您的位置:首页 > 互联网

2 月头号恶意软件:新型FakeUpdates攻击瞄准WordPress网站_恶意攻击服务器犯什么法律

发布时间:2024-03-20 11:07:01  来源:互联网     背景:

2024年2月头号恶意软件:新型 FakeUpdates 攻击活动瞄准 WordPress 网站。

研究人员发现了一起瞄准 WordPress 网站的新型 FakeUpdates(又称 SocGolish)攻击活动,该活动利用被盗管理员账户发起攻击。与此同时,Play 跃居头号勒索软件团伙前三名,教育行业仍是全球首要攻击目标

2024年3月, 领先的云端 AI 网络安全平台提供商 Check Point® 软件技术有限公司(纳斯达克股票代码:CHKP)发布了其2024年2月《全球威胁指数》报告。上月,研究人员发现了一起新型 FakeUpdates 攻击活动,攻击者利用被盗 wp-admin 管理员账户感染了 WordPress 网站。在该活动中,FakeUpdates 恶意软件调整了其攻击手段,利用篡改过的 WordPress 插件入侵网站,并诱骗个人下载远程访问木马。与此同时, Lockbit3仍是最猖獗的勒索软件团伙,其攻击数量占已发布攻击的20%;教育行业仍然是全球受影响最 大的行业。

FakeUpdates(又称 SocGholish)的出现起码可追溯到2017年,之后一直活跃至今。它使用 JavaScript 恶意软件来攻击网站,尤其是采用内容管理系统的网站。FakeUpdates 恶意软件通常是威胁指数排行榜中最猖獗的恶意软件,意在诱骗用户下载恶意软件。尽管业界竭力应对,但它仍对网站安全和用户数据构成重大威胁。这一复杂的恶意软件变体以前与网络犯罪团伙 Evil Corp 有关。该团伙利用 FakeUpdates 恶意软件的下载程序功能,通过dou售对已遭感染系统的访问权限来牟利。如果 Evil Corp 团伙向多个客户提供访问权限,就会引致其他恶意软件感染。

Check Point 软件技术公司研究副总裁 Maya Horowitz 表示:“网站是整个世界的数字门面,对于通信、商业和连接至关重要。保护网站免受网络威胁不仅仅是保护代码,还关系到保护我们的在线业务乃至整个互联社会的正常运转。如果网站被网络犯罪分子用作暗地传播恶意软件的渠道,那么企业未来的营收和声誉可能会受到重创。因此,必须采取预防措施和零容忍策略,以确保有效防御威胁。”

Check Point 的威胁指数报告还包含从近200个由双重勒索软件团伙运营的勒索软件网站生成的情报,其中68个网站今年公布了受害者信息,以向不付款的目标施压。在上月报告的此类事件中,Lockbit3再次位居首位,占20%,其次是 Play 和8base,分别占8% 和7%。首 次跃居前三位的 Play 声称对奥克兰市最近遭受的网络攻击负责。

上月,“Web 服务器恶意 URL 目录遍历漏洞”是最常被利用的漏洞,全球51% 的机构因此遭殃,其次是“HTTP 载荷命令行注入”和“Zyxel ZyWALL 命令注入”,分别影响了全球50% 的机构。

头号恶意软件家族

* 箭头表示与上月相比的排名变化。

FakeUpdates 是上个月最猖獗的恶意软件,全球5% 的组织受到波及,其次是 Qbot 和 Formbook,分别影响了全球3% 和2% 的机构。

FakeUpdates – FakeUpdates(又名 SocGholish)是一种使用 JavaScript 编写的下载程序。它会在启动有效载荷之前先将其写入磁盘。FakeUpdates 通过许多其他恶意软件(包括 GootLoader、Dridex、NetSupport、DoppelPaymer 和 AZORult)引致进一步破坏。

恶意攻击网站什么罪

Qbot - Qbot(又名 Qakbot)是一种多用途恶意软件,于2008年首 次出现,旨在窃取用户凭证、记录击键次数、从浏览器中窃取 cookie、监视用户的银行业务操作,并部署更多恶意软件。Qbot 通常通过垃圾邮件传播,采用多种反 VM、反调试和反沙盒手段来阻碍分析和逃避检测。从2022年开始,它成为最猖獗的木马之一。

恶意攻击服务器犯什么法律

Formbook – Formbook 是针对 Windows 操作系统的信息窃取程序,于2016年首 次被发现。由于其强大的规避技术和相对较低的价格,它在地下黑客论坛中作为恶意软件即服务 (MaaS) 进行出售。Formbook 可从各种 Web 浏览器中获取凭证、收集截图、监控和记录击键次数并按照其 C&C 命令下载和执行文件。

主要移动恶意软件

上月,Anubis 仍然位居最猖獗的移动恶意软件榜首,其次是 AhMyth 和 Hiddad。

Anubis – Anubis 是一种专为 Android 手机设计的银行木马恶意软件。自最初检测到以来,它已经具有一些额外的功能,包括远程访问木马 (RAT) 功能、键盘记录器、录音功能及各种勒索软件特性。在谷歌商店提供的数百款不同应用中均已检测到该银行木马。

AhMyth – AhMyth 是一种远程访问木马 (RAT),于2017年被发现,可通过应用商店和各种网站上的 Android 应用进行传播。当用户安装这些受感染的应用后,该恶意软件便可从设备收集敏感信息,并执行键盘记录、屏幕截图、发送短信和激活摄像头等操作,这些操作通常用于窃取敏感信息。

恶意攻击软件是违法的吗

led车灯在下雨和起雾天气怎么样

Hiddad — Hiddad 是一种 Android 恶意软件,能够对合法应用进行重新打包,然后将其发布到第三方商店。其主要功能是显示广告,但它也可以访问操作系统内置的关键安全细节。

关于 Check Point 软件技术有限公司

Check Point 软件技术有限公司 是一家领先的云端 AI 网络安全平台提供商,为全球超过10万家组织提供安全保护。Check Point 利用强大的 AI 技术通过 Infinity 平台提高了网络安全防护效率和准确性,凭借业界领先的捕获率实现了主动式威胁预测和更智能、更快速的响应。该综合型平台集多项云端技术于一身,包括确保工作空间安全的 Check Point Harmony、确保云安全的 Check Point CloudGuard、确保网络安全的 Check Point Quantum,以及支持协同式安全运维和服务的 Check Point Infinity Core Services。

关于 Check Point Research

Check Point Research 能够为 Check Point Software 客户以及整个情报界提供领先的网络威胁情报。Check Point 研究团队负责收集和分析 ThreatCloud 存储的全球网络攻击数据,以便在防范黑客的同时,确保所有 Check Point 产品都享有最 新保护措施。此外,该团队由100多名分析师和研究人员组成,能够与其他安全厂商、执法机关及各个计算机安全应急响应组展开合作。

真我手机天玑

曝推特将接受马斯克报价


返回网站首页

本文评论
探讨校招新走向 北森发布《2021中国企业校园招聘白皮书》(北森云校园招聘)
  近日,从95、00后为主的Z世代年轻人的特点出发,北森人才管理研究院发布了《2021中国企业校园招聘白皮书》,对企业校园招聘的规划和实施进行了深入探讨。   新风向:校招运...
日期:11-03
V+加盟QQ网购 电商开放平台竞争加剧(qq电商公众平台)
  10月11日,腾讯超级电商平台QQ网购正式上线,凡客旗下V+商城作为QQ网购服装服饰品类的独家合作商重磅加盟,充分开放平台与QQ网购对接。继淘宝商城、腾讯先后启动电子商务超...
日期:07-23
上海预制菜品牌「上海有部分餐厅承诺没有预制菜:现做的更新鲜」
12月12日消息,据国内多家媒体报道,上海有部分餐饮企业主动打出没有预制菜的口号,其中一家粤菜馆表示,现做的更新鲜。对此,网友观点不一,有人叫好,希望保持锅气”;也有人觉得,完全拒绝...
日期:12-13
微软成立专门的 AI 团队,开发类似 OpenAI 模型的小型 AI 模型,成本更低
划重点:高考结束1周后,苏宁618智能宅家神器火了多少年...
日期:01-25
adobe premiere pro 2018_Adobe Premiere Pro 22.2 发布,英伟达 / 英特尔 GPU 编码速度大幅提升
  2 月 9 日消息,据 Videocardz 消息,Adobe 视频编辑软件 Premiere Pro 的最新版本 22.2 现已发布,支持 4:2:0 色度采样的 HEVC 10 bit 编码。与之前的 22.1.1 版本相比,英伟...
日期:10-27
IBM抗疫行动:用技术照亮人类本真 —Think将如何与你一起拨开云雾?
      来自IBM的一封信:   新型冠状病毒疫情带来了始料不及的全球性挑战。   当我们努力做好个人防护,保持社交距离时;当我们看到医护和急救人员悉心照料成千上万...
日期:09-09
百度云推出智能边缘BIE  最智能线下设备终端加速ABC能力落地
  近日,百度与英特尔宣布成立5G+AI边缘计算联合实验室,加速多接入边缘计算(MEC)技术在中国的开发。双方将充分发挥在技术和应用开发领域的优势,共同致力于人工智能、车联网、...
日期:02-11
揭秘短视频培训收割套路  0元0基础最后都要交钱_短视频培训视频
据报道,随着短视频时代中“全民带货”的诱惑日益加剧,老年人现在正成为被不法分子围猎的对象。一位名叫高艳红的50多岁的老人,在报名参加了一家机构举办的“0元5天短视频训练营...
日期:03-16
解锁个性化水冷新玩法-TCOMAS SJA100E一体式360水冷散热器即将登陆电商平台
散热器是我们装机时必不可少的硬件之一,优 秀的散热器才能保障处理器长时间稳定地运行。相对于风冷散热器,一体式 360 水冷散热器兼容性更好,安装更简单,颜值更高,被越来越多的用...
日期:07-10
“普通家电秒变智能”T-home智能套件斩获成功设计大奖_小米智能家居
  T-home智能家居套件包含了5个传感器、2个信号转发器、1个智能网关和1套智能可视门铃。这一系列产品通过Wifi和Zigbee协议协同工作,使用户可以很方便快捷地利用现有的非...
日期:07-14
梅赛德斯奔驰车辆技术「梅赛德斯-奔驰正在车辆生产中测试ChatGPT」
凤凰网科技讯 7月6日消息,梅赛德斯-奔驰在官网发布公告称,公司正在车辆生产中测试ChatGPT,以加速这一智能工具在MO360数字生产生态系统中的使用,该系统于2020年首次推出。梅赛德...
日期:07-07
AI生成的西游记短片震惊网友 人工智能视频生成应用工具软件app有哪些?
最近有一个来自四川的博主“AI疯人院”在网络上发布了一部利用AI技术生成的《西游记》动画短片,引起了众多网友们的惊叹和关注。这部短片展示了AI技术在文学作品改编和视觉效...
日期:02-19
oppo重夺中国智能手机市场第一名「oppo重夺中国智能手机市场第一」
根据idc最新数据显示,2023年第一季度中国智能手机市场出货量约为6544万部,同比下降11.8%,oppo以19.6%的市场份额重回榜首,旗下子品牌一加同比增长超300%。有助于增强oppo在线渠...
日期:04-27
只领跑不跟随,联想Tech World 2018 进入倒计时!
从联想官方发布海报来看,联想创新科技大会(Tech World 2018)正式进入倒计时!2018年联想创新科技大......
日期:09-22
男子年会抽中365天带薪休假奖 网友:老板傻眼
公司年会设置终极大奖365天带薪休假,广东深圳一男子幸运中奖,引起网络热议。公司已经有3年没有开年会了,为了缓解员工工作压力,年会特意设置抽奖环节,奖项只有一个就是全年带薪休...
日期:04-12
亚运会vi「最智能的一届亚运会,谁吃到了红利?」
图片来源@视觉中国文 | 硅基研究室,作者|山核桃从北京、广州到杭州,33年后,当杭州迎来亚运会时刻,在体育盛事的标签之外,智能化与数字化无疑是本届亚运会最大的亮点之一。 从开幕...
日期:10-05
助力交通数字化转型与智能化升级 百度智能交通专网地图直击行业难题
  随着交通强国建设按下加速键,智能交通的发展对地图产品提出了更高的要求,传统地理信息系统(GIS)已难以跟上行业发展的步伐。5月18日,百度地图亮相2020百度云智峰会,推出智...
日期:07-13
国美APP为什么改名真快乐「时隔两年 国美真快乐App重新更名国美」
1月10日消息,从苹果App Store获悉,今日,国美App(原真快乐”)发布9.0.0更新,更新后的App更名为国美,新版同时还修复了问题及性能提升,优化产品使用体验。应用介绍显示,国美App是国美零...
日期:01-11
AI 自己总结的 10 个使用模式,覆盖 90%以上应用场景
声明:本文来自于微信公众号 喜新(ID:noyanjiu),作者:张佳,授权转载发布。最近受“三层解释思维模型”启发,开始强迫自己思考挖掘事物的规律,尽量做到事事都能总结到可以得出“举一...
日期:09-12
新东方2023财年第二季度净营收6.382亿美元 同比下滑3.1%「新东方第一季度财报」
1月17日消息,晚间新东方发布了截至2022年11月30日的2023财年第二季度财报。新东方第二财季净营收6.382亿美元,同比下滑3.1%;第二财季,运营亏损250万美元,去年同期了运营亏损7.681...
日期:01-17