首页 > 传媒 > 关键词  > CheckPointResearch最新资讯  > 正文

2023 年 4 月头号恶意软件:Qbot 发起大规模恶意垃圾邮件攻击活动

2023-05-18 11:24 · 稿源: 站长之家用户

Check Point Research 发现了大规模 Qbot 木马恶意垃圾邮件攻击活动,该木马在上月的威胁指数推荐榜中位列第二。与此同时,物联网 (IoT) 恶意软件 Mirai 在今年首 次重返榜单,医疗行业成为第二大最常被攻击的行业。

2023 年 5 月,全球领先的网络安全解决方案提供商 Check Point 软件技术有限公司(纳斯达克股票代码:CHKP)发布了其 2023 年 4 月《全球威胁指数》报告。在今年 4 月,研究人员发现了大规模的 Qbot 恶意垃圾邮件攻击活动,该攻击活动通过随附到多语种电子邮件的恶意 PDF 文件进行传播。与此同时,利用 TP-Link 路由器中的新漏洞发起攻击的物联网 (IoT) 恶意软件 Mirai 在今年首 次登榜,医疗行业上升为第二大最常被攻击的行业。

上月,Qbot 攻击活动采用了一种新的传播手段,即向攻击目标发送一封随附受保护 PDF 文件附件的电子邮件。一旦下载这些文件,Qbot 恶意软件就会安装到设备上。研究人员发现,该攻击活动使用多种不同的语言来发送恶意垃圾邮件,这意味着世界各地的企业与机构都可能会成为攻击目标。在中国,Emotet木马仍旧是影响力最 大的恶意软件,我国有超过22%的企业与机构在 4 月仍然深受其害。

此外,上个月最猖獗的 IT 恶意软件之一 Mirai 卷土重来。研究人员发现,它正利用新的零日漏洞 CVE-2023-1380 来攻击 TP-Link 路由器,并将这些路由器添加到其僵尸网络中,后者已被用于发起多起颇具破坏性的分布式 DDoS 攻击。在这波最 新攻击活动之前,Check Point Research (CPR) 发布了一份有关物联网攻击肆虐的详实报告。

受影响行业的排名也发生了变化,医疗行业在 4 月份超过政府部门成为第二大最常被攻击的行业。对医疗机构的攻击均有案可稽,目前部分国家(地区)的医疗机构仍然面临着持续攻击。例如,网络犯罪组织 Medusa 最近对澳大利亚的癌症诊疗设施发起了攻击。医疗行业仍是黑客眼中的首 选目标之一,因为他们有望从中窃取机密的患者数据和支付信息。

Check Point 软件技术公司研究副总裁 Maya Horowitz 表示:“网络犯罪分子一直在研究利用新方法来绕过安全限制,这些攻击活动进一步表明了恶意软件可快速适应新变化。Qbot 的死灰复燃又一次提醒我们必须实施全面的网络安全防护,并务必核实电子邮件的真实来源和意图。”

CPR 还指出,“Web 服务器恶意 URL 目录遍历漏洞”是最常被利用的漏洞,全球 48% 的机构因此遭殃,其次是“Apache Log4j 远程代码执行”,影响了全球 44% 的机构,然后是“HTTP 标头远程代码执行”,全球影响范围为 43%。

头号恶意软件家族

* 箭头表示与上月相比的排名变化。

AgentTesla 是上月最猖獗的恶意软件,影响了全球超过 10% 的机构,其次是 Qbot 和 Formbook,全球影响范围均为 4%。

↑AgentTesla – AgentTesla 是一种用作键盘记录器和信息窃取程序的高 级 RAT,能够监控和收集受害者的键盘输入与系统剪贴板、截图并盗取受害者电脑上安装的各种软件(包括 Google Chrome、Mozilla Firefox 和 Microsoft Outlook 电子邮件客户端)的证书。

↓ Qbot - Qbot(又名 Qakbot)是一种银行木马,于 2008 年首 次出现,旨在窃取用户的银行凭证和击键记录。Qbot 通常通过垃圾邮件传播,采用多种反 VM、反调试和反沙盒手段来阻碍分析和逃避检测。

Formbook – Formbook 是针对 Windows 操作系统的信息窃取程序,于 2016 年首 次被发现。由于其强大的规避技术和相对较低的价格,它在地下黑客论坛中作为恶意软件即服务 (MaaS) 进行出售。Formbook 可从各种 Web 浏览器中获取凭证、收集截图、监控和记录击键次数,并按照其 C&C 命令下载和执行文件。

主要移动恶意软件

上月,Ahmyth 成为最猖獗的移动恶意软件,其次是 Anubis 和 Hiddad。

AhMyth – AhMyth 是一种远程访问木马 (RAT),于 2017 年被发现,可通过应用商店和各种网站上的 Android 应用进行传播。当用户安装这些受感染的应用后,该恶意软件便可从设备收集敏感信息,并执行键盘记录、屏幕截图、发送短信和激活摄像头等操作。

Anubis – Anubis 是一种专为 Android 手机设计的银行木马恶意软件。自最初检测到以来,它已经具有一些额外的功能,包括远程访问木马 (RAT) 功能、键盘记录器、录音功能及各种勒索软件特性。在谷歌商店提供的数百款不同应用中均已检测到该银行木马。

Hiddad - Hiddad 是一种 Android 恶意软件,能够对合法应用进行重新打包,然后将其发布到第三方商店。其主要功能是显示广告,但它也可以访问操作系统内置的关键安全细节。

Check Point《全球威胁影响指数》及其《ThreatCloud 路线图》基于 Check Point ThreatCloud 情报数据撰写而成。ThreatCloud 提供的实时威胁情报来自于部署在全球网络、端点和移动设备上的数亿个传感器。AI 引擎和 Check Point 软件技术公司情报与研究部门 Check Point Research 的独 家研究数据进一步丰富了这些情报内容。

关于 Check Point Research

Check Point Research 能够为 Check Point Software 客户以及整个情报界提供领先的网络威胁情报。Check Point 研究团队负责收集和分析 ThreatCloud 存储的全球网络攻击数据,以便在防范黑客的同时,确保所有 Check Point 产品都享有最 新保护措施。此外,该团队由 100 多名分析师和研究人员组成,能够与其他安全厂商、执法机关及各个计算机安全应急响应组展开合作。

关于 Check Point 软件技术有限公司 

Check Point 软件技术有限公司 是一家面向全球政府和企业的领先网络安全解决方案提供商。Check Point Infinity 解决方案组合对恶意软件、勒索软件及其他威胁的捕获率处于业界领先水准,可有效保护企业和公共组织免受第五代网络攻击。Infinity 包含四大核心支柱,可跨企业环境提供卓越安全保护和第五代威胁防护:Check Point Harmony(面向远程用户);Check Point CloudGuard(自动保护云环境);Check Point Quantum(有效保护网络边界和数据中心);Check Point Horizon (以预防为中心的统一安全管理和防御平台) — 所有这一切均通过业界最全面、直观的统一安全管理进行控制。Check Point 为十万多家各种规模的企业提供保护。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 大家在看
  • 2024 3 月头号恶意软件:黑客利用新型感染链方法传播 Remcos

    研究人员发现了一种部署远程访问木马Remcos的新方法,该方法会绕过常用安全措施,获得对受害者设备的未授权访问。2024年4月,领先的云端AI网络安全平台提供商CheckPoint®软件技术有限公司发布了其2024年3月《全球威胁指数》报告。该团队由100多名分析师和研究人员组成,能够与其他安全厂商、执法机关及各个计算机安全应急响应组展开合作。

  • 润和软件成功举办2023-2024年openEuler技术委员会会议

    4月19日,由openEuler社区发起,江苏润和软件股份有限公司承办的2023-2024年openEuler技术委员会会议在南京圆满召开。润和软件董事长兼总裁周红卫代表承办方致辞,openEuler委员会执行总监、开放原子开源基金会TOC副主席熊伟,openEuler技术委员会主席胡欣蔚,润和软件高级副总裁钟毅,润和软件副总裁于萍及多位openEuler技术委员会委员齐聚一堂,围绕openEuler社区技术规划建设及openEuler未来发展方向开展深入研讨。润和软件亮相FOSSASIASummit2024展示openEuler创新方案未来,润和软件将持续深耕优势行业,结合自身在数据要素、人工智能等技术领域的核心优势,打造深度融合行业属性的应用级解决方案,释放科技开源所带来的澎湃创新力量,助力千行百业发展新质生产力。

  • 谷歌AI搜索出现问题,竟推广欺诈网站和恶意软件

    谷歌最近推出了其新的搜索生成体验,引入了一些页面上的AI生成搜索结果。这一新功能似乎已经出现了一些问题,有报道称它可能会在生成的响应中推广欺诈网站和推送恶意软件。他是一位评价最高的评论员,具有帮助人们找到科技和更多领域最佳交易的丰富经验。

  • 嘉银科技发布2023年财报:精细运营双向优化 业务规模稳中有进

    北京时间2024年3月28日晚,位于中国上海的科技公司嘉银科技发布了其2023年第四季度及全年未经审计的财务报告。财报显示,嘉银科技在2023全年的促成交易金额达约881亿元,同比增长58.7%;实现营业收入约54.7亿元,同比增长67.1%;实现净利润约12.98亿元。嘉银科技在此次财报中还阐述了其在股东回报方面的诸多努力,公司2024年将继续执行此前发布的分红政策,即以现金方式发放两�

  • 发誓反超台积电!Intel 18A 2026年才能大规模量产

    这些年,Intel在制程工艺上非常激进,正在推进7、4、3、20A、18A组成的四年五代节点”公布了未来的14A,也就是1.4nm。20A工艺相当于2nm级别,2022年下半年就在实验室完成了IP测试晶圆,今年量产上市,首发产品是ArrowLake,预计命名为二代酷睿Ultra。至于Intel14A,具体投产节点仍未公布,看起来应该能在2026年落地。

  • BOE(京东方)发布2023年年报 稳定经营促进高质量发展

    4月1日,京东方科技集团股份有限公司发布2023年年度报告,全年实现营业收入1745.43亿元,归属于上市公司股东的净利润25.47亿元,扣除非经常性损益后的净利润同比增长71.74%,营业收入和扣除非经常性损益后的净利润实现逐季度提升,全年保持稳定经营,为2024年公司高质发展奠定了良好的基础。在“屏之物联”发展战略下,BOE以“聚焦主业、高质发展”为原则,在实现显示业务持续领先的同时,“14N生态链”发展架构的其他业务板块均亮点纷呈,其中物联网创新、传感、MLED、智慧医工业务营收分别同比增长13.30%、32.13%、81.42%、26.71%,并在柔性、电竞、车载等多个细分领域叩响2024首季“开门红”,经营质量持续提升。2024年是BOE面向下一个三十年的开局之年,BOE将始终秉持“屏之物联”的发展战略,推动显示技术与物联网技术、数字技术深度融合,以创新科技加快发展显示产业新质生产力,全力构建“PoweredbyBOE”的产业价值创新生态,推动经营业绩稳健增长,引领并带动全产业链的高质发展与价值创造。

  • 抖音集团:2023年136人因触犯廉洁红线被辞退

    抖音集团发布了《2023年抖音集团反舞弊通报》称,2023年全年,抖音集团共查处舞弊类违规案件177起,其中136人因触犯廉洁红线被辞退,23人因涉嫌违法犯罪被移送司法机关处理。该6人因涉嫌违法犯罪,已被移送公安机关处理。该6人因涉嫌违法犯罪,已被移送公安机关处理。

  • 交付超14万辆、毛利首次转正!零跑发布2023年财报

    快科技3月25日消息,零跑汽车发布了2023年全年财报”,以下为核心内容。财报指出,2023年零跑全年营收和交付量均创出新高:全年实现交付144155辆,同比增长近三成;全年实现营收167.5亿元,同比增长35.2%;零跑C系列占比超73%,其中,零跑C11一度月销量过万。2023年,C系列车型(C11、C01)2023年全年交付105701辆,占全年总交付量比重超过73%,而2022年为44.3%,产品结构持续改善。毛利率方面,在2023年三季度提前达成毛利率转正的目标外,得益于特有的技术降本能力,产品结构的持续改善及持续的降本增效。2023年零跑汽车首度实现全年毛?

  • 实力上榜!趣链科技荣登“2023ToB头条影响力价值榜”

    3月22日,2023ToB头条行业大会2024年开年盛典在北京大学举办。“ToB行业头条”联合3W集团正式发布《2023中国ToB行业影响力价值榜·数字化转型优秀案例》,趣链科技支持建设的“兴国县涉农数据归集平台”凭借良好的项目示范意义和突出的推广价值,入选该榜单。趣链科技将继续扮演领头羊的前驱角色,更奋力地探索数字化转型创新模式,助推千行百业培育发展新质生产力,以昨是今非的心态,继续高歌猛进。

  • 快手发布2023年ESG报告:平台共带动4022万个就业机会

    4 月 22 日,快手发布了《 2023 环境、社会及管治报告》(ESG报告),详细阐述了 2023 年快手在社会责任、环境保护、公司治理和员工发展等诸多议题上的价值创造。2023 年,快手不断升级ESG体系,深化ESG责任理念与经营战略的融合,推动公司和社会协同可持续发展。在践行社会责任方面,快手积极满足社会各界群体的就业与创业需求,平台共带动 4022 万个就业机会,同时多举措

今日大家都在搜的词: