您的位置:首页 > 互联网

2024 年 5 月头号恶意软件:Phorpiex 僵尸网络掀起网络钓鱼狂潮_僵尸钓鱼破解版

发布时间:2024-06-19 15:53:19  来源:互联网     背景:

研究人员发现一起攻击活动使用 Phorpiex 僵尸网络通过数百万封网络钓鱼电子邮件传播勒索软件。与此同时,Lockbit3勒索软件团伙在短暂沉寂后又卷土重来,其攻击数量占已发布勒索软件攻击的三分之一

2024年6月,领先的云端 AI 网络安全平台提供商 Check Point® 软件技术有限公司(纳斯达克股票代码:CHKP)发布了其2024年5月《全球威胁指数》报告。上个月,研究人员发现了一起利用 Phorpiex 僵尸网络策划的恶意垃圾邮件攻击活动。发送的数百万封网络钓鱼电子邮件中带有 LockBit Black,该勒索病毒基于 LockBit3,但与该勒索软件团伙无关。与此同时,虽然 LockBit3勒索软件即服务 (RaaS) 团伙在全球执法行动中遭到了打击,但经过短暂沉寂后,其攻击数量骤增,占已发布攻击的33%。

Phorpiex 僵尸网络的原始运营组织于2021年8月将其关闭并出售了源代码。 然而,2021年12月,Check Point Research (CPR) 发现它化身为“Twizt”重现江湖,并采用一种分散化对等模式。今年4月,新泽西州网络安全和通信集成小组 (NJCCIC) 发现,在一起 LockBit3勒索软件攻击活动中,攻击者使用 Phorpiex 僵尸网络(在上个月的威胁指数排行榜中位列第六)发送了数百万封网络钓鱼电子邮件。这些邮件随附 ZIP 附件,其中的欺诈性 .doc.scr 文件一旦被执行,就会触发勒索软件加密程序,该攻击活动使用了超过1,500个独立IP 地址。

与此同时,Check Point 威胁指数报告汇总了从双重勒索勒索软件团伙运营的“羞辱网站”中获得的洞察分析。攻击者在这些网站上公布受害者信息,以向不付款的目标施压。5月份,LockBit3再次霸榜,其攻击数量占已发布攻击的33%。紧随其后的是 Inc. Ransom 和 Play,检出率分别为7% 和5%。Inc. Ransom 最近声称对造成英国莱斯特市议会公共服务中断的重大网络事件负责,称其窃取了超过3TB 数据,并导致大面积系统瘫痪。

Check Point 软件技术公司研究副总裁 Maya Horowitz 表示:“尽管执法机构暂时打击了 LockBit3网络犯罪团伙,不仅公布了超过7,000条 LockBit 解密密钥外,而且还曝光了其中一名头目和多个成员团伙,但该威胁尚未彻底消除。因此,看到他们进行重新部署并实施新策略来持续发动攻击也就不足为奇了。勒索软件是网络犯罪分子采用的最具破坏性的攻击手段之一。一旦攻击者潜入网络并窃取信息,那么摆在受害者面前的选择就寥寥无几了,尤其是在他们无力支付赎金的情况下。因此,各企业必须对风险保持高度警惕,并优先采取预防措施。”

头号恶意软件家族

* 箭头表示与上月相比的排名变化。

僵尸钓鱼中文破解版

FakeUpdates 是上月最猖獗的恶意软件,影响了全球7% 的机构,其次是 Androxgh0st 和 Qbot,影响范围分别为5% 和3%。

FakeUpdates – FakeUpdates(又名 SocGholish)是一种使用 JavaScript 编写的下载程序。它会在启动有效载荷之前先将其写入磁盘。FakeUpdates 通过许多其他恶意软件(包括 GootLoader、Dridex、NetSupport、DoppelPaymer 和 AZORult)引致进一步破坏。

Androxgh0st - Androxgh0st 是一个针对 Windows、Mac 及 Linux 平台的僵尸网络。在感染初始阶段,Androxgh0st 利用多个漏洞,特别是针对 PHPUnit、Laravel 框架和 Apache Web 服务器的漏洞。该恶意软件会窃取 Twilio 账户信息、SMTP 凭证、AWS 密钥等敏感信息,并利用 Laravel 文件收集所需信息。它有不同的变体,可扫描不同的信息。

Qbot - Qbot(又名 Qakbot)是一种多用途恶意软件,于2008年首 次出现,旨在窃取用户凭证、记录击键次数、从浏览器中窃取 cookie、监视用户的银行业务操作,并部署更多恶意软件。Qbot 通常通过垃圾邮件传播,采用多种反 VM、反调试和反沙盒手段来阻碍分析和逃避检测。从2022年开始,它成为最猖獗的木马之一。

iphone8几月份上市

主要移动恶意软件

上月,Anubis 位居最猖獗的移动恶意软件榜首,其次是 AhMyth 和 Hydra。

Anubis – Anubis 是一种专为 Android 手机设计的银行木马恶意软件。 自最初检测到以来,它已经具有一些额外的功能,包括远程访问木马 (RAT) 功能、键盘记录器、录音功能及各种勒索软件特性。在谷歌商店提供的数百款不同应用中均已检测到该银行木马。

AhMyth – AhMyth 是一种远程访问木马 (RAT),于2017年被发现,可通过应用商店和各种网站上的 Android 应用进行传播。当用户安装这些受感染的应用后,该恶意软件便可从设备收集敏感信息,并执行键盘记录、屏幕截图、发送短信和激活摄像头等操作,这些操作通常用于窃取敏感信息。

↑ Hydra – Hydra 是一种银行木马,可通过要求受害者启用高危权限来在每次入侵银行应用时窃取银行凭证。

主要勒索软件团伙

以下数据基于从双重勒索勒索软件团伙运营的勒索软件“羞辱网站”(攻击者在这些网站上公布受害者信息)获得的洞察分析。上月,LockBit3是最猖獗的勒索软件团伙,其攻击数量占已发布攻击的33%,其次是 Inc. Ransom 和 Play,分别占7% 和5%。

adobe Photoshop elements

LockBit3– LockBit3是一种以 RaaS 模式运行的勒索软件,于2019年9月首 次发现。它主要瞄准各个国家和地区的大型企业和政府机构。在2024年2月因执法行动而长期中断之后,LockBit 现已恢复发布受害者信息。

Inc. Ransom - Inc. Ransom 是2023年7月出现的一种勒索软件,主要实施鱼叉式网络钓鱼攻击,瞄准易受攻击的服务。该勒索软件团伙的主要目标是北美洲和欧洲企业,危及医疗、教育和政府等多个行业。Inc. 勒索软件有效载荷支持多个命令行参数,并使用多线程方法进行局部加密。

Play - Play 勒索软件又称为 PlayCrypt,于2022年6月首 次现身。这一勒索软件瞄准北美洲、南美洲和欧洲的众多企业和关键基础设施,到2023年10月影响了大约300家实体。Play 勒索软件通常通过被盗的有效账户或利用未修补的漏洞侵入网络。得逞后,它会采用离地攻击二进制文件 (LOLBins) 等各种手段来执行数据泄露和凭证窃取等任务。

2011年奈飞最低股价

关于 Check Point 软件技术有限公司

对话式AI

Check Point 软件技术有限公司是一家领先的云端 AI 网络安全平台提供商,为全球超过10万家企业与机构提供安全保护。Check Point 利用强大的 AI 技术通过 Infinity 平台提高了网络安全防护效率和准确性,凭借业界领www.checkpoint.com)先的捕获率实现了主动式威胁预测和更智能、更快速的响应。该综合型平台集多项云端技术于一身,包括确保工作空间安全的 Check Point Harmony、确保云安全的 Check Point CloudGuard、确保网络安全的 Check Point Quantum,以及支持协同式安全运维和服务的 Check Point Infinity Core Services。

关于 Check Point Research

Check Point Research 能够为 Check Point Software 客户以及整个情报界提供领先的网络威胁情报。Check Point 研究团队负责收集和分析 ThreatCloud 存储的全球网络攻击数据,以便在防范黑客的同时,确保所有 Check Point 产品都享有最 新保护措施。此外,该团队由100多名分析师和研究人员组成,能够与其他安全厂商、执法机关及各个计算机安全应急响应组展开合作。


返回网站首页

本文评论
百度文课「百度chat怎么用?百度chat文心一言官网首页入口」
文心一言是百度基于文心大模型技术推出的生成式对话产品,能够根据用户输入的文字、图片、音频等多种形式的信息,进行智能回复和交互。它被外界誉为“中国版ChatGPT”,是一款能...
日期:10-30
疫情面前 武汉国美竟然这么送货(疫情期间给武汉送货的怎么办)
  2020年1月27日,农历大年初三,也是武汉市市内交通管制的第5天,连绵的细雨加上肆虐的疫情,武汉今年的春节让人难以忘却。   上午10点多,放假在家的武汉国美徐东店店长...
日期:06-10
iphone12pro双11有优惠吗「iPhone14Pro双11优惠!幅度超过500」
中关村在线消息:10月28日,据相关爆料,苹果今年的双11优惠政策已经公布,28号0点后可以在天猫双十一的苹果会场领到惊喜券,这次双11活动优惠最大的产品是iPhone13系列,最高优惠700元...
日期:10-31
女生应聘被问是否单身 网友:这是招员工还是找女朋友_通过招聘找女朋友
据九派新闻报道,广东东莞的任女士应聘行政岗,HR问任女士是否单身,令其觉得感到奇怪,于是便举报该公司,随后被曝光引发网友热议。恒大汽车恒驰5对此,老板陈女士称,要求单身无构成骚...
日期:02-08
Martian发布智能模型路由器,实现LLM动态切换以降低成本_路由器动态模式
11月16日 消息:在人工智能领域,一家名为Martian的初创公司近日从隐秘状态中脱颖而出,成功获得了来自NEA、Prosus Ventures、Carya Venture Partners和General Catalyst等投资...
日期:11-16
北京晨报:小微博也能挣大钱(微博 北京日报)
【案例】去年6月,当徐智明在中国开设网上书店时,他的全部经营理念都围绕着一个字——“快”。快书包与中国领先的网上书店当当网(Dangdang)和全球最大的网上零售商亚马逊(Ama...
日期:07-27
官宣:Android 13正式开源 源代码公开!华为等随便用「android开源系统」
  新酷产品第一时间免费试玩,还有众多优质达人分享独到生活经验,快来新浪众测,体验各领域最前沿、最有趣、最好玩的产品吧~!下载客户端还能获得专享福利哦!一月红旗汽车销量 ...
日期:09-28
海信马晓龙:从自发到自觉、从理念到行动,将ESG内化为企业核心竞争力
11 月 2 日,以“商业新指针:持续与共益”为主题的 2023 年《财富》ESG峰会在上海举行。海信网络科技公司总裁马晓龙博士做客“前沿技术勾勒的可持续未来”圆桌论坛,与多位ESG事...
日期:11-04
男子下鳄鱼池打捞手机险遭攻击 动物园回应:系工作人员_女子落入鳄鱼池
8月25日消息,作为凶猛的肉食性动物,鳄鱼声名远扬,野外的大型鳄鱼,比如生活在非洲的尼罗鳄,甚至可以直接吞掉野牛、斑马,虽然长期生活在动物园里,但它们依旧野性不减,所以在观看时,一...
日期:08-25
苹果设计大奖2019「2023苹果设计大奖出炉 12款游戏和应用获奖」
2023年度苹果设计大奖的获奖者感兴趣。这是一个每年在 WWDC 上举办的活动,表彰在创新、巧思和技术成就方面表现出色的应用和游戏。极品飞车Xbox今年的获奖者分为六个类别,每个...
日期:06-08
天价土豆火锅竟成网红店!网友评价不一引争议「火锅土豆热量高吗」
3月10日消息,微博话题天价土豆火锅竟成网红店”上了热搜榜。据点时新闻报道,巴奴火锅因18元5片土豆事件引发热议,很多网友对其价格过于昂贵表示质疑。学生卡可以线上充值吗风波...
日期:03-10
比亚迪新能源汽车财报「比亚迪新能源车赚翻了!三季度净利润57.16亿元 暴增350%」
旗下乘用车全系绿牌”,月销量仍突破20万辆,力压南北大众成为中国汽车品牌销冠,比亚迪新能源汽车狂卖同时,业绩也不断创下新的纪录。微软技术面试题及答案10月28日,比亚迪公布三季...
日期:10-29
腾讯AI实验室联合悉尼大学引入了GPT4Video 提升LLM的视频生成能力
要点:1、GPT4Video是一个统一的多模型框架,使得大型语言模型具备视频理解和生成的能力。2、GPT4Video提出了一种简单而有效的微调方法,以提高视频生成的安全性。wifi最大的优...
日期:12-07
9.9mm厚度!荣耀Magic V2折叠屏手机来了,10月12日发布_荣耀magic 2官方报价
荣耀官方近期发布了全新的荣耀Magic V2折叠屏手机,该手机以9.9mm的厚度打破了折叠屏的轻薄记录,使其达到了全新高度。与此同时,荣耀官方还宣布了即将发布的荣耀Magic Vs2,这款全...
日期:10-10
miui侧边栏怎么开启「雷军:小米手机端侧大模型可媲美云端运算能力_网易科技」
8月14日消息,今晚2023雷军年度演讲在北京举办。在演讲中,雷军提到小米全面拥抱大模型,小爱同学已经开始升级大模型。换手率与量比的深度完美解析雷军表示,在AI方面,小米已经有了7...
日期:08-14
苹果classic 音质「苹果classic」
是苹果公司推出的一款手持式音乐播放器,也是公司历史上的第一个iPod品牌的产品。2001年10月发布,直到2007年被iPod Touch系列取代,成为了影响深远的个人电子设备。在其时代是非...
日期:05-31
顺丰丰修:CES2020三星真香了 你的私生活可能被一颗“球”管
  还记得《星球大战-原力觉醒》中那个长着圆滚滚肚子,一口机器语模糊不清的BB-8吗?   1月7日,在CES2020的舞台,三星出其不意打造了现实版的BB-8——小型球型机器人Ballie...
日期:08-24
edge访问百度被拒绝「微软Edge浏览器疑似屏蔽百度搜索结果」
1月29日消息,刚刚,经实测,微软Edge浏览器疑似屏蔽百度搜索结果。记者亲测发现,在微软Edge浏览器中地址栏输入www.baidu.com,在百度搜索框输入任何关键词搜索,在点击任何一个结果进...
日期:01-29
极光荣获中国信通院“数据安全共同体计划”年度活跃协助单位并发表主题演讲
近日,由中国信息通信研究院安全研究所主办,大数据应用与安全创新实验室承办的“数据安全共同体计划成员大会(2023)”在京成功召开。中国领先的客户互动和营销科技服务商极光(Auro...
日期:12-27
董宇辉为哈尔滨爆火开心 首播单场涨粉近三百万
近日,董宇辉的新账号“与辉同行”在1月9日进行了首播。数据显示,本次直播中,该直播间的在线人数超过了100万人,该账号涨粉近300万,累计在线观看人数超3000万。小米mix3夜景拍摄ip...
日期:01-10