7月,发现了OpenDreamBox 2.0.0 WebAdmin插件中的一个新漏洞,该漏洞排名第8 位,攻击者利用该漏洞能够在目标计算机上远程执行命令。常与其他物联网攻击一起被触发,最常见的是MVPower DVR远程代码执行(7月份排名第3位的漏洞),也与臭名昭着的Mirai僵尸网络有关联。7月份Cryptoloot的使用率存在大幅下降,在2019年6月的第3位的恶意软件。Cryptoloot本月排行榜中排名第10位。Cryptoloot在过去一年半的时间里,一直占据恶意软件排行榜榜首, 2019年上半年出现的变种排名第2位,影响占全球抽样统计数字7.2%的组织。这种下滑与其主要竞争对手Coinhive有很大关联, 2019年早些时候被其运营关闭了。
威胁参与者转向替代加密挖掘恶意软件,如XMRig和Jsecoin。
2019年7月份“十恶不赦”
*箭头与上个月的排名变化有关。
XMRig仍然领先居于恶意软件列表之首,影响占全球抽样统计数字7%的组织。Jsecoin和Dorkbot的影响分别占全球抽样统计数字的6%。