首页 > 传媒 > 关键词  > 银行最新资讯  > 正文

2023 年 3 月头号恶意软件:Emotet 开展全新攻击方式

2023-04-13 13:57 · 稿源: 站长之家用户

      Check Point Research 报告称,Emotet 木马在上月发起了新的攻击活动,以绕开 Microsoft 的宏运行阻止,发送附带恶意 OneNote 文件的垃圾电子邮件。同时,Ahmyth 是最猖獗的移动恶意软件,Log4j 再次成为最常被利用的漏洞。

2023 年 4 月,全球领先的网络安全解决方案提供商 Check Point 软件技术有限公司(纳斯达克股票代码:CHKP)发布了其 2023 年 3 月《全球威胁指数》报告。上月,研究人员发现了新的 Emotet 木马恶意软件攻击活动,该木马在上个月跃升为第二大最猖獗的恶意软件。

正如今年早些时候报道的那样,自从 Microsoft 宣布其将阻止 Office 文件中的宏运行以来,Emotet 攻击者一直在探索其他方法来传播恶意文件。在最 新攻击活动中,攻击者采取了一种新的策略,即发送随附恶意 OneNote 文件的垃圾电子邮件。打开后,此类电子邮件便会显示一条假消息,诱骗受害者点击文件,进而下载 Emotet 感染程序。在安装后,该恶意软件可收集用户电子邮件数据,如登录凭证和联系人信息。然后,攻击者会利用收集到的信息来扩大攻击活动的范围,并为未来攻击做准备。

Check Point 软件技术公司研究副总裁 Maya Horowitz 表示:“虽然大型科技公司都会尽最 大努力在第 一时间拦截网络犯罪分子,但很难阻止每次攻击绕过安全措施。众所周知,Emotet 是一种复杂的木马,因此其能够绕过 Microsoft 的最 新防御措施也就不足为奇了。最重要的是要确保采用适当的电子邮件安全防护,避免下载任何未知的文件,并对电子邮件的来源及其内容持合理的怀疑态度。”

CPR 还指出,“Apache Log4j 远程代码执行”是最常被利用的漏洞,全球 44% 的机构因此遭殃,其次是“HTTP 标头远程代码执行”,影响了全球 43% 的机构与企业,然后是“MVPower DVR 远程代码执行”,全球影响范围为 40%。

头号恶意软件家族

* 箭头表示与上月相比的排名变化。

Qbot 是上月最猖獗的恶意软件,影响了全球超过 10% 的机构,其次是 Emotet 和 Formbook,全球影响范围均为 4%。

Qbot - Qbot(又名 Qakbot)是一种银行木马,于 2008 年首 次出现,被用于窃取用户的银行凭证或击键记录,通常通过垃圾邮件传播。Qbot 采用多种反 VM、反调试和反沙盒手段来阻碍分析和逃避检测。

↑ Emotet – Emotet 是一种能够自我传播的高 级模块化木马。Emotet 曾被用作银行木马,但最近又被用作其他恶意软件或恶意攻击的传播程序。它使用多种方法和规避技术来确保持久性和逃避检测。此外,它还可以通过包含恶意附件或链接的网络钓鱼垃圾邮件进行传播。

↓ FormBook – FormBook 是针对 Windows 操作系统的信息窃取程序,于 2016 年首 次被发现。由于其强大的规避技术和相对较低的价格,它在地下黑客论坛中作为恶意软件即服务 (MaaS) 进行出售。Formbook 可从各种 Web 浏览器中获取凭证、收集截图、监控和记录击键次数,并按照其 C&C 命令下载和执行文件。

最常被利用的漏洞

上月,“Apache Log4j 远程代码执行”是最常被利用的漏洞,全球 44% 的机构因此遭殃,其次是“HTTP 标头远程代码执行”,影响了全球 43% 的机构,然后是“MVPower DVR 远程代码执行”,全球影响范围为 40%。

↑ Apache Log4j 远程代码执行 (CVE-2021-44228) - 一种存在于 Apache Log4j 中的远程代码执行漏洞。远程攻击者可利用这一漏洞在受影响系统上执行任意代码。

↑ HTTP 标头远程代码执行 (CVE-2020-10826、CVE-2020-10827、CVE-2020-10828、CVE-2020-13756) - HTTP 标头允许客户端和服务器传递带 HTTP 请求的其他信息。远程攻击者可能会使用存在漏洞的 HTTP 标头在受感染机器上运行任意代码。

↑ MVPower DVR 远程执行代码 - 一种存在于 MVPower DVR 设备中的远程代码执行漏洞。远程攻击者可利用此漏洞,通过精心设计的请求在受感染的路由器中执行任意代码。

主要移动恶意软件

上月,Ahmyth 成为最猖獗的移动恶意软件,其次是 Anubis 和 Hiddad。

AhMyth – AhMyth 是一种远程访问木马 (RAT),于 2017 年被发现,可通过应用商店和各种网站上的 Android 应用进行传播。当用户安装这些受感染的应用后,该恶意软件便可从设备收集敏感信息,并执行键盘记录、屏幕截图、发送短信和激活摄像头等操作。

Anubis – Anubis 是一种专为 Android 手机设计的银行木马恶意软件。自最初检测到以来,它已经具有一些额外的功能,包括远程访问木马 (RAT) 功能、键盘记录器、录音功能及各种勒索软件特性。在谷歌商店提供的数百款不同应用中均已检测到该银行木马。

Hiddad - Hiddad 是一种 Android 恶意软件,能够对合法应用进行重新打包,然后将其发布到第三方商店。其主要功能是显示广告,但它也可以访问操作系统内置的关键安全细节。

Check Point《全球威胁影响指数》及其《ThreatCloud 路线图》基于 Check Point ThreatCloud 情报数据撰写而成。ThreatCloud 提供的实时威胁情报来自于部署在全球网络、端点和移动设备上的数亿个传感器。AI 引擎和 Check Point 软件技术公司情报与研究部门 Check Point Research 的独 家研究数据进一步丰富了这些情报内容。

如欲查看 3 月份十大恶意软件家族的完整列表,请访问 Check Point 博客。

关于 Check Point Research

Check Point Research 能够为 Check Point Software 客户以及整个情报界提供领先的网络威胁情报。Check Point 研究团队负责收集和分析 ThreatCloud 存储的全球网络攻击数据,以便在防范黑客的同时,确保所有 Check Point 产品都享有最 新保护措施。此外,该团队由 100 多名分析师和研究人员组成,能够与其他安全厂商、执法机关及各个计算机安全应急响应组展开合作。

关于 Check Point 软件技术有限公司 

Check Point 软件技术有限公司 是一家面向全球政府和企业的领先网络安全解决方案提供商。Check Point Infinity 解决方案组合对恶意软件、勒索软件及其他威胁的捕获率处于业界领先水准,可有效保护企业和公共组织免受第五代网络攻击。Infinity 包含四大核心支柱,可跨企业环境提供卓越安全保护和第五代威胁防护:Check Point Harmony(面向远程用户);Check Point CloudGuard(自动保护云环境);Check Point Quantum(有效保护网络边界和数据中心);Check Point Horizon (以预防为中心的统一安全管理和防御平台) — 所有这一切均通过业界最全面、直观的统一安全管理进行控制。Check Point 为十万多家各种规模的企业提供保护。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 2024 10 月头号恶意软件:网络犯罪分子找到攻击向量

    CheckPoint软件技术公司的最新威胁指数报告显示,LummaStealer等信息窃取程序显著增加Necro等移动恶意软件依然构成重大威胁,说明全球网络犯罪分子正不断翻新花样。2024年11月,领先的云端AI解决方案网络安全平台提供商CheckPoint®软件技术有限公司发布了其2024年10月《全球威胁指数》报告。该团队由100多名分析师和研究人员组成,能够与其他安全厂商、执法机关及各个计算机安全

  • 百草味荣获2023健康消费创新榜年度功能创新奖

    随着人们对生活品质要求的提高,健康概念日渐弥散在衣食住行的每个角落,众多关联产业迎来了巨大的跃迁机遇。有数据显示,到2025年,我国大健康产业规模将达17.4万亿,预计2030年达到29.1万亿。百草味将会持续打造高品质产品来满足消费者需求,引领健康饮食新浪潮。

  • 热烈祝贺itc保伦股份被授予2023年度广州市“税收突出贡献”荣誉称号

    热烈祝贺itc保伦股份被授予2023年度广州市“税收突出贡献”民营企业荣誉称号民营企业是广州经济社会发展的重要力量,是推动高质量发展的生力军。11月1日,由中共广州市委统战部、广州市工业和信息化局、广州市工商业联合会联合主办的“2024年广州市民营企业服务周”启动仪式在白云国际会展中心举行,广州市促进中小企业发展工作领导小组各成员单位、各区及有关部门、民营企业、商协会代表共500余人参加。itc保伦股份将继续积极履行企业社会责任和使命,在推动企业高质量发展的同时,坚持依法诚信纳税,为广州经济社会发展持续添砖加瓦,为社会发展做出积极贡献和力量。

  • 目标超越ChatGPT!苹果计划2026年发布全新Siri:集成先进大模型 更像真人

    苹果正在研发更智能、对话能力更强的Siri,旨在赶超OpenAI的ChatGPT及其他语音服务。新版Siri采用更先进的大型语言模型,苹果希望新Siri能进行持续对话,更像人类一样回应问题,更迅速处理更复杂的请求。苹果用户不用创建账户就可以免费使用ChatGPT,Siri将利用ChatGPT的专业知识回答用户问题。

  • 格力晒2024年空调类维权战绩:提起123起诉讼、结案32

    今天,格力文传发布了格力电器品牌维权公告”。公告称一段时间以来,注意到部分电商平台的店铺利用格力”品牌关键词引流,但实际销售的并非格力品牌产品。第三季度营业收入同比下降15.84%,归属于上市公司股东的净利润同比增长5.47%。

  • 2023年度浙江省科学技术进步奖公布,网易数智荣获一等奖

    11月22日,加快建设创新浙江因地制宜发展新质生产力动员部署会暨全省科学技术奖励大会在杭州隆重召开。浙江大学、网易数智等单位联合研发的“大规模结构化数据智能计算平台及产业化”项目获得2023年度浙江省科学技术进步奖一等奖。网易数智面向互联网、零售、金融等行业,提供融合通信和云原生PaaS、服务营销一体化、数字内容风控、全链路数据开发治理及分析、大规模结构化数据智能计算等解决方案,已累计服务超过百万家企业客户。

  • 全新HUAWEI MatePad Pro 13.2 英寸,旗舰鸿蒙平板首发亮相

    2024年11月26日,在华为Mate品牌盛典上,全新HUAWEIMatePadPro13.2英寸正式亮相,凭借极致显示、旗舰性能、高效生产力配件以及HarmonyOSNEXT的全面赋能,开启平板专业生产力发展的新篇章。全新HUAWEIMatePadPro13.2英寸机身轻至580克,薄至5.5毫米[1],并提供流金、宣白、砚黑三种时尚配色,满足了用户对美观与便携性的双重追求。[19]该功能仅部分应用支持,具体适配情况视应用定,请以实际使用情况为准。

  • 潘通2025年度代表色摩卡慕斯发布!联想moto razr 50 Ultra限定版要用

    今晚,世界色彩研究机构Pantone潘通正式发布2025年度代表色:PANTONE17-1230MochaMousse。这是一种引人回味的柔和棕色,能够将感官带入其所激发的愉悦和美味之中,色彩温暖浓郁,满足对舒适的设想。该机搭载高通骁龙8sGen3处理器,后置双5000万像素AI影像系统,包括5000万像素30倍AI变焦镜头和5000万像素光学防抖主摄,内置4000mAh电池,支持45W快充,支持IPX8级抗水。

  • 2024最糟糕密码:123456排第一 连续第二荣登榜首

    全球密码管理器NordPass近期发布了2024年全球最流行密码榜单,揭示了用户在密码设置上的普遍习惯和安全漏洞。根据该榜单,“123456”连续第二年成为最常用的密码“123456789”位列第二。位居前十的密码包括:“123456”、“123456789”、“12345678”、“111111”、“11111111”、“123123”、“000000”、“00000000”、“123123123”和“111222tianya”。

  • DTC2024 TCL华星宣布量产印刷OLED专显屏并发布全新技术品牌APEX

    11月16日,以“臻图视界,洞见万象”为主题的2024年TCL华星全球显示生态大会在广州·白云国际会议中心·越秀万豪酒店盛大启幕。大会汇聚了数百名全球显示行业精英、专家学者、媒体以及TCL华星的生态合作伙伴,共同探讨前沿显示技术应用与未来发展趋势,见证TCL华星最新技术成果和先进显示新物种的诞生,共话显示行业新未来。在产品创新、技术爆发、战略升级的全面驱动下,TCL华星将继续贯彻作为行业领先者“变革、创新、当责、卓越”的极致追求,响应变化迅速的市场需求,并以一往无前的迸发力赋能全球显示生态系统,推动整个行业向更高层次、更高质量迈进,开启显示新时代篇章。