您现在的位置是:数据库 >>正文
2022 年 11 月头号恶意软件:木马 Emotet 和 Qbot 影响广泛
数据库8968人已围观
简介2022 年 12 月 ,网络安全解决方案提供商 Check Point® 软件技术有限公司纳斯达克股票代码:CHKP)发布了其 2022 年 11 月最新版《全球威胁指数》报告。本月,来势凶猛的木马 ...
2022 年 12 月 ,年月网络安全解决方案提供商 Check Point® 软件技术有限公司(纳斯达克股票代码 :CHKP)发布了其 2022 年 11 月最新版《全球威胁指数》报告。头号本月 ,恶意来势凶猛的软件木马恶意软件 Emotet 在夏季短暂沉寂后再度来袭。Qbot 自 2021 年 7 月以来首次位列排行榜第三位 ,木马全球影响范围为 4%;Raspberry Robin 攻击显著增加 ,响广这种复杂的年月蠕虫通常使用恶意 U 盘感染设备。

2022 年 7 月 ,头号Check Point Research (CPR) 报告称,恶意Emotet 的软件全球影响范围和攻击活动大幅减少,但其隐匿或许只是木马暂时的。不出所料,高防服务器响广这种自我传播的年月木马恶意软件现已重返指数榜单,于 11 月成为第二大传播广泛的头号恶意软件,影响了全球 4% 的恶意机构。尽管 Emotet 最初只是一种银行木马 ,但其模块化设计使它能够演变成其他类型的恶意软件的分发程序,并通常通过网络钓鱼攻击活动进行传播。Emotet 肆虐程度的加剧在某种程度上可能是由于 11 月发起的一系列新的服务器租用恶意垃圾邮件攻击活动所致。
此外 ,自 2021 年 7 月以来,窃取银行凭证和记录击键次数的木马 Qbot 首次位列头号恶意软件排行榜第三位 ,全球影响范围为 4%。该恶意软件背后的攻击者是意图非法牟利的网络犯罪分子 ,他们从受感染的系统中窃取财务数据 、银行凭证和 Web 浏览器信息。一旦系统感染得逞,Qbot 攻击者便会趁机安装后门,以授予勒索软件运营组织访问权限,模板下载导致双重勒索攻击侵害。11 月,Qbot 利用 Windows 零日漏洞授予了攻击者全面访问受感染网络的权限。
本月 ,Raspberry Robin 也有所增加 ,这是一种复杂的蠕虫 ,通过U盘或其他移动存储设备 ,附带看似合法但实际上能够感染受害者机器的 Windows 快捷方式文件。Microsoft 发现它已经从一种广泛散播的蠕虫演变为一个分发恶意软件的感染平台,不仅与其他恶意软件家族有关,源码库而且还有替代感染方法,不仅限于其最初的 U 盘传播。
Check Point 软件技术公司研究副总裁 Maya Horowitz 表示 :“尽管这些复杂的恶意软件在静默期潜伏起来,但过去几周的情况警醒我们,它们不会长期销声匿迹 。我们大家切不可懈怠,必须在打开电子邮件 、点击链接、访问网站或共享个人信息时保持警惕。”
CPR 还指出 ,“Web 服务器恶意 URL 目录遍历漏洞”是最常被利用的漏洞,亿华云全球 46% 的机构受到波及,紧随其后的是“Web Server Exposed Git 存储库信息泄露”,全球影响范围为 45%。11 月,教育/研究行业仍在全球首当其冲的行业中位列第一 。
头号恶意软件家族* 箭头表示与上月相比的排名变化。
AgentTesla 仍是本月最猖獗的恶意软件 ,全球 6% 的机构因此遭殃 ,建站模板其次是新上榜木马 Emotet 和 Qbot。
↔ AgentTesla - AgentTesla 是一种用作键盘记录器和信息窃取程序的高级 RAT 。它能够监控和收集受害者的键盘输入与系统键盘 、截图并盗取受害者电脑上安装的各种软件(包括 Google Chrome、Mozilla Firefox 和 Microsoft Outlook)的证书 。↑ Emotet – Emotet 是一种能够自我传播的高级模块化木马。Emotet 曾经被用作银行木马 ,最近又被用作其他恶意软件或恶意攻击的传播程序 。它使用多种方法和规避技术来确保持久性和逃避检测 。此外 ,它还可以通过包含恶意附件或链接的网络钓鱼垃圾邮件进行传播。↑ Qbot - Qbot(又名 Qakbot)是于 2008 年首次出现的银行木马 ,旨在窃取用户银行凭证和击键纪录 。它通常通过垃圾邮件传播 ,并采用多种反 VM、反调试和反沙盒手段来阻碍分析和逃避检测。主要移动恶意软件Anubis 仍然是本月最猖獗的移动恶意软件,其次是 Hydra 和 AlienBot 。
Anubis – Anubis 是一种专为 Android 手机设计的银行木马恶意软件。 自最初检测到以来,它已经具有一些额外的功能,包括远程访问木马 (RAT) 功能 、键盘记录器和录音功能及各种勒索软件特性。在谷歌商店提供的数百款不同应用中均已检测到该银行木马 。Hydra - Hydra 是一种银行木马,可通过要求受害者启用高危权限来窃取财务凭证。AlienBot – AlienBot 是一种针对 Android 的银行木马,作为恶意软件即服务 (MaaS) 在地下出售。它支持键盘记录、动态覆盖(以窃取凭证)及短消息获取(可绕开 2FA),并可以利用 TeamViewer 模块提供其他远程控制功能 。Check Point《全球威胁影响指数》及其《ThreatCloud 路线图》基于 Check Point ThreatCloud 情报数据撰写而成 。ThreatCloud 提供的实时威胁情报来自于部署在全球网络、端点和移动设备上的数亿个传感器。AI 引擎和 Check Point 软件技术公司情报与研究部门 Check Point Research 的独家研究数据进一步丰富了情报内容 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/313a899678.html
相关文章
“无文件”恶意软件的最新藏匿处
数据库在2022年2月,卡巴斯基实验室的研究人员首次观察到将shellcode放入Windows事件日志的技术。该技术允许在文件系统中隐藏“无文件”最后stager的木马。这种对活动中事件日志的关注不仅限于 ...
【数据库】
阅读更多备份服务器免受勒索软件攻击的 9 个步骤
数据库现在,勒索软件组织已经开始专门针对数据中心备份服务器攻击,因此企业应该大力保护这些备份服务器,以保障业务的正常开展。 以下是保护备份服务器的九个步骤:一)及时打补丁 一定要 ...
【数据库】
阅读更多储能走入数据中心还差什么?
数据库日前,国家能源局在京召开例行新闻发布会。国家能源局能源节约和科技装备司副司长刘亚芳介绍。储能的发展可谓高歌猛进,这将影响到各行业的用电情况,对于依靠电能进行不间断运行的数据中心而言尤其如此。并 ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- Realtek 蓝牙安全连接配对漏洞可导致攻击者发起拒绝服务攻击
- 从“v我50”到“疯狂星期四”:HTTPS如何用47天寿命的证书挡住中间人
- 尼康18-300镜头全能之选(高性能、广角长焦一镜到底,满足你的各种摄影需求)
- 戴尔易安信加固过的机箱,保证在远程和恶劣环境下工作的可靠性,满足边缘工作负载不断增长的需求
- 谷歌 Chrome 零日漏洞遭广泛利用,可执行任意代码
- 神舟战神笔记本电脑质量如何?(探索神舟战神笔记本电脑的品质与性能)
- 托管服务提供商的优势和长期机会
- 微软紧急修复高危蠕虫级 RCE 漏洞,威胁全网 Windows 系统
- 谷歌 Chrome 零日漏洞遭广泛利用,可执行任意代码
- 戴尔Latitude 5420商务笔记本 优质体验 胜任多种办公需求 企业服务器源码库b2b信息平台网站建设香港物理机云服务器亿华云