首页 > 传媒 > 关键词  > 正文

2023 年 12 月头号恶意软件:Qbot 和 FakeUpdates 卷土重来

2024-01-15 13:38 · 稿源: 站长之家用户

研究人员在针对酒店业的网络钓鱼攻击中发现 Qbot 恶意软件卷土重来。与此同时,下载程序 FakeUpdates 跃居首位。

2024 年 1 月 ,全球领先的网络安全解决方案提供商 Check Point® 软件技术有限公司(纳斯达克股票代码:CHKP)发布了其 2023 年 12 月《全球威胁指数》报告。2023 年 8 月,美国和国际执法部门在“Operation Duck Hunt(猎鸭行动)”中捣毁了 Qbot 的基础设施,但四个月后,研究人员却发现 Qbot 死灰复燃。与此同时,JavaScript 下载程序 FakeUpdates 跃居首位,教育行业仍是全球受影响最 大的行业。

上月,网络犯罪分子使用 Qbot 恶意软件发起了一场针对酒店业的有限规模网络钓鱼攻击。在这场攻击活动中,研究人员发现黑客冒充美国国税局 (IRS) 发送了大量带有 PDF 附件的恶意电子邮件,其中包含链接到 Microsoft 安装程序的嵌入式 URL。一旦激活,该程序便会触发一个未知版本的 Qbot,后者利用了嵌入式动态链接库 (DLL)。在 8 月份遭到打击之前,Qbot 在威胁指数推荐榜中占据主导地位,连续 10 个月位列三大最猖獗恶意软件之一。虽然尚未重返榜单,但不确定接下来的几个月它是否会再度臭名远扬。

与此同时,FakeUpdates 于 2023 年底再次现身后跃居首位,波及全球 2% 的机构。Nanocore 也连续 6 个月稳居前五,并在 12 月份位列第三。另外,Ramnit 和 Glupteba 首 次挤进榜单。

Check Point 软件技术公司研究副总裁 Maya Horowitz 表示:“在其分发基础设施被捣毁不到四个月后,Qbot 再度现身。这种情况警醒我们,虽然我们能够阻止恶意软件攻击活动,但其背后的攻击者会利用新技术快速做出调整。因此,我们建议各企业采取端点安全防御方法,并务必核实电子邮件的来源和意图。”

CPR 还指出,“Apache Log4j 远程代码执行 (CVE-2021-44228)”和“Web 服务器恶意 URL 目录遍历漏洞”是最常被利用的漏洞,全球 46% 的机构因此遭殃。紧随其后的是“Zyxel ZyWALL 命令注入 (CVE-2023-28771)”,全球影响范围为 43%。

头号恶意软件家族

* 箭头表示与上月相比的排名变化。

FakeUpdates 和 Formbook 是上月最猖獗的恶意软件,影响了全球 2% 的机构,其次是 Nanocore,全球影响范围为 1%。

1. ↑ FakeUpdates – FakeUpdates(又名 SocGholish)是一种使用 JavaScript 编写的下载程序。它会在启动有效载荷之前先将其写入磁盘。FakeUpdates 可通过其他恶意软件(包括 GootLoader、Dridex、NetSupport、DoppelPaymer 和 AZORult)引致进一步破坏。

2. ↓ Formbook – Formbook 是针对 Windows 操作系统的信息窃取程序,于 2016 年首 次被发现。由于其强大的规避技术和相对较低的价格,它在地下黑客论坛中作为恶意软件即服务 (MaaS) 进行出售。Formbook 可从各种 Web 浏览器中获取凭证、收集截图、监控和记录击键次数并按照其 C&C 命令下载和执行文件。

3. ↑ Nanocore - Nanocore 是一种针对 Windows 操作系统用户的远程访问木马,于 2013 年首 次现身。所有版本的 RAT 都具有基本插件和功能,如屏幕截图、加密货币挖矿、桌面远程控制及网络摄像头会话窃取。

主要移动恶意软件

上月,Anubis 仍然位居最猖獗的移动恶意软件榜首,其次是 AhMyth 和 Hiddad。

1. Anubis – Anubis 是一种专为 Android 手机设计的银行木马恶意软件。自最初检测到以来,它已经具有一些额外的功能,包括远程访问木马 (RAT) 功能、键盘记录器、录音功能及各种勒索软件特性。在谷歌商店提供的数百款不同应用中均已检测到该银行木马。

2. AhMyth – AhMyth 是一种远程访问木马 (RAT),于 2017 年被发现,可通过应用商店和各种网站上的 Android 应用进行传播。当用户安装这些受感染的应用后,该恶意软件便可从设备收集敏感信息,并执行键盘记录、屏幕截图、发送短信和激活摄像头等操作,这些操作通常用于窃取敏感信息。

3. Hiddad — Hiddad 是一种 Android 恶意软件,能够对合法应用进行重新打包,然后将其发布到第三方商店。其主要功能是显示广告,但它也可以访问操作系统内置的关键安全细节。

Check Point《全球威胁影响指数》及其《ThreatCloud 路线图》基于 Check Point ThreatCloud 情报数据撰写而成。ThreatCloud 提供的实时威胁情报来自于部署在全球网络、端点和移动设备上的数亿个传感器。AI 引擎和 Check Point 软件技术公司情报与研究部门 Check Point Research 的独 家研究数据进一步丰富了这些情报内容。

如欲查看 12 月份十大恶意软件家族的完整列表,请访问 Check Point 博客。

关于 Check Point Research

Check Point Research 能够为 Check Point Software 客户以及整个情报界提供领先的网络威胁情报。Check Point 研究团队负责收集和分析 ThreatCloud 存储的全球网络攻击数据,以便在防范黑客的同时,确保所有 Check Point 产品都享有最 新保护措施。此外,该团队由 100 多名分析师和研究人员组成,能够与其他安全厂商、执法机关及各个计算机安全应急响应组展开合作。

关于 Check Point 软件技术有限公司

Check Point 软件技术有限公司 是一家面向全球政府和企业的领先网络安全解决方案提供商。Check Point Infinity 解决方案组合对恶意软件、勒索软件及其他威胁的捕获率处于业界领先水准,可有效保护企业和公共组织免受第五代网络攻击。Infinity 包含四大核心支柱,可跨企业环境提供卓越安全保护和第五代威胁防护:Check Point Harmony(面向远程用户);Check Point CloudGuard(自动保护云环境);Check Point Quantum(有效保护网络边界和数据中心);Check Point Horizon (以预防为中心的统一安全管理和防御平台) — 所有这一切均通过业界最全面、直观的统一安全管理进行控制。Check Point 为十万多家各种规模的企业提供保护。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 小鹏将推出3款全球化Robotaxi 2026年同步开启试运营

    小鹏汽车在2025科技日宣布,将于2026年推出三款全栈自研L4级Robotaxi,同步开启试运营。该车型搭载4颗图灵AI芯片,算力达3000TOPS,配备第二代VLA模型,具备强大泛化学习能力,能自适应全球不同交通习惯。作为中国首款全栈自研Robotaxi,无需额外改装,不依赖高精地图即可实现量产。车辆提供两套智驾方案,分别侧重通勤效率与极致安全,并在六大关键系统采用双冗余设计,确保行驶安全。小鹏还将开放Robotaxi SDK,与高德地图等伙伴共建全球服务生态。

  • B站发布2025年Q3财报:营收76.9亿元 同比增长5%

    哔哩哔哩(简称B站)公布了截至9月30日的第三季度未经审计财务报告,多项数据表现亮眼,展现出强劲的发展势头。 从财务数据来看,本季度B站总营收达76.9亿元人民币,同比增长5%;调整后净利润为7.9亿元,同比大幅增长233%。截至9月30日,公司持有现金及现金等价物、定期存款和短期投资总额为234.9亿元人民币,资金储备充裕。

  • 全球开源技术峰会GOTC 2025 圆满落幕

    11月2日,为期两天的全球开源技术峰会GOT C2025在北京圆满落幕。本届峰会聚焦开源与人工智能深度融合,汇聚全球顶尖专家、行业领袖与数千开发者,共同探讨开源驱动的AI未来蓝图。现场吸引超3000人次参与,线上直播观看量突破500万,全网曝光超6亿次。大会设立十二大专题论坛,覆盖大模型应用、AI编程、云原生AI等前沿领域,并发布Open AgentKit等关键项目。通过“论坛+市集�

  • LIFETOO品牌缩醛磷脂荣获2025年TITAN健康奖,以科学创新推动脑健康产业升级

    LIFETOO品牌凭借核心产品"缩醛磷脂脑活素"荣获2025年TITAN健康奖神经健康领域奖项。该成分通过高效抗氧化、调节神经功能及改善认知等机制发挥作用,动物实验显示能显著提升学习记忆能力。奖项认证了品牌在科研转化与成分应用方面的实力,为应对全球老龄化趋势下的脑健康挑战提供了科学解决方案,推动功能性食品行业向专业化发展。

  • 华为Mate X7首发定制20GB内存:本月见

    博主定焦数码爆料,华为Mate X7将会首发定制20GB超大内存,这是华为史上内存最大的折叠屏旗舰。 在AI时代,AI手机需要充足的运行内存,运行内存可以随时读写,其响应速度比硬盘等长期存储介质快得多。因此,若想实现手机快速调用AI功能的效果,最高效的方法是让AI模型一直在运行内存中加载,即时刻准备着”。 这次华为Mate X7配备了20GB超大内存,比安卓阵营普遍采用的1

  • 2025全画幅微TOP10横评:从入门到专业,10款机型帮你选对不踩坑

    本文系统解析2025年全画幅微单选购策略,提出应聚焦“需求适配”与“实用体验”六大维度:1.明确预算定位,入门用户关注基础性能,专业用户侧重场景专精;2.画质需匹配拍摄场景,日常记录2000-3000万像素足够,风光商业需4000万以上;3.对焦连拍保障动态捕捉成功率,推荐全屏对焦覆盖、0.03秒对焦速度及20张/秒以上连拍机型;4.视频能力分层选择,创作者需无裁切4K/高帧率/10bit色彩,普通用户8bit直出即可;5.便携性与操控直接影响使用频率,400-500克机身更适合日常携带;6.镜头群与扩展性决定长期价值。文章同步发布年度TOP10机型评测,佳能R8以万元内全能表现荣获首推,其专业对焦、无裁切4K60P及414克轻量化设计实现性能与便携最佳平衡。

  • DTC2025|TCL华星印刷OLED小尺寸突破,全产业技术创新布局

    2025年11月14日,TCL华星在苏州举办全球显示生态大会(DTC2025),以“臻图视界,印韵生辉”为主题。大会展示了AI技术成果及多款LCD、OLED、MLED新品,发布《视觉健康白皮书2.0》。TCL华星强调AI与显示深度融合,推出“AI五星架构”及星智X-Intelligence 3.0大模型,推动产业升级。重点技术包括印刷OLED、Micro LED等创新产品,如全球首款Real Stripe RGB OLED手机显示。公司致力于通过绿色制造和视觉健康技术,打造可持续显示生态,与合作伙伴共促产业转型。

  • 万源共振,智构未来,全球开源技术峰会GOTC 2025在京开幕

    11月1日,全球开源技术峰会GOTC+2025在北京亦庄开幕,以“万源共振,智构未来”为主题,汇聚全球开源与AI领域专家。峰会探讨开源与人工智能深度融合的技术前景与生态建设,发布Open AgentKit平台及天翼云开源OpenTeleDB等成果。现场超2000人参会,直播观看超300万,展现中国开源生态活力与创新潜力,推动数字经济发展。

  • AI日报:百度发布文心5.0;可灵2.5Turbo模型上线“首尾帧”功能;微博推出 VibeThinker-1.5B

    本期AI日报聚焦多项技术突破:OpenAI推出GPT-5.1,提升对话自然度与响应速度;百度发布原生全模态大模型文心5.0,支持跨文本图像生成;微博开源VibeThinker-1.5B模型,以低成本实现高效推理;可控视频生成模型新增首尾帧控制功能;李飞飞团队推出商用3D世界生成工具Marble;东北大学开源多语言翻译模型支持60种语言;谷歌Gemini语音功能升级实现更自然交互;阿里启动“千问”项目对标ChatGPT,全面布局C端AI应用竞争。

  • 零跑汽车:2026年冲击100万辆销量!

    零跑汽车今日官宣,截至目前,2025年度累计销量已超50万台,提前完成今年年度目标。 随后,零跑汽车创始人朱江明在朋友圈发文称,2026年将冲击100万辆销量! 从年销不足10万辆到提前达成50万辆目标,零跑的增长速度远超行业预期。 这背后是其全域自研 精准定价”策略的落地:C系列、T系列车型覆盖10-20万元主流

今日大家都在搜的词: