首页 > 传媒 > 关键词  > 恶意软件最新资讯  > 正文

2 月头号恶意软件:新型FakeUpdates攻击瞄准WordPress网站

2024-03-20 10:40 · 稿源: 站长之家用户

2024年2月头号恶意软件:新型 FakeUpdates 攻击活动瞄准 WordPress 网站

研究人员发现了一起瞄准 WordPress 网站的新型 FakeUpdates(又称 SocGolish)攻击活动,该活动利用被盗管理员账户发起攻击。与此同时,Play 跃居头号勒索软件团伙前三名,教育行业仍是全球首要攻击目标

2024年3月, 领先的云端 AI 网络安全平台提供商 Check Point® 软件技术有限公司(纳斯达克股票代码:CHKP)发布了其2024年2月《全球威胁指数》报告。上月,研究人员发现了一起新型 FakeUpdates 攻击活动,攻击者利用被盗 wp-admin 管理员账户感染了 WordPress 网站。在该活动中,FakeUpdates 恶意软件调整了其攻击手段,利用篡改过的 WordPress 插件入侵网站,并诱骗个人下载远程访问木马。与此同时, Lockbit3仍是最猖獗的勒索软件团伙,其攻击数量占已发布攻击的20%;教育行业仍然是全球受影响最 大的行业。

FakeUpdates(又称 SocGholish)的出现起码可追溯到2017年,之后一直活跃至今。它使用 JavaScript 恶意软件来攻击网站,尤其是采用内容管理系统的网站。FakeUpdates 恶意软件通常是威胁指数推荐榜中最猖獗的恶意软件,意在诱骗用户下载恶意软件。尽管业界竭力应对,但它仍对网站安全和用户数据构成重大威胁。这一复杂的恶意软件变体以前与网络犯罪团伙 Evil Corp 有关。该团伙利用 FakeUpdates 恶意软件的下载程序功能,通过dou售对已遭感染系统的访问权限来牟利。如果 Evil Corp 团伙向多个客户提供访问权限,就会引致其他恶意软件感染。

Check Point 软件技术公司研究副总裁 Maya Horowitz 表示:“网站是整个世界的数字门面,对于通信、商业和连接至关重要。保护网站免受网络威胁不仅仅是保护代码,还关系到保护我们的在线业务乃至整个互联社会的正常运转。如果网站被网络犯罪分子用作暗地传播恶意软件的渠道,那么企业未来的营收和声誉可能会受到重创。因此,必须采取预防措施和零容忍策略,以确保有效防御威胁。”

Check Point 的威胁指数报告还包含从近200个由双重勒索软件团伙运营的勒索软件网站生成的情报,其中68个网站今年公布了受害者信息,以向不付款的目标施压。在上月报告的此类事件中,Lockbit3再次位居首位,占20%,其次是 Play 和8base,分别占8% 和7%。首 次跃居前三位的 Play 声称对奥克兰市最近遭受的网络攻击负责。

上月,“Web 服务器恶意 URL 目录遍历漏洞”是最常被利用的漏洞,全球51% 的机构因此遭殃,其次是“HTTP 载荷命令行注入”和“Zyxel ZyWALL 命令注入”,分别影响了全球50% 的机构。

头号恶意软件家族

* 箭头表示与上月相比的排名变化。

FakeUpdates 是上个月最猖獗的恶意软件,全球5% 的组织受到波及,其次是 Qbot 和 Formbook,分别影响了全球3% 和2% 的机构。

FakeUpdates – FakeUpdates(又名 SocGholish)是一种使用 JavaScript 编写的下载程序。它会在启动有效载荷之前先将其写入磁盘。FakeUpdates 通过许多其他恶意软件(包括 GootLoader、Dridex、NetSupport、DoppelPaymer 和 AZORult)引致进一步破坏。

Qbot - Qbot(又名 Qakbot)是一种多用途恶意软件,于2008年首 次出现,旨在窃取用户凭证、记录击键次数、从浏览器中窃取 cookie、监视用户的银行业务操作,并部署更多恶意软件。Qbot 通常通过垃圾邮件传播,采用多种反 VM、反调试和反沙盒手段来阻碍分析和逃避检测。从2022年开始,它成为最猖獗的木马之一。

Formbook – Formbook 是针对 Windows 操作系统的信息窃取程序,于2016年首 次被发现。由于其强大的规避技术和相对较低的价格,它在地下黑客论坛中作为恶意软件即服务 (MaaS) 进行出售。Formbook 可从各种 Web 浏览器中获取凭证、收集截图、监控和记录击键次数并按照其 C&C 命令下载和执行文件。

主要移动恶意软件

上月,Anubis 仍然位居最猖獗的移动恶意软件榜首,其次是 AhMyth 和 Hiddad。

Anubis – Anubis 是一种专为 Android 手机设计的银行木马恶意软件。自最初检测到以来,它已经具有一些额外的功能,包括远程访问木马 (RAT) 功能、键盘记录器、录音功能及各种勒索软件特性。在谷歌商店提供的数百款不同应用中均已检测到该银行木马。

AhMyth – AhMyth 是一种远程访问木马 (RAT),于2017年被发现,可通过应用商店和各种网站上的 Android 应用进行传播。当用户安装这些受感染的应用后,该恶意软件便可从设备收集敏感信息,并执行键盘记录、屏幕截图、发送短信和激活摄像头等操作,这些操作通常用于窃取敏感信息。

Hiddad — Hiddad 是一种 Android 恶意软件,能够对合法应用进行重新打包,然后将其发布到第三方商店。其主要功能是显示广告,但它也可以访问操作系统内置的关键安全细节。

关于 Check Point 软件技术有限公司

Check Point 软件技术有限公司  是一家领先的云端 AI 网络安全平台提供商,为全球超过10万家组织提供安全保护。Check Point 利用强大的 AI 技术通过 Infinity 平台提高了网络安全防护效率和准确性,凭借业界领先的捕获率实现了主动式威胁预测和更智能、更快速的响应。该综合型平台集多项云端技术于一身,包括确保工作空间安全的 Check Point Harmony、确保云安全的 Check Point CloudGuard、确保网络安全的 Check Point Quantum,以及支持协同式安全运维和服务的 Check Point Infinity Core Services。

关于 Check Point Research

Check Point Research 能够为 Check Point Software 客户以及整个情报界提供领先的网络威胁情报。Check Point 研究团队负责收集和分析 ThreatCloud 存储的全球网络攻击数据,以便在防范黑客的同时,确保所有 Check Point 产品都享有最 新保护措施。此外,该团队由100多名分析师和研究人员组成,能够与其他安全厂商、执法机关及各个计算机安全应急响应组展开合作。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 聚铭网络与安徽通服达成战略合作,共筑区域网络安全服务新生态

    2025年9月23日,聚铭网络与安徽省通信产业服务有限公司(安徽通服)在合肥签署战略合作协议。双方将在网络安全、信息化建设及数字化转型领域深化合作,整合各自技术、资源与市场优势,构建互利共赢的生态体系。安徽通服凭借全省渠道网络与客户场景理解,精准把握用户安全运营需求;聚铭网络依托AISOC平台与MSS托管服务模式,提供全链条智能化安全运营支撑。未来双方将建立常态化沟通机制,加快项目落地,为区域客户提供更集约、可靠的安全产品与服务,共同助力网络安全生态持续进化。

  • 知名IPv6连接测试网站宣布年底关闭!开发者结束15年“为爱发电”

    知名IPv6测试网站test-ipv6.com宣布将于年底关闭。开发者jfesler表示,自2010年以来已为这个无收入项目投入大量资源,现在决定将精力转向家庭。网站镜像运营商需在12月前停止更新。部分源代码已在GitHub公开,但仍有未公开内容。域名不会转让,可能交由公益组织管理。针对添加广告的建议,开发者明确拒绝,称"世界上广告已经够多了"。

  • 2025多邻国教育峰会聚焦赋能全球考生,携手行业共探教育未来

    2025年9月23日,多邻国英语测试(DET)第三届中国峰会成功举办,主题为“教育无界,梦想共生”。峰会汇聚国内外教育界代表,探讨语言测试未来趋势与教育国际化创新。DET凭借便捷性、高认可度及安全性,已服务全球超300万考生,在中国覆盖1300多个市县。考试持续升级安全措施与题型互动性,并获全球超6000所院校认可。报告显示,中国留学家庭日益青睐灵活、高性价比的英语测试,DET正成为广受欢迎的选择。

  • 2025 “湾区杯” 网络安全大赛:聚焦前沿科技,护航未来城市安全

    2025年“湾区杯”网络安全大赛决赛于9月15日在珠海国际会展中心举行。本届大赛由广东省网信办、公安厅、教育厅等多部门联合指导,聚焦人工智能、车联网、区块链等六大前沿赛道,创新构建多维度竞技体系。经过激烈角逐,150支精英队伍晋级决赛,最终评选出金银铜奖及未来科技仿真业务挑战勋章。大赛不仅是一场高水平竞技赛事,更为探索未来网络安全防护体系建设提供了重要平台。

  • “湾区杯” 网络安全大赛落幕,挖掘培育本土 “红客” 成果斐然

    9月15日,2025年“湾区杯”网络安全大赛决赛在珠海举行。赛事由广东省多部门联合指导,聚焦低空经济、人工智能等前沿领域实战对抗,吸引全国超万人报名。经过层层选拔,150支精英团队晋级决赛,最终评选出金银铜三大奖项。大赛创新运用区块链技术确保公平公正,并特别关注青少年群体参与,最小入围选手仅15岁。该赛事不仅是竞技平台,更为培养本土“红客”力量、筑牢网络安全防线输送新生力量。

  • 行业唯一!OPPO Find X9 Ultra搭载2亿像素双潜望+2亿像素主摄

    OPPO Find X9系列已经定档,将于10月16日19:00发布,这次率先推出OPPO Find X9、OPPO Find X9 Pro。 根据爆料,主打极致影像的OPPO Find X9 Ultra将会在明年初发布,该机将是第五代骁龙8至尊版机型中,唯一的双长焦机型,配备超大底双潜望镜。

  • 手机被远程控制转账 一根牙签立功了:取出SIM卡切断网络

    近日,温州与成都接连发生远程控制诈骗案。不法分子冒充平台客服,诱骗老人下载含木马病毒的涉诈App,导致手机被远程操控、账户资金面临盗转。危急时刻,民警用牙签取出SIM卡切断网络,成功保住吴奶奶26万元存款。警方提醒,此类诈骗隐蔽性极高,利用老年人对信息技术的陌生感制造恐慌。公众需提高警惕,切勿随意下载不明来源App,遇可疑情况及时报警。社会各界应加强防骗宣传,共同筑牢反诈防线。

  • Matrixport 于 Token2049 新加坡期间举办 DAT 高峰论坛,聚焦下一轮市场周期话语权

    在2025年TOKEN2049新加坡峰会期间,Matrixport举办闭门论坛探讨数字资产财库战略。与会专家一致认为,DAT正从风控工具升级为机构战略核心,预计将形成寡头主导格局。Matrixport通过一站式解决方案推动行业标准化,其管理的DATCO持仓规模突破千亿美元。论坛凸显DAT作为华尔街资本入局加密市场的重要通道,未来将在全球金融体系中扮演关键角色。

  • 2025第八届工业互联网创新发展大会即将启幕

    2025年10月24日,湖北黄石将举办第八届工业互联网创新发展大会。作为老工业基地转型代表,黄石近年以工业互联网为主线,聚焦中小企业数字化转型,已培育36个国家级试点示范和200余项省级荣誉。本届大会以“AI融合+数智新生”为主题,设置“1+3+3”活动矩阵,涵盖开幕式、专题论坛及三大展区,推动人工智能与工业互联网深度融合,助力制造业升级和中小企业提质增效。大会旨在打造全国工业数智转型交流高地,并首次联动启动国家级中小企业数字化试点,标志着黄石产业数字化进入新阶段。

  • 倡导网络安全责任,塔澳通信携手中国电信共筑数字安全屏障

    9月16日,昆明举行网络安全与数字产业投资大会暨国际通信业务进出口局跨境产业合作大会。塔澳通信董事长江志岗受邀出席,与国内外千余家企业、高校及科研机构代表共商网络安全前沿技术,助力构建安全可信的数字环境。大会聚焦网络与数字产业,通过技术分享、政策发布等环节探讨行业痛点与创新方向。会上,昆明国际通信业务进出口局贯通互联项目启动,塔澳通信与中国电信签署战略合作协议,旨在提升国际通信业务的网络安全防护能力,共建“制度规范、技术可靠、协同高效”的安全保障体系。双方将联合优化跨境通信网络架构,共筑数字安全屏障,为数字产业高质量发展护航。

今日大家都在搜的词: