欧美中文字幕第一页-欧美中文字幕一区-欧美中文字幕一区二区三区-欧美中文字幕在线-欧美中文字幕在线播放-欧美中文字幕在线视频

2023 年 2 月頭號惡意軟件:Remcos 木馬攻擊爆發

我是創始人李巖:很抱歉!給自己產品做個廣告,點擊進來看看。  

2023 年 3 月 ,全球領先的網絡安全解決方案提供商 Check Point 軟件技術有限公司(納斯達克股票代碼:CHKP)發布了其 2023 年 2 月《全球威脅指數》報告。上月,Remcos 木馬自 2022 年 12 月以來首次重返前十排行榜,此前有報道稱,攻擊者正利用該木馬通過網絡釣魚攻擊將目標瞄準烏克蘭政府機構。同時,Emotet 木馬和 Formbook 信息竊取程序的排名上升,分別位居第二和第三位;教育/研究行業仍是首要攻擊目標。

盡管研究人員發現,在 2022 年 10 月至 2023 年 2 月期間,每個機構平均每周所遭攻擊次數下降了 44%,但在俄烏沖突爆發后,烏克蘭則成為網絡犯罪分子的重點目標。在最近的攻擊活動中,攻擊者冒充 Ukrtelecom JSC 群發電子郵件,使用惡意 RAR 附件傳播 Remcos 木馬,后者也自 2022 年 10 月以來首次重返頭號惡意軟件排行榜。安裝后,該木馬會在受感染的系統上打開一個后門,允許遠程用戶完全訪問,從而實施數據滲露和命令執行等活動。

Check Point 軟件技術公司研究副總裁 Maya Horowitz 表示:“盡管目前針對烏克蘭的出于政治動機的攻擊數量有所減少,但該地區仍是網絡犯罪分子的主要戰場。俄烏戰爭爆發后,黑客行為主義又重新活躍起來,大多數攻擊者傾向于采用破壞性的攻擊方法(如 DDoS),以圖引起最大關注。然而,最新攻擊活動采用了更傳統的攻擊方法,利用網絡釣魚詐騙來獲取用戶信息并提取數據。Check Point建議所有企業與機構在接收和打開電子郵件時務必遵循安全保護實踐,在未核實屬性之前,切勿下載附件。同時應避免點擊陌生電子郵件正文中的鏈接,并檢查發件人地址是否有任何異常,例如額外字符或拼寫錯誤?!?/p>

CPR 還指出,“Web 服務器惡意 URL 目錄遍歷漏洞”是最常被利用的漏洞,全球 47% 的機構因此遭殃。其次是“Web Server Exposed Git 存儲庫信息泄露”,影響了全球 46% 的機構,“Apache Log4j 遠程代碼執行”是第三大最常被利用的漏洞,全球影響范圍為 45%。

頭號惡意軟件家族

* 箭頭表示與上月相比的排名變化。

Qbot 是上月最猖獗的惡意軟件,影響了全球超過 7% 的企業與機構,其次是 Formbook 和 Emotet,影響范圍分別為 5% 和 4%。

Qbot - Qbot( 又名 Qakbot)是一種銀行木馬,于 2008 年首次出現,被用于竊取用戶的銀行憑證或擊鍵記錄,通常通過垃圾郵件傳播。Qbot 采用多種反 VM、反調試和反沙盒手段來阻礙分析和逃避檢測。

?FormBook – FormBook? 是針對 Windows 操作系統的信息竊取程序,于 2016 年首次被發現。由于其強大的規避技術和相對較低的價格,它在地下黑客論壇中作為惡意軟件即服務 (MaaS) 進行出售。Formbook 可從各種 Web 瀏覽器中獲取憑證、收集截圖、監控和記錄擊鍵次數,并按照其 C&C 命令下載和執行文件。

↑ Emotet – Emotet? 是一種能夠自我傳播的高級模塊化木馬。Emotet 曾被用作銀行木馬,但最近又被用作其他惡意軟件或惡意攻擊的傳播程序。它使用多種方法和規避技術來確保持久性和逃避檢測。此外,它還可以通過包含惡意附件或鏈接的網絡釣魚垃圾郵件進行傳播。

最常被利用的漏洞

上月,“Web 服務器惡意 URL 目錄遍歷漏洞”是最常被利用的漏洞,全球 47% 的機構因此遭殃。其次是“Web Server Exposed Git 存儲庫信息泄露”,影響了全球 46% 的機構,“Apache Log4j 遠程代碼執行”是第三大最常被利用的漏洞,全球影響范圍為 45%。

↑ Web 服務器惡意? URL 目錄遍歷漏洞 - 不同 Web 服務器上都存在目錄遍歷漏洞。這一漏洞是由于 Web 服務器中的輸入驗證錯誤所致,沒有為目錄遍歷模式正確清理 URI。未經身份驗證的遠程攻擊者可利用漏洞泄露或訪問易受攻擊的服務器上的任意文件。

↓ Web Server Exposed Git ?存儲庫信息泄露 - Git 存儲庫報告的一個信息泄露漏洞。攻擊者一旦成功利用該漏洞,便會造成帳戶信息的無意泄露。

↑ Apache Log4j? 遠程代碼執行 (CVE-2021-44228) - 一種存在于 Apache Log4j 中的遠程代碼執行漏洞。遠程攻擊者可利用這一漏洞在受影響系統上執行任意代碼。

主要移動惡意軟件

上月,Anubis 仍是最猖獗的移動惡意軟件,其次是 Hiddad 和 AhMyth。

Anubis – Anubis ?是一種專為 Android 手機 設計的銀行木馬惡意軟件。自最初檢測到以來,它已經具有一些額外的功能,包括遠程訪問木馬 (RAT) 功能、鍵盤記錄器、錄音功能及各種勒索軟件特性。在谷歌商店提供的數百款不同應用中均已檢測到該銀行木馬。

Hiddad - Hiddad? 是一種 Android 惡意軟件,能夠對合法應用進行重新打包,然后將其發布到第三方商店。其主要功能是顯示廣告,但它也可以訪問操作系統內置的關鍵安全細節。

AhMyth – AhMyth? 是一種遠程訪問木馬 (RAT),于 2017 年被發現,可通過應用商店和各種網站上的 Android 應用進行傳播。當用戶安裝這些受感染的應用后,該惡意軟件便可從設備收集敏感信息,并執行鍵盤記錄、屏幕截圖、發送短信和激活攝像頭等操作。

Check Point《全球威脅影響指數》及其《ThreatCloud 路線圖》基于 Check Point ThreatCloud 情報數據撰寫而成。ThreatCloud 提供的實時威脅情報來自于部署在全球網絡、端點和移動設備上的數億個傳感器。AI 引擎和 Check Point 軟件技術公司情報與研究部門 Check Point Research 的獨家研究數據進一步豐富了這些情報內容。

關于 Check Point Research

Check Point Research 能夠為 Check Point Software 客戶以及整個情報界提供領先的網絡威脅情報。Check Point 研究團隊負責收集和分析 ThreatCloud 存儲的全球網絡攻擊數據,以便在防范黑客的同時,確保所有 Check Point 產品都享有最新保護措施。此外,該團隊由 100 多名分析師和研究人員組成,能夠與其他安全廠商、執法機關及各個計算機安全應急響應組展開合作。

關于 Check Point 軟件技術有限公司?

Check Point 軟件技術有限公司是一家面向全球政府和企業的領先網絡安全解決方案提供商。Check Point Infinity 解決方案組合對惡意軟件、勒索軟件及其他威脅的捕獲率處于業界領先水準,可有效保護企業和公共組織免受第五代網絡攻擊。Infinity 包含四大核心支柱,可跨企業環境提供卓越安全保護和第五代威脅防護:Check Point Harmony(面向遠程用戶);Check Point CloudGuard(自動保護云環境);Check Point Quantum(有效保護網絡邊界和數據中心);Check Point Horizon (以預防為中心的統一安全管理和防御平臺) — 所有這一切均通過業界最全面、直觀的統一安全管理進行控制。Check Point 為十萬多家各種規模的企業提供保護。

隨意打賞

提交建議
微信掃一掃,分享給好友吧。
主站蜘蛛池模板: 国产精品一区在线播放 | 奇米影视狠狠狠天天777 | 中文字幕日韩欧美一区二区三区 | 国产99在线视频 | 亚洲一级毛片免费在线观看 | 久久香蕉国产线看免费 | 色一情一欲一爱一乱 | 国产伊人久久 | 国产一区亚洲一区 | 欧美性色xo影院在线观看 | 天天干天天添 | 亚洲精品国产福利在线观看 | 久久草视频 | 国产骚熟| 热re66久久精品国产99re | 一区二区手机视频 | 夜夜爽66| 精品一区二区三区四区 | 久久国产精品99久久久久久牛牛 | 欧美xo影院 | 一及黄色毛片 | 91在线看片 | 亚洲乱码视频在线观看 | 五月婷婷综合激情 | 日韩孕交japanese孕交 | 久草在线久草在线 | 99视频在线免费看 | 亚洲日韩中文字幕在线播放 | 99久热成人精品视频 | 久久久久久毛片免费播放 | 美女被羞羞的网站 | 91精品国产综合久久久久久 | 在线观看偷拍视频一区 | 久久国产精品老女人 | 欧美特黄一级大黄录像 | 国产精品入口麻豆午夜 | 精品久久久在线观看 | 亚洲一级片免费 | 曰曰啪天天拍视频在线 | 青青青青久久精品国产一百度 | 99国产精品免费观看视频 |