您的位置:首页 > 互联网

2024 年 10 月头号恶意软件:网络犯罪分子找到新的攻击向量

发布时间:2024-11-14 17:50:53  来源:互联网     背景:

Check Point 软件技术公司的最 新威胁指数报告显示,Lumma Stealer 等信息窃取程序显著增加,而 Necro 等移动恶意软件依然构成重大威胁,说明全球网络犯罪分子正不断翻新花样。

2024 年 11 月 ,领先的云端 AI 解决方案网络安全平台提供商Check Point® 软件技术有限公司(纳斯达克股票代码:CHKP)发布了其 2024 年 10 月《全球威胁指数》报告。本月的报告着重关注了网络安全领域中一个令人堪忧的趋势,即信息窃取程序大量涌现,网络犯罪分子的攻击手段愈加复杂。

在 10 月份,研究人员发现了一个利用虚拟验证码页面散播 Lumma Stealer 恶意软件(已跃升至月度头号恶意软件排行榜第四位)的感染链。这一攻击活动的显著特点是全球散播,已通过两个主要感染向量影响了多个国家(地区):一个是破解的游戏下载 URL,另一个是针对 GitHub 用户的网络钓鱼电子邮件(一种新的攻击向量)。在感染过程中,受害者会被误导执行已复制到其剪贴板上的恶意脚本。如今,信息窃取程序日趋肆虐,是网络犯罪分子从受感染系统中窃取凭证和敏感数据的一种有效手段。

在移动恶意软件领域,新版 Necro 已成为一个重大威胁,在移动恶意软件榜单中位列第二。Necro 感染了各种热门应用,包括 Google Play 上提供的游戏模组,累计攻击了超过 1100 万台 Android 设备。该恶意软件采用混淆技术逃避检测,并利用隐写技术(即将信息隐藏在另一个消息或物理对象中以逃避检测)隐藏其有效载荷。一旦激活,它就会在隐形窗口中显示广告,与之交互,甚至为受害者订阅付费服务,这充分表明攻击者为牟取不义之财可谓费尽心思。

Check Point 软件技术公司研究副总裁 Maya Horowitz 对于当前威胁形势评论道:“复杂信息窃取程序大量涌现,表明威胁形势愈发严峻。网络犯罪分子正在不断升级其方法,并利用创新攻击向量。各机构必须采取自适应主动安全防护措施来抵御新兴威胁,以有效地应对这些长期挑战,而不仅仅限于实施传统防御机制。”

头号恶意软件家族

* 箭头表示与上月相比的排名变化。

FakeUpdates是本月最猖獗的恶意软件,全球6%的机构受到波及,其次是Androxgh0st和AgentTesla,分别影响了全球5%和4%的组织与机构。

1.FakeUpdates– FakeUpdates(又名 SocGholish)是一种使用 JavaScript 编写的下载程序。它会在启动有效载荷之前先将其写入磁盘。FakeUpdates 通过许多其他恶意软件(包括 GootLoader、Dridex、NetSupport、DoppelPaymer 和 AZORult)引致进一步破坏。

2.Androxgh0st -Androxgh0st 是一个针对 Windows、Mac 及 Linux 平台的僵尸网络。在感染初始阶段,Androxgh0st 利用多个漏洞,特别是针对 PHPUnit、Laravel 框架和 Apache Web 服务器的漏洞。该恶意软件会窃取 Twilio 账户信息、SMTP 凭证、AWS 密钥等敏感信息,并利用 Laravel 文件收集所需信息。它有不同的变体,可扫描不同的信息。

3.↑AgentTesla– AgentTesla 是一种用作键盘记录器和信息窃取程序的高 级 RAT,能够监控和收集受害者的键盘输入与系统剪贴板、截图并盗取受害者电脑上安装的各种软件(包括 Google Chrome、Mozilla Firefox 和 Microsoft Outlook 电子邮件客户端)的证书。

4.↑ Lumma Stealer -Lumma Stealer(又称为 LummaC2)是一种信息窃取恶意软件,自 2022 年以来一直作为恶意软件即服务 (MaaS) 平台运行。该恶意软件于 2022 年年中被发现,目前仍在不断演变,并在俄语论坛上大肆传播。作为一种典型的信息窃取程序,LummaC2 主要从受感染系统中窃取各种数据,包括浏览器凭证和加密货币账户信息。

5.↓Formbook– Formbook 是针对 Windows 操作系统的信息窃取程序,于 2016 年首 次被发现。由于其强大的规避技术和相对较低的价格,它在地下黑客论坛中作为恶意软件即服务 (MaaS) 进行出售。FormBook 可从各种 Web 浏览器中获取凭证、收集截图、监控和记录击键次数并按照其 C&C 命令下载和执行文件。

6.↑NJRat- NJRat 是一种远程访问木马,主要针对中东地区的政府机构和组织。该木马于 2012 年首 次出现,具有多项功能:捕获击键记录、访问受害者的摄像头、窃取浏览器中存储的凭证、上传和下载文件、操纵进程和文件以及查看受害者的桌面。NJRat 通过网络钓鱼攻击和偷渡式下载感染受害者设备,并在命令与控制服务器软件的支持下,通过受感染的 USB 密钥或网盘进行传播。

无单号怎样查顺丰收件

7.↑ AsyncRat- Asyncrat 是一种针对 Windows 平台的木马程序。该恶意软件会向远程服务器发送目标系统的系统信息。它从服务器接收命令,以下载和执行插件、终止进程、进行自我卸载/更新,并截取受感染系统的屏幕截图。

8.↑ Remcos- Remcos 是一种远程访问木马,于 2016 年首 次现身。Remcos 通过垃圾电子邮件随附的恶意 Microsoft Office 文档自行传播,旨在绕过 Microsoft Windows UAC 安全保护并以高 级权限执行恶意软件。

9.Glupteba -Glupteba 自 2011 年被发现,是一种后门病毒,已逐渐发展为僵尸网络。到 2019 年,它包括 C&C 地址更新机制、完整的浏览器窃取程序功能及路由器漏洞利用程序。

10.↓ Vidar- Vidar 是一种以恶意软件即服务模式运行的信息窃取恶意软件,于 2018 年底首 次现身。该恶意软件在 Windows 上运行,不仅可从浏览器和数字钱包中收集各种敏感数据,而且还被用作勒索软件的下载程序。

主要移动恶意软件

本月,Joker位列最猖獗的移动恶意软件榜首,其次是Necro和Anubis。

1.Joker– 一种存在于 Google Play 中的 Android 间谍软件,可窃取短消息、联系人列表及设备信息。此外,该恶意软件还能够在广告网站上偷偷地为受害者注册付费服务。

2.↑ Necro- Necro 是一种木马植入程序,可下载其他恶意软件、显示侵入性广告,并通过收取付费订阅费用骗取钱财。

3.↓ Anubis– Anubis 是一种专为 Android 手机设计的银行木马恶意软件。自最初检测到以来,它已经具有一些额外的功能,包括远程访问木马 (RAT) 功能、键盘记录器、录音功能及各种勒索软件特性。在谷歌商店提供的数百款不同应用中均已检测到该银行木马。

主要勒索软件团伙

这些数据基于从双重勒索勒索软件团伙运营的勒索软件“羞辱网站”(攻击者在这些网站上公布受害者信息)获得的洞察分析。本月,RansomHub是最猖獗的勒索软件团伙,其攻击数量占已发布攻击的17%,其次是Play和Meow,分别占10%和5%。

1.RansomHub– RansomHub 是一种勒索软件即服务 (RaaS) 操作,据称是已知 Knight 勒索软件的翻版。2024 年初,RansomHub 在地下网络犯罪论坛上初露锋芒,因其针对各种系统(包括 Windows、macOS、Linux,尤其是 VMware ESXi 环境)发起的破坏性攻击活动,以及采用的复杂加密方法而臭名昭著。

联想滑盖手机z5pro

2.Play- Play 勒索软件又称为 PlayCrypt,于 2022 年 6 月首 次现身。这一勒索软件瞄准北美洲、南美洲和欧洲的众多企业和关键基础设施,到 2023 年 10 月影响了大约 300 家实体。Play 勒索软件通常通过被盗的有效账户或利用未修补的漏洞侵入网络。得逞后,它会采用离地攻击二进制文件 (LOLBins) 等各种手段来执行数据泄露和凭证窃取等任务。

3.Meow- Meow 勒索软件是一种基于 Conti 勒索软件的变体,因能够加密受感染系统上的各种文件而广为人知。它会在文件名后添加“.MEOW”扩展名,然后留下一封名为“readme.txt”的勒索信,要求受害者通过电子邮件或 Telegram 联系攻击者,谈判赎金支付事宜。Meow 勒索软件通过各种向量传播,包括未受保护的 RDP 配置、垃圾电子邮件及恶意下载,并使用 ChaCha20 加密算法来锁定文件,不包括“.exe”和文本文件。

关于Check Point软件技术有限公司

Check Point 软件技术有限公司(www.checkpoint.com.cn)是一家领先的云端AI 网络安全平台提供商,为全球超过10 万家企业与机构提供安全保护。Check Point 利用强大的AI 技术通过Infinity 平台提高了网络安全防护效率和准确性,凭借业界领www.checkpoint.com)先的捕获率实现了主动式威胁预测和更智能、更快速的响应。该综合型平台集多项云端技术于一身,包括确保工作空间安全的 Check Point Harmony、确保云安全的 Check Point CloudGuard、确保网络安全的 Check Point Quantum,以及支持协同式安全运维和服务的 Check Point Infinity Core Services。

关于Check Point Research

Check Point Research 能够为 Check Point Software 客户以及整个情报界提供领先的网络威胁情报。Check Point 研究团队负责收集和分析 ThreatCloud 存储的全球网络攻击数据,以便在防范黑客的同时,确保所有 Check Point 产品都享有最 新保护措施。此外,该团队由 100 多名分析师和研究人员组成,能够与其他安全厂商、执法机关及各个计算机安全应急响应组展开合作。


返回网站首页

本文评论
高管流失严重 苹果陷接班人荒!库克千方百计留住乔布斯老班底_苹果ceo库克缅怀乔布
快科技9月4日消息,据媒体报道,马克古尔曼爆料称,苹果今年已经经历了四次裁员,同时,公司内部多位关键高管也宣布将离职。在这一背景下,库克采取了离岗不离职”的策略,以确保公司管理...
日期:09-04
2021小米双11「支付金额超319亿创新纪录!小米双11终极战报来了:第一拿到手软」
快科技11月12日消息,一年一度的双11电商节落下帷幕,今日,小米发布小米双11终极战报。战报显示,小米双11全渠道累计支付金额破319亿,创小米历年大促新纪录,小米手机、小米智能生态...
日期:11-12
小米充电概念股「小米是否会建充电桩 雷军回应:先把车做好」
快科技8月22日消息,小米集团创始人雷军在直播中明确表示,虽然小米已经建立了一些充电站,但目前还没有大规模建设的计划。当前,小米的首要任务是专注于汽车制造,致力于使小米SU7成...
日期:08-22
美国科技IPO市场遭遇最糟糕的一年:前九个月IPO总量同比暴跌90.4%「美国上市公司占比」
  讯 北京时间9月30日早间消息,据报道,美国科技企业的首次公开募股(IPO)数量已降至2008年全球金融危机以来的最低水平,原因是股市波动、通胀飙升和加息使投资者对新上市的公司...
日期:10-01
敬佩!被北大录取女生分享经验强调至今没手机:无法自控的东西
19日,济南一女生被北京大学录取,分享经验时称,到现在还没有属于自己的手机。这位姑娘在分享她的经验时提到,她至今还没有拥有自己的手机,并表示手机对她来说确实是一个无法自控的...
日期:07-21
三星嘲讽苹果 iPhone 14 没有创新_苹果13没创新
IT之家 9 月 2 日消息,苹果将于下周正式发布 iPhone 14,但相比 Pro 系列几乎可以说是 iPhone 13 Pro 系列换壳,似乎仅有内存、处理器有些变化,至少目前来看很难出现什么创新或新...
日期:09-14
专访特斯拉中国总裁王昊:特斯拉始终成本定价,不会改变
作者|丁广胜出品|网易科技《智见访谈》官宣发布的几分钟内官网即被挤爆,特斯拉的号召力依旧摆在那里。特斯拉的“人设”一直是不按常理出牌,将新款车型Model 3焕新版放在服贸会...
日期:09-08
三星w225g手机「生产力全面进阶 揭秘心系天下三星W25 | W25 Flip创新AI体验」
在机遇与挑战并存、合作与竞争交织的商务世界,即便是“运筹帷幄之中,决胜千里之外”的谋略家,也需要稳健可靠的“智囊团”作为得力的臂膀,共同应对工作中的种种复杂局面。如今,随...
日期:11-07
诺基亚 110 4g「诺基亚110 4G新机今天首销:能用支付宝、259元」
诺基亚发布新款1104g手机,电池容量更大,蓝牙升级,支持migu,himalaya等音乐流媒体服务。然而,电话不再包括语音广播功能。诺基亚1104g搭载国产t107处理器,支持双sim卡、双待、双4g...
日期:05-10
国庆焕新买百吋,一步到位!3款海信激光电视百吋新品推荐_海信100英寸激光电视最新价格
国庆长假如约而至,不少人打算借机焕新家里的电视,提升生活品质。不同的用户有不同的需求,但“更大的尺寸”基本是一致的追求。这可以从两份市场数据看出来。根据洛图科技(RUNTO...
日期:09-28
传奇程序员卡神离职Meta,曝其效率低下:GPU利用率5%简直冒犯「原神gpu占用率高」
明敏 羿阁 萧箫 发自 凹非寺量子位 | 公众号 QbitAI传奇程序员“卡神”John Carmack,也要离开Meta了。原因直白:嫌弃Meta效率太过低下。看到5%的GPU利用率,真的有被冒犯到。苹...
日期:12-19
历史首人!美国13岁少年通关原版俄罗斯方块:此前仅有AI可完成_十六岁小伙俄罗斯方块
快科技1月4日消息,俄罗斯方块这款经典的游戏想必不少人都玩过,但能将其通关的人此前从未出现,近日,这一僵局终于被打破。综合多家美国媒体报道,来自美国俄克拉何马州的13岁少年威...
日期:01-04
华为nova11什么时候上市「华为nova 11上架预约 明天发布」
在明天下午,华为即将正式发布华为nova 11系列,新机的外观已经正式公布,而目前华为已经在各大商城上架了这款新机。Google Pixel 3apple watch一代最合适的watchos用ai做出来的...
日期:04-16
铜陵联想电脑专卖店「联想电脑专卖店」
近几年越来越受到消费者的关注和喜爱,成为了众多电脑消费者的首选购买渠道之一。本文将从店面选址、产品种类、服务质量以及促销活动等方面为您详细介绍。国网公司网络信息安...
日期:05-29
张云明:我国5G移动电话用户数超6.5亿_5g正式商用,中国移动用户数量排名
7月18日,2023(第二十二届)中国互联网大会在北京召开。工业和信息化部党组成员、副部长张云明出席开幕式并作主旨发言。为什么三星s21便宜支付宝存款可以提前取出来吗全球芯片行...
日期:07-19
仙剑奇侠传原名逍遥侠客行上热搜 姚仙:新名包含四大主角「仙侠传百度百科」
10月9日,《仙剑奇侠传》原名《逍遥侠客行》话题冲上热搜榜首引发关注。据悉,《逍遥侠客行》为单机游戏《仙剑奇侠传》的原定名称,但并没被正式采用。接受采访时,仙剑之父”姚壮...
日期:10-23
网友发帖称“一夜醒来欠地铁600多万” 官方回应:正排查原因「地铁欠钱不还,怎么管用?」
5月9日消息,近日有网友发帖称自己遭遇了奇怪的事情,需要支付给地铁公司600多万。发布帖子的网友无名小卒”IP显示为广东,他表示,自己本月7日坐地铁,是能进站不能出站,服务中心半天...
日期:05-09
三星折叠手机2021新款W22「三星W23折叠屏手机发布:15999元开售」
今晚三星正式发布了折叠屏手机三星W23,其中只有16+512G一个配置,售价15999元。希沃白板 直播专精特新“小巨人”名单每年三星都和中国电信联合推出的新一代高端旗舰,从去年的W2...
日期:10-23
三星Galaxy S23 Ultra与iPhone 14 Pro Max充电和续航对比结果惊了
我们已经基本了解了Galaxy S23 Ultra。而且这款手机非常出色,以至于连Elon Musk也注意到了。然而,仍然有一些尚未发现的信息。例如,在电池续航和充电方面,该手机与iPhone 14 Pro...
日期:02-13
BOSS直聘二季度营收11亿元,开放新增后累计注册超1000万人_boss直聘营收情况
8月23日消息,BOSS直聘(NASDAQ:BZ)发布了2022年第二季度财报。财报显示,第二季度BOSS直聘实现营收11.12亿元,超出市场预期。在非通用会计准则下,二季度调整后净利润为2.57亿元。二季...
日期:08-24