首页 > 业界 > 关键词  > Trickbot最新资讯  > 正文

2021 年 6 月头号恶意软件:Trickbot 仍然位居榜首

2021-07-15 15:00 · 稿源: 站长之家用户

  Check Point Research 报告称: 通常在勒索软件攻击初始阶段使用的 Trickbot 已连续两个月蝉联恶意软件榜首。

  2021 年7 月,全球领先网络安全解决方案提供商 Check Point ® 软件技术有限公司 (纳斯达克股票代码:CHKP)的威胁情报部门 Check Point Research (CPR) 发布了其2021 年6 月最新版《全球威胁指数》报告。研究人员报告称,Trickbot 仍然是为活跃且最猖獗的恶意软件(于5 月首次跃居榜首)。

  Trickbot 结合了僵尸网络和银行木马,可窃取财务信息、帐户登录凭证及个人身份信息,并在网络中传播和投放勒索软件。上个月 CPR 报告称,在过去12 个月中,平均每周勒索软件攻击次数增加了93%。此外,该部门还警告称,勒索软件攻击通常并非始于勒索软件。例如,在 Ryuk 勒索软件攻击 中,Emotet 恶意软件被用于侵入网络,然后网络感染了本月头号恶意软件 Trickbot,最后该勒索软件对数据进行了加密。

  自1 月份 Emotet 僵尸网络 遭到打击以来,Trickbot 木马和僵尸网络迅速蔓延开来。最近,它还与一种名为“Diavol”的新型勒索病毒 有关 。Trickbot 不断添加新的功能、特性和传播向量,这让它成为一种灵活的可自定义的恶意软件,广泛用于多目的攻击活动。

  Check Point 产品威胁情报与研究总监 Maya Horowitz 表示:“在感染初始阶段,Ryuk 和 REvil 等臭名昭著的勒索软件犯罪团伙首先依靠各种形式的恶意软件,其中一个关键工具就是本月头号恶意软件 Trickbot。各组织均需警惕风险,并确保全面部署可靠解决方案。除了僵尸网络和银行木马 Trickbot 以外,本月榜单还有一系列不同的恶意软件类型,包括僵尸网络、信息窃取程序、后门程序、RAT 及移动恶意软件。组织必须采用合适的技术来应对如此广泛的威胁。这样,组织便可在不中断正常业务流程的情况下阻止大多数攻击,甚至是 REvil 等最复杂的攻击。”

  本月,CPR 还指出,“HTTP 标头远程代码执行”是最常被利用的漏洞,全球47% 的组织因此遭殃,其次是“MVPower DVR 远程代码执行”,影响了全球45% 的组织。“Dasan GPON 路由器身份验证绕过”在最常被利用的漏洞排行榜中位列第三,全球影响范围为44%。

  头号恶意软件家族

  * 箭头表示与上月相比的排名变化。

  Trickbot 是本月最活跃的恶意软件,全球7% 的组织受到波及,其次是 XMRig 和 Formbook,两者均影响了全球3% 的组织。

  1. ↔ Trickbot - Trickbot 是一种模块化僵尸网络和银行木马,不断添加新的功能、特性和传播向量。这让它成为一种灵活的可自定义的恶意软件,广泛用于多目的攻击活动。

  2. ↔ XMRig - XMRig 是一种开源 CPU 挖矿软件,用于门罗币加密货币的挖掘,2017 年5 月首次现身。

  3.↔ Formbook - Formbook 是一种信息窃取程序,可从各种 Web 浏览器中获取凭证、收集截图、监控和记录击键次数,并按照其 C&C 命令下载和执行文件。

  最常被利用的漏洞

  本月,“HTTP 标头远程代码执行”是最常被利用的漏洞,全球47% 的组织因此遭殃,其次是“MVPower DVR 远程代码执行”,影响了全球45% 的组织。“Dasan GPON 路由器身份验证绕过”在最常被利用的漏洞排行榜中位列第三,全球影响范围为44%。

  1. ↑ HTTP 标头远程代码执行 (CVE-2020-10826、CVE-2020-10827、CVE-2020-10828、CVE-2020-13756) - HTTP 标头允许客户端和服务器传递带 HTTP 请求的其他信息。远程攻击者可能会使用存在漏洞的 HTTP 标头在受感染机器上运行任意代码。

  2. ↑MVPower DVR 远程执行代码 - 一种存在于 MVPower DVR 设备中的远程代码执行漏洞。远程攻击者可利用此漏洞,通过精心设计的请求在受感染的路由器中执行任意代码。

  3. ↑ Dasan GPON 路由器身份验证绕过 (CVE-2018-10561) – 存在于 Dasan GPON 路由器中的身份验证绕过漏洞。远程攻击者可利用此漏洞获取敏感信息,并在不经授权的情况下访问受感染系统。

  主要移动恶意软件

  本月,xHelper 位列最猖獗的移动恶意软件榜首,其次是 Hiddad 和 XLoader。

  1. xHelper - 自2019 年3 月以来开始肆虐的恶意应用,用于下载其他恶意应用并显示恶意广告。该应用能够对用户隐身,并可在卸载后进行自我重新安装。

  2. Hiddad - Hiddad 是一种 Android 恶意软件,能够对合法应用进行重新打包,然后将其发布到第三方商店。其主要功能是显示广告,但它也可以访问操作系统内置的关键安全细节。

  3. XLoader - XLoader 是由中国黑客组织 Yanbian Gang 开发的 Android 间谍软件和银行木马。该恶意软件使用 DNS 欺骗来传播受感染的 Android 应用,以收集个人和财务信息。

  Check Point《全球威胁影响指数》及其《ThreatCloud 路线图》基于 Check Point ThreatCloud 情报数据撰写而成,ThreatCloud 是打击网络犯罪的最大协作网络,可通过全球威胁传感器网络提供威胁数据和攻击趋势。ThreatCloud 数据库每天检查超过30 亿个网站和6 亿份文件,每天识别超过2.5 亿起恶意软件攻击活动。

  关于 Check Point Research

  Check Point Research 能够为 Check Point Software 客户以及整个情报界提供领先的网络威胁情报。Check Point 研究团队负责收集和分析 ThreatCloud 存储的全球网络攻击数据,以便在防范黑客的同时,确保所有 Check Point 产品都享有最新保护措施。此外,该团队由100 多名分析师和研究人员组成,能够与其他安全厂商、执法机关及各个计算机安全应急响应组展开合作。

  关于 Check Point 软件技术有限公司

  Check Point 软件技术有限公司是一家面向全球政府和企业的领先网络安全解决方案提供商。Check Point Infinity 解决方案组合对恶意软件、勒索软件及其他威胁的捕获率处于业界领先水准,可有效保护企业和公共组织免受第五代网络攻击。Infinity 包含三大核心支柱,可跨企业环境提供卓越安全保护和第五代威胁防护:Check Point Harmony(面向远程用户);Check Point CloudGuard(自动保护云环境);Check Point Quantum(有效保护网络边界和数据中心)— 所有这一切均通过业界最全面、直观的统一安全管理进行控制。Check Point 为十万多家各种规模的企业提供保护。

  • 相关推荐
  • 大家在看
  • 2021 年 9 月头号恶意软件:Trickbot 再次跃居榜首

    Check Point Research 报告称,Trickbot 是最猖獗的恶意软件,而远程访问木马 njRAT 则首次进入榜单。2021 年 10 月,全球领先网络安全解决方案提供商 Check Point? 软件技术有限公司(纳斯达克股票代码:CHKP)的威胁情报部门 Check Point Research (CPR) 发布了其2021 年9 月最新版《全球威胁指数》报告。研究人员报告称,在长达三个月的肆虐后,Trickbot 于8 月跌至榜单第二位,但现已重返榜首。远程访问木马 njRAT 首次跻身榜?

  • Ubuntu Touch OTA-19发布:仍基于Ubuntu 16.04 LTS

    本周二,UBports 发布了 Ubuntu Touch OTA-19 版本更新。这是一款适用于智能手机和平板的 Ubuntu Linux 发行版本。本次 OTA-19 更新依然基于过时的 Ubuntu 16.04 LTS 代码库,后续版本将会过渡到 Ubuntu 20.04 LTS。不过,Ubuntu Touch 团队仍然在努力,毕竟两个发行版本相隔 4 年时间,其中涉及到大量的基础变化。由于仍基于 Ubuntu 16.04 LTS,因此 OTA-19 的更新幅度并不大。Halium 5.1/7.1 设备现在兼容陀螺仪和磁场传感器,消

  • TinyCircuits的Thumby拇指掌机项目已达成Kickstarter筹款目标

    在距离众筹结束还剩 29 天的时候,TinyCircuits 的 Thumby 拇指掌机项目就已经达成了 Kickstarter 筹款目标。其外形尺寸为 1.2×0.7×0.3 英寸(约 30.5×17.8×7.6 毫米),处理器为树莓派 Pico 中的 RP2040 SoC,辅以 72×40 单色 OLED 屏、压电扬声器、2MB 存储空间,以及续航约 2 小时的 40 mAh 可充电锂电池。(来自:Kickstarter)与任天堂 Switch、Steam Deck 掌机、甚至手机相比,Thumby 的体型可以说是相当微型,此外 Tin

  • Facebook Connectivity推出可加速光纤部署的机器人

    为了实现“帮助十亿人用上更快的互联网”的目标,Facebook Connectivity 正在积极开发各种新技术,其中就包括了一款名叫 Bombyx 的机器人。据悉,Bombyx 能够在通常需要耗费较多时间的场景下,更快地完成光缆的安装部署。此外还有一项名叫 Terragraph 的无线技术,以满足光缆难以抵达的“最后一英里”的客户需求。早些时候,Facebook 介绍了名为2Africa Pearls 的新海底光缆项目,旨在更好地连接欧亚非地区的互联网。Facebook 首席

  • 感受传统皮具的魅力 上寺库看看COACH TABBY

    亚洲领先的线上线下精品生活方式平台寺库一直致力于为高端用户提供精品商品。最近,小编偶然发现在寺库上已经可以找到COACH TABBY 斜挎包,喜欢喜欢COACH的朋友们可千万不要错过呀。 COACH, 1941 年始于纽约,如今已成为广为人知的手袋、配饰和礼物的品牌。产品系列包括女士手袋、男士包款、男士及女士小皮具、鞋履、服饰、手表、旅行用品、围巾、太阳眼镜、香水、时尚首饰等。 COACH是美国经典皮件品牌,代表美式自由风格和传统?

  • Facebook遭遇大规模宕机 Twitter CEO开心欢迎广大网友

    作为全球最大的社交网络平台,Facebook 刚刚遭遇了一场波及世界多地的大规模宕机,甚至该巨头旗下的 Instagram、WhatsApp、Messenger 和 Oculus 服务也遭到了波及。后续调查发现,问题从美东时间中午之前开始显现,且似乎与 DNS 故障有关。与此同时,作为 Facebook 的最大竞争对手,Twitter CEO 杰克·多西也开心地欢迎广大网友涌入。在杰克·多西发推后,WhatsApp 官推运营人员也主动在评论区打招呼。而后一位网友分享了一张调侃?

  • Beats Studio3 ACW版本发布

    苹果的Beats Studio3有一个新的独家设计选项,这是与时尚品牌a-Cold-Wall*(ACW)合作的作品。新Beats Studio3ACW采用特殊的水泥配色,带有细微的斑点和ACW品牌。

  • Forkast携手AAX,于11月10日举办 “Bitcoin & Beyond”线上峰会

    中国香港,10月12日——亚洲首屈一指的数字货币、区块链及新兴技术新闻媒体Forkast.News携手伦敦证券交易所集团技术驱动的下一代加密货币交易所AAX,将于11月10日(星期三)共同举办“Bitcoin & Beyond”年度全球峰会。这个为期一天的线上活动将就该行业目前面临的最复杂及最密切相关的问题进行讨论和剖析。比特币在各国的采用情况是怎样的?有哪些更广泛的经济和政治影响?比特币网络上的创新发展如何?宇宙探索与数字资产的崛起?

  • [图]华硕推出GeForce RTX 3070 Ti TURBO显卡

    华硕的 TURBO 显卡系列是针对气流受限的系统而全新设计的产品。近日,华硕该系列推出了 GeForce RTX 3070 Ti 型号,专门针对那些只有 2 个插槽限制的机箱或需要安装多个附加卡的工作站而设计的。和华硕其他 RTX 30 系列的“Ampere”显卡一样,RTX 3070 Ti 现在也获得了 TRUBO 设计。该设计通过大量且细腻的最优化来提升进气,让 80mm 的大型风扇可将更多空气吹向散热器并从机壳排出,为狭窄的区域带来更低的温度。GeForce RTX 3070

  • Chartbeat:本周Facebook宕机后 新闻网站的流量大幅增加

    据外媒报道,Chartbeat的一项新分析发现,当 Facebook 本周出现宕机时,新闻网站的流量增加了。2018年8月3日,Facebook宕机45分钟。与本周的故障相比,这只是一个小故障:10月4日,Facebook、Instagram和WhatsAppk曾宕机近6小时。三年前,Chartbeat的Josh Schwartz曾写道,45分钟的Facebook故障足以让人们去其他平台阅读新闻。那么这次发生了什么?根据Chartbeat本周提供的来自60个国家的数千家出版商客户的数据,在长达5个多小时?

这篇文章对你有价值吗?

  • 热门标签

热文

  • 3 天
  • 7天