您的位置:首页 > 互联网

2024 年 7 月头号恶意软件:Remcos 和 RansomHub 大行其道

发布时间:2024-08-20 14:40:00  来源:互联网     背景:

根据Check Point最新的威胁指数报告,RansomHub仍是最猖獗的勒索软件团伙。与此同时,研究人员发现了一起利用安全软件更新事故发起的Remcos Windows恶意软件攻击活动2024年8月,领先的云端AI 网络安全平台提供商Check Point®软件技术有限公司(纳斯达克股票代码:CHKP)发布了其2024年7月《全球威胁指数》报告。尽管6月份LockBit的肆虐程度大幅下降,但在7月份它又卷土重来,成为第二大最猖獗的勒索软件;RansomHub 仍居榜首。与此同时,研究人员发现了一起利用CrowdStrike 更新事故分发Remcos 恶意软件的攻击活动,以及一系列新型FakeUpdates 攻击手段。FakeUpdates 于7月份重返头号恶意软件排行榜榜首。

CrowdStrike Falcon Sensor for Windows 更新事故让网络犯罪分子得以趁机分发一个名为crowdstrike-hotfix.zip 的恶意ZIP 文件。该文件附带HijackLoader,后者可激活Remcos 恶意软件(在7月份位列第七大头号恶意软件)。这一攻击活动主要针对使用西班牙语的企业,通过伪造域名实施网络钓鱼攻击。

此外,研究人员还发现了一系列新型FakeUpdates攻击手段,该恶意软件于7月份重返恶意软件排行榜榜首。访问受感染网站的用户会遇到虚拟的浏览器更新提示,被诱骗安装远程访问木马(RAT),例如目前在Check Point 指数排行榜中位列第九的AsyncRAT。令人担忧的是,网络犯罪分子现已开始利用BOINC(一个用于志愿计算的平台),对受感染系统进行远程控制。

Check Point 软件技术公司研究副总裁Maya Horowitz 表示:“Lockbit 和RansomHub 等勒索软件团伙的持续肆虐表明勒索软件仍是网络犯罪分子的重要工具,对企业保持着持续的威胁、并严重危及企业的运营连续性和数据安全性。最近利用安全软件更新事故分发Remcos 恶意软件的事件进一步凸显了网络犯罪分子随时伺机部署恶意软件,以破坏目标机构的防御系统。面对这些威胁,用户需要采取多层安全防护策略,包括实施强大的端点保护、实行严密的监控和开展全面的用户安全教育,以有效抵御这些日益加剧的大规模网络攻击。”

头号恶意软件家族

*箭头表示与上月相比的排名变化。

FakeUpdates是上个月最猖獗的恶意软件,全球7%的机构受到波及,其次是Androxgh0st和AgentTesla,分别影响了全球5%和3%的机构。

1.FakeUpdates– FakeUpdates(又名SocGholish)是一种使用JavaScript 编写的下载程序。它会在启动有效载荷之前先将其写入磁盘。FakeUpdates 通过许多其他恶意软件(包括GootLoader、Dridex、NetSupport、DoppelPaymer 和AZORult)引致进一步破坏。

2.Androxgh0st -Androxgh0st 是一个针对Windows、Mac 及Linux 平台的僵尸网络。在感染初始阶段,Androxgh0st 利用多个漏洞,特别是针对PHPUnit、Laravel 框架和Apache Web 服务器的漏洞。该恶意软件会窃取Twilio 账户信息、SMTP 凭证、AWS 密钥等敏感信息,并利用Laravel 文件收集所需信息。它有不同的变体,可扫描不同的信息。

3.AgentTesla– AgentTesla 是一种用作键盘记录器和信息窃取程序的高级RAT,能够监控和收集受害者的键盘输入与系统剪贴板、截图并盗取受害者电脑上安装的各种软件(包括Google Chrome、Mozilla Firefox 和Microsoft Outlook 电子邮件客户端)的证书。

4.↑ Formbook– Formbook 是针对Windows 操作系统的信息窃取程序,于2016年首次被发现。由于其强大的规避技术和相对较低的价格,它在地下黑客论坛中作为恶意软件即服务(MaaS) 进行出售。FormBook 可从各种Web 浏览器中获取凭证、收集截图、监控和记录击键次数并按照其C&C 命令下载和执行文件。

5.↓ Qbot- Qbot(又名Qakbot)是一种多用途恶意软件,于2008年首次出现,旨在窃取用户凭证、记录击键次数、从浏览器中窃取cookie、监视用户的银行业务操作,并部署更多恶意软件。Qbot 通常通过垃圾邮件传播,采用多种反VM、反调试和反沙盒手段来阻碍分析和逃避检测。从2022年开始,它成为最猖獗的木马之一。

6.Remcos- Remcos 是一种远程访问木马,于2016年首次现身。Remcos 通过垃圾电子邮件随附的恶意Microsoft Office 文档自行传播,旨在绕过Microsoft Windows UAC 安全保护并以高级权限执行恶意软件。

1000米等于几米

7.Phorpiex- Phorpiex 是一种僵尸网络,因通过垃圾邮件攻击活动分发其他恶意软件家族并助长大规模性勒索攻击活动而广为人知。

8.↑ Vidar- Vidar 是一种以恶意软件即服务模式运行的信息窃取恶意软件,于2018年底首次现身。该恶意软件在Windows 上运行,不仅可从浏览器和数字钱包中收集各种敏感数据,而且还被用作勒索软件的下载程序。

9.↓ AsyncRat-Asyncrat 是一种针对Windows 平台的木马程序。该恶意软件会向远程服务器发送目标系统的系统信息。它从服务器接收命令,以下载和执行插件、终止进程、进行自我卸载/更新,并截取受感染系统的屏幕截图。

10.↓NJRat- NJRat 是一种远程访问木马,该木马于2012年首次出现,具有多项功能:捕获击键记录、访问受害者的摄像头、窃取浏览器中存储的凭证、上传和下载文件、操纵进程和文件以及查看受害者的桌面。NJRat 通过网络钓鱼攻击和偷渡式下载感染受害者设备,并在命令与控制服务器软件的支持下,通过受感染的USB 密钥或网盘进行传播。

主要移动恶意软件

7座suv价位

上月,Joker位居最猖獗的移动恶意软件榜首,其次是Anubis和AhMyth。

1.Joker– 一种存在于Google Play 中的Android 间谍软件,可窃取短消息、联系人列表及设备信息。此外,该恶意软件还能够在广告网站上偷偷地为受害者注册付费服务。

2.Anubis –Anubis 是一种专为Android 手机设计的银行木马恶意软件。自最初检测到以来,它已经具有一些额外的功能,包括远程访问木马(RAT) 功能、键盘记录器、录音功能及各种勒索软件特性。在谷歌商店提供的数百款不同应用中均已检测到该银行木马。

3.AhMyth– AhMyth 是一种远程访问木马(RAT),于2017年被发现,可通过应用商店和各种网站上的Android 应用进行传播。当用户安装这些受感染的应用后,该恶意软件便可从设备收集敏感信息,并执行键盘记录、屏幕截图、发送短信和激活摄像头等操作,这些操作通常用于窃取敏感信息。

关于Check Point软件技术有限公司

Check Point 软件技术有限公司是一家领先的云端AI 网络安全平台提供商,为全球超过10万家企业与机构提供安全保护。Check Point 利用强大的AI 技术通过Infinity 平台提高了网络安全防护效率和准确性,凭借业界领www.checkpoint.com)先的捕获率实现了主动式威胁预测和更智能、更快速的响应。该综合型平台集多项云端技术于一身,包括确保工作空间安全的 Check Point Harmony、确保云安全的 Check Point CloudGuard、确保网络安全的 Check Point Quantum,以及支持协同式安全运维和服务的 Check Point Infinity Core Services。

关于 Check Point Research

Check Point Research 能够为 Check Point Software 客户以及整个情报界提供领先的网络威胁情报。Check Point 研究团队负责收集和分析 ThreatCloud 存储的全球网络攻击数据,以便在防范黑客的同时,确保所有 Check Point 产品都享有最新保护措施。此外,该团队由100多名分析师和研究人员组成,能够与其他安全厂商、执法机关及各个计算机安全应急响应组展开合作。


返回网站首页

本文评论
机构:一季度全球平板电脑出货量小幅增长1%_2021年全球平板出货量预估
通信世界网消息(CWW)Canalys研报指出,2024年第一季度,全球平板电脑出货量小幅增长1%,达到3370万台。换iphone需要注意什么ios16.0beta4新功能这是继连续四个季度下滑后首次实现增...
日期:05-07
当贝投影新品发布 搭载光峰科技ALPD激光显示技术_当贝激光投影x3评测
4月18日,当贝投影举办“一触即发·扭转乾坤”2024年春季新品发布会,当贝投影D6X Pro,以及升级款当贝投影X5S正式亮相,据发布会现场展示内容,两款产品均搭载光峰科技(688007.SH)ALPD...
日期:04-23
识字直播课「直播间里的“成人识字班”」
;;一名建筑工人在宿舍练习写字;受访者供图;;王美玉刚开始学字时的作业;受访者供图  巴掌大的屏幕也可以变成一块黑板,学生是一群不识字的成年人。52岁的李红每天要砌11个小...
日期:08-25
郑州板房租赁「郑州微短剧固定从业人员超3万人:闲置楼盘样板房出租爆火」
快科技5月1日消息,微短剧当前非常火热,带来了亿万级市场规模,也带动了相当多的从业人员。据央视财经报道,目前郑州微短剧固定从业人员超3万人,之所以有这么多人来郑州从事该行业,...
日期:05-02
阅读新体验 京沪粤三大图书馆免费电纸书试用
    计算机和网络技术的不断发展,使得电子图书逐渐走进了普通市民的视野,并越来越受到人们的青睐,读者在自觉和不自觉中逐渐适应电子书的阅读方式。     目前北京国家图...
日期:07-29
2010年泄密盘点:Facebook、Google等上榜(2.67亿Facebook用户信息被公开)
  CNET科技资讯网12月29日国际报道 AT&T网站泄漏约11.4万名iPad用户电子邮件地址。扩展浏览器将用户上网历史泄露给亚马逊,如果用户设置不当,Google Buzz最初会泄密用户联...
日期:07-25
微软新掌机「微软明确不会下场推出掌机:Win掌机就是生态的一部分」
随着近日索尼PlayStation Portal串流掌机的推出,微软成为了三大主机厂商中,唯一一个没有掌机产品的厂商。快科技8月28日消息,近日, Eurogamer在对微软Xbox负责人菲尔斯宾塞的采...
日期:08-29
谷歌认为用户不缺流量,Chrome M100 安卓版浏览器将砍掉“精简模式”
  谷歌宣布将很快取消安卓版 Chrome 浏览器的一项功能,该功能旨在帮助用户减少移动数据的使用。   根据 9to5Google 报道,这项功能便是 Chrome 的“精简模式”,该功能将...
日期:05-27
双十一将诞生100万拍照锦鲤  淘宝双十一锦鲤怎么参加「淘宝双11锦鲤活动怎么参加」
11月3日,天猫开启了迄今为止规模最大的锦鲤活动。用户可通过淘宝拍照功能参与,每晚7:30开奖,共抽100万条锦鲤,一人每天最高可中奖49999元。据悉,节日期间,锦鲤的总数预计将超过100...
日期:11-13
日本半导体企业东京电子豪掷1.5万亿、新招万名员工_日本半导体设备有限公司
7月1日消息,据媒体报道,日本东京电子(TEL)近日宣布将在2025至2029财年期间投资1.5万亿日元(约合679.83亿元人民币),并计划招募一万名新员工。这一投资额是上个五年周期的1.8倍,目标...
日期:07-01
出海2022:沉浮翻滚中,寻找确定性的“锚”
来源:每日经济新闻   记者/叶晓丹; ;   编辑/董兴生;;   “我不杀伯仁,伯仁却因我而死。”这句古谚语或许是眼下部分跨境电商企业的真实写照。   2021年下半年开始的...
日期:08-16
雷军的画作「给雷军画饼成功第一人!网友喊话换头像就买小米SU7 雷军真听劝」
快科技7月23日消息,最近雷军穿赛车服倚靠在小米SU7 Max上的画面引发网友关注,画面中雷军非常帅气,瞬间年轻了很多。有网友在评论中调侃:军儿,如果你用这个照片当头像,我就买一辆小...
日期:07-23
网约车司机时间自由收入高_收入多了 时间灵活了 网约车司机感叹入对行了
  随着疫情得到有效控制,打车出行需求增多,街上的网约车也多了起来。有报道称多家中小网约车平台数据显示,网约车注册司机人数明显上升,环比增速达30%以上。网约车司机已成为...
日期:12-27
N3 Flip 6799元起售 「小折叠新标杆_OPPO发布Find」
8月29日,OPPO 发布全新一代竖向折叠屏产品 Find N3 Flip,以行业唯一的超光影三摄,全面升级的独家竖向大外屏任意窗,以及新一代优雅时尚的折叠设计,再次打造小折叠的新标杆。以精...
日期:09-10
Magic5系列或拿下首发?-荣耀北斗卫星通信专利获批_荣耀手机的北斗功能这在哪里
随着去年华为Mate50系列和iPhone 14系列的陆续亮相,卫星通讯也逐渐进入大家的视野,并有望在今年得到大规模的扑街,而此前有爆料称全新的华为P60系列也将加入类似的卫星通讯技术...
日期:09-20
步步高i518自带游戏「步步高i508手机游戏下载」
是近年来备受欢迎的移动端游戏下载平台之一。该平台提供了大量的精品游戏供用户下载,游戏性和画质都非常优秀,广受游戏爱好者的好评。以下就为大家介绍相关信息。首先,平台具有...
日期:05-29
买iPhone 15系列认准京东自营 9月22日当天最快1小时送达「苹果京东自营多久到货」
9 月 13 日,Apple秋季新品发布会正式发布iPhone15 系列、Apple Watch Series 9、Apple Watch Ultra 2,引发众多消费者关注。今年,Apple产品京东自营旗舰店针对新品推出一系列购...
日期:09-14
暴雪大雾大风三预警齐发!今冬最大寒潮来袭_今冬首个暴雪预警发布视频
快科技2月1日消息,据中央气象台预报,自1月31日至2月5日,我国中东部地区将出现大范围持续性雨雪冰冻天气,预计将是今冬最大寒潮。据中央气象台网站,今天6时,中央气象台继续发布暴雪...
日期:02-01
苹果Mac OS被指碰瓷WinXP经典壁纸:还真不是玩笑_mac os最新壁纸
快科技6月17日消息,在前不久的WWDC大会上,苹果还发布了新一代Mac OS系统Sonoma,已经开始beta测试了,很多人也下载升级了。但也有网友发现了苹果的一点小心思,Sonoma系统的壁纸看...
日期:06-18
消息称微软将把OpenAI人工智能技术整合至Office:或可编写电子邮件
  讯 北京时间1月9日早间消息,据报道,知情人士透露,微软希望将OpenAI的人工智能技术整合到Word、Outlook和Powerpoint等应用中,为Office用户提供一种新的编写文本的方式。比亚...
日期:01-09