您的位置:首页 > 互联网

2024 年 4 月头号恶意软件:Androxgh0st 攻击激增,LockBit3 肆虐程度所下降

发布时间:2024-05-15 17:21:04  来源:互联网     背景:

研究人员最近发现,针对 Windows、Mac 及 Linux 平台的 Androxgh0st 木马攻击骤增,使该木马直接跃升至头号恶意软件排行榜第二位。

2024年5月,,领先的云端 AI 网络安全平台提供商Check Point® 软件技术有限公司(纳斯达克股票代码:CHKP)发布了其2024年4月《全球威胁指数》报告。上月,研究人员发现使用 Androxgh0st 发起的攻击大幅增加,该恶意软件被用作工具来利用僵尸网络窃取敏感信息。与此同时,尽管自年初以来 LockBit3的检出率下降了55%,全球影响范围从20% 降至9%,但它仍是4月份最猖獗的勒索软件团伙。

自2022年9月 Androxgh0st 出现以来,研究人员一直在监控其攻击者的活动。攻击者利用 CVE-2021-3129和 CVE-2024-1709等漏洞,部署 Web Shell 来实施远程控制,同时着眼于构建僵尸网络以窃取凭证。值得注意的是,该恶意软件运营组织与 Adhublika 勒索软件的传播有关。Androxgh0st 攻击者倾向于利用 Laravel 应用中的漏洞来窃取 AWS、SendGrid 和 Twilio 等云服务的凭证。最近的迹象表明,他们正将重点转向构建僵尸网络,企图更广泛地利用系统漏洞。

与此同时,Check Point 指数报告汇总了从双重勒索勒索软件团伙运营的“羞辱网站”中获得的洞察分析。攻击者在这些网站上公布受害者信息,以向不付款的目标施压。LockBit3再次位列第 一,其攻击数量占已发布攻击的9%,其次是 Play 和8Base,分别占7% 和6%。再次跃居前三位的8Base 最近声称,他们已经侵入联合国 IT 系统,并窃取了人力资源和采购信息。虽然 LockBit3仍然位列榜首,但该团伙已遭到多次打击。今年2月,在一场名为“克罗诺斯行动 (Operation Cronos)”的多机构清查活动中,该数据泄露网站被查封。本月,这些国际执法机构公布了新的细节,确认了194个使用 LockBit3勒索软件的成员团伙,并揭露和制裁了 LockBit3团伙的头目。

Check Point 软件技术公司研究副总裁 Maya Horowitz 表示:“我们的研究表明,国际社会为摧毁 LockBit3所展开的联合行动整体取得了成功。自2024年初以来,LockBit3的全球影响范围降低了超过50%。虽然最近的打击行动取得了积极成效,但企业仍必须继续将网络安全放在首位,主动采取措施,加强网络、端点及电子邮件安全防护。提高网络弹性的关键仍然是实施多层防御机制,并创建稳健的备份、恢复程序及事故响应计划。”

头号恶意软件家族

* 箭头表示与上月相比的排名变化。

FakeUpdates是上个月最猖獗的恶意软件,全球6%的机构受到波及,其次是Androxgh0st和Qbot,分别影响了全球4%和3%的机构。

1.FakeUpdates– FakeUpdates(又名 SocGholish)是一种使用 JavaScript 编写的下载程序。它会在启动有效载荷之前先将其写入磁盘。FakeUpdates 通过许多其他恶意软件(包括 GootLoader、Dridex、NetSupport、DoppelPaymer 和 AZORult)引致进一步破坏。

2.↑ Androxgh0st -Androxgh0st 是一个针对 Windows、Mac 及 Linux 平台的僵尸网络。在感染初始阶段,Androxgh0st 利用多个漏洞,特别是针对 PHPUnit、Laravel 框架和 Apache Web 服务器的漏洞。该恶意软件会窃取 Twilio 账户信息、SMTP 凭证、AWS 密钥等敏感信息,并利用 Laravel 文件收集所需信息。它有不同的变体,可扫描不同的信息。

3.↓ Qbot- Qbot(又名 Qakbot)是一种多用途恶意软件,于2008年首 次出现,旨在窃取用户凭证、记录击键次数、从浏览器中窃取 cookie、监视用户的银行业务操作,并部署更多恶意软件。Qbot 通常通过垃圾邮件传播,采用多种反 VM、反调试和反沙盒手段来阻碍分析和逃避检测。从2022年开始,它成为最猖獗的木马之一。

主要移动恶意软件

上月,Anubis位居最猖獗的移动恶意软件榜首,其次是AhMyth和Hiddad。

1.Anubis –Anubis 是一种专为 Android 手机设计的银行木马恶意软件。 自最初检测到以来,它已经具有一些额外的功能,包括远程访问木马 (RAT) 功能、键盘记录器、录音功能及各种勒索软件特性。在谷歌商店提供的数百款不同应用中均已检测到该银行木马。

2.AhMyth– AhMyth 是一种远程访问木马 (RAT),于2017年被发现,可通过应用商店和各种网站上的 Android 应用进行传播。当用户安装这些受感染的应用后,该恶意软件便可从设备收集敏感信息,并执行键盘记录、屏幕截图、发送短信和激活摄像头等操作,这些操作通常用于窃取敏感信息。

讯飞翻译笔s11比s10好在哪

3.↑ Hiddad— Hiddad 是一种 Android 恶意软件,能够对合法应用进行重新打包,然后将其发布到第三方商店。其主要功能是显示广告,但它也可以访问操作系统内置的关键安全细节。

主要勒索软件团伙数据基于从双重勒索勒索软件团伙运营的勒索软件“羞辱网站”(攻击者在这些网站上公布受害者信息)获得的洞察分析。上月,LockBit3是最猖獗的勒索软件团伙,其攻击数量占已发布攻击的9%,其次是Play和8Base,分别占7%和6%。

1.LockBit3– LockBit3是一种以 RaaS 模式运行的勒索软件,于2019年9月首 次发现。它主要瞄准各个国家和地区的大型企业和政府机构。在2024年2月因执法行动而长期中断之后,LockBit3现已恢复发布受害者信息。

2.Play -Play 勒索软件又称为 PlayCrypt,于2022年6月首 次现身。这一勒索软件瞄准北美洲、南美洲和欧洲的众多企业和关键基础设施,到2023年10月影响了大约300家实体。Play 勒索软件通常通过被盗的有效账户或利用未修补的漏洞侵入网络。得逞后,它会采用离地攻击二进制文件 (LOLBins) 等各种手段来执行数据泄露和凭证窃取等任务。

3.8Base–8Base 威胁组织是一个勒索软件团伙,自2022年3月以来一直活跃至今。2023年年中,该团伙攻击活动显著增加。据观察,8Base 团伙使用了多种勒索软件变体,包括常用的 Phobos。8Base 的运作相当复杂,这从他们在勒索软件中使用的高 级手法便可见一斑。该团伙的勒索手段包括双重勒索策略。

关于 Check Point 软件技术有限公司

Check Point 软件技术有限公司 是一家领先的云端 AI 网络安全平台提供商,为全球超过10万家企业与机构提供安全保护。Check Point 利用强大的 AI 技术通过 Infinity 平台提高了网络安全防护效率和准确性,凭借业界领先的捕获率实现了主动式威胁预测和更智能、更快速的响应。该综合型平台集多项云端技术于一身,包括确保工作空间安全的 Check Point Harmony、确保云安全的 Check Point CloudGuard、确保网络安全的 Check Point Quantum,以及支持协同式安全运维和服务的 Check Point Infinity Core Services。

关于Check Point Research

Check Point Research 能够为 Check Point Software 客户以及整个情报界提供领先的网络威胁情报。Check Point 研究团队负责收集和分析 ThreatCloud 存储的全球网络攻击数据,以便在防范黑客的同时,确保所有 Check Point 产品都享有最 新保护措施。此外,该团队由100多名分析师和研究人员组成,能够与其他安全厂商、执法机关及各个计算机安全应急响应组展开合作。


返回网站首页

本文评论
无畏契约联动活动皮肤怎么领?LOL手游免费皮肤获取「无畏契约获胜条件」
近日无畏契约国服正式上线,并且联动英雄联盟、英雄联盟手游和金铲铲之战开启了福利活动,不仅有免费头像还有永久皮肤可以领取,那么这个联动活动要怎么完成呢?下面就给大家带来...
日期:07-13
10000亿,他今年赚翻了_挣他一万亿
声明:本文来自于微信公众号投资界(ID:pedaily2012),作者:刘博,授权转载发布。黄仁勋如约现身。在今天(5月29日)举办的COMPUTEX2023台北国际电脑展上,英伟达创始人黄仁勋身着标志性皮衣...
日期:05-29
dojo 马斯克「马斯克称格斗或在罗马斗兽场发生 将于扎克伯格决斗」
特斯拉的掌舵人埃隆·马斯克最近在推特上发文:“角斗可能会在罗马竞技场上演。”这让网友们纷纷猜想,他是不是在暗示他要和扎克伯格的决斗地点从拉斯维加斯换到罗马。华为mate...
日期:06-30
惠普CEO李艾科:TouchPad达到完美才会推出
6月2日消息,据国外媒体报道,惠普CEO李艾科(Leo Apotheker)表示,只有TouchPad达到完美后,我们才会推出该产品,避免出现与RIM Playbook类似的问题。RIM最近召回1000台Playbook。 李...
日期:07-28
A17岌岌可危!苹果芯片部门人才流失
苹果在iPhone 14上采用了不同芯片的策略,不过从iPhone 15开始A系列芯片的性能可能要受影响了。据The Information报道的消息,苹果的芯片部门人才流失严重,不少芯片工程师和高管...
日期:12-26
真我史上最强直屏!真我GT5搭载1.5K 144Hz屏:边框窄至1.46mm
快科技8月28日消息,真我GT5在下午的真我新品发布会上正式登场,新机搭载1.5K 144Hz超帧光影屏,官方宣称带来真我史上最强直屏体验”。真我GT5这次还取消了屏幕塑料支架,极大的收...
日期:08-29
11999元起!华为Mate60 RS非凡大师发布
根据华为官方发布的消息,华为Mate60 RS非凡大师是华为Mate系列手机十年来集大成之作,配备了多项顶级技术,是华为历史上定位最高端的直板手机。该款新机有两种配置,售价分别为119...
日期:09-26
马化腾谈AI:腾讯不急于展示半成品,AI是百年不遇的机遇「马化腾copy」
据报道,腾讯CEO马化腾在2023年股东大会上谈到了人工智能(AI)的发展前景和腾讯的战略布局。苹果库克取代乔布斯他认为,AI是类似发明电的工业革命一样的百年不遇的机遇,互联网企业...
日期:05-19
太湖的邮编是多少「iPhone 16 Pro渲染图曝光引热议 网友吐槽:外观万年不变 牙膏都懒得挤」
快科技1月5日消息,熟悉手机圈的数码爱好者应该都知道,大多数安卓手机外观基本都会一年一变,反观iPhone,近几代的机型几乎都长一个样。oppofindx2和pro的参数对比今日,词条#iPhone...
日期:01-05
苹果介绍设备端神经网络驱动的个人声音辅助功能:残疾人可使用 iPhone 保留自己的声音
12 月 1 日 消息:今天,苹果分享了一个温馨的广告,展示了其新推出的个人声音辅助功能,该功能适用于 iPhone、iPad 和 Mac。奥之心将发布m43新品镜头苹果12pro的信号也太差了图片...
日期:12-02
印尼总统:希望特斯拉在本地造车,而不仅仅是电池(特斯拉已经与印尼达成协议)
8月19日消息,印尼希望特斯拉公司能在该国生产电动汽车,而不仅仅是电池,并愿意花时间说服埃隆·马斯克(Elon Musk)将那里视为资源丰富的宝地。paypal支付优惠券飞利浦电视发展史印...
日期:08-20
小米14全网最细体验报告:值得入手吗?_小米14#1
文/天玑2023年的小米旗舰手机,比以往来得更早一些。双十一还没到,小米在10 月 26 日晚上发布了小米14系列。同时,小米还宣布了战略升级:从手机 X AIoT升级到人车家全生态。从个...
日期:11-10
Tailwind UI诞生记:服务器成本仅84刀,月入20万美金_taishan服务器
11月16日 消息:Tailwind CSS是一个实用优先的CSS框架,旨在通过直接在HTML中构建设计来快速构建现代网站。它提供了一系列类,如flex、pt-4、text-center和rotate-90,可以组合使...
日期:11-16
成都民宿客栈「成都一民宿推出“36元睡客厅躺椅”服务:已被预订一空」
4月28日消息,五一假期即将到来,今年准备出游的人可谓空前,以至于车票售罄、景区门票紧张,更离谱的是,酒店床铺也被抢购一空,不得已,有商家开动脑筋想出了其他办法。据新浪新闻 报道...
日期:04-28
葡萄城发布“赋能开发者”业务使命(智慧葡萄园)
  2020年6月30日,专注于为开发者服务的年满40的葡萄城举办了一场线上发布会。这场主题为“赋能·智变”的葡萄城“赋能开发者”品牌战略发布会,在国内的低代码开发平台市场...
日期:07-14
PC销量真凉凉:用户需求锐减 CPU/显卡/SSD等厂商都要大降价清货「电脑硬件涨价趋势」
PC行业销量越来越差已经是不争的事实了,不少巨头已经开始调低了自己的盈利预期,这也是为什么最近半导体公司股价大跌的原因。统计机构IDC发布报告称,2022 第三季度,全球PC发货量...
日期:10-11
爱立信携手高通及移远通信,成功完成基于中国移动5G现网及商用芯片和模组的RedCap数据及语音测试
通信世界网消息(CWW)近期,爱立信携手高通技术公司及移远通信在中国移动湖南岳阳5G现网中成功完成了基于RedCap商用芯片及模组的行业首个连接建立、数据传输、语音通话等功能测...
日期:09-27
苹果等厂商发布安全更新前需报备-英国拟议修订法规_apple安全更新
8 月 25 日消息,纽约大学法学院下属一家名为“Just Security”的机构近日发布博文,表示英国正拟议修订《调查权力法 2016》(IPA),其中一项要求就是设备制造商在发布重要安全更新...
日期:09-16
三星堆文物又上新:顶尊跪坐人像和神兽合体亮相_三星堆铜顶尊跪坐人像
1月1日晚,四川卫视花开天下与三星堆梦幻联动,携手四川广汉三星堆博物馆、李荣浩、谭维维、萧敬腾、许嵩等用一场跨越时空的音乐秀打开2023。2018年9月宝马汽车销量新年演唱会...
日期:01-02
oppo公布了超影像大赛的获奖作品OPPO超影像大赛“龙年一拍封神”月度征集投稿开启_
来源:中关村在线2024年1月31日——龙腾新春,一帧影像,一份年味。OPPO 2024超影像大赛首个月度征集活动——龙年一拍封神,于1月25日至2月25日正式开启投稿。本月度征集活动以龙年...
日期:02-01