精准猎取科技资讯,天堂视频在线观看,高效阅读科技新闻_黄色av网站在线免费观看_科技猎

2023 年 2 月頭號惡意軟件:Remcos 木馬攻擊爆發

我是創始人李巖:很抱歉!給自己產品做個廣告,點擊進來看看。  

2023 年 3 月 ,全球領先的網絡安全解決方案提供商 Check Point 軟件技術有限公司(納斯達克股票代碼:CHKP)發布了其 2023 年 2 月《全球威脅指數》報告。上月,Remcos 木馬自 2022 年 12 月以來首次重返前十排行榜,此前有報道稱,攻擊者正利用該木馬通過網絡釣魚攻擊將目標瞄準烏克蘭政府機構。同時,Emotet 木馬和 Formbook 信息竊取程序的排名上升,分別位居第二和第三位;教育/研究行業仍是首要攻擊目標。

盡管研究人員發現,在 2022 年 10 月至 2023 年 2 月期間,每個機構平均每周所遭攻擊次數下降了 44%,但在俄烏沖突爆發后,烏克蘭則成為網絡犯罪分子的重點目標。在最近的攻擊活動中,攻擊者冒充 Ukrtelecom JSC 群發電子郵件,使用惡意 RAR 附件傳播 Remcos 木馬,后者也自 2022 年 10 月以來首次重返頭號惡意軟件排行榜。安裝后,該木馬會在受感染的系統上打開一個后門,允許遠程用戶完全訪問,從而實施數據滲露和命令執行等活動。

Check Point 軟件技術公司研究副總裁 Maya Horowitz 表示:“盡管目前針對烏克蘭的出于政治動機的攻擊數量有所減少,但該地區仍是網絡犯罪分子的主要戰場。俄烏戰爭爆發后,黑客行為主義又重新活躍起來,大多數攻擊者傾向于采用破壞性的攻擊方法(如 DDoS),以圖引起最大關注。然而,最新攻擊活動采用了更傳統的攻擊方法,利用網絡釣魚詐騙來獲取用戶信息并提取數據。Check Point建議所有企業與機構在接收和打開電子郵件時務必遵循安全保護實踐,在未核實屬性之前,切勿下載附件。同時應避免點擊陌生電子郵件正文中的鏈接,并檢查發件人地址是否有任何異常,例如額外字符或拼寫錯誤?!?/p>

CPR 還指出,“Web 服務器惡意 URL 目錄遍歷漏洞”是最常被利用的漏洞,全球 47% 的機構因此遭殃。其次是“Web Server Exposed Git 存儲庫信息泄露”,影響了全球 46% 的機構,“Apache Log4j 遠程代碼執行”是第三大最常被利用的漏洞,全球影響范圍為 45%。

頭號惡意軟件家族

* 箭頭表示與上月相比的排名變化。

Qbot 是上月最猖獗的惡意軟件,影響了全球超過 7% 的企業與機構,其次是 Formbook 和 Emotet,影響范圍分別為 5% 和 4%。

Qbot - Qbot( 又名 Qakbot)是一種銀行木馬,于 2008 年首次出現,被用于竊取用戶的銀行憑證或擊鍵記錄,通常通過垃圾郵件傳播。Qbot 采用多種反 VM、反調試和反沙盒手段來阻礙分析和逃避檢測。

?FormBook – FormBook? 是針對 Windows 操作系統的信息竊取程序,于 2016 年首次被發現。由于其強大的規避技術和相對較低的價格,它在地下黑客論壇中作為惡意軟件即服務 (MaaS) 進行出售。Formbook 可從各種 Web 瀏覽器中獲取憑證、收集截圖、監控和記錄擊鍵次數,并按照其 C&C 命令下載和執行文件。

↑ Emotet – Emotet? 是一種能夠自我傳播的高級模塊化木馬。Emotet 曾被用作銀行木馬,但最近又被用作其他惡意軟件或惡意攻擊的傳播程序。它使用多種方法和規避技術來確保持久性和逃避檢測。此外,它還可以通過包含惡意附件或鏈接的網絡釣魚垃圾郵件進行傳播。

最常被利用的漏洞

上月,“Web 服務器惡意 URL 目錄遍歷漏洞”是最常被利用的漏洞,全球 47% 的機構因此遭殃。其次是“Web Server Exposed Git 存儲庫信息泄露”,影響了全球 46% 的機構,“Apache Log4j 遠程代碼執行”是第三大最常被利用的漏洞,全球影響范圍為 45%。

↑ Web 服務器惡意? URL 目錄遍歷漏洞 - 不同 Web 服務器上都存在目錄遍歷漏洞。這一漏洞是由于 Web 服務器中的輸入驗證錯誤所致,沒有為目錄遍歷模式正確清理 URI。未經身份驗證的遠程攻擊者可利用漏洞泄露或訪問易受攻擊的服務器上的任意文件。

↓ Web Server Exposed Git ?存儲庫信息泄露 - Git 存儲庫報告的一個信息泄露漏洞。攻擊者一旦成功利用該漏洞,便會造成帳戶信息的無意泄露。

↑ Apache Log4j? 遠程代碼執行 (CVE-2021-44228) - 一種存在于 Apache Log4j 中的遠程代碼執行漏洞。遠程攻擊者可利用這一漏洞在受影響系統上執行任意代碼。

主要移動惡意軟件

上月,Anubis 仍是最猖獗的移動惡意軟件,其次是 Hiddad 和 AhMyth。

Anubis – Anubis ?是一種專為 Android 手機 設計的銀行木馬惡意軟件。自最初檢測到以來,它已經具有一些額外的功能,包括遠程訪問木馬 (RAT) 功能、鍵盤記錄器、錄音功能及各種勒索軟件特性。在谷歌商店提供的數百款不同應用中均已檢測到該銀行木馬。

Hiddad - Hiddad? 是一種 Android 惡意軟件,能夠對合法應用進行重新打包,然后將其發布到第三方商店。其主要功能是顯示廣告,但它也可以訪問操作系統內置的關鍵安全細節。

AhMyth – AhMyth? 是一種遠程訪問木馬 (RAT),于 2017 年被發現,可通過應用商店和各種網站上的 Android 應用進行傳播。當用戶安裝這些受感染的應用后,該惡意軟件便可從設備收集敏感信息,并執行鍵盤記錄、屏幕截圖、發送短信和激活攝像頭等操作。

Check Point《全球威脅影響指數》及其《ThreatCloud 路線圖》基于 Check Point ThreatCloud 情報數據撰寫而成。ThreatCloud 提供的實時威脅情報來自于部署在全球網絡、端點和移動設備上的數億個傳感器。AI 引擎和 Check Point 軟件技術公司情報與研究部門 Check Point Research 的獨家研究數據進一步豐富了這些情報內容。

關于 Check Point Research

Check Point Research 能夠為 Check Point Software 客戶以及整個情報界提供領先的網絡威脅情報。Check Point 研究團隊負責收集和分析 ThreatCloud 存儲的全球網絡攻擊數據,以便在防范黑客的同時,確保所有 Check Point 產品都享有最新保護措施。此外,該團隊由 100 多名分析師和研究人員組成,能夠與其他安全廠商、執法機關及各個計算機安全應急響應組展開合作。

關于 Check Point 軟件技術有限公司?

Check Point 軟件技術有限公司是一家面向全球政府和企業的領先網絡安全解決方案提供商。Check Point Infinity 解決方案組合對惡意軟件、勒索軟件及其他威脅的捕獲率處于業界領先水準,可有效保護企業和公共組織免受第五代網絡攻擊。Infinity 包含四大核心支柱,可跨企業環境提供卓越安全保護和第五代威脅防護:Check Point Harmony(面向遠程用戶);Check Point CloudGuard(自動保護云環境);Check Point Quantum(有效保護網絡邊界和數據中心);Check Point Horizon (以預防為中心的統一安全管理和防御平臺) — 所有這一切均通過業界最全面、直觀的統一安全管理進行控制。Check Point 為十萬多家各種規模的企業提供保護。

隨意打賞

提交建議
微信掃一掃,分享給好友吧。
主站蜘蛛池模板: 汽液过滤网厂家_安平县银锐丝网有限公司 | PO膜_灌浆膜及地膜供应厂家 - 青州市鲁谊塑料厂 | 缠绕机|缠绕膜包装机|缠绕包装机-上海晏陵智能设备有限公司 | 厂房出售_厂房仓库出租_写字楼招租_土地出售-中苣招商网-中苣招商网 | 电缆接头-防爆电缆接头-格兰头-金属电缆接头-防爆填料函 | 自动化生产线-自动化装配线-直流电机自动化生产线-东莞市慧百自动化有限公司 | 吉祥新世纪铝塑板_生产铝塑板厂家_铝塑板生产厂家_临沂市兴达铝塑装饰材料有限公司 | 带压开孔_带压堵漏_带压封堵-菏泽金升管道工程有限公司 | 混合气体腐蚀试验箱_盐雾/硫化氢/气体腐蚀试验箱厂家-北京中科博达 | 超声波气象站_防爆气象站_空气质量监测站_负氧离子检测仪-风途物联网 | 事迹材料_个人事迹名人励志故事 学生作文网_中小学生作文大全与写作指导 | PCB厂|线路板厂|深圳线路板厂|软硬结合板厂|电路板生产厂家|线路板|深圳电路板厂家|铝基板厂家|深联电路-专业生产PCB研发制造 | 线粒体膜电位荧光探针-细胞膜-标记二抗-上海复申生物科技有限公司 | 包装机_厂家_价格-山东包装机有限公司 | 澳威全屋定制官网|极简衣柜十大品牌|衣柜加盟代理|全屋定制招商 百度爱采购运营研究社社群-店铺托管-爱采购代运营-良言多米网络公司 | 滚塑PE壳体-PE塑料浮球-警示PE浮筒-宁波君益塑业有限公司 | 卷筒电缆-拖链电缆-特种柔性扁平电缆定制厂家「上海缆胜」 | 山东太阳能路灯厂家-庭院灯生产厂家-济南晟启灯饰有限公司 | 振动时效_振动时效仪_超声波冲击设备-济南驰奥机电设备有限公司 北京宣传片拍摄_产品宣传片拍摄_宣传片制作公司-现像传媒 | 天津中都白癜风医院_天津白癜风医院_天津治疗白癜风 | 百度关键词优化_网站优化_SEO价格 - 云无限好排名 | 慈溪麦田广告公司,提供慈溪广告设计。 | sfp光模块,高速万兆光模块工厂-性价比更高的光纤模块制造商-武汉恒泰通 | 深圳快餐店设计-餐饮设计公司-餐饮空间品牌全案设计-深圳市勤蜂装饰工程 | 小型高低温循环试验箱-可程式高低温湿热交变试验箱-东莞市拓德环境测试设备有限公司 | 绿萝净除甲醛|深圳除甲醛公司|测甲醛怎么收费|培训机构|电影院|办公室|车内|室内除甲醛案例|原理|方法|价格立马咨询 | ★济南领跃标识制作公司★济南标识制作,标牌制作,山东标识制作,济南标牌厂 | 二手Sciex液质联用仪-岛津气质联用仪-二手安捷伦气质联用仪-上海隐智科学仪器有限公司 | 氢氧化钙设备_厂家-淄博工贸有限公司| 井式炉-台车式回火炉-丹阳市电炉厂有限公司 | 茶叶百科网-茶叶知识与茶文化探讨分享平台 | 宁夏活性炭_防护活性炭_催化剂载体炭-宁夏恒辉活性炭有限公司 | 全自动变压器变比组别测试仪-手持式直流电阻测试仪-上海来扬电气 | 地图标注-手机导航电子地图如何标注-房地产商场地图标记【DiTuBiaoZhu.net】 | 陕西安闸机-伸缩门-车牌识别-广告道闸——捷申达门业科技 | 西安中国国际旅行社(西安国旅) | 经济师考试_2025中级经济师报名时间_报名入口_考试时间_华课网校经济师培训网站 | 吸音板,隔音板,吸音材料,吸音板价格,声学材料 - 佛山诺声吸音板厂家 | 智能型高压核相仪-自动开口闪点测试仪-QJ41A电雷管测试仪|上海妙定 | 智能门锁电机_智能门锁离合器_智能门锁电机厂家-温州劲力智能科技有限公司 | 搪玻璃冷凝器_厂家-越宏化工设备|