您的位置:首页 > 互联网

2024 年 9 月头号恶意软件:AI 驱动型攻击方式兴起_实时展示全球恶意软件攻击

发布时间:2024-10-18 14:09:27  来源:互联网     背景:

Check Point 的最 新威胁指数报告强调了在当前网络形势下 AI 驱动型恶意软件攻击日益猖獗

2024 年 10 月 –领先的云端 AI 网络安全提供商Check Point® 软件技术有限公司(纳斯达克股票代码:CHKP)发布了其 2024 年 9 月《全球威胁指数》报告。该报告着重介绍了网络安全领域中一个值得注意的趋势,即 AI 驱动型恶意软件的兴起,以及勒索软件威胁的持续肆虐。

本月,研究人员发现,攻击者很可能是利用 AI 技术开发脚本来散播 AsyncRAT 恶意软件(目前位列最猖獗的恶意软件推荐榜第十位)。这种方法用到了 HTML 走私技术,即发送包含恶意 VBScript 代码的密码保护压缩文件,在受害者的设备上启动感染链。从结构良好、注释清晰的代码中也可发现 AI 痕迹。代码执行完后,受害者的设备就会安装 AsyncRAT,便于攻击者记录击键次数、远程控制受感染设备,并部署其他恶意软件。这一发现揭示了越来越多技术能力有限的网络犯罪分子正利用 AI 技术更轻松地创建恶意软件。

Check Point 软件技术公司研究副总裁 Maya Horowitz 对于这一趋势评论道:“攻击者已经开始在其攻击基础设施中使用生成式 AI,这充分说明网络攻击策略正在不断演变。网络犯罪分子越来越多地利用现有技术来增强攻击,因此企业必须实施主动安全防护策略,包括采取高 级防御方法和对团队进行全面培训。”

本月,Joker 蝉联最猖獗的移动恶意软件,RansomHub 仍然是主要勒索软件团伙,两者自上个月继续霸榜。上述发现表明,随着网络安全形势的不断演进,这些恶意实体仍构成持续威胁,不容小觑。

头号恶意软件家族

* 箭头表示与上月相比的排名变化。

特斯拉电动汽车百公里耗电量

FakeUpdates是本月最猖獗的恶意软件,全球7%的机构受到波及,其次是Androxgh0st和Formbook,分别影响了全球6%和4%的机构。

1.FakeUpdates– FakeUpdates(又名 SocGholish)是一种使用 JavaScript 编写的下载程序。它会在启动有效载荷之前先将其写入磁盘。FakeUpdates 通过许多其他恶意软件(包括 GootLoader、Dridex、NetSupport、DoppelPaymer 和 AZORult)引致进一步破坏。

2.Androxgh0st -Androxgh0st 是一个针对 Windows、Mac 及 Linux 平台的僵尸网络。在感染初始阶段,Androxgh0st 利用多个漏洞,特别是针对 PHPUnit、Laravel 框架和 Apache Web 服务器的漏洞。该恶意软件会窃取 Twilio 账户信息、SMTP 凭证、AWS 密钥等敏感信息,并利用 Laravel 文件收集所需信息。它有不同的变体,可扫描不同的信息。

galaxy watch lte和galaxy watch3

3.↑ Formbook– Formbook 是针对 Windows 操作系统的信息窃取程序,于 2016 年首 次被发现。由于其强大的规避技术和相对较低的价格,它在地下黑客论坛中作为恶意软件即服务 (MaaS) 进行出售。FormBook 可从各种 Web 浏览器中获取凭证、收集截图、监控和记录击键次数并按照其 C&C 命令下载和执行文件。

4.Qbot- Qbot(又名 Qakbot)是一种多用途恶意软件,于 2008 年首 次出现,旨在窃取用户凭证、记录击键次数、从浏览器中窃取 cookie、监视用户的银行业务操作,并部署更多恶意软件。Qbot 通常通过垃圾邮件传播,采用多种反 VM、反调试和反沙盒手段来阻碍分析和逃避检测。从 2022 年开始,它成为最猖獗的木马之一。

5.AgentTesla– AgentTesla 是一种用作键盘记录器和信息窃取程序的高 级 RAT,能够监控和收集受害者的键盘输入与系统剪贴板、截图并盗取受害者电脑上安装的各种软件(包括 Google Chrome、Mozilla Firefox 和 Microsoft Outlook 电子邮件客户端)的证书。

恶意软件攻击原理

6.↓ Phorpiex- Phorpiex 是一种僵尸网络,因通过垃圾邮件攻击活动分发其他恶意软件家族并助长大规模性勒索攻击活动而广为人知。

7.↑ Vidar- Vidar 是一种以恶意软件即服务模式运行的信息窃取恶意软件,于 2018 年底首 次现身。该恶意软件在 Windows 上运行,不仅可从浏览器和数字钱包中收集各种敏感数据,而且还被用作勒索软件的下载程序。

8.↑NJRat- NJRat 是一种远程访问木马,主要针对中东地区的政府机构和企业。该木马于 2012 年首 次出现,具有多项功能:捕获击键记录、访问受害者的摄像头、窃取浏览器中存储的凭证、上传和下载文件、操纵进程和文件以及查看受害者的桌面。NJRat 通过网络钓鱼攻击和偷渡式下载感染受害者设备,并在命令与控制服务器软件的支持下,通过受感染的 USB 密钥或网盘进行传播。

9.↑ Glupteba -Glupteba 自 2011 年被发现,是一种后门病毒,已逐渐发展为僵尸网络。到 2019 年,它包括 C&C 地址更新机制、完整的浏览器窃取程序功能及路由器漏洞利用程序。

10.↑ AsyncRat- Asyncrat 是一种针对 Windows 平台的木马程序。该恶意软件会向远程服务器发送目标系统的系统信息。它从服务器接收命令,以下载和执行插件、终止进程、进行自我卸载/更新,并截取受感染系统的屏幕截图。

主要移动恶意软件

本月,Joker位列最猖獗的移动恶意软件榜首,其次是Anubis和Hiddad。

1.Joker– 一种存在于 Google Play 中的 Android 间谍软件,可窃取短消息、联系人列表及设备信息。此外,该恶意软件还能够在广告网站上偷偷地为受害者注册付费服务。

2.Anubis– Anubis 是一种专为 Android 手机设计的银行木马恶意软件。自最初检测到以来,它已经具有一些额外的功能,包括远程访问木马 (RAT) 功能、键盘记录器、录音功能及各种勒索软件特性。在谷歌商店提供的数百款不同应用中均已检测到该银行木马。

3.↑ Hiddad— Hiddad 是一种 Android 恶意软件,能够对合法应用进行重新打包,然后将其发布到第三方商店。其主要功能是显示广告,但它也可以访问操作系统内置的关键安全细节。

主要勒索软件团伙

这些数据基于从双重勒索勒索软件团伙运营的勒索软件“羞辱网站”(攻击者在这些网站上公布受害者信息)获得的洞察分析。本月,RansomHub是最猖獗的勒索软件团伙,其攻击数量占已发布攻击的17%,其次是Play和Qilin,分别占10%和5%。

1.RansomHub– RansomHub 以勒索软件即服务 (RaaS) 形式出现,据称是已知 Knight 勒索软件的翻版。2024 年初,RansomHub 在地下网络犯罪论坛上初露锋芒,因其针对各种系统(包括 Windows、macOS、Linux,尤其是 VMware ESXi 环境)发起的破坏性攻击活动,以及采用的复杂加密方法而臭名昭著。

2.Play- Play 勒索软件又称为 PlayCrypt,于 2022 年 6 月首 次现身。这一勒索软件瞄准北美洲、南美洲和欧洲的众多企业和关键基础设施,到 2023 年 10 月影响了大约 300 家实体。Play 勒索软件通常通过被盗的有效账户或利用未修补的漏洞侵入网络。得逞后,它会采用离地攻击二进制文件 (LOLBins) 等各种手段来执行数据泄露和凭证窃取等任务。

公司回购股份怎么操作

3.Qilin- Qilin 又称为 Agenda,整个勒索软件即服务犯罪团伙沆瀣一气,对被入侵企业的数据进行加密和窃取,随后索要赎金。这一勒索软件变体于 2022 年 7 月首 次被发现,采用 Golang 语言开发。Agenda 主要针对大型企业和高价值目标发起攻击,重点瞄准医疗和教育领域。Qilin 通常通过随附恶意链接的网络钓鱼电子邮件获取受害者设备的网络访问权限并窃取敏感信息。入侵成功后,Qilin 往往会在受害者的基础设施中横向移动,寻找关键数据进行加密。

关于Check Point软件技术有限公司

基于驱动的恶意软件,每隔4个小时更新一次它的签名

Check Point 软件技术有限公司(www.checkpoint.com.cn)是一家领先的云端AI 网络安全平台提供商,为全球超过10 万家企业与机构提供安全保护。Check Point 利用强大的AI 技术通过Infinity 平台提高了网络安全防护效率和准确性,凭借业界领www.checkpoint.com)先的捕获率实现了主动式威胁预测和更智能、更快速的响应。该综合型平台集多项云端技术于一身,包括确保工作空间安全的 Check Point Harmony、确保云安全的 Check Point CloudGuard、确保网络安全的 Check Point Quantum,以及支持协同式安全运维和服务的 Check Point Infinity Core Services。

关于Check Point Research

Check Point Research 能够为 Check Point Software 客户以及整个情报界提供领先的网络威胁情报。Check Point 研究团队负责收集和分析 ThreatCloud 存储的全球网络攻击数据,以便在防范黑客的同时,确保所有 Check Point 产品都享有最 新保护措施。此外,该团队由 100 多名分析师和研究人员组成,能够与其他安全厂商、执法机关及各个计算机安全应急响应组展开合作。

华为mate50还有吗


返回网站首页

本文评论
《大数据 媒体数据资产价值评估规范》团体标准发布会在镇江市举行_
(原标题:《大数据 媒体数据资产价值评估规范》团体标准发布会在镇江市举行) “数据二十条”的出台,将充分发挥中国海量数据规...
日期:01-06
千万粉丝博主B太回应曾夸东北雨姐真实:再也不去网红家了_快手主播雨姐的老公
快科技10月13日消息,日前,网红东北雨姐”售卖红薯粉条涉嫌虚假引发热议,相关部门拟决定对雨姐传媒作出没收违法所得和罚款共计165万元的行政处罚。东北雨姐”卖红薯粉条翻车后,...
日期:10-13
交通运输部:9 月共收到 5.54 亿单网约车订单 环比下降 21.2%_交通运输部对网约车新政
10 月 13 日讯:交通运输部公布数据称,网约车监管信息交互系统 9 月份共收到订单信息 5.54 亿单,环比下降 21.2%。截至 2022 年 9 月 30 日,全国共有 286 家网约车平台公司取得...
日期:10-28
连载14年 《斗罗大陆》小说宣布将彻底完结:12月大结局_斗罗大陆小说是否完结
11月11日消息,今日,《斗罗大陆》小说原著作者@唐家三少 宣布,连载14年的《斗罗大陆》最后一部长篇将在下个月迎来大结局。唐家三少表示:从2008年到现在,历经14年。写完了这五部斗...
日期:11-14
铃兰花 壁纸「Midjourney提示词:AI艺术晶莹剔透的兰玲花壁纸海报设计」
探索Midjourney AI艺术在晶莹剔透的兰玲花壁纸和海报设计中的应用。这些设计结合了兰玲花的独特美感和透明度效果,为你的数字艺术作品增添一抹清新和优雅。无论是用于个人壁...
日期:06-27
大模型故事,科大讯飞还没讲透_科大讯飞的故事
声明:本文来自于微信公众号银杏科技(ID:yinxingcj),作者:王叶琳,授权转载发布。时值科大讯飞的多事之秋,压下重注的AI大模型前路几何,还未见分晓。8月11日晚间,科大讯飞发布了2023...
日期:08-17
灌篮高手说的是什么「凌晨刷爆《灌篮高手》仅是回忆杀吗 网友:属于我们的集体记忆」
《灌篮高手》是上世纪90年代在日本非常受欢迎的漫画作品,讲述了一个篮球天才桐山秀树带领湘北中学篮球队与各路强队斗争的故事。该作品在17个国家和地区发行,成为了日本运动漫...
日期:04-20
Mistral 推出精细调整工具,使定制化模型更加简单快捷_精细调整机器比人好
划重点:- Mistral 推出的新工具提供高效的精细调整功能,降低训练成本,降低进入门槛。- 用户可以在 Mistral 的开发平台上进行模型定制,也可以通过开源代码在自己的基础设施上进...
日期:06-06
国产手机首次!小米14超iPhone 15 Pro首销量 购买已需排队等待发货_小米14价格
快科技11月1日消息,小米14系列开售之后,接连刷新国产高端旗舰的首销纪录。联发科p60和骁龙778是一个档次吗据博主数码闲聊站爆料,京东平台数据显示,小米14超iPhone 15 Pro京东首...
日期:11-02
听泉茶叶价格多少「千万级网红"听泉鉴宝"停播内背后:供货商被列入异常经营名单」
继疯狂小杨哥、东北雨姐之后,又一位千万级粉丝网红也登上热搜拥有2500万粉丝的抖音博主听泉鉴宝,被曝出学历存疑、藏品问题等引发关注。歌尔股份业绩预测安徽省面积多大平方千...
日期:10-18
广州一特斯拉闯红灯撞电瓶车致1死 另一路人擦肩而过躲过一劫_广州特斯拉撞柱
驾车路上应时刻遵守交规,闯红灯不仅将自己处于危险境地,还是对他人生命健康不负责任的行为。7月8日,广东广州,一辆特斯拉经过某路口时闯红灯,并撞上一辆电瓶车造成严重交通事故。...
日期:07-09
公众号重磅更新,微信又挖出一块“流量洼地”_公众号有了流量怎么赚钱
声明:本文来自于微信公众号 微果酱(ID:wjam123456),作者:陈出木,授权转载发布。虽然还没到年底冲业绩的时候,但微信近来的更新属实频繁,比如这几天引发关注的公众号留言区支持更换...
日期:08-31
360老总周鸿祎是哪里人「360版ChatGPT要来了!周鸿祎:大家给起个名字」
3月29日消息,在360主办的2023数字安全与发展高峰论坛上,360集团创始人周鸿祎放出一个彩蛋”。周鸿祎称,最近关于大语言模型的讨论非常热,360也在这方面开展了产品研发和技术研发...
日期:03-29
高德打车:助老计划启动以来,共提供助老打车服务1100万次_高德打车上线助老打车服务
10月9日消息,高德打车近日首次发布《助老暖心出行计划年度报告》。报告显示,高德打车推出助老打车服务近一年来,帮助老年人出行累计里程达到7000万公里。其中,助老打车的助老特...
日期:10-11
90后夫妻回应卖500万房到草原定居:每天快乐很重要
现在年轻人,对于城市生活,也有了自己的选择。据微博视频,日前一对浙江90后夫妻十三阿全”卖掉杭州房子去内蒙古定居的事情引发网络热议。伦敦苹果直营店视频中,女主回应表示我们...
日期:11-14
最会玩的年轻人,都在洗浴中心去班味_洗浴中心有小
声明:本文来自于微信公众号 定焦(dingjiaoone),作者:王璐,授权转载发布。“在这里躺一天都不够”,年轻人去洗浴中心泡汤成了暑期新潮流。有忙碌了一周的打工人组团去班味,在独立的空...
日期:08-23
国庆档新片豆瓣开分!《前任4》6.8分、《坚如磐石》6.7分 你看过哪几部?
9月30日消息,作为电影行业一年中主力期之一,国庆档有多部新片扎堆上映,包括《前任4:英年早婚》《坚如磐石》《莫斯科行动》等。目前已有多部国庆档新片在豆瓣开分,其中《莫斯科行...
日期:10-01
2018年9月宝马汽车销量「宝马集团前三季度在中国纯电动汽车销量同比增长 65%」
10月10日消息:宝马集团公布最新销量数据。今年9月,宝马集团向中国客户交付59.29万辆BMW和MIN汽车,其中纯电动车型同比增长65%。华为云全球峰会据悉,今年6月宝马宣布斥资150亿元...
日期:10-13
又一里程碑!天冕数据治理安全平台通过华为云鲲鹏认证
近日,天冕数据治理安全平台通过华为鲲鹏相互兼容性测试认证,同时取得证书及认证徽标的使用权,标志着天冕科技将加入鲲鹏产业生态圈,是天冕科技和华为云合作的又一里程碑!索尼a600...
日期:07-03
宾夕法尼亚州重新计票「宾夕法尼亚州政府将准备在其业务中使用AI」
文章概要:本田中型车销量1. 宾夕法尼亚州政府计划使用人工智能(AI)来改善其运营,包括成立AI管理委员会、制定AI使用原则和培训政府员工。2. 州长乔什·夏皮罗表示,州政府将积极...
日期:09-22