您的位置:首页 > 互联网

2020年恶意app软件「2023 年 5 月头号恶意软件:Check Point曝光基于云的恶意软件Guloader」

发布时间:2023-06-15 15:36:40  来源:互联网     背景:

Check Point 的《全球威胁指数》报告曝光了基于云的新型加密恶意软件。

2023 年 6 月,全球领先的网络安全解决方案提供商 Check Point 软件技术有限公司(纳斯达克股票代码:CHKP)发布了其 2023 年 5 月《全球威胁指数》报告。研究人员报告了基于 shellcode 的下载程序 GuLoader 的新版本,它是上个月第四大最猖獗的恶意软件。凭借完全加密的有效载荷和反分析技术,新型 GuLoader 能够存储在包括 Google Drive 在内的知名公有云服务中而不被发现。与此同时,Qbot 和 Anubis 在相应的排行榜中位列榜首,教育/研究行业仍是最常被攻击的行业。

被网络犯罪分子广泛用于绕过杀毒检测的 GuLoader 恶意软件 发生了重大变化。最 新的迭代采用了一种复杂的技术来替换合法进程中的代码,可使其躲开进程监控安全工具的检查。有效载荷经完全加密,隐蔽地存储在包括 Google Drive 在内的知名公有云服务中。这种加密、原始二进制格式以及与加载程序分离的独特组合使杀毒程序无法发现有效载荷,对全球用户和企业构成重大威胁。

上月,Qbot 和 Anubis 也都在相应排行榜上位居榜首。尽管 Microsoft 通过阻止 Office 文件中的宏运行来减缓恶意软件的传播,但 Qbot 运营组织已迅速调整其散播方式。最近出现了一种滥用 Windows 10 写字板程序中的动态链接库 (DLL) 劫持漏洞感染计算机的新趋势。

Check Point 软件技术公司研究副总裁 Maya Horowitz 表示:“网络犯罪分子越来越多地利用公共工具和服务散播和存储恶意软件。来源的可信度不再能确保完全安全。为此,企业亟需开展有关培训以帮助其用户及早识别可疑活动。我们强烈建议,在确认请求真实无害之前,切勿泄露个人信息或下载附件。此外,必须采用高 级安全解决方案,例如 Check Point Horizon XDR/XPR,它可以有效地识别所谓的无害行为实际上是否是恶意行为,从而进一步加强针对复杂威胁的防御。”

Check Point 的指数报告显示,教育/研究行业仍是全球网络犯罪分子的首要攻击目标。该报告还指出,“Web 服务器恶意 URL 目录遍历”漏洞是最常被利用的漏洞,全球 49% 的机构因此遭殃。紧随其后的是“Apache Log4j 远程代码执行”和“HTTP 标头远程代码执行”漏洞,分别影响了全球 45% 和 44% 的机构。

头号恶意软件家族

* 箭头表示与上月相比的排名变化。

Qbot 是上个月最猖獗的恶意软件,全球 6% 的机构受到波及,其次是 Formbook 和 AgentTesla,分别影响了全球 5% 和 3% 的机构。

1、↑ Qbot - Qbot(又名 Qakbot)是一种多用途恶意软件,于 2008 年首 次出现,旨在窃取用户凭证、记录击键次数、从浏览器中窃取 cookie、监视用户的银行业务操作,并部署更多恶意软件。Qbot 通常通过垃圾邮件传播,采用多种反 VM、反调试和反沙盒手段来阻碍分析和逃避检测。从 2022 年开始,它成为最猖獗的木马之一。

2、↑ Formbook– Formbook 是针对 Windows 操作系统的信息窃取程序,于 2016 年首 次被发现。由于其强大的规避技术和相对较低的价格,它在地下黑客论坛中作为恶意软件即服务 (MaaS) 进行出售。Formbook 可从各种 Web 浏览器中获取凭证、收集截图、监控和记录击键次数,并按照其 C&C 命令下载和执行文件。

恶意软件是目前

3、↓AgentTesla– AgentTesla 是一种用作键盘记录器和信息窃取程序的高 级 RAT,能够监控和收集受害者的键盘输入与系统剪贴板、截图并盗取受害者电脑上安装的各种软件(包括 Google Chrome、Mozilla Firefox 和 Microsoft Outlook 电子邮件客户端)的证书。

主要移动恶意软件

上月,Anubis 跃居最猖獗的移动恶意软件榜首,其次是 AhMyth 和 Hiddad。

1、Anubis– Anubis 是一种专为 Android 手机设计的银行木马恶意软件。自最初检测到以来,它已经具有一些额外的功能,包括远程访问木马 (RAT) 功能、键盘记录器、录音功能及各种勒索软件特性。在谷歌商店提供的数百款不同应用中均已检测到该银行木马。

2、AhMyth– AhMyth 是一种远程访问木马 (RAT),于 2017 年被发现,可通过应用商店和各种网站上的 Android 应用进行传播。当用户安装这些受感染的应用后,该恶意软件便可从设备收集敏感信息,并执行键盘记录、屏幕截图、发送短信和激活摄像头等操作,这些操作通常用于窃取敏感信息。

3、Hiddad- Hiddad 是一种 Android 恶意软件,能够对合法应用进行重新打包,然后将其发布到第三方商店。其主要功能是显示广告,但它也可以访问操作系统内置的关键安全细节。

Check Point《全球威胁影响指数》及其《ThreatCloud 路线图》基于 Check Point ThreatCloud AI(Check Point 安全系统背后的大脑)撰写而成。ThreatCloud AI 提供的实时威胁情报来自于部署在全球网络、端点和移动设备上的数亿个传感器。超过 40 项 AI 和机器学习技术(可识别并拦截新兴威胁)和 Check Point 软件技术公司情报与研究部门 Check Point Research 的独 家研究数据进一步丰富了这些情报内容。

如欲查看 5 月份十大恶意软件家族的完整列表,请访问 Check Point 博客。

关于 Check Point Research

Check Point Research 能够为 Check Point Software 客户以及整个情报界提供领先的网络威胁情报。Check Point 研究团队负责收集和分析 ThreatCloud 存储的全球网络攻击数据,以便在防范黑客的同时,确保所有 Check Point 产品都享有最 新保护措施。此外,该团队由 100 多名分析师和研究人员组成,能够与其他安全厂商、执法机关及各个计算机安全应急响应组展开合作。

关于 Check Point 软件技术有限公司

Check Point 软件技术有限公司 是一家面向全球政府和企业的领先网络安全解决方案提供商。Check Point Infinity 解决方案组合对恶意软件、勒索软件及其他威胁的捕获率处于业界领先水准,可有效保护企业和公共组织免受第五代网络攻击。Infinity 包含四大核心支柱,可跨企业环境提供卓越安全保护和第五代威胁防护:Check Point Harmony(面向远程用户);Check Point CloudGuard(自动保护云环境);Check Point Quantum(有效保护网络边界和数据中心);Check Point Horizon (以预防为中心的统一安全管理和防御平台) — 所有这一切均通过业界最全面、直观的统一安全管理进行控制。Check Point 为十万多家各种规模的企业提供保护。

淘宝联盟销量


返回网站首页

本文评论
健身房扯皮「健身房老板健身时拉断器材:整个人后仰摔倒!网友被成功逗笑」
健身这事儿,除了要注意热身保障身体安全,还得注意器材。3月21日的一段网络视频显示,在安徽亳州一处健身房内,一男子面红耳赤正奋力做着拉伸训练,可说时迟那时快,一不小心器材被拉...
日期:03-24
寺库二季度营收13.06亿元 净利润为740万元_寺库年销售额
9月4日消息,寺库对外发布2020年第二季度财报,数据显示,寺库二季度营收13.063亿元,相比较下去年同期为17.121亿元;非美国通用会计准则下净利润为740万元,相比较下去年同期为4300万...
日期:08-01
苹果手机越狱有什么好处「苹果手机越狱有什么好处?」
随着智能手机的普及,苹果手机已经成为了世界上最畅销的智能手机品牌之一。而在苹果手机中,越狱则是一个备受关注的话题。那么,苹果手机越狱有什么好处呢?本文就来给大家介绍一下...
日期:05-29
ie浏览器将于明年6月"退役"_微软官宣!IE浏览器6月正式退役
  ITBEAR科技资讯3月18日消息,2021年初,微软曾表示将于2022年正式停用IE浏览器。今日,微软通过Windows消息中心再次向Windows用户提醒,IE浏览器将在今年在6月15日正式退出历...
日期:10-04
邬贺铨院士:数实融合是应对国际形势不确定性的战略选择
  讯 1月17日上午消息,中国工程院院士邬贺铨近日指出,数字化转型是数实融合的核心,企业发展的必由之路,也是应对当前和今后国际形势不确定性的战略选择。  邬贺铨认为,数实融...
日期:01-17
比邻星球亮相世界人工大会,联合上市公司山水比德布局文旅元宇宙
2022 世界人工智能大会(WAIC2022) 将于 2022 年 9 月 1 日- 3 日在上海举办,大会由国家发展和改革委员会、工业和信息化部、科学技术部、国家互联网信息办公室、中国科学院、...
日期:08-25
孙燕姿第一首成名曲「AI出来后第一个失业的是孙燕姿?歌迷齐呼:等你的演唱会」
快科技5月13日消息,这两天,#AI出来后第一个失业的是孙燕姿#的话题被推上了热搜。京东商城永辉超市iphone14pro搭载什么微软会裁员吗此事源于AI孙燕姿”的走红。据了解,这位一夜...
日期:05-13
台铃集团姚立:未来中国电动车会取代国外一些摩托车品牌「台铃电动车姚立是哪里人」
11月30日消息,近日,2022中国企业家博鳌论坛在海南博鳌举行,电动两轮车品牌台铃集团总裁姚立在接受采访时认为,未来中国电动车会取代国外一些摩托车品牌。荣耀magic2上市姚立表示...
日期:12-03
武汉肺炎引发口罩大面积断货 百度上线平价口罩购买入口
  武汉新型冠状病毒疫情持续发酵,国家卫建委官方消息,截至1月21日24时,国内13省(区、市)累计报告新型冠状病毒感染的肺炎确诊病例440例。专家表示,目前绝大部分病例都与武汉...
日期:03-12
Win10 SunVally 为第三方设计软件增添 HDR 支持
  根据外媒 WindowsLatest 消息,Windows 10 Sun Valley 预览版带来了一项新功能,允许第三方应用单独支持 HDR 显示输出。该功能结合 HDR 显示器,可以为 PhotoShop 等设计软...
日期:02-09
计划销量提高20倍!本田投身两轮车电动化浪潮_本田两轮摩托车价格及图片
当下的汽车领域,以电动汽车为代表的新能源汽车”,在市场占比上已经几乎能够与传统汽车分庭抗礼。而在两轮车领域,电动化”同样也已经成为一股势不可当的浪潮,大量传统两轮车厂商...
日期:03-28
哪吒9月销量破1.8万台 100万内最好轿跑哪吒S订单超15万台_哪吒车销量
10月1日,哪吒汽车公布9月交付数据,哪吒U+V”交付量18005台,同比增长134%;1-9月累计交付111190台,同比增长168%。其中,哪吒V车系交付11935台,同比增长138%,有望连续12个月获造车新势...
日期:10-02
5nm Zen 4“万人迷”来了!AMD新一代移动APU首现身:直指高端「amd第三代apu」
Zen4架构的桌面处理器已经推出有段时间了,家族中其它更多型号也要接踵而至了。日前,细心网友在DX12标志性游戏《奇点灰烬》的数据库中发现了AMD锐龙9 7945HX的身影,比较诡异的...
日期:11-16
三星提醒Galaxy Note手机用户可选择升级S23 Ultra
IT之家 5 月 25 日消息,三星此前已经取消了 Galaxy Note 系列手机,今年 2 月推出的 Galaxy S23 Ultra 有着 Galaxy Note 系列的影子。三星现在通过一篇博客提醒 Galaxy Note...
日期:05-25
iPhone 12不配充电器被罚1.4亿 遭巴西禁售:苹果回应将上诉「苹果不给充电器中国怎么不罚」
因没有标配充电器,巴西方面和苹果的交锋愈演愈烈。随着劳动力成本的不断上升,一些企业开始选择机器人本周二,巴西圣保罗一家法院再度判罚苹果1亿巴西雷亚尔(约合人民币1.4亿元)...
日期:10-15
华为新机热销押中了什么「为什么华为出新手机总是抢购」
9月22日,北京商报记者了解到,由于首日销售过于火爆,华为已开始紧急增产Mate 50系列手机。就在9月21日,华为Mate 50系列正式开启首发,Mate 50、Mate 50 Pro、Mate 50 RS三款新机同...
日期:09-24
黑白配色webOS新机 HP Veer将由AT&T首发
  我们之前曾猜测搭载webOS 2.2的智能手机新品HP Veer将很快由国外运营商AT&T发布,现在从外媒放出的这张图片来看,这一点基本可以得到确定了。 曝光的HTC Veer宣传图   ...
日期:07-27
iOS游戏黑卡坏账率超40% 开发者成立反黑卡联盟
  11月4日消息,触控科技(Cocoachina)CEO陈昊芝今日在接受搜狐IT专访时表示,今年10月中旬已联合十多家移动游戏开发商低调成立了反黑卡联盟,解决黑卡导致的游戏坏账问题。黑...
日期:07-24
极光与爱奇艺达成合作,携手共筑智慧广告营销生态(爱奇艺新媒体科技有限公司)
  近日,中国领先的移动开发者服务提供商极光(Aurora Mobile, 纳斯达克股票代码:JG)宣布与国内视频网站巨头爱奇艺(纳斯达克股票代码:IQ)达成战略合作。双方将在广告营销领...
日期:07-16
三星怎么连接电脑操作「三星怎么连接电脑」
三星怎么连接电脑?随着现在的科技发展,我们的生活离不开电脑了,而电脑又如此全能,让我们能体验更多的东西。而连接三星手机和电脑就能更方便的进行文件传输、充电等操作。今天我...
日期:05-28