您的位置:首页 > 互联网

目前恶意软件主要有哪四种类型「2024 年 6 月头号恶意软件:RansomHub 跃居榜首」

发布时间:2024-07-17 16:41:07  来源:互联网     背景:

Check Point 的威胁指数报告揭示了勒索软件即服务 (RaaS) 领域发生的变化,其中 RansomHub 跃居榜首,取代 LockBit3成为了最猖獗的勒索软件团伙。

2024年7月,领先的云端 AI 网络安全平台提供商Check Point® 软件技术有限公司(纳斯达克股票代码:CHKP)发布了其2024年6月《全球威胁指数》报告。

上月,研究人员注意到勒索软件即服务 (RaaS) 领域发生了变化:后来者 RansomHub 取代 LockBit3成为了最猖獗的勒索软件团伙。与此同时,研究人员还发现了一个名为BadSpace的 Windows 后门,它利用受感染的 WordPress 网站通过虚拟浏览器更新进行传播。

此外,研究人员还着重提及了最近发生的一起FakeUpdates 攻击活动(又称 SocGholish)。FakeUpdates 是近期最猖獗的恶意软件之一,现在提供了一个名为 BadSpace 的新后门。第三方联盟网络为 FakeUpdates 的传播提供了便利,该网络将受感染网站的流量重定向到 FakeUpdates 登陆页面。然后,这些页面会提示用户下载看似浏览器更新的程序。但是,该程序实际上包含一个基于 JScript 的加载器,随后会下载并执行 BadSpace 后门。BadSpace 采用复杂的混淆和反沙盒技术来逃避检测,并通过计划任务确保持久性。它的命令和控制通信经过加密,因此很难截获。

Check Point 软件技术公司研究副总裁 Maya Horowitz 表示:“针对 LockBit3采取的执法行动似乎取得了预期成效。不过,同以往一样,该勒索软件肆虐程度下降之后,其他犯罪团伙立刻补上,继续针对全球企业与机构发起勒索软件攻击活动。”

米家空气净化器智能场景

头号恶意软件家族

* 箭头表示与上月相比的排名变化。

FakeUpdates是本月最猖獗的恶意软件,全球7%的机构受到波及,其次是Androxgh0st和AgentTesla,分别影响了全球6%和3%的机构。

FakeUpdates– FakeUpdates(又名 SocGholish)是一种使用 JavaScript 编写的下载程序。它会在启动有效载荷之前先将其写入磁盘。FakeUpdates 通过许多其他恶意软件(包括 GootLoader、Dridex、NetSupport、DoppelPaymer 和 AZORult)引致进一步破坏。

Androxgh0st -Androxgh0st 是一个针对 Windows、Mac 及 Linux 平台的僵尸网络。在感染初始阶段,Androxgh0st 利用多个漏洞,特别是针对 PHPUnit、Laravel 框架和 Apache Web 服务器的漏洞。该恶意软件会窃取 Twilio 账户信息、SMTP 凭证、AWS 密钥等敏感信息,并利用 Laravel 文件收集所需信息。它有不同的变体,可扫描不同的信息。

↑AgentTesla– AgentTesla 是一种用作键盘记录器和信息窃取程序的高 级 RAT,能够监控和收集受害者的键盘输入与系统剪贴板、截图并盗取受害者电脑上安装的各种软件(包括 Google Chrome、Mozilla Firefox 和 Microsoft Outlook 电子邮件客户端)的证书。

最常被利用的漏洞

↑ Check Point V P N 信息泄露 (CVE-2024-24919) -该信息泄露漏洞存在于其中,可能允许攻击者在启用远程访问V P N或移动访问的联网网关上读取某些信息。

Web 服务器恶意 URL 目录遍历漏洞(CVE-2010-4598、CVE-2011-2474、CVE-2014-0130、CVE-2014-0780、CVE-2015-0666、CVE-2015-4068、CVE-2015-7254、CVE-2016-4523、CVE-2016-8530、CVE-2017-11512、CVE-2018-3948、CVE-2018-3949、CVE-2019-18952、CVE-2020-5410、CVE-2020-8260)- 不同 Web 服务器上都存在目录遍历漏洞。这一漏洞是由于 Web 服务器中的输入验证错误所致,没有为目录遍历模式正确清理 URI。未经身份验证的远程攻击者可利用漏洞泄露或访问易受攻击的服务器上的任意文件。

↑ HTTP 标头远程代码执行 (CVE-2020-10826、CVE-2020-10827、CVE-2020-10828、CVE-2020-1375)- HTTP 标头允许客户端和服务器传递带 HTTP 请求的其他信息。远程攻击者可能会使用存在漏洞的 HTTP 标头在受感染机器上运行任意代码。

主要移动恶意软件

特力集团是干什么的

上月,Joker位居最猖獗的移动恶意软件榜首,其次是Anubis和AhMyth。

恶意软件专杀

↑Joker– 一种存在于 Google Play 中的 Android 间谍软件,可窃取短消息、联系人列表及设备信息。此外,该恶意软件还能够在广告网站上偷偷地为受害者注册付费服务。

比亚迪新能源合作伙伴

↓ Anubis –Anubis 是一种专为 Android 手机设计的银行木马恶意软件。自最初检测到以来,它已经具有一些额外的功能,包括远程访问木马 (RAT) 功能、键盘记录器、录音功能及各种勒索软件特性。在谷歌商店提供的数百款不同应用中均已检测到该银行木马。

恶意软件是指

↓ AhMyth– AhMyth 是一种远程访问木马 (RAT),于2017年被发现,可通过应用商店和各种网站上的 Android 应用进行传播。当用户安装这些受感染的应用后,该恶意软件便可从设备收集敏感信息,并执行键盘记录、屏幕截图、发送短信和激活摄像头等操作,这些操作通常用于窃取敏感信息。

主要勒索软件团伙

这些数据基于从双重勒索勒索软件团伙运营的勒索软件“羞辱网站”(攻击者在这些网站上公布受害者信息)获得的洞察分析。上月,RansomHub是最猖獗的勒索软件团伙,其攻击数量占已发布攻击的21%,其次是Play和Akira,分别占8%和5%。

RansomHub– RansomHub 以勒索软件即服务 (RaaS) 模式运行,据称是已知 Knight 勒索软件的翻版。2024年初,RansomHub 在地下网络犯罪论坛上初露锋芒,因其针对各种系统(包括 Windows、macOS、Linux,尤其是 VMware ESXi 环境)发起的破坏性攻击活动,以及采用的复杂加密方法而臭名昭著。

Play -Play 勒索软件又称为 PlayCrypt,于2022年6月首 次现身。这一勒索软件瞄准北美洲、南美洲和欧洲的众多企业和关键基础设施,到2023年10月影响了大约300家实体。Play 勒索软件通常通过被盗的有效账户或利用未修补的漏洞侵入网络。得逞后,它会采用离地攻击二进制文件 (LOLBins) 等各种手段来执行数据泄露和凭证窃取等任务。

Akira– Akira 勒索软件于2023年初首 次发现,主要针对 Windows 和 Linux 系统。它使用 CryptGenRandom() 和 Chacha2008对文件进行对称加密,类似于曝光的 Conti v2勒索软件。Akira 通过多种途径传播,包括受感染的电子邮件附件和 V P N 端点漏洞。感染后,它会加密数据,并在文件名后添加“.akira”扩展名,然后留下勒索信,要求支付解密费用。

关于Check Point软件技术有限公司

Check Point 软件技术有限公司是一家领先的云端AI 网络安全平台提供商,为全球超过10万家企业与机构提供安全保护。Check Point 利用强大的AI 技术通过Infinity 平台提高了网络安全防护效率和准确性,凭借业界领先的捕获率实现了主动式威胁预测和更智能、更快速的响应。该综合型平台集多项云端技术于一身,包括确保工作空间安全的 Check Point Harmony、确保云安全的 Check Point CloudGuard、确保网络安全的 Check Point Quantum,以及支持协同式安全运维和服务的 Check Point Infinity Core Services。

目前恶意软件主要有哪四种类型

关于Check Point Research

Check Point Research 能够为 Check Point Software 客户以及整个情报界提供领先的网络威胁情报。Check Point 研究团队负责收集和分析 ThreatCloud 存储的全球网络攻击数据,以便在防范黑客的同时,确保所有 Check Point 产品都享有最 新保护措施。此外,该团队由100多名分析师和研究人员组成,能够与其他安全厂商、执法机关及各个计算机安全应急响应组展开合作。


返回网站首页

本文评论
美图发布7款影像生产力工具,推出国内首个懂美学的视觉大模型「美图行业」
6月19日,美图今天在第二届影像节上发布了7款新品:AI视觉创作工具WHEE;AI口播视频工具开拍;桌面端AI视频编辑工具WinkStudio;主打AI商业设计的美图设计室2.0;AI数字人生成工具Dream...
日期:06-19
百度文库app下载安装「百度文心一言上架苹果应用商店 可免费下载使用」
苹果App Store上线了百度大语言模型文心一言App,用户可以免费下载使用,App大小为46.1MB。iphone 14 pro max 发布时间买电子版ps4哥谭骑士多少钱产品页面介绍说,“文心一言”是...
日期:07-03
谷歌员工对削减成本不满:CEO称“不要把乐趣等同于金钱”_谷歌的员工激励
  讯 北京时间9月23日晚间消息,据报道,在谷歌本周的“全员大会”上,员工们对公司近期的一系列削减成本措施表示不满,而CEO桑达尔·皮查伊(Sundar Pichai)回应称,不要总是把乐趣等...
日期:09-24
redmi骁龙3代骁龙8-Gen3领先版登场 Redmi携天玑9300+应战 7月新机曝光汇总
来源:中关村在线虽然说暑假往往被视为智能手机的传统淡季,一般来说没有旗舰新品发布。但是今年的7月可以说一点都不淡,各大折叠屏手机纷纷选择在夏季发布,从而避开年底的旗舰大...
日期:07-02
专家称洗头可洗掉沾染的放射性元素:碘-129并非无药可救
日本福岛核污水排海,所带来的影响虽然暂时缺乏定论,但必然是广泛、深入、长远的。我们必须得学习一些相关知识了。核污水虽然只是排入大海,但也会通过蒸发、降雨等各种形式传入...
日期:08-27
中国移动重磅发布全球首个“神机”网络弹性服务,开创算网服务新范式!
数字经济时代,算力已经成为核心生产力,是全球战略竞争新焦点。在 6 月 29 日下午举办的算力网络技术与产业大会上,中国工程院院士郑纬民指出,当前我国在算力领域拥有强劲的实力...
日期:06-30
国七标准什么时候出「中科院副主任:尽快启动机动车国七标准的研究」
3月6日消息,据人民网报道,全国人大代表、中国科学院生态环境研究中心副主任贺泓建议,我国应该尽快研究制定国家第七阶段机动车污染物排放标准。工信部提速降费政策贺泓说:为了使...
日期:03-07
水滴筹创始人是谁「水滴CEO:水滴筹上线七年从未实现盈利 还遭网络攻击」
快科技7月13日消息,水滴保、水滴筹创始人兼首席执行官沈鹏日前发文表示:近日,水滴公司及旗下@水滴筹 多次遭遇有组织的网络水军攻击,这些恶意煽动和诋毁的言论已影响到社会大众...
日期:07-14
视频“变脸”相似度达80%!“AI换脸诈骗”如何防范?_ai换脸诈骗案例
最近,视频网站上通过人工智能换脸,《亮剑》里的主角用英语飙起了台词,通过小程序用户也可以将自己变成电影里的人物。新技术带来欢乐的同时,也带来了一种名为“AI换脸诈骗”的新...
日期:11-05
完虐!《英雄联盟》2024 MSI胜败分组赛:G2零封淘汰TES_lol msi 2021
快科技5月14日消息,今天17:00,《英雄联盟》2024季中冠军赛(以下简称MSI”)胜败分组赛第七日比赛开打,由中国LPL赛区战队TES迎战欧洲LEC赛区G2战队。让所有玩家意外的是,G2战队3:0...
日期:05-15
阿里云与 Salesforce 合作 推出阿里云 Salesforce CRM 平台
1月12日 消息:阿里云与 Salesforce 合作,在阿里云上正式推出了 Salesforce CRM 平台。微信用过的小程序怎么找回账号iphone12更新ios15阿里云将提供本地化的签约、账单管理等...
日期:01-12
蔚来李斌:阿尔卑斯品牌二季度正式发布 四季度交付
3月6日 消息:蔚来汽车在今日公布了其2023年的财务报告,并随后举行了一场电话会议。CEO兼董事长李斌在会议上,按照财报电话会的传统,详细阐述了蔚来的未来规划。李斌指出,阿尔卑...
日期:03-06
蔚来白剑确认接手蔚来手机:下决心把车手互联、手机做好_蔚来白色报价及图片
快科技1月7日消息,蔚来汽车副总裁白剑近日发文,称自己将接手蔚来手机,并表明决心要把车手互联做好、把手机做好。白剑表示,手机和车的结合会更紧密,座舱和娱乐媒体相关(非安全)的...
日期:01-07
1688平台发布2022年国庆期间发货时间及交易流程_1688一般什么时候发货
9 月 29 日消息, 1688 平台今日发布关于 2022 年国庆期间发货时间及交易流程的通知(以下简称公告)。公告显示, 2022 年 9 月 30 日20:00:00- 2022 年 10 月 7 日23:59: 59 期间...
日期:10-04
Chrome浏览器将集成视频聊天功能 将对Skype造成冲击
  北京时间6月22日消息,据国外媒体报道,Google Chrome开发团队日前透露,将在Chrome浏览器中整合即时语音和视频聊天的协议,这意味着未来Chrome浏览器的用户可以不用Skype,即可...
日期:07-30
徐波出任中国铁塔副总经理
通信世界网消息(CWW)7月2日,中国铁塔发布委任副总经理的公告,公告显示,徐波获委任为本公司副总经理,任期自2024年7月2 日起生效,至第三届董事会任期结束之日止。iphone1200万像素和...
日期:07-03
微软 Win11/10 Edge 浏览器正测试文本预测功能
  1 月 31 日消息,微软正在为 Chromium Edge 开发另一个有趣的功能,称为文本预测,该功能将使用微软内部的人工智能和 ML 技术,在用户在网络上打字时建议可能的最佳词汇。这项...
日期:12-17
雷军:MIUI14打造最轻巧流畅的系统,先自砍三刀_miui13精简
中关村在线消息:今天,小米正式预热MIUI14。MIUI14展开“剃刀计划”,刀刃向内,努力打造最轻巧流畅的系统。先自砍三刀!三星exynos800和联发科哪个一样第一刀:向臃肿的系统固件下...
日期:12-01
2021 年度中国游戏产业年会下月广州举办,索尼/微软/任天堂将参与_索尼游戏展会2021
  11 月 26 日消息,据中国音数协游戏工委官方消息,由国家新闻出版署主管,中国音像与数字出版协会、中共广州市委宣传部等部门主办 2021 年度中国游戏产业年会定于 12 月 14...
日期:07-17
微软 Bing Chat Enterprise 计划于 9 月份添加到 Microsoft 365 订阅中_微软计划软件
8月10日消息:几周前,微软宣布推出了 Bing Chat Enterprise,这是一款专为企业和组织使用的 Bing Chat 聊天机器人 AI 的新版本。本周,该公司透露将在 9 月初将 Bing Chat Enterp...
日期:08-10