长亭百川云 - 文章详情

2023 年 Any.Run 恶意软件趋势报告

Avenger

36

2024-02-03

作为全球常用的恶意软件分析沙盒服务之一,Any.Run在2023年共执行了近300万(2,991,551)个公共分析任务,其中817701个(约为 27.3%)被标记为恶意、148124个(约为 4.95%)被标记为可疑。整体来看,Any.Run在2023年为网络安全社区输出了近6.5亿(640,158,713)个IOC。

常见恶意软件类型

2023年最常见的恶意软件是Loader、窃密类木马(Stealer)与远控木马(RAT),数量在两万上下。其次是木马(Trojan)、勒索软件(Ransomware)、Installer、按键记录器(Keylogger)、后门(Backdoor)与挖矿木马(Miner)。

常见恶意软件家族

Redline是最常见的恶意软件家族,是第二名Remcos的两倍多。Redline通过恶意软件即服务(MaaS)向网络犯罪分子售卖,很受欢迎。其次是Agent Tesla、njRAT、AsyncRAT等耳熟能详的恶意软件家族。

常见 MITRE ATT&CK 技术

2023年,Any.Run一共匹配了120万次MITRE ATT&CK技术项。

最常见的MITRE ATT&CK技术是T1036.005(匹配合法名称或位置),相比其他技术遥遥领先。这表明2023年通过欺骗性文件名和路径名进行混淆的恶意软件非常普遍,攻击者使用该技术绕过启发式检测。其次是T1518.001(安全软件发现)、T1569.002(使用系统服务执行)与T1114.001(电子邮件收集)。

年终盘点季,后面会发布一系列各个角度的年度盘点,敬请期待。

相关推荐
关注或联系我们
添加百川云公众号,移动管理云安全产品
咨询热线:
4000-327-707
百川公众号
百川公众号
百川云客服
百川云客服

Copyright ©2024 北京长亭科技有限公司
icon
京ICP备 2024055124号-2