ÄúÓ¦¸ÃʹÓÃ×ÛºÏÐÔÉ罻ýÌåÇå¾²½â¾ö¼Æ»®£¬£¬£¬£¬£¬É¨ÃèËùÓеÄÉç½»ÍøÂ磬£¬£¬£¬£¬±¨¸æ·¢Ã÷µÄڲƻ¡£¡£¡£¡£¡£
ÓëÍþвÇ鱨³§ÉÌÏàÖú¡£¡£¡£¡£¡£Ð¡Ð͵ġ¢Õë¶ÔÐԵĹ¥»÷ÐèÒªÖØ´óµÄÍþвÇ鱨¡£¡£¡£¡£¡£ÄúÓ¦¸ÃʹÓþ²Ì¬ÊÖÒÕÓ붯̬ÊÖÒÕÏàÁ¬ÏµµÄÇå¾²½â¾ö¼Æ»®£¬£¬£¬£¬£¬¸Ã½â¾ö¼Æ»®¿ÉÒÔ¼ì²âµ½ÐµĹ¥»÷¹¤¾ß¡¢Õ½ÂÔºÍÄ¿µÄ¨C ²¢´ÓÖÐÂÞÖÂÂÄÀú¡£¡£¡£¡£¡£


¾©¹«Íø°²±¸11010802024551ºÅ