您的位置:首页 > IT热点资讯

2022 年 12 月恶意软件:Glupteba 跻身前十,Qbot 位居榜首

发布时间:2023-01-19 14:02:41  来源:互联网     背景:

Check Point Research 报告称,自 2022 年 7 月以来,Glupteba首 次重返前 十排行榜。Qbot 取代 Emotet 成为 12 月最猖獗的恶意软件,Android 恶意软件 Hiddad 卷土重来

2023 年 1 月,全球领先的网络安全解决方案提供商 Check Point 软件技术有限公司(纳斯达克股票代码:CHKP)发布了其 2022 年 12 月最 新版《全球威胁指数》报告。上月,基于区块链的木马僵尸网络 Glupteba 来势汹汹,自 2022 年 7 月以来首 次重返前 十排行榜,升至第八位。Qbot 是一种复杂的木马,可窃取银行凭证和键盘使用记录,在上个月再度来袭后取代 Emotet 成为最猖獗的恶意软件,影响了全球 7% 的机构。同时,Android 恶意软件 Hiddad 卷土重来,教育行业仍然是全球受影响最 大的行业。

尽管谷歌于 2021 年 12 月成功对 Glupteba 僵尸网络活动造成重创,但该僵尸网络近期余烬复燃。作为一种模块化恶意软件变体,Glupteba 能够在受感染电脑上实现各种不轨意图。该僵尸网络通常用作其他恶意软件的下载程序和植入程序。这意味着,Glupteba 感染可能导致勒索软件感染、数据泄露或其他安全事件。Glupteba 还可从受感染的机器上窃取用户凭证和会话 cookie。这种身份验证数据可用于访问用户的在线帐户或其他系统,便于攻击者窃取敏感数据或利用这些被盗帐户采取其他操作。最后,该恶意软件被广泛用于将加密货币挖矿功能部署至其目标上,隐蔽的挖矿活动会耗尽电脑的资源。

12 月,Hiddad 在 2022 年进入移动恶意软件排行榜前三名。Hiddad 是一种广告分发恶意软件,主要瞄准 Android 设备。它能够对合法应用进行重新打包,然后将其发布到第三方商店。其主要功能是显示广告,但它也可以访问操作系统内置的关键安全细节。

Check Point 软件技术公司研究副总裁 Maya Horowitz 表示:“我们最 新的研究表明,恶意软件经常伪装成合法软件,让黑客通过后门访问设备而不引起怀疑。因此,您在下载任何软件和应用或点击链接时务必要小心,无论它们看上去多么真实。”

CPR 还指出,“Web Server Exposed Git 存储库信息泄露”是最常被利用的漏洞,全球 46% 的机构因此遭殃,其次是“Web 服务器恶意 URL 目录遍历漏洞”,影响了全球 44% 的机构。“HTTP 载荷命令行注入”是第三大最常被利用的漏洞,全球影响范围为 43%。

头号恶意软件家族

* 箭头表示与上月相比的排名变化。

荣耀x40发布会现场

Qbot 是上个月最猖獗的恶意软件,全球 7% 的机构受到波及,其次是 Emotet 和 XMRig,分别影响了全球 4% 和 3% 的机构。

↑ Qbot - Qbot(又名 Qakbot)是一种银行木马,于 2008 年首 次出现,旨在窃取用户的银行凭证和击键记录。Qbot 通常通过垃圾邮件传播,采用多种反 VM、反调试和反沙盒手段来阻碍分析和逃避检测。

Emotet – Emotet 是一种能够自我传播的高 级模块化木马。Emotet 曾经被用作银行木马,最近又被用作其他恶意软件或恶意攻击的传播程序。它使用多种方法和规避技术来确保持久性和逃避检测。此外,它还可以通过包含恶意附件或链接的网络钓鱼垃圾邮件进行传播。

↑ XMRig - XMRig 是一种用于挖掘门罗币加密货币的开源 CPU 挖矿软件。攻击者经常滥用此开源软件,将其集成到恶意软件中,从而在受害者的设备上进行非法挖矿。

最常被利用的漏洞

12 月,“Web Server Exposed Git 存储库信息泄露”是最常被利用的漏洞,全球 46% 的机构因此遭殃,其次是“Web 服务器恶意 URL 目录遍历漏洞”,影响了全球 44% 的机构。“HTTP 载荷命令行注入”是第三大最常被利用的漏洞,全球影响范围为 43%。

↑ Web Server Exposed Git 存储库信息泄露 - Git 存储库报告的一个信息泄露漏洞。攻击者一旦成功利用该漏洞,便会造成帐户信息的无意泄露。

↓ Web 服务器恶意 URL 目录遍历漏洞(CVE-2010-4598、CVE-2011-2474、CVE-2014-0130、CVE-2014-0780、CVE-2015-0666、CVE-2015-4068、CVE-2015-7254、CVE-2016-4523、CVE-2016-8530、CVE-2017-11512、CVE-2018-3948、CVE-2018-3949、CVE-2019-18952、CVE-2020-5410、CVE-2020-8260)- 不同 Web 服务器上都存在目录遍历漏洞。这一漏洞是由于 Web 服务器中的输入验证错误所致,没有为目录遍历模式正确清理 URI。未经身份验证的远程攻击者可利用漏洞泄露或访问易受攻击的服务器上的任意文件。

↑ HTTP 载荷命令行注入(CVE-2021-43936,CVE-2022-24086)– 现已发现一种 HTTP 载荷命令行注入漏洞。远程攻击者可以通过向受害者发送特制的请求来利用此漏洞。攻击者可通过该漏洞在目标计算机上执行任意代码。

主要移动恶意软件

上月,Anubis 仍是最猖獗的移动恶意软件,其次是 Hiddad 和 AlienBot。

Anubis – Anubis 是一种专为 Android 手机设计的银行木马恶意软件。 自最初被发现以来,它已经增添了一些额外的功能,包括远程访问木马 (RAT) 功能、键盘记录器和录音功能及各种勒索软件特性。在谷歌商店提供的数百款不同应用中均已检测到该银行木马。

Hiddad - Hiddad 是一种 Android 恶意软件,能够对合法应用进行重新打包,然后将其发布到第三方商店。其主要功能是显示广告,但它也可以访问操作系统内置的关键安全细节。

AlienBot – AlienBot 是一种针对 Android 的银行木马,作为恶意软件即服务 (MaaS) 在地下出售。它支持键盘记录、动态覆盖(以窃取凭证)及短消息获取(可绕开 2FA),并可以利用 TeamViewer 模块提供其他远程控制功能。

Check Point《全球威胁影响指数》及其《ThreatCloud 路线图》基于 Check Point ThreatCloud 情报数据撰写而成。ThreatCloud 提供的实时威胁情报来自于部署在全球网络、端点和移动设备上的数亿个传感器。AI 引擎和 Check Point 软件技术公司情报与研究部门 Check Point Research 的独 家研究数据进一步丰富了这些情报内容。

如欲查看 12 月份十大恶意软件家族的完整列表,请访问 Check Point 博客。

关于 Check Point Research

Check Point Research 能够为 Check Point Software 客户以及整个情报界提供领先的网络威胁情报。Check Point 研究团队负责收集和分析 ThreatCloud 存储的全球网络攻击数据,以便在防范黑客的同时,确保所有 Check Point 产品都享有最 新保护措施。此外,该团队由 100 多名分析师和研究人员组成,能够与其他安全厂商、执法机关及各个计算机安全应急响应组展开合作。

移动云能够助力企业数字化转型

关于 Check Point 软件技术有限公司

Check Point 软件技术有限公司是一家面向全球政府和企业的领先网络安全解决方案提供商。Check Point Infinity 解决方案组合对恶意软件、勒索软件及其他威胁的捕获率处于业界领先水准,可有效保护企业和公共组织免受第五代网络攻击。Infinity 包含四大核心支柱,可跨企业环境提供卓越安全保护和第五代威胁防护:Check Point Harmony(面向远程用户);Check Point CloudGuard(自动保护云环境);Check Point Quantum(有效保护网络边界和数据中心);Check Point Horizon (以预防为中心的统一安全管理和防御平台) — 所有这一切均通过业界最全面、直观的统一安全管理进行控制。Check Point 为十万多家各种规模的企业提供保护。


返回网站首页

本文评论
优信宣布蔚来资本如期支付投资款项「优信 蔚来资本」
  财联社9月30日电,二手车在线经销商优信宣布,蔚来资本已根据双方商定的时间表如期支付投资款项。如先前披露,公司于2022年6月与蔚来资本达成协议,蔚来资本向优信追加投资,投资...
日期:10-04
立讯精密上半年营收净利双增长,外销比例仍然高企「立讯精密上半年财报」
查看最新行情   记者/徐诗琪你知道智能吗  8月25日晚,立讯精密(002475.SZ)发布2022年上半年业绩报告。财报显示,公司上半年营业收入819.61亿元,同比增长...
日期:08-27
安卓手机最新好评榜出炉:小米12S Ultra第一
11月3日,知名跑分平台安兔兔发布了10月Android手机好评榜TOP 10,榜单数据来源自安兔兔评测;数据收集时间2022年10月1日至10月31日,仅限国内市场。网站被qq管家拦截榜单显示,小米...
日期:11-05
Redmi K60意外曝光:2K屏+8 Gen1+芯片「redmig60hz」
中关村在线消息:近日,有外媒在IMEI数据库中发掘出了POCO F5的配置信息,该机相当于是Redmi K60海外版,两款机型的配置大概率相同。其型号为“23013PC75G”,表示该机将于2023年1月...
日期:10-13
平昌冬奥会火炬传递惊现机器人火炬手 可直立行走并破墙_2018年平昌冬奥会火炬传递
平昌冬奥会火炬传递惊现机器人火炬手可直立行走并破墙平昌冬季奥运会将于2018年2月9日-2月25日在韩国平昌举行,与往届奥运会举办国都会进行火炬传递一样,目前韩国国内也在进行...
日期:07-16
福特汽车公司在中国有6家合资企业_福特中国宣布在中国设立独立公司运作其电动车业务
  讯 9月26日晚间消息,福特中国今天宣布将通过独立公司福特电马赫科技运作其在中国的电动车业务,加速在中国的电气化转型。在此之前,福特只在中国设立了电动车事业部。  福...
日期:09-27
iphone12pro max一个月发货_国人爆买iPhone 14 Pro Max!到货排到11月了:首发订单准备发出
和Pro相比,iPhone 14这次真成了大冤种。英伟达gtx745从荣耀8魅海蓝看2017智能手机颜色趋势图片截稿前,iPhone 14在苹果中国官网仍旧是现货,可以在16号当天收到。而Pro/Pro Max...
日期:09-11
2017年我国规模以上电子信息制造业发展状况_工信部:1—8月规上电子信息制造业增加值同比增长9.3%
  2022年1—8月份电子信息制造业运行情况  1—8月份,我国电子信息制造业生产稳步增长,出口规模持续扩大,企业营收不断提升,投资保持快速增长。特斯拉回应model y涨价  一...
日期:10-06
曲多多发布《2020年商用音乐使用报告》 摇滚与说唱在商用领域并不那么受欢迎
曲多多发布《2020年商用音乐使用报告》摇滚与说唱在商用领域并不那么受欢迎除个人收听欣赏外,音乐被广泛应用于广告、影视、游戏、短视频、直播等商用场景中。布拉格是浪漫之...
日期:07-22
Facebook警告:400个恶意应用窃取信息 百万用户账号面临风险_2.67亿Facebook用户信息被公开
10月8日消息,据国外媒体报道,Meta Platforms周五表示,将向大约100万Facebook用户发送通知,其账户可能因为下载的恶意应用而面临风险。据悉,针对苹果和谷歌官方应用商店中的恶意移...
日期:10-24
摩托罗拉moto razr 2022将在 8 月 11 日 发布_摩托罗拉razr什么时候上市
8 月 8 日讯:摩托罗拉宣布将在8 月 11 日 14:00发布moto razr 2022、moto X30 Pro、moto S30 Pro等新品手机。天猫双十一微博分会场库克隐瞒苹果中国需求下滑乐视120寸电视...
日期:08-09
跟MIX 4同属真全面屏!小米屏下摄像头新机曝光:前摄大升级_小米MIX 4曝光:MIUI13+屏下摄像头,黑科技拉满!
1月5日消息,博主@数码闲聊站爆料,小米正在测试屏下摄像头新机,前置摄像头为高像素方案,屏幕供应商为华星光电,分辨率为FHD+。此前在2021年下半年,小米MIX 4首次采用屏下摄像头技术...
日期:08-06
华为Mate50又抢到行业首发!苹果只能干瞪眼「mate50 10月」
中关村在线消息:9月2日上午,华为终端官方微博放出了一则“余承东回答Mate50系列九大问题”的快问快答视频,除了之前预热的一些消息之外,余承东还为用户们带来了一个惊喜:Mate50系...
日期:09-03
美方将中国电信企业列入“威胁国家安全名单”,外交部回应「美国禁止中国电信」
  【环球时报-环球网报道 记者张卉】据路透社20日报道,美国联邦通信委员会(FCC)当地时间周二(20日)借口“国家安全风险”,将中资电信企业太平洋网络有限公司及其全资子公司信通,...
日期:09-22
spacex相关股票_消息称SpaceX正以每股77美元的价格出售股票 估值1400亿美元
  讯 北京时间12月13日上午消息,据报道,知情人士今日称,埃隆·马斯克(Elon Musk)旗下太空探索技术公司SpaceX正以每股77美元的价格出售其内部股票。  基于该价格,意味着SpaceX...
日期:12-13
美团客服回应手机号更换无法退押金:需提供订单截图等信息「美团账号换手机登陆订单信息没有了」
8月5日 消息:昨日,不少用户称收到美团单车服务号通知可以退摩拜押金了。不少网友表示已经成功退到了押金,但也有网友表示自己的手机号码早已更换,无法查询到订单,不知怎么才能退...
日期:08-06
“产品经理培训”线上课程发布_产品经理网课推荐
“产品经理培训”线上学习课程已经在苹果应用商店上架,该移动应用软件由联合国训练研究所CIFAL中心和QGENIUS合作开发。可持续发展问题是当前世界急迫的挑战,这些问题的原因是...
日期:09-23
OPPO产品创新团队负责人:大家对续航这个点深恶痛绝「oppo营销副总裁」
凤凰网科技讯(作者/贾楠)OPPO于近日举行的OPPO未来科技大会上发布了其第二款自研芯片马里亚纳Y,其采用了N6RF射频工艺制程,支持无线传输无损音频,同时通过内置的NPU实现了耳机端...
日期:12-22
Vivo手机远程控制手机是如何实现的?手机远程控制手机的方法「vivo手机远程控制手机软件」
Vivo手机远程控制手机是如何实现的?现在老年人在使用智能手机的过程中,经常会遇到很多手机使用方面的问题,但是随着假期的结束,很多上班族也开始回到自己工作的城市,身处异地要怎...
日期:10-21
华为Mate 50 Pro推新版本鸿蒙OS 3 解锁超级快充「mate 30pro鸿蒙系统」
本周华为Mate 50 Pro推送鸿蒙HarmonyOS 3.0.0.187(SP1C00E185R5P4))更新,新版的鸿蒙升级包大小为0.98GB,新增超级快充Turbo模式,进入该模式后,可享受加速充电的体验。英国禁止华为...
日期:12-19