首页 > 传媒 > 关键词  > 正文

2023 年 9 月头号恶意软件:Remcos 在肆虐,Formbook 跃居榜首

2023-10-11 10:11 · 稿源: 站长之家用户

继 Qbot 在八月份被封杀后,Formbook 成为最猖獗的恶意软件

2023 年 10 月,全球领先的网络安全解决方案提供商 Check Point® 软件技术有限公司(纳斯达克股票代码:CHKP)发布了其 2023 年 9 月《全球威胁指数》报告。研究人员报告了一起针对哥伦比亚企业的新型隐秘网络钓鱼攻击活动,该攻击活动旨在秘密传播 Remcos 远程访问木马 (RAT)。与此同时,在 Qbot 关闭后,Formbook 成为最猖獗的恶意软件,教育行业仍是首要攻击目标。

9 月份,Check Point Research 发现了一起针对哥伦比亚多个行业 40 多家知名公司的大规模网络钓鱼攻击活动,该攻击活动的目标是在受害者的电脑上秘密安装 Remcos RAT。Remcos 是 9 月份第二大最猖獗的恶意软件,它是一种复杂的多功能 RAT,能够完全控制受感染的电脑,并可用于各种攻击。Remcos 感染的常见后果包括数据窃取、后续感染和账户接管。

继 Qbot 僵尸网络在八月份被执法机构控制后,上个月 Qbot 彻底跌出了头号恶意软件推荐榜。这标志着 Qbot 霸榜时代的终结。Qbot 在 2023 年的大部分时间里都占据头号恶意软件推荐榜榜首。

Check Point 软件技术公司研究副总裁 Maya Horowitz 表示:“在哥伦比亚发现的这起攻击活动让我们得以窥见攻击者所使用的复杂逃避技术。这也很好地说明了这些技术的入侵能力,以及为什么我们需要利用网络弹性来防范各种类型的攻击。”

CPR 还指出,“Web 服务器恶意 URL 目录遍历漏洞”是上月最常被利用的漏洞,全球 47% 的机构因此遭殃,其次是“HTTP 载荷命令行注入”和“Zyxel ZyWALL 命令注入”,分别影响了全球 42% 和 39% 的机构。

头号恶意软件家族

* 箭头表示与上月相比的排名变化。

1.↑ Formbook – Formbook 是一种针对 Windows 操作系统的信息窃取程序,于 2016 年初次被发现。由于其强大的规避技术和相对较低的价格,它在地下黑客论坛中作为恶意软件即服务 (MaaS) 进行出售。Formbook 可从各种 Web 浏览器中获取凭证、收集截图、监控和记录击键次数并按照其 C&C 命令下载和执行文件。

2.↑ Remcos- Remcos 是一种远程访问木马 (RAT),于 2016 年初次现身。Remcos 通过垃圾电子邮件随附的恶意 Microsoft Office 文档自行传播,旨在绕过 Microsoft Windows UAC 安全保护并以高档权限执行恶意软件。

3.↑ Emotet– Emotet 是一种能够自我传播的高档模块化木马。Emotet 曾经被用作银行木马,最近又被用作其他恶意软件或恶意攻击的传播程序。它使用多种方法和规避技术来确保持久性和逃避检测。此外,它还可以通过包含恶意附件或链接的网络钓鱼垃圾邮件进行传播。

最常被利用的漏洞

上月,“Web 服务器恶意 URL 目录遍历漏洞”是最常被利用的漏洞,全球 47%的机构因此遭殃,其次是“HTTP 载荷命令行注入”和“Zyxel ZyWALL 命令注入”,分别影响了全球 42%和 39%的机构。

1.↑ Web 服务器恶意 URL 目录遍历漏洞(CVE-2010-4598、CVE-2011-2474、CVE-2014-0130、CVE-2014-0780、CVE-2015-0666、CVE-2015-4068、CVE-2015-7254、CVE-2016-4523、CVE-2016-8530、CVE-2017-11512、CVE-2018-3948、CVE-2018-3949、CVE-2019-18952、CVE-2020-5410、CVE-2020-8260)- 不同 Web 服务器上都存在目录遍历漏洞。这一漏洞是由于 Web 服务器中的输入验证错误所致,没有为目录遍历模式正确清理 URI。未经身份验证的远程攻击者可利用漏洞泄露或访问易受攻击的服务器上的任意文件。

2.HTTP 载荷命令行注入(CVE-2021-43936,CVE-2022-24086)– 现已发现一种 HTTP 载荷命令行注入漏洞。远程攻击者可以通过向受害者发送特制的请求来利用此漏洞。攻击者可通过该漏洞在目标计算机上执行任意代码。

3.↑ Zyxel ZyWALL 命令注入 (CVE-2023-28771) - 这是一种存在于 Zyxel ZyWALL 中的命令注入漏洞。远程攻击者可利用该漏洞在受影响系统上执行任意操作系统命令。

主要移动恶意软件

上月,Anubis 仍是最猖獗的移动恶意软件,其次是 AhMyth 和 SpinOk。

1.Anubis – Anubis 是一种专为 Android 手机设计的银行木马恶意软件。自最初检测到以来,它已经具有一些额外的功能,包括远程访问木马 (RAT) 功能、键盘记录器、录音功能及各种勒索软件特性。在谷歌商店提供的数百款不同应用中均已检测到该银行木马。

2.AhMyth – AhMyth 是一种远程访问木马 (RAT),于 2017 年被发现,可通过应用商店和各种网站上的 Android 应用进行传播。当用户安装这些受感染的应用后,该恶意软件便可从设备收集敏感信息,并执行键盘记录、屏幕截图、发送短信和激活摄像头等操作,这些操作通常用于窃取敏感信息。

3.SpinOk -SpinOk 是一种用作间谍软件的 Android 软件模块,可收集设备上保存的文件信息,并将其传输给攻击者。截至 2023 年 5 月,该恶意模块在 100 多款 Android 应用中均有发现,下载量超过 4.21 亿次。

Check Point《全球威胁影响指数》及其《ThreatCloud 路线图》基于 Check Point ThreatCloud情报数据撰写而成。ThreatCloud 提供的实时威胁情报来自于部署在全球网络、端点和移动设备上的数亿个传感器。AI 引擎和 Check Point 软件技术公司情报与研究部门 Check Point Research 的全力研究数据进一步丰富了这些情报内容。

如欲查看 9 月份十大恶意软件家族的完整列表,请访问 Check Point 博客。

关于 Check Point Research

Check Point Research 能够为 Check Point Software 客户以及整个情报界提供领先的网络威胁情报。Check Point 研究团队负责收集和分析 ThreatCloud 存储的全球网络攻击数据,以便在防范黑客的同时,确保所有 Check Point 产品都享有比较新保护措施。此外,该团队由 100 多名分析师和研究人员组成,能够与其他安全厂商、执法机关及各个计算机安全应急响应组展开合作。

关于 Check Point软件技术有限公司

Check Point 软件技术有限公司 是一家面向全球政府和企业的领先网络安全解决方案提供商。Check Point Infinity 解决方案组合对恶意软件、勒索软件及其他威胁的捕获率处于业界领先水准,可有效保护企业和公共组织免受第五代网络攻击。Infinity 包含四大核心支柱,可跨企业环境提供卓越安全保护和第五代威胁防护:Check Point Harmony(面向远程用户);Check Point CloudGuard(自动保护云环境);Check Point Quantum(有效保护网络边界和数据中心);CheckPointHorizon(以预防为中心的统一安全管理和防御平台)— 所有这一切均通过业界最全面、直观的统一安全管理进行控制。Check Point 为十万多家各种规模的企业提供保护。


推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • Checkout.com正式推出Flow Remember Me: 一键支付,全球通用

    Checkout.com推出嵌入式支付产品Flow的"记住我"功能,消费者仅需存储一次银行卡信息即可在全球商户网络实现跨平台快捷支付。测试数据显示,该功能最高可缩短70%付款时间并提升7%支付成功率。同时公司升级AI分析套件、支付优化工具及收单网络,并与Visa、Mastercard和Google达成AI智能体合作,助力商户在数字支付领域保持领先地位。

  • 鲁大师2025年PC Q3季报:将阉割进行到底

    2025年第三季度PC市场整体平稳:Intel Ultra系列在中端普及,酷睿Ultra 9285HX移动处理器性能逼近桌面版;NVIDIA推出中国特供版RTX 5090D V2,显存与位宽缩减,游戏性能降5-10%;AMD发布RX 9070 GRE,显存扩至16GB。DDR5全面取代DDR4,因停产刺激涨价,32GB成主流。固态硬盘竞争激烈,致态TiPro9000跌出榜首。笔记本性能榜由机械革命旷世16 Ultra领跑。市场缺乏升级亮点,或待双11促销刺激需求。

  • “你好BOE”再度携非遗与当代设计亮相米兰 以科技之力向世界展现东方美学 http://news.cnmtpt.com/?Sid=0_765W618634033&date=20251009

    10月3日,“新生万物”中国非遗与当代设计展暨“你好BOE”品牌巡展在米兰开幕。BOE(京东方)作为首席显示技术合作伙伴,通过透明屏、万境屏等前沿产品,生动呈现茶酒论、唐人宫乐图等非遗文化,展现科技与艺术的深度融合。展览正值中意建交55周年,成为两国文化交流的重要见证,体现BOE以创新科技推动文化传承、拓展全球品牌影响力的战略实践。

  • 正浩EcoFlow荣登《时代》杂志2025年度“最佳发明”榜单,OCEAN Pro获评绿色能源类创新典范

    《时代》杂志公布2025年度最佳发明榜单,正浩EcoFlow旗舰家庭储能系统OCEAN+Pro入选绿色能源类榜单。该系统通过AI驱动的智能能源管理,实现家庭高效储电与清洁电力调度,支持停电供电与高峰用电优化。这是正浩第三次获此殊荣,其北美洲业务总裁表示奖项印证了品牌在清洁能源创新领域的持续引领力。同时该企业今年还入选《时代》"全球顶尖绿色科技企业250强",凸显行业领导地位。

  • 2025年双十一什么时候开始?几号买最便宜?2025年淘宝京东双11满减优惠攻略附活动时间表

    2025年双十一战线拉长,京东10月9日、淘宝天猫10月15日启动。核心攻略:每日搜索“天降红包8090”领通用红包,晚8点加码;关键节点锁定10月9日/15日(数码现货)、10月31日(全品类满减)、11月10日(终极狂欢夜)。满减规则:京东每满300减50,天猫同档,叠加红包雨与国补。价保政策护航30天,凑单退货仍享折扣。记住三晚8点,精准省钱不买贵!

  • 特斯拉2025年Q3交付497099辆 远超预期

    特斯拉2025年第三季度交付497,099辆车,远超市场预估的439,612辆。Model 3/Y仍是主力,交付481,166辆,占比96.8%。分析指出,超预期表现得益于多重因素:美国电动车税收优惠9月底到期刺激短期订单,中国市场回暖及新款Model Y热销推动需求,同时生产流程优化提升效率。但人士警告,第四季度销量或面临压力,因税收优惠终止可能削弱购买动力。

  • IBM咨询2026校园招聘正式启动

    IBM咨询启动2026年度校园招聘,面向海内外高校毕业生,以"未来十年主角"为主题,邀请人才参与企业数智化转型。招聘覆盖计算机、商科、数学等专业,提供管理咨询、算法工程师等上百个岗位,工作地点包括北上广深等城市。公司强调"科学化咨询"理念,通过AI与混合云技术重塑业务,为员工提供国际化成长平台,共同应对智能时代的商业挑战。

  • 2025轻工业数字化转型“领航者”案例:海尔智家居榜首

    9月25日,第十五届中国轻工业信息化大会在北京举行,主题为“AI赋能+消费焕新”。会上发布了2025年轻工业数字化转型“领航者”案例名单,海尔智家凭借“智能履约:AI+供应链全链路优化”入选,并位居人工智能赋能方向榜首。该案例通过订单分配、生产执行到物流调度的全链路优化,实现端到端高效履约,在成本控制和生产效率方面取得突破。此外,海尔智家还凭借“Uhome大模型”案例成为家电行业唯一入选服务能力方向的企业,通过智慧家庭交互引擎打通供需两端,推动行业数字化转型。其经验为轻工业提供了可复制的实践路径。

  • 2025年京东双11什么时候开始2025双十一10月9日来袭!淘宝天猫双11什么时候最便宜

    2025年京东双十一活动将于10月9日0点持续至11月14日,共37天,为史上最长。核心玩法聚焦“官方直降+跨店满减”,取消预售模式,所有商品现货直发。用户可通过搜索“福利红包444”每日领取红包,最高可得11111元,还可叠加政府补贴(搜索“国补333”“数码2000”)。活动分预热期、开门红、专场期、高潮期、返场期五个阶段,建议重点关注10月9日20点、10月31日20点、11月10日20点、11月12日0点四个关键时段抢购。全程价保30天,支持价格曲线查询,跨店满减规则为每满300减50。

  • 男子23点59卡点下高速省1300元 直言冒险勿效仿

    ​浙江温州一高速收费站上演惊险一幕:一辆轿车在免费通行截止前最后一分钟——23点59分精准通过收费站,成功省下1300元通行费。驾驶员魏先生事后回忆时仍心有余悸,直言此举“纯属万幸”,全程需紧盯路况与时间,根本无暇倒计时,操作风险极高,明确呼吁其他车主切勿模仿。 据魏先生描述,为赶在免费时段结束前下高速,他全程保持高度紧张,既要关注导航倒计时,

今日大家都在搜的词:

热文

  • 3 天
  • 7天