首页 > 传媒 > 关键词  > 网络安全最新资讯  > 正文

2024 年 4 月头号恶意软件:Androxgh0st 攻击激增,LockBit3 肆虐程度所下降

2024-05-15 15:58 · 稿源: 站长之家用户

研究人员最近发现,针对 Windows、Mac 及 Linux 平台的 Androxgh0st 木马攻击骤增,使该木马直接跃升至头号恶意软件推荐榜第二位。

2024年5月,,领先的云端 AI 网络安全平台提供商Check Point® 软件技术有限公司(纳斯达克股票代码:CHKP)发布了其2024年4月《全球威胁指数》报告。上月,研究人员发现使用 Androxgh0st 发起的攻击大幅增加,该恶意软件被用作工具来利用僵尸网络窃取敏感信息。与此同时,尽管自年初以来 LockBit3的检出率下降了55%,全球影响范围从20% 降至9%,但它仍是4月份最猖獗的勒索软件团伙。

自2022年9月 Androxgh0st 出现以来,研究人员一直在监控其攻击者的活动。攻击者利用 CVE-2021-3129和 CVE-2024-1709等漏洞,部署 Web Shell 来实施远程控制,同时着眼于构建僵尸网络以窃取凭证。值得注意的是,该恶意软件运营组织与 Adhublika 勒索软件的传播有关。Androxgh0st 攻击者倾向于利用 Laravel 应用中的漏洞来窃取 AWS、SendGrid 和 Twilio 等云服务的凭证。最近的迹象表明,他们正将重点转向构建僵尸网络,企图更广泛地利用系统漏洞。

与此同时,Check Point 指数报告汇总了从双重勒索勒索软件团伙运营的“羞辱网站”中获得的洞察分析。攻击者在这些网站上公布受害者信息,以向不付款的目标施压。LockBit3再次位列第 一,其攻击数量占已发布攻击的9%,其次是 Play 和8Base,分别占7% 和6%。再次跃居前三位的8Base 最近声称,他们已经侵入联合国 IT 系统,并窃取了人力资源和采购信息。虽然 LockBit3仍然位列榜首,但该团伙已遭到多次打击。今年2月,在一场名为“克罗诺斯行动 (Operation Cronos)”的多机构清查活动中,该数据泄露网站被查封。本月,这些国际执法机构公布了新的细节,确认了194个使用 LockBit3勒索软件的成员团伙,并揭露和制裁了 LockBit3团伙的头目。

Check Point 软件技术公司研究副总裁 Maya Horowitz 表示:“我们的研究表明,国际社会为摧毁 LockBit3所展开的联合行动整体取得了成功。自2024年初以来,LockBit3的全球影响范围降低了超过50%。虽然最近的打击行动取得了积极成效,但企业仍必须继续将网络安全放在首位,主动采取措施,加强网络、端点及电子邮件安全防护。提高网络弹性的关键仍然是实施多层防御机制,并创建稳健的备份、恢复程序及事故响应计划。”

头号恶意软件家族

* 箭头表示与上月相比的排名变化。

FakeUpdates是上个月最猖獗的恶意软件,全球6%的机构受到波及,其次是Androxgh0stQbot,分别影响了全球4%3%的机构。

1.FakeUpdates– FakeUpdates(又名 SocGholish)是一种使用 JavaScript 编写的下载程序。它会在启动有效载荷之前先将其写入磁盘。FakeUpdates 通过许多其他恶意软件(包括 GootLoader、Dridex、NetSupport、DoppelPaymer 和 AZORult)引致进一步破坏。

2.↑ Androxgh0st -Androxgh0st 是一个针对 Windows、Mac 及 Linux 平台的僵尸网络。在感染初始阶段,Androxgh0st 利用多个漏洞,特别是针对 PHPUnit、Laravel 框架和 Apache Web 服务器的漏洞。该恶意软件会窃取 Twilio 账户信息、SMTP 凭证、AWS 密钥等敏感信息,并利用 Laravel 文件收集所需信息。它有不同的变体,可扫描不同的信息。

3.↓ Qbot- Qbot(又名 Qakbot)是一种多用途恶意软件,于2008年首 次出现,旨在窃取用户凭证、记录击键次数、从浏览器中窃取 cookie、监视用户的银行业务操作,并部署更多恶意软件。Qbot 通常通过垃圾邮件传播,采用多种反 VM、反调试和反沙盒手段来阻碍分析和逃避检测。从2022年开始,它成为最猖獗的木马之一。

主要移动恶意软件

上月,Anubis位居最猖獗的移动恶意软件榜首,其次是AhMythHiddad

1.Anubis –Anubis 是一种专为 Android 手机设计的银行木马恶意软件。 自最初检测到以来,它已经具有一些额外的功能,包括远程访问木马 (RAT) 功能、键盘记录器、录音功能及各种勒索软件特性。在谷歌商店提供的数百款不同应用中均已检测到该银行木马。

2.AhMyth– AhMyth 是一种远程访问木马 (RAT),于2017年被发现,可通过应用商店和各种网站上的 Android 应用进行传播。当用户安装这些受感染的应用后,该恶意软件便可从设备收集敏感信息,并执行键盘记录、屏幕截图、发送短信和激活摄像头等操作,这些操作通常用于窃取敏感信息。

3.↑ Hiddad— Hiddad 是一种 Android 恶意软件,能够对合法应用进行重新打包,然后将其发布到第三方商店。其主要功能是显示广告,但它也可以访问操作系统内置的关键安全细节。

主要勒索软件团伙数据基于从双重勒索勒索软件团伙运营的勒索软件“羞辱网站”(攻击者在这些网站上公布受害者信息)获得的洞察分析。上月,LockBit3是最猖獗的勒索软件团伙,其攻击数量占已发布攻击的9%,其次是Play8Base,分别占7%6%

1.LockBit3– LockBit3是一种以 RaaS 模式运行的勒索软件,于2019年9月首 次发现。它主要瞄准各个国家和地区的大型企业和政府机构。在2024年2月因执法行动而长期中断之后,LockBit3现已恢复发布受害者信息。

2.Play -Play 勒索软件又称为 PlayCrypt,于2022年6月首 次现身。这一勒索软件瞄准北美洲、南美洲和欧洲的众多企业和关键基础设施,到2023年10月影响了大约300家实体。Play 勒索软件通常通过被盗的有效账户或利用未修补的漏洞侵入网络。得逞后,它会采用离地攻击二进制文件 (LOLBins) 等各种手段来执行数据泄露和凭证窃取等任务。

3.8Base–8Base 威胁组织是一个勒索软件团伙,自2022年3月以来一直活跃至今。2023年年中,该团伙攻击活动显著增加。据观察,8Base 团伙使用了多种勒索软件变体,包括常用的 Phobos。8Base 的运作相当复杂,这从他们在勒索软件中使用的高 级手法便可见一斑。该团伙的勒索手段包括双重勒索策略。

关于 Check Point 软件技术有限公司

Check Point 软件技术有限公司 是一家领先的云端 AI 网络安全平台提供商,为全球超过10万家企业与机构提供安全保护。Check Point 利用强大的 AI 技术通过 Infinity 平台提高了网络安全防护效率和准确性,凭借业界领先的捕获率实现了主动式威胁预测和更智能、更快速的响应。该综合型平台集多项云端技术于一身,包括确保工作空间安全的 Check Point Harmony、确保云安全的 Check Point CloudGuard、确保网络安全的 Check Point Quantum,以及支持协同式安全运维和服务的 Check Point Infinity Core Services。

关于Check Point Research

Check Point Research 能够为 Check Point Software 客户以及整个情报界提供领先的网络威胁情报。Check Point 研究团队负责收集和分析 ThreatCloud 存储的全球网络攻击数据,以便在防范黑客的同时,确保所有 Check Point 产品都享有最 新保护措施。此外,该团队由100多名分析师和研究人员组成,能够与其他安全厂商、执法机关及各个计算机安全应急响应组展开合作。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 大家在看
  • Hadana:智能旅行规划助手,个性化定制旅行计划。

    Hadana是一个基于人工智能的旅行规划平台,利用先进的算法为用户提供个性化的旅行计划。它考虑用户的预算、偏好和选择的景点,以打造一个完美的旅行体验。Hadana的AI技术简化了旅行规划过程,让用户告别无尽的滚动和犹豫,轻松定制下一个冒险旅程。

  • 100% FREE Mindmap Generator:使用AI在5分钟内生成任何课程的思维导图

    EverLearns提供了一个免费的在线思维导图生成器,利用人工智能技术帮助内容创作者、教育工作者、教师、助教、家教以及在家教育的父母轻松创建、组织和可视化他们的想法。该工具特别适合用于为观众、学生或孩子展示概念。

  • Debriefs AI:智能媒体分析,简化复杂话题,深入行业洞察。

    Debriefs AI是一个利用人工智能技术提供媒体分析和新闻消费的智能平台。它通过强大的AI助手帮助用户快速找到、总结并理解信息,节省时间,同时提供实时的语义网数据,增强用户体验。Debriefs AI通过深度学习和大型语言模型(LLMs)为用户提供定制化的信息摘要和分析,帮助用户从大量更新中提取有价值的洞察,并将信息转化为可操作的见解。

  • Hashtag Guru: AI Assist for IG:AI驱动的标签和标题生成器,提升社交媒体影响力。

    Hashtag Guru是一款AI驱动的社交媒体辅助工具,专为Instagram和TikTok等平台设计。它通过先进的AI技术,帮助用户生成吸引眼球的标签和标题,从而增加帖子的曝光率和互动性。产品的主要优点包括个性化的标签生成、基于图片和描述的标题生成、以及便捷的标签和标题管理功能。背景信息显示,该应用由Marton Zeisler开发,适合希望提升社交媒体影响力的用户,无论是个人还是企业。

  • YoutubeSummarizer:AI视频摘要工具,快速获取YouTube视频要点。

    YoutubeSummarizer是一款利用人工智能技术,帮助用户快速从YouTube视频中提取关键信息和主要观点的工具。它通过AI分析视频内容,提供简洁明了的要点摘要,帮助用户节省时间,专注于视频的核心内容。产品完全免费,无需注册即可使用,支持Chrome扩展插件,方便用户在浏览器中直接使用。

  • CleanerPro:AI驱动的图片编辑器,快速清除图片中的不需要元素。

    CleanerPro是一款AI驱动的图片编辑器,专为Shopify商店设计,能够迅速去除图片中的不需要的对象、缺陷或文字。它通过AI技术,提供了一键式去除元素、背景以及提升图片分辨率的功能。产品背景信息显示,CleanerPro由Cleaner App, Inc.开发,并且提供了三种不同的订阅计划,以满足不同用户的需求。

  • QuickVid Autopilot:自动剪辑和发布视频片段的AI工具

    QuickVid Autopilot是一款利用生成式AI技术,自动从用户现有视频中筛选、编辑并发布精彩片段的工具。它能够连接多个视频源,如YouTube、Google Drive、Twitch、Vimeo或Zoom,并自动找到有趣的片段进行编辑。用户可以选择发布目的地,AI会计算出最佳发布时间和频率。此外,它还提供每周性能洞察,帮助用户了解哪些内容有效,哪些需要改进。产品背景为True3D Technologies Inc.,定位于帮助用户自动化剪辑工作,专注于创造更多优质内容。价格为每月200美元起。

  • ColdHunt:利用AI技术,高效生成潜在客户名单

    ColdHunt是一个专注于商业领域的AI冷启动外联工具,旨在帮助企业通过人工智能技术生成更多的潜在客户名单。它通过分析市场数据和用户行为,智能识别目标客户群体,从而提高销售和市场推广的效率。

  • NotezAI:智能笔记助手,提升笔记效率。

    NotezAI是一款智能笔记助手应用程序,它通过先进的语音转文字技术,帮助用户快速准确地记录会议、讲座或个人想法。它具备智能摘要功能,能够迅速为用户提供笔记的要点,同时拥有易于使用的笔记组织功能,帮助用户保持笔记的整洁和易于查找。产品背景信息显示,NotezAI已经帮助成千上万的用户提升了他们的笔记效率,并且通过用户评价可以看出,它在准确性、效率和组织性方面都得到了高度认可。产品提供简单且经济的订阅计划,包括月度和年度订阅选项,并提供7天免费试用。

  • Travel Echo:AI驱动的旅行翻译助手

    Travel Echo是一款AI驱动的翻译应用程序,专为旅行者设计,能够将对话翻译成100多种语言,帮助用户在不同语言环境中进行有效沟通。它通过先进的AI技术提供准确的翻译,支持音频播放和音标转录,帮助用户自信地与当地人交流。

  • Latercut:快速制作社交媒体短视频。

    Latercut是一个专注于短视频制作的在线平台,支持快速剪辑和发布到各大社交媒体平台。它利用AI模板技术,简化视频编辑流程,帮助用户节省时间,提高内容创作效率。

  • Mamouth:AI模型和图像生成服务的集成平台

    Mamouth是一个集成了多种先进AI模型和图像生成服务的平台,旨在帮助用户保持在人工智能技术的前沿。平台提供包括GPT-4o、Claude、Llama、Mistral、Gemini等在内的AI语言模型,以及Dall-E、Midjourney和Stable Diffusion等图像生成工具。Mamouth通过订阅服务模式,为用户提供高效、便捷的AI使用体验,同时支持团队管理和工作空间功能,满足不同用户的需求。

  • fydback:利用AI提供团队自动化绩效反馈。

    fydback是一个专注于提供自动化绩效反馈的在线平台,旨在帮助团队成员提升工作表现。它使用人工智能技术,根据用户输入的评分和信息,生成定制化的反馈报告。产品的主要优点包括详细的评分系统、多语言支持、以及简单直观的价格结构。背景信息显示,该平台致力于通过AI技术简化反馈流程,促进团队成员的成长和进步。

  • IntrvuAI:技术面试的个人AI教练

    IntrvuAI是一个在线平台,使用人工智能技术帮助用户准备技术面试。它提供了模拟面试、个性化反馈和简历评估服务,帮助用户提高面试技巧,增强自信心,并确保他们的简历能够吸引潜在雇主的注意。

  • ZapCardz:利用AI生成个性化学习卡片,提升学习效率。

    ZapCardz是一款AI驱动的学习卡片应用,旨在通过智能技术帮助用户更高效地学习。它通过AI生成个性化的学习卡片,支持用户学习新语言,无需手动创建卡片,同时提供手动创建和修改功能。应用界面友好,支持用户在移动中随时更新和个性化卡片,并通过互动学习方式提高学习动力。

  • Tyms:现代会计ERP软件,助力企业财务自动化。

    Tyms是一款面向雄心勃勃企业的现代会计ERP软件,通过自动化、准确性和灵活性,帮助企业更高效地完成财务操作,快速且智能地完成账目结算。Tyms支持多币种和多实体管理,提供实时的财务分析和报告,以及AI驱动的洞察力,帮助企业做出更明智的财务决策。

  • RubricPro:AI辅助评分,简化教师和学生的工作流程

    RubricPro是一个利用人工智能技术帮助教师和学生进行评分和反馈的平台。它允许用户上传自己的评分标准(rubrics),然后批量评分学生的作业、论文等,并下载评分总结。RubricPro的AI评分系统经过专业测试,与人工评分效果相当,同时注重用户隐私,评分完成后立即删除文档,只保存用户选择保存的评分标准。此外,它还提供了企业定制计划,满足不同规模公司的需求。

  • Peek:利用AI自动整理和总结浏览器标签页

    Peek是一个浏览器插件,利用人工智能技术帮助用户自动整理和总结浏览器中的标签页。它通过自动分组和内容摘要,帮助用户在浏览网页时保持工作流程,提高效率。Peek能够提取难以记忆的细节,如日期、价格和名称,并且可以快速地重新排序、合并和嵌套主题和任务。此外,用户还可以添加笔记到标签页组中,使想法和标签页作为一个单元移动。Peek的目标是帮助用户在互联网上探索而不迷失方向。

  • BodyMax AI:通过AI分析肌肉,提供个性化健身建议。

    BodyMax AI是一款利用人工智能技术,通过分析用户上传的正面和背面无衣照片,来评估肌肉群并提供详细评分和定制化健身建议的应用。它适用于初学者和健身老手,旨在帮助用户达到更好的身体形态。该应用强调个人隐私,照片仅存储在用户设备上,并不提供医疗建议,所有建议应视为参考。

  • Replyio:AI通信助手,一站式提升Gmail、Outlook、LinkedIn和Twitter的互动效率。

    Replyio是一款AI通信助手,旨在通过智能化的回复和邮件摘要生成,提升用户在Gmail、Outlook、LinkedIn和Twitter上的沟通效率。它支持多语言,确保全球用户都能使用。Replyio提供数据安全保障,并且不采用基于信用的系统,提供无限使用权限。

今日大家都在搜的词: