您的位置:首页 > IT热点资讯

8 月恶意软件:Emotet 被挤出榜首,Guloader 和 Joker 跻身指数排行榜

发布时间:2022-09-23 14:03:30  来源:互联网     背景:

Check Point Research 报告称,FormBook 是最猖獗的恶意软件,Android 间谍软件 Joker 在移动恶意软件指数排行榜中位列第三。Apache Log4j 远程代码执行重回榜首,成为最常被利用的漏洞。

2022 年 9 月 ,全球领先的网络安全解决方案提供商 Check Point 软件技术有限公司(纳斯达克股票代码:CHKP)的威胁情报部门 Check Point Research (CPR) 发布了其 2022 年 8 月最 新版《全球威胁指数》报告。CPR 报告称,FormBook 取代了 Emotet,成为目前是最猖獗的恶意软件。

FormBook 是针对 Windows 操作系统的信息窃取程序,一旦部署,便可获取凭证、收集截图、监控和记录击键次数,并按照其指令和控制 (C&C) 命令下载和执行文件。自 2016 年首 次被发现以来,它一直在地下黑客论坛中作为恶意软件即服务 (MaaS) 进行出售,因其强大的规避技术和相对较低的价格而广为人知。

8 月,GuLoader 攻击活动也急速增加,使其第四大传播广泛的恶意软件。Guloader 最初用于下载 Parallax RAT,但此后被用于其他远程访问木马和信息窃取程序,例如 Netwire、Formbook 及 Agent Tesla。它通常通过广泛的电子邮件网络钓鱼攻击活动进行传播,诱骗受害者下载并打开恶意文件,企图趁虚而入。

ipad pro2018与ipad pro2020 区别

此外,Check Point Research 还报告称,Android 间谍软件 Joker 卷土重来,并在本月主要移动恶意软件排行榜中位列第三。在安装后,Joker 可以窃取短消息、联系人列表及设备信息,并在未经受害者同意的情况下为他们注册付费服务。它的兴起在一定程度上与攻击活动的增长有关,因为最近发现它在一些 Google Play 商店应用中非常活跃。

Check Point 软件技术公司研究副总裁 Maya Horowitz 表示:“本月的指数排行榜发生了一些变化,包括 Emotet 从第 一位跌至第五位以及 Joker 成为第三大常见的移动恶意软件,这反映了威胁形势的变化速度之快。因此应提醒个人和公司认识到及时了解最 新威胁信息的重要性,因为知道如何保护自身安全至关重要。攻击者在不断演变,FormBook 的出现表明,我们切不可对安全防护懈怠,必须跨网络、端点及云端采用防范为先的整体方法。”

本月,CPR 还指出,教育/研究行业仍然是全球网络犯罪分子的首要攻击目标。政府/军事部门和医疗行业是第二大和第三大攻击目标。“Apache Log4j 远程代码执行”重回榜首,成为最常被利用的漏洞,全球 44% 的用户因此遭殃,其次是“Web Server Exposed Git 存储库信息泄露”,影响了全球 42% 的组织与机构。

苹果新品 ar

头号恶意软件家族

* 箭头表示与上月相比的排名变化。

本月,FormBook 是传播最广泛的恶意软件,全球 5% 的企业受到波及,其次是 AgentTesla 和 XMRig,分别影响了全球 4% 和 2% 的组织与机构。

↑ FormBook – FormBook 是针对 Windows 操作系统的信息窃取程序,于 2016 年首 次被发现。由于其强大的规避技术和相对较低的价格,它在地下黑客论坛中作为恶意软件即服务 (MaaS) 进行出售。Formbook 可从各种 Web 浏览器中获取凭证、收集截图、监控和记录击键次数,并按照其 C&C 命令下载和执行文件。

↑ AgentTesla – AgentTesla 是一种用作键盘记录器和信息窃取程序的高 级 RAT,能够监控和收集受害者的键盘输入与系统剪贴板、截图并盗取受害者电脑上安装的各种软件(包括 Google Chrome、Mozilla Firefox 和 Microsoft Outlook 电子邮件客户端)的证书。

↓ XMRig - XMRig 是一种用于挖掘门罗币加密货币的开源 CPU 软件。攻击者经常滥用此开源软件,并将其集成到恶意软件中,从而在受害者的设备上进行非法挖矿。

最常被利用的漏洞

本月,“Apache Log4j 远程代码执行”是最常被利用的漏洞,全球 44% 的机构因此遭殃,其次是“Web Server Exposed Git 存储库信息泄露”(从第 一位跌至第二位),影响了全球 42% 的机构。“Web 服务器恶意 URL 目录遍历漏洞”仍位居第三,全球影响范围为 39%。

↑ Apache Log4j 远程代码执行 (CVE-2021-44228) - 一种存在于 Apache Log4j 中的远程代码执行漏洞。远程攻击者可利用这一漏洞在受影响系统上执行任意代码。

↓ Web Server Exposed Git 存储库信息泄露 - Git 存储库报告的一个信息泄露漏洞。 攻击者一旦成功利用该漏洞,便会使用户在无意间造成帐户信息泄露。

Web 服务器恶意 URL 目录遍历漏洞(CVE-2010-4598、CVE-2011-2474、CVE-2014-0130、CVE-2014-0780、CVE-2015-0666、CVE-2015-4068、CVE-2015-7254、CVE-2016-4523、CVE-2016-8530、CVE-2017-11512、CVE-2018-3948、CVE-2018-3949、CVE-2019-18952、CVE-2020-5410、CVE-2020-8260)- 不同 Web 服务器上都存在目录遍历漏洞。这一漏洞是由于 Web 服务器中的输入验证错误所致,没有为目录遍历模式正确清理 URL。未经身份验证的远程攻击者可利用漏洞泄露或访问易受攻击的服务器上的任意文件。

主要移动恶意软件

AlienBot 是本月最猖獗的移动恶意软件,其次是 Anubis 和 Joker。

AlienBot – AlienBot 是一种针对 Android 的银行木马,作为恶意软件即服务 (MaaS) 在地下出售。它支持键盘记录、动态覆盖(以窃取凭证)及短消息获取(可绕开 2FA),并可以利用 TeamViewer 模块提供其他远程控制功能。

Anubis – Anubis 是一种专为 Android 手机设计的银行木马恶意软件。 自最初检测到以来,它已经具有一些额外的功能,包括远程访问木马 (RAT) 功能、键盘记录器和录音功能及各种勒索软件特性。在谷歌商店提供的数百款不同应用中均已检测到该银行木马。

Joker – 一种存在于 Google Play 中的 Android 间谍软件,可窃取短消息、联系人列表及设备信息。此外,该恶意软件还能够在未经受害者同意或不知情的情况下为他们注册付费服务。

Check Point《全球威胁影响指数》及其《ThreatCloud 路线图》基于 Check Point ThreatCloud 情报数据撰写而成。ThreatCloud 提供的实时威胁情报来自于部署在全球网络、端点和移动设备上的数亿个传感器。AI 引擎和 Check Point 软件技术公司情报与研究部门 Check Point Research 的研究数据进一步丰富了情报内容。

如欲查看 7 月份十大恶意软件家族的完整列表,请访问 Check Point 博客。

关于 Check Point Research

Check Point Research 能够为 Check Point Software 客户以及整个情报界提供领先的网络威胁情报。Check Point 研究团队负责收集和分析 ThreatCloud 存储的全球网络攻击数据,以便在防范黑客的同时,确保所有 Check Point 产品都享有最 新保护措施。此外,该团队由 100 多名分析师和研究人员组成,能够与其他安全厂商、执法机关及各个计算机安全应急响应组展开合作。

关于 Check Point 软件技术有限公司

Check Point 软件技术有限公司 是一家面向全球政府和企业的领先网络安全解决方案提供商。Check Point Infinity 解决方案组合对恶意软件、勒索软件及其他威胁的捕获率处于业界领先水准,可有效保护企业和公共组织免受第五代网络攻击。Infinity 包含三大核心支柱,可跨企业环境提供卓越安全保护和第五代威胁防护:Check Point Harmony(面向远程用户);Check Point CloudGuard(自动保护云环境);Check Point Quantum(有效保护网络边界和数据中心);Check Point Horizon (以预防为中心的统一安全管理和防御平台) — 所有这一切均通过业界最全面、直观的统一安全管理进行控制。Check Point 为十万多家各种规模的企业提供保护。

小米营收100亿


返回网站首页

本文评论
ThinkPad X1 Fold 2022折叠笔记本发布 联想自研水滴型结构铰链 开合更平整
ThinkPadX1Fold2022折叠笔记本发布联想自研水滴型结构铰链开合更平整10月28日,联想正式发布全新一代折叠屏笔记本ThinkPadX1Fold2022。其以全新折叠结构设计和灵活多变的使用...
日期:12-21
三星讽刺苹果_挤牙膏友商看不下去了 三星嘲讽iPhone没创新
中关村在线消息:苹果将于9月8日凌晨1点召开新品发布会,iPhone 14系列将在本次发布会中登场。据爆料称,iPhone 14挤牙膏非常明显,不仅处理器没有升级,并且外观也没变化,属实让人没...
日期:09-03
库克看了都落泪 灵动岛已被注册成健身器材商标
就在9月8日凌晨苹果iPhone 14系列新品正式发布,这次iPhone 14 Pro整体进行了全面升级,A16的处理器和4800万的影像系统升级之外,相信大家印象最深的就是那个基于药丸屏的“灵动...
日期:09-09
三维场景搭建_从二维到三维:全时3D会议,为专业人士而生的场景化协作方案
当前,视频会议功能越来越完善,更丰富的协同工具,更完善的互动功能,更精细的会中管控,你能想象到的线下日常会议环节,基本都能复刻。然而真正深入用户业务本身,去完成更为复杂和专业...
日期:09-23
沙特买下SpaceX龙飞船两个座位 要送宇航员前往空间站「SpaceX载人“龙”飞船发射升空」
9月21日消息,据三位知情人士透露,沙特阿拉伯计划让两名宇航员乘坐SpaceX公司的载人龙飞船前往国际空间站,为此买下飞船上的两个座位,具体价格尚不清楚。安超云软件有限公司匿名...
日期:09-22
最后的机会!iPhone 12 mini翻新机抢疯了_iphone 12 mini 真机
据消息显示,苹果已在其翻新商店中重新上架了一系列iPhone 12 mini机型,从而满足小屏爱好者的需求。不过,鉴于13 mini机型仍未上架苹果翻新商店,对于青睐小屏手机的消费者来说,翻...
日期:09-05
蔚来汽车做工_李斌:蔚来造手机不会当做主业 比造车容易多了
12月25日消息,在昨晚的NIO DAY 2022上,蔚来正式发布新款智能电动旗舰SUV ES8、轿跑SUV EC7、第三代换电站以及500kW充电桩。在今日的蔚来NIO DAY 2022媒体面对面上,对于蔚来造...
日期:12-25
售价超20万元!LG推出全球最大OLED电视「便宜的oled电视」
近日,在2022 IFA展会上,LG推出了一款97英寸的OLED电视,这款型号为97G2的电视,是目前全球尺寸最大的OLED电视。今天,97G2正式在韩国市场开启预售,预计在9月21日正式发售,售价高达399...
日期:09-15
叹号孔可显示为药丸形?iPhone 14 Pro新屏幕反转 苹果大创新
对于iPhone 14 Pro系列的新屏幕,之前一直传闻是感叹号屏,但现在情况似乎出现了反转,因为它并非如此。供应链给出的最新消息显示,iPhone 14 Pro 的屏幕开孔是长条状,不是感叹号。...
日期:09-02
比小米12S更小的旗舰来了 索尼开始预热Xperia 5 IV「小米11屏幕和索尼」
今日消息,索尼发布预告片,为新旗舰Xperia 5 IV预热。360预约挂号网英睿达p5 1tb在预告片中,索尼表示新品能够拍摄出令人惊叹的人像照片”,新品拥有紧凑的机身设计”,这意味着新旗...
日期:08-29
美股三大股指大跌 新闻_美股周五:三大股指均创今年新低,苹果再跌3%,阿里涨逾1%
美国时间周五,美股收盘主要股指全线大幅下跌,三股指均创下今年以来的最低收盘价,并连续第三个季度下跌。投资者越来越担心,美联储为抑制通货膨胀而大举加息将使经济陷入低迷。道...
日期:10-14
iPhone 14 Plus亮相:配备6.7英寸大屏_iphone 12 4.7寸
今天凌晨,iPhone 14系列亮相。这次苹果引入了iPhone 14和iPhone 14 Plus,其中iPhone 14 Plus尺寸达到了6.7英寸。和iPhone 14一样,iPhone 14 Plus也是刘海屏方案,支持杜比视界,支...
日期:09-08
华为Petal Map花瓣地图支持国内使用:或将与Mate 50同步推出「华为petalmaps」
此前,快科技就曾报道,华为在海外推出了自己的地图软件Petal Map花瓣地图,不过遗憾的是,该软件始终没有上线国内的地图信息,无法在国内正常使用。现在,Petal Map推送了最新的2.8.0....
日期:09-03
最美小米手机要更新了!小米Civi 2官宣9月27日发布:后壳设计绝了_小米civi外观
今日,小米Civi 2的发布时间已经公布,新机将于9月27日下午2点发布,同时官方公布了新机的后盖设计。曝光图片显示,小米 Civi 2 后壳采用了“涟漪”设计,边角比较圆润。联想拯救者y7...
日期:09-21
真融宝谈互联网理财:收益与安全一样不能少_中融宝理财可靠吗
  2015年的GDP增速仅为6.9%,明显跌破了“七位线”。经济发展的放缓,意味着各行业都可能面临市场扩张停滞的局面,进而便会影响到投资市场。2015年的投资市场的确也如过山车一...
日期:10-23
华为P60渲染图出炉!网友:最美P系列_华为p60长什么样子
中关村在线消息:11月3日,据相关爆料,即将在明年第一季度推出的华为P60系列最新渲染图出炉,根据渲染图来看,新机在外观上变化不大,与华为P50系列的设计相似,机身背部均为双环设计方...
日期:11-07
腾讯吴运声:加快AI技术与创景创新,助力经济高质量发展
   9 月 3 日, 2022 年世界人工智能大会“腾讯论坛”在上海举办。腾讯云副总裁、腾讯优图实验室总经理吴运声发表了“加快AI技术与场景创新,助力数字经济高质量发展”主题演...
日期:09-07
核聚变需要核裂变_人类核聚变取得突破性进展:什么是核聚变?为什么如此重要?
极米rspro2投影仪参数  讯 北京时间12月14日上午消息,据报道,当地时间周二,美国能源部(DOE)宣布,研究人员在核聚变方面取得历史性的突破,首次从一个实验性核聚变反应堆中实现了“...
日期:12-15
宁德时代:第三季度净利94.24亿元 同比增长188.42%
  e公司讯,宁德时代(300750)10月21日晚间披露三季报,第三季度净利润94.24亿元,同比增长188.42%;前三季度净利润175.9亿元,同比增长126.95%。 ; 苹果在中国手机市场份额...
日期:10-23
Counterpoint:2022年Q2全球手机市场营业利润同比增长6%至131亿美元_2020上半年全球手机市场份额
  《科创板日报》29日讯,据Counterpoint市场监测服务最新研究显示,2022年第二季度,全球手机的收入同比下降2%,环比下降15%,至958亿美元。全球手机营业利润同比增长6%至131亿美...
日期:10-04