您的位置:首页 > IT热点资讯

2022 年 7 月头号恶意软件:Emotet 持续肆虐

发布时间:2022-08-17 14:03:08  来源:互联网     背景:

Check Point Research 报告称,尽管 Emotet 的全球影响范围大幅缩小,但它仍是最猖獗的恶意软件,并具备全新特性和改进功能。2022 年 8 月,全球领先网络安全解决方案提供商 Check Point 软件技术有限公司(纳斯达克股票代码:CHKP)的威胁情报部门 Check Point Research (CPR) 发布了其 2022 年 7 月新版《全球威胁指数》报告。CPR 报告称,Emotet 仍是使用最广泛的恶意软件,尽管与上个月相比,其全球影响范围有所减少。在上个月全球影响范围达到顶峰后,Emotet仍是传播最广泛的恶意软件。与过去一样,由于暑假日渐接近尾声,所以高峰阶段或已结束。然而,Emotet 的全新特性和改进功能仍不断被发现,例如开发了新的信用卡窃取程序模块,并对其传播系统进行了调整。7 月,凭证窃取程序 - Snake 键盘记录器从第三位跌至第八位。6 月,Snake 键盘记录器通过恶意 Word 文档进行传播,因此其肆虐程度的下降在一定程度上可能是由于 Microsoft 最近确认将默认阻止宏程序执行。取代它位列第三的是 XMRig(一种用于挖掘加密货币的开源 CPU 软件)– 这表明网络犯罪分子仍然视经济利益为第 一驱动力。上个月报告中新出现的恶意软件 Malibot 仍然对移动银行用户构成威胁,因为它仍是全球第三大常见的移动恶意软件。Check Point 软件技术公司研究副总裁 Maya Horowitz 表示:“Emotet 继续在我们的月度头号恶意软件排行榜中高居榜首。该僵尸网络不断演变,以确保其持久性和逃避检测。它新开发了信用卡窃取程序模块,这意味着企业和个人在进行任何在线购物时必须格外小心。此外,由于 Microsoft 目前确认将默认阻止宏程序执行,因此 Snake 键盘记录器等恶意软件会如何改变其策略,让我们静观其变。”本月,CPR 还指出,“Web Server Exposed Git 存储库信息泄露”是最常被利用的漏洞,全球 42% 的机构因此遭殃,紧随其后的是“Apache Log4j 远程代码执行”,影响了 41% 的机构。“Web 服务器恶意 URL 目录遍历漏洞”仍位居第三,全球影响范围为 39%。头号恶意软件家族* 箭头表示与上月相比的排名变化。Emotet 仍是传播最广泛的恶意软件,影响了全球 7% 的机构。其次是 Formbook,全球 3% 的机构受到波及,然后是 XMRig,全球影响范围为 2%。1、 Emotet – Emotet 是一种能够自我传播的高 级模块化木马。Emotet 曾经被用作银行木马,但最近又被用作其他恶意软件或恶意攻击的传播程序。它使用多种方法和规避技术来确保持久性和逃避检测。此外,它还可以通过包含恶意附件或链接的网络钓鱼垃圾邮件进行传播。2、 Formbook – Formbook 是针对 Windows 操作系统的信息窃取程序,于 2016 年初次被发现。由于其强大的规避技术和相对较低的价格,它在地下黑客论坛中作为恶意软件即服务 (MaaS) 进行出售。Formbook 可从各种 Web 浏览器中获取凭证、收集截图、监控和记录击键次数,并按照其 C&C 命令下载和执行文件。3、↑ XMRig - XMRig 是一种用于挖掘门罗币加密货币的开源 CPU 挖矿软件。攻击者经常滥用此开源软件,并将其集成到恶意软件中,从而在受害者的设备上进行非法挖矿。如欲查看 7 月份十大恶意软件家族的完整列表,请访问 Check Point 博客。主要移动恶意软件AlienBot 是最猖獗的移动恶意软件,其次是 Anubis 和 MaliBot。1、AlienBot - AlienBot 恶意软件家族是一种针对 Android 设备的恶意软件即服务 (MaaS),它允许远程攻击者首先将恶意代码注入合法的金融应用中。攻击者能够获得对受害者帐户的访问权限,并最终完全控制其设备。2、Anubis - Anubis 是一种专为 Android 手机设计的银行木马。自最初检测到以来,它已经具有一些额外的功能,包括远程访问木马 (RAT) 功能、键盘记录器、录音功能及各种勒索软件特性。在谷歌商店提供的数百款不同应用中均已检测到该银行木马。3、MaliBot – Malibot 是一种针对西班牙和意大利用户的 Android 信息窃取程序恶意软件。该信息窃取程序将自身伪装成不同名称的加密货币挖矿应用,专注于窃取财务信息、加密钱包及更多个人数据。 Check Point《全球威胁影响指数》及其《ThreatCloud 路线图》基于 Check Point ThreatCloud 情报数据撰写而成。ThreatCloud 提供的实时威胁情报来自于部署在全球网络、端点和移动设备上的数亿个传感器。AI 引擎和 Check Point 软件技术公司情报与研究部门 Check Point Research 的研究数据进一步丰富了情报内容。如欲查看 7 月份十大恶意软件家族的完整列表,请访问 Check Point 博客。关于 Check Point ResearchCheck Point Research 能够为 Check Point Software 客户以及整个情报界提供领先的网络威胁情报。Check Point 研究团队负责收集和分析 ThreatCloud 存储的全球网络攻击数据,以便在防范黑客的同时,确保所有 Check Point 产品都享有新保护措施。此外,该团队由 100 多名分析师和研究人员组成,能够与其他安全厂商、执法机关及各个计算机安全应急响应组展开合作。关于 Check Point 软件技术有限公司Check Point 软件技术有限公司是一家面向全球政府和企业的领先网络安全解决方案提供商。Check Point Infinity 解决方案组合对恶意软件、勒索软件及其他威胁的捕获率处于业界领先水准,可有效保护企业和公共组织免受第五代网络攻击。Infinity 包含三大核心支柱,可跨企业环境提供卓越安全保护和第五代威胁防护:Check Point Harmony(面向远程用户);Check Point CloudGuard(自动保护云环境);Check Point Quantum(有效保护网络边界和数据中心)— 所有这一切均通过业界最全面、直观的统一安全管理进行控制。Check Point 为十万多家各种规模的企业提供保护。

京东为何挑起价格战

周鸿祎 流氓

小米全面屏55寸液晶电视


返回网站首页

本文评论
日本决定停止使用软盘和光盘,将于今年底制定相关政策
  澎湃新闻记者 南博一 实习生 艾孜海尔    上世纪70年代,随着软盘这种可移动储存介质的流行,日本政府制定了一项规则,即使用软盘提交保存数据。但显然这条规则没有随着...
日期:09-04
体积524MB!微信输入法内测界面提前看:没广告 你会用吗
2021年初,微信之父”张小龙就披露,微信即将有自己的输入法,但目的不是抢夺这个市场,而是保护用户隐私,很快就会进行灰度测试。目前,微信输入法(微信键盘App)已开启小范围测试,据数码...
日期:09-05
供应链问题叠加呼吸机召回事件,飞利浦转型遇“拦路虎”「飞利浦呼吸机召回公告」
图片来源:东方IC  日前,飞利浦公布了三季度财报预告,预计三季度的可比营收下降约5%至43亿欧元;调整后EBITA利润率约5%。  该公司认为,三季度营收下降的主要原因是供应链问题...
日期:10-27
2022北京互联网大会揭秘数字经济新范式「2021全球数字经济大会在北京开幕」
9月22日,备受期待的2022(第十九届)北京互联网大会如约而至。本次大会由北京市通信管理局指导、北京市通信行业协会主办、信通传媒·通信世界全媒体协办。40多位精英大咖齐聚大...
日期:09-27
非洲传音手机价格_“非洲”传音新机:价格3700元 2亿像素+180W快充
近日,“非洲之王”传音在海外发布了一款Infinix Zero Ultra新机,这款新手机价格为520美元,价格约合人民币3700元,其配置抢眼,主打中高端用户。redmi 新天玑8vivo 新款手机上市202...
日期:10-26
限时售价18.38-27.68万元 零跑旗舰车型C01上市「零跑c11广州车展」
2022年9月28日,零跑汽车线上举办了“零跑C01进阶人生C位”发布会,最新旗舰车型C01正式上市。据悉,新车共推出后驱标准续航版、后驱长续航版、后驱超长续航版、四驱双电机性能版...
日期:10-11
游戏未出外挂先行:《使命召唤19》Beta测试已有透视+自瞄外挂_使命召唤透视自瞄辅助
今年早些时候,动视暴雪曾不止一次宣传自己的内核级反作弊”技术的有效性,表示会让玩家不用担心游戏的作弊问题。但尴尬的是,在刚刚开放PC端Beta测试的《使命召唤19:现代战争2》...
日期:09-27
华为Mate50已经上架 现在就可以预约_华为mate50什么时候预售
8月22日,华为终端官方终于正式官宣了Mate50系列旗舰新机的发布时间。同时,华为Mate50系列已经上架,现在就可以预约。>>>点我预约<<<OPPO N3广告官方发文称:“破晓而出,巅峰相见。...
日期:08-23
比亚迪在拉美交付首批纯电动半挂牵引车「比亚迪纯电动重卡车」
  财联社10月10日电,据“比亚迪商用车”微信公众号消息,近日,比亚迪墨西哥分公司在墨西哥普埃布拉州的物流运输展览会(Expo Transporte)上向当地大型交通运输公司Marva交付了首...
日期:10-26
美国商务部披露500亿美元芯片法案战略文件 企业最快明年春天拿钱
  编辑/史正丞小米一亿像素和徕卡  当地时间周二早晨,美国商务部在官网披露了实施500亿美元芯片法案的战略文件。其中最为重要的一点是,对这笔钱已经念叨很久了的半导体巨...
日期:09-07
iPhone 14系列4款机型视频播放续航对比:Pro Max最强 14垫底「iphone12pro max音质评测」
今日消息,苹果官网显示,iPhone 14、iPhone 14 Plus、iPhone 14 Pro和iPhone 14 Pro Max四款机型中,Pro Max版本视频播放时长最长,达到了29小时,比上一代13 Pro Max还多1小时。华...
日期:09-09
华为Mate 50系列屏幕细节曝光:开孔直屏/刘海曲屏各两款_华为曲面挖孔屏
据日前多方爆料,全新的华为Mate50系列旗舰在经历了数次跳票后,最早有望在9月初与大家见面,并且很可能与iPhone 14系列的发布会时间撞上,上演正面硬刚的戏码。而随着发布时间的日...
日期:08-21
idc全球pc市场份额_IDC:三季度全球PC出货量同比下降15.0%
  根据国际数据公司(IDC)全球个人计算设备季度追踪的初步结果,2022第三季度,全球PC发货量总计7420万台,传统PC市场继续下滑。需求降温和供应不平衡导致同比收缩15.0%。然而,由于...
日期:10-15
锐龙7000温度飙上95°C:别担心 AMD故意设计的「锐龙2600温度」
AMD的锐龙7000处理器首发评测大家也都看过了,很多人关心的都是它的性能是否可以超越12代酷睿甚至即将发布的13代酷睿,这方面的测试结果差不多了,但是很多人不知道的是散热问题...
日期:09-28
红米新品11月上!低价高配冲刺双11「红米新机备战双11」
中关村在线消息:10月9日,据相关爆料,卢伟冰最近频繁发布微博暗示红米即将发布的新机。根据外界消息来看,红米即将发布红米Note12系列,新机定位仍然为千元档,预计售价在1000-1500元...
日期:10-25
iphone 14爆料_iPhone 14真的捅破了天,国产高端手机更难了
文丨御柳出品|网易科技《态℃》栏目你方唱罢我登场,华为Mate50之后,苹果iPhone 14来了。这次的苹果发布会依然是线上视频的形式与大家见面,依然是甩其他厂商几条街的影视级别的...
日期:09-08
小米Civi 2采用3200万像素前置双主摄设计「小米civi后摄像头」
9月22日讯:据小米官方公布,小米Civi2采用前置双主摄设计,配备3200万像素主摄+3200万超广角主摄组合。后置主摄采用旗舰同款IMX766大底,小米影像大脑加持。iphone 14 pro max颜色...
日期:09-22
Apple Watch Ultra的潜水能力有多强?实测证明可超出官方标称值「apple watch潜水深度」
在周日的视频中,DC Rainmaker想测试一下Apple Watch Ultra的潜水能力,这款设备可以被看成专业的潜水装备,它通过了EN13319认证,标定防水深度为100米,设备还内置了一个深度应用,显...
日期:09-26
鲁大师公布第三季度手机UI排行榜:MIUI第四、OPPO ColorOS重回
今天,鲁大师发布了2022年第三季度的国产手机UI排行榜,OPPO的ColorOS时隔数个季度,终于重回巅峰。苹果处理器哪代提升较明显比apple watch好的智能手表在今年第三季度,OPPO推出了...
日期:10-17
联发科推出天玑1080芯片组 与高通骁龙4 Gen 1 SoC展开竞争
10月11日消息,据国外媒体报道,联发科推出了天玑1080芯片组,与高通的骁龙4 Gen 1 SoC展开竞争。抖店苹果端什么时候上线联发科的天玑1080芯片组采用台积电的6纳米工艺打造;拥有升...
日期:10-16