首页 > 传媒 > 关键词  > CheckPoint最新资讯  > 正文

2023 年 5 月头号恶意软件:Check Point曝光基于云的恶意软件Guloader

2023-06-15 10:58 · 稿源: 站长之家用户

Check Point 的《全球威胁指数》报告曝光了基于云的新型加密恶意软件

2023 年 6 月,全球领先的网络安全解决方案提供商 Check Point 软件技术有限公司(纳斯达克股票代码:CHKP)发布了其 2023 年 5 月《全球威胁指数》报告。研究人员报告了基于 shellcode 的下载程序 GuLoader 的新版本,它是上个月第四大最猖獗的恶意软件。凭借完全加密的有效载荷和反分析技术,新型 GuLoader 能够存储在包括 Google Drive 在内的知名公有云服务中而不被发现。与此同时,Qbot 和 Anubis 在相应的推荐榜中位列榜首,教育/研究行业仍是最常被攻击的行业。

被网络犯罪分子广泛用于绕过杀毒检测的 GuLoader 恶意软件 发生了重大变化。最 新的迭代采用了一种复杂的技术来替换合法进程中的代码,可使其躲开进程监控安全工具的检查。有效载荷经完全加密,隐蔽地存储在包括 Google Drive 在内的知名公有云服务中。这种加密、原始二进制格式以及与加载程序分离的独特组合使杀毒程序无法发现有效载荷,对全球用户和企业构成重大威胁。

上月,Qbot 和 Anubis 也都在相应推荐榜上位居榜首。尽管 Microsoft 通过阻止 Office 文件中的宏运行来减缓恶意软件的传播,但 Qbot 运营组织已迅速调整其散播方式。最近出现了一种滥用 Windows 10 写字板程序中的动态链接库 (DLL) 劫持漏洞感染计算机的新趋势。

Check Point 软件技术公司研究副总裁 Maya Horowitz 表示:“网络犯罪分子越来越多地利用公共工具和服务散播和存储恶意软件。来源的可信度不再能确保完全安全。为此,企业亟需开展有关培训以帮助其用户及早识别可疑活动。我们强烈建议,在确认请求真实无害之前,切勿泄露个人信息或下载附件。此外,必须采用高 级安全解决方案,例如 Check Point Horizon XDR/XPR,它可以有效地识别所谓的无害行为实际上是否是恶意行为,从而进一步加强针对复杂威胁的防御。”

Check Point 的指数报告显示,教育/研究行业仍是全球网络犯罪分子的首要攻击目标。该报告还指出,“Web 服务器恶意 URL 目录遍历”漏洞是最常被利用的漏洞,全球 49% 的机构因此遭殃。紧随其后的是“Apache Log4j 远程代码执行”和“HTTP 标头远程代码执行”漏洞,分别影响了全球 45% 和 44% 的机构。

头号恶意软件家族

* 箭头表示与上月相比的排名变化。

Qbot 是上个月最猖獗的恶意软件,全球 6% 的机构受到波及,其次是 Formbook 和 AgentTesla,分别影响了全球 5% 和 3% 的机构。

1、↑ Qbot - Qbot(又名 Qakbot)是一种多用途恶意软件,于 2008 年首 次出现,旨在窃取用户凭证、记录击键次数、从浏览器中窃取 cookie、监视用户的银行业务操作,并部署更多恶意软件。Qbot 通常通过垃圾邮件传播,采用多种反 VM、反调试和反沙盒手段来阻碍分析和逃避检测。从 2022 年开始,它成为最猖獗的木马之一。

2、↑ Formbook – Formbook 是针对 Windows 操作系统的信息窃取程序,于 2016 年首 次被发现。由于其强大的规避技术和相对较低的价格,它在地下黑客论坛中作为恶意软件即服务 (MaaS) 进行出售。Formbook 可从各种 Web 浏览器中获取凭证、收集截图、监控和记录击键次数,并按照其 C&C 命令下载和执行文件。

3、↓AgentTesla – AgentTesla 是一种用作键盘记录器和信息窃取程序的高 级 RAT,能够监控和收集受害者的键盘输入与系统剪贴板、截图并盗取受害者电脑上安装的各种软件(包括 Google Chrome、Mozilla Firefox 和 Microsoft Outlook 电子邮件客户端)的证书。

主要移动恶意软件

上月,Anubis 跃居最猖獗的移动恶意软件榜首,其次是 AhMyth 和 Hiddad。

1、Anubis – Anubis 是一种专为 Android 手机设计的银行木马恶意软件。自最初检测到以来,它已经具有一些额外的功能,包括远程访问木马 (RAT) 功能、键盘记录器、录音功能及各种勒索软件特性。在谷歌商店提供的数百款不同应用中均已检测到该银行木马。

2、AhMyth – AhMyth 是一种远程访问木马 (RAT),于 2017 年被发现,可通过应用商店和各种网站上的 Android 应用进行传播。当用户安装这些受感染的应用后,该恶意软件便可从设备收集敏感信息,并执行键盘记录、屏幕截图、发送短信和激活摄像头等操作,这些操作通常用于窃取敏感信息。

3、Hiddad - Hiddad 是一种 Android 恶意软件,能够对合法应用进行重新打包,然后将其发布到第三方商店。其主要功能是显示广告,但它也可以访问操作系统内置的关键安全细节。

Check Point《全球威胁影响指数》及其《ThreatCloud 路线图》基于 Check Point ThreatCloud AI(Check Point 安全系统背后的大脑)撰写而成。ThreatCloud AI 提供的实时威胁情报来自于部署在全球网络、端点和移动设备上的数亿个传感器。超过 40 项 AI 和机器学习技术(可识别并拦截新兴威胁)和 Check Point 软件技术公司情报与研究部门 Check Point Research 的独 家研究数据进一步丰富了这些情报内容。

如欲查看 5 月份十大恶意软件家族的完整列表,请访问 Check Point 博客。

关于 Check Point Research

Check Point Research 能够为 Check Point Software 客户以及整个情报界提供领先的网络威胁情报。Check Point 研究团队负责收集和分析 ThreatCloud 存储的全球网络攻击数据,以便在防范黑客的同时,确保所有 Check Point 产品都享有最 新保护措施。此外,该团队由 100 多名分析师和研究人员组成,能够与其他安全厂商、执法机关及各个计算机安全应急响应组展开合作。

关于 Check Point 软件技术有限公司 

Check Point 软件技术有限公司 是一家面向全球政府和企业的领先网络安全解决方案提供商。Check Point Infinity 解决方案组合对恶意软件、勒索软件及其他威胁的捕获率处于业界领先水准,可有效保护企业和公共组织免受第五代网络攻击。Infinity 包含四大核心支柱,可跨企业环境提供卓越安全保护和第五代威胁防护:Check Point Harmony(面向远程用户);Check Point CloudGuard(自动保护云环境);Check Point Quantum(有效保护网络边界和数据中心);Check Point Horizon (以预防为中心的统一安全管理和防御平台) — 所有这一切均通过业界最全面、直观的统一安全管理进行控制。Check Point 为十万多家各种规模的企业提供保护。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • “奥运级”科技实力获全球认证!TCL实业荣获三项IFA 2025大奖

    TCL在柏林国际电子消费品展览会(IFA2025)上斩获三项“IFA全球产品技术创新大奖”金奬,包括极景QD-Mini LED电视Q10L系列的无黑边设计奖、小蓝翼P7新风空调的AI节能技术奖,以及超级筒洗衣机的创新技术奖。同时,TCL AI超级筒洗烘一体机T7R Pro获评中国家用电器创新成果“年度产品创新成果”。这些奖项彰显了TCL在智能终端领域的技术实力与全球竞争力,体现了其以用户需求为核心的创新理念,并通过AI技术推动产品从“被动响应”向“主动服务”进化。TCL持续深耕智能终端,致力于为全球用户提供智慧生活解决方案。

  • 携手全球伙伴共探出海新路径!iPX 2025 China出海营销峰会在沪成功举办

    2025年9月4日,由impact.com主办的iPX2025China出海营销峰会在上海开幕。本届峰会以“重塑·生长·共盛”为主题,汇聚600余位品牌主、出海专家及全球生态伙伴,共同探讨AI技术与全球市场变革背景下中国品牌如何重塑增长逻辑、实现可持续业务发展。会议设置主题演讲、高峰对话和圆桌论坛三大环节,聚焦从战略思维到实战落地的全链路议题,旨在为中国品牌全球化提供前沿洞察与实操指南。

  • 永恒之声,现代演绎 Technics 推出全新直驱式唱盘机SL40C/40CBT

    Technics推出全新SL-40C/40CBT直驱唱盘系统,融合高端机械技术与现代设计。该产品延续品牌经典特性,如无芯直驱电机和高精度S形铝合金唱臂,同时升级外观与易用性。配备预装唱头、内置唱头放大器,支持蓝牙连接(仅40CBT型号),提供三种现代配色。旨在满足HiFi用户和现代家庭音频爱好者的需求,兼顾音质与便捷体验。

  • AI日报:苹果明年推出SiriAI搜索;OpenAI放开ChatGPT Projects功能;Kimi K2-0905 上线 Discord

    本文汇总了AI领域最新动态:苹果与谷歌合作,计划在Siri中引入Gemini AI技术;OpenAI向免费用户开放Projects功能,提升任务管理效率;谷歌推出免费Gemini CLI工具,集成GitHub提升开发效率;OpenAI估值飙升至5000亿美元,二级股票售出103亿美元;苹果自研AI搜索引擎“世界知识问答”计划2026年上线;月之暗面发布Kimi K2-0905模型,提升编程与创意写作能力;Raycast推出Cursor Agent插件优化代码编辑;谷歌发布nano banana官方Prompt模板,助力创意设计。

  • 业界首次!华为Mate XTs非凡大师将PC软件装入手机

    华为Mate XTs非凡大师今天下午正式亮相,新增槿紫、皓白两款配色。 余承东介绍,华为Mate XTs非凡大师业界首次将PC装进口袋里,在Harmonyos的加持下,支持自由多窗、全景多窗和多个PC级应用,获得PC般的交互体验。 华为Mate XTs非凡大师业界首次把PC版WPS软件装入手机、业界首次把多窗交互装入手机、业界首次把PC版东方财富装入手机,还有PC版万兴脑图、万兴图示。

  • TECNO Slim IFA25全球首发,以最薄曲面屏手机重塑行业超薄性能新标杆

    TECNO在2025年柏林IFA展发布全球最薄手机TECNO Slim系列,包括5.93mm的4G版和5.95mm的5G版。突破性采用定制超薄元件与蜂巢堆叠技术,在6mm机身内实现5160mAh大电池、45W快充和144Hz旗舰屏,并通过军规抗摔认证。搭载联发科芯片,支持AI交互与动态光效设计,重新定义超薄手机的续航与耐用标准。

  • Leader专注做爆款:小音浪F7热水器上市就成TOP1

    Leader统帅小音浪F7热水器凭借精准语音交互功能成为行业标杆。产品搭载离/在线双模式语音系统,支持5000条离线指令和10万条在线指令,语音识别准确率高达99%,能听懂多种方言。配合QQ音乐、喜马拉雅曲库,提供丰富音乐内容。同时采用原创小白瓶净肤科技,过滤杂质预防水垢,打造健康沐浴体验。该产品上市即成为爆款,销量突破京东电热水器首发纪录,实现站内行业销量销额TOP1,重新定义智能热水器标准。

  • Matrixport与复星财富控股达成战略合作,加速全球金融数字化进程

    2025年8月28日,香港 —— 全球领先的一站式加密金融服务平台Matrixport今日宣布,与全球一站式Web5(Web2+ Web3)财富管理平台复星财富国际控股有限公司(以下简称“复星财富控股”)签署合作备忘录,正式达成战略合作。双方将围绕数字资产托管、场外交易、RWA、资产化及资管产品等核心业务展开深入合作。本次合作凸显了Web3基础设施与应用在传统金融中扮演的重要角色�

  • 全球第一!腾讯混元翻译模型Hunyuan-MT-7B登顶开源热榜

    腾讯混元翻译模型Hunyuan-MT-7B登顶Hugging Face趋势榜首位,并在ACL WMT2025比赛中以30项第一的成绩领先。该模型支持33种语言,包括5种汉语言方言互译,在Flores200评测中表现卓越,超越同尺寸模型,与超大模型效果相当。腾讯提出完整训练范式,覆盖预训练到强化学习全链条,实现业界最优翻译效果。

  • 安踏的全球梦,依旧靠收购

    在互联网集体摁下投资并购的暂停键后,零售品牌安踏却向前一步,走上了靠收购驱动增长的道路。甚至这家公司的「绯闻」也跟并购有关。 8月27日,三个头条新闻发生在安踏身上。 这天是安踏2025 年半年报发布日,也是与韩国时尚集团MUSINSA共同成立合资公司「MUSINSA中国」合作细节的官宣日。同时,关于安踏可能收购加拿大鹅的消息,也在发酵讨论。毕竟这家公司近几年横

今日大家都在搜的词: