首页 > 传媒 > 关键词  > 网络安全最新资讯  > 正文

2024 年 4 月头号恶意软件:Androxgh0st 攻击激增,LockBit3 肆虐程度所下降

2024-05-15 15:58 · 稿源: 站长之家用户

研究人员最近发现,针对 Windows、Mac 及 Linux 平台的 Androxgh0st 木马攻击骤增,使该木马直接跃升至头号恶意软件推荐榜第二位。

2024年5月,,领先的云端 AI 网络安全平台提供商 Check Point® 软件技术有限公司(纳斯达克股票代码:CHKP)发布了其2024年4月《全球威胁指数》报告。上月,研究人员发现使用 Androxgh0st 发起的攻击大幅增加,该恶意软件被用作工具来利用僵尸网络窃取敏感信息。与此同时,尽管自年初以来 LockBit3的检出率下降了55%,全球影响范围从20% 降至9%,但它仍是4月份最猖獗的勒索软件团伙。

自2022年9月 Androxgh0st 出现以来,研究人员一直在监控其攻击者的活动。攻击者利用 CVE-2021-3129和 CVE-2024-1709等漏洞,部署 Web Shell 来实施远程控制,同时着眼于构建僵尸网络以窃取凭证。值得注意的是,该恶意软件运营组织与 Adhublika 勒索软件的传播有关。Androxgh0st 攻击者倾向于利用 Laravel 应用中的漏洞来窃取 AWS、SendGrid 和 Twilio 等云服务的凭证。最近的迹象表明,他们正将重点转向构建僵尸网络,企图更广泛地利用系统漏洞。

与此同时,Check Point 指数报告汇总了从双重勒索勒索软件团伙运营的“羞辱网站”中获得的洞察分析。攻击者在这些网站上公布受害者信息,以向不付款的目标施压。LockBit3再次位列第 一,其攻击数量占已发布攻击的9%,其次是 Play 和8Base,分别占7% 和6%。再次跃居前三位的8Base 最近声称,他们已经侵入联合国 IT 系统,并窃取了人力资源和采购信息。虽然 LockBit3仍然位列榜首,但该团伙已遭到多次打击。今年2月,在一场名为“克罗诺斯行动 (Operation Cronos)”的多机构清查活动中,该数据泄露网站被查封。本月,这些国际执法机构公布了新的细节,确认了194个使用 LockBit3勒索软件的成员团伙,并揭露和制裁了 LockBit3团伙的头目。

Check Point 软件技术公司研究副总裁 Maya Horowitz 表示:“我们的研究表明,国际社会为摧毁 LockBit3所展开的联合行动整体取得了成功。自2024年初以来,LockBit3的全球影响范围降低了超过50%。虽然最近的打击行动取得了积极成效,但企业仍必须继续将网络安全放在首位,主动采取措施,加强网络、端点及电子邮件安全防护。提高网络弹性的关键仍然是实施多层防御机制,并创建稳健的备份、恢复程序及事故响应计划。”

头号恶意软件家族

* 箭头表示与上月相比的排名变化。

FakeUpdates 是上个月最猖獗的恶意软件,全球 6% 的机构受到波及,其次是 Androxgh0st 和 Qbot,分别影响了全球 4% 和 3% 的机构。

1. FakeUpdates – FakeUpdates(又名 SocGholish)是一种使用 JavaScript 编写的下载程序。它会在启动有效载荷之前先将其写入磁盘。FakeUpdates 通过许多其他恶意软件(包括 GootLoader、Dridex、NetSupport、DoppelPaymer 和 AZORult)引致进一步破坏。

2. ↑ Androxgh0st - Androxgh0st 是一个针对 Windows、Mac 及 Linux 平台的僵尸网络。在感染初始阶段,Androxgh0st 利用多个漏洞,特别是针对 PHPUnit、Laravel 框架和 Apache Web 服务器的漏洞。该恶意软件会窃取 Twilio 账户信息、SMTP 凭证、AWS 密钥等敏感信息,并利用 Laravel 文件收集所需信息。它有不同的变体,可扫描不同的信息。

3. ↓ Qbot - Qbot(又名 Qakbot)是一种多用途恶意软件,于2008年首 次出现,旨在窃取用户凭证、记录击键次数、从浏览器中窃取 cookie、监视用户的银行业务操作,并部署更多恶意软件。Qbot 通常通过垃圾邮件传播,采用多种反 VM、反调试和反沙盒手段来阻碍分析和逃避检测。从2022年开始,它成为最猖獗的木马之一。

主要移动恶意软件

上月,Anubis 位居最猖獗的移动恶意软件榜首,其次是 AhMyth 和 Hiddad。

1. Anubis – Anubis 是一种专为 Android 手机设计的银行木马恶意软件。 自最初检测到以来,它已经具有一些额外的功能,包括远程访问木马 (RAT) 功能、键盘记录器、录音功能及各种勒索软件特性。在谷歌商店提供的数百款不同应用中均已检测到该银行木马。

2. AhMyth – AhMyth 是一种远程访问木马 (RAT),于2017年被发现,可通过应用商店和各种网站上的 Android 应用进行传播。当用户安装这些受感染的应用后,该恶意软件便可从设备收集敏感信息,并执行键盘记录、屏幕截图、发送短信和激活摄像头等操作,这些操作通常用于窃取敏感信息。

3. ↑ Hiddad — Hiddad 是一种 Android 恶意软件,能够对合法应用进行重新打包,然后将其发布到第三方商店。其主要功能是显示广告,但它也可以访问操作系统内置的关键安全细节。

主要勒索软件团伙数据基于从双重勒索勒索软件团伙运营的勒索软件“羞辱网站”(攻击者在这些网站上公布受害者信息)获得的洞察分析。上月,LockBit3 是最猖獗的勒索软件团伙,其攻击数量占已发布攻击的 9%,其次是 Play 和 8Base,分别占 7% 和 6%。

1. LockBit3 – LockBit3是一种以 RaaS 模式运行的勒索软件,于2019年9月首 次发现。它主要瞄准各个国家和地区的大型企业和政府机构。在2024年2月因执法行动而长期中断之后,LockBit3现已恢复发布受害者信息。

2. Play - Play 勒索软件又称为 PlayCrypt,于2022年6月首 次现身。这一勒索软件瞄准北美洲、南美洲和欧洲的众多企业和关键基础设施,到2023年10月影响了大约300家实体。Play 勒索软件通常通过被盗的有效账户或利用未修补的漏洞侵入网络。得逞后,它会采用离地攻击二进制文件 (LOLBins) 等各种手段来执行数据泄露和凭证窃取等任务。

3. 8Base –8Base 威胁组织是一个勒索软件团伙,自2022年3月以来一直活跃至今。2023年年中,该团伙攻击活动显著增加。据观察,8Base 团伙使用了多种勒索软件变体,包括常用的 Phobos。8Base 的运作相当复杂,这从他们在勒索软件中使用的高 级手法便可见一斑。该团伙的勒索手段包括双重勒索策略。

关于 Check Point 软件技术有限公司

Check Point 软件技术有限公司 是一家领先的云端 AI 网络安全平台提供商,为全球超过10万家企业与机构提供安全保护。Check Point 利用强大的 AI 技术通过 Infinity 平台提高了网络安全防护效率和准确性,凭借业界领先的捕获率实现了主动式威胁预测和更智能、更快速的响应。该综合型平台集多项云端技术于一身,包括确保工作空间安全的 Check Point Harmony、确保云安全的 Check Point CloudGuard、确保网络安全的 Check Point Quantum,以及支持协同式安全运维和服务的 Check Point Infinity Core Services。

关于 Check Point Research

Check Point Research 能够为 Check Point Software 客户以及整个情报界提供领先的网络威胁情报。Check Point 研究团队负责收集和分析 ThreatCloud 存储的全球网络攻击数据,以便在防范黑客的同时,确保所有 Check Point 产品都享有最 新保护措施。此外,该团队由100多名分析师和研究人员组成,能够与其他安全厂商、执法机关及各个计算机安全应急响应组展开合作。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • AI魔改《三国演义》《水浒传》被封杀:恶意解构主流共识

    今天,微信珊瑚安全发布了关于AI魔改”视频阶段性治理的公告(第二期),距离第一期公告仅一周时间。 近期,根据国家广播电视总局的部署要求,为治理部分账号滥用AI工具,对经典影视剧、动画片等内容进行颠覆性篡改、魔性”解构与低俗化改编的问题,平台进一步加大对AI魔改”视频的治理力度。 自2026年1月1日起开展为期一个月的AI魔改”视频专项治理行动,维护网�

  • 东北人在南方崩溃:穿3条加绒裤仍冷 直呼魔法攻击

    ​近日,随着气温下降,南北地区过冬差异的话题再度引发热议。不少东北人南下后纷纷表示,即便穿上了三条加绒裤,仍感觉寒意逼人,直呼“南方冷得受不了”。 据了解,一名东北姑娘在浙江体验冬季时,就遭遇了这样的困境。她上身穿着羽绒服搭配加绒卫衣和两件加绒秋衣,下身则是加绒牛仔裤加上两条加绒秋裤和加绒棉袜,可谓全副武装。然而,即便如此,她站在5�

  • AI日报:蚂蚁百灵发布 Ling Studio;飞书联手安克创新推AI录音豆;ChatGPT 官宣引入广告

    本文汇总了AI领域的最新动态:蚂蚁百灵推出Ling Studio平台,提供每日50万免费Token及多模型切换;飞书与安克创新合作发布AI录音豆,实现实时字幕与会议纪要生成;ChatGPT将引入广告,免费版用户优先体验;谷歌扩大AI视频工具Flow访问权限,支持竖屏与8秒4K生成;英伟达发布PersonaPlex-7B-v1模型,重塑实时语音交互;国内首款AI原生游戏《超自然行动组》上线,玩家可与AI共演剧情;OpenAI正测试网页版重大升级,代号Salute;同时推出平价订阅计划ChatGPT Go,每月8美元即可畅享高级AI功能。

  • 900亿,中国AI最快IPO诞生

    新年迎来沸腾一幕。 今日(1月9日),MiniMax正式登陆港交所,此次IPO发行价为165港元/股,开盘后大涨超70%,市值一度突破900亿港元。值得一提的是,MiniMax公开发售部分超额认购倍数高达1837倍,欧洲、美国、加拿大、南非、中东、东南亚的最顶级的长线机构、主权基金悉数投资,火爆程度不言而喻。 始于上海,MiniMax由前商汤高管闫俊杰在2022年一手创立,至此成为全球从成�

  • 瑞数信息:从“筑墙防盗”到“数字信任”,2026哪些网络安全新趋势值得关注?

    到2026年,网络安全战场将超越传统“筑墙防盗”模式,演变为围绕“数字信任”的全方位博弈。AI技术爆发式增长在重塑生产力的同时,也催生了AI Agent身份冒充、API规模化攻击、AI浏览器/手机“黑箱”风险等新型威胁,推动安全防护从“边界防护”全面转向“信任重构”。主要趋势包括:AI流量飙升使智能体攻防成为新战场;AI加速API攻击规模化;AI重构攻防态势,前置式主动安全成为关键;AI浏览器与手机结合引发智能体基础设施新威胁;AI驱动的自动化多重勒索攻击持续扩大;合规与可信双轮驱动下,数据质量与治理成为Agentic AI时代的新挑战。企业需构建覆盖数据、应用、流程的全维度安全体系,筑牢数据根基并实现主动防御,方能在AI重塑的数字世界中站稳脚跟。

  • AI日报:阅文、中文在线推AI全栈工具;陌陌甜甜圈上线;OpenAI收购医疗初创公司Torch

    本期AI日报聚焦行业热点:OpenAI以约1亿美元收购医疗初创公司Torch,深化智能健康布局;Google Nano Banana Pro模型两月生成百亿图片,展现强大创意控制力;陌陌上线“甜甜圈”AI恋爱应用,瞄准Z世代情感陪伴需求;AI短剧工具井喷,阅文、中文在线等平台推动行业变革;Anthropic推出医疗合规AI助手Claude,赋能医患双方;谷歌Android XR眼镜应用曝光,支持3K视频与Gemini端侧对话;Adobe Firefly集成GPT-Image 1.5,开启不限量生成模式;Anthropic推出Cowork工具,降低AI代理使用门槛,让非技术用户也能高效处理复杂任务。

  • 最新内存卡数据恢复攻略:易我数据恢复软件3步搞定,实操流程讲解

    本文全面解析内存卡数据丢失问题,提供专业恢复方案与预防技巧。内存卡因体积小、便携性强、兼容性广,成为影像存储、移动办公等场景的核心存储载体,但误删除、格式化、卡片损坏等情况常导致数据丢失。文章介绍了SD卡、TF卡、CF卡等主流类型及特点,分析了人为误操作、不安全插拔、硬件故障等常见丢失原因。数据丢失后应立即停止使用内存卡,避免盲目尝试修复工具,可借助易我数据恢复软件等专业工具进行扫描恢复。同时,应养成安全弹出、定期备份、规范使用等良好习惯,从根本上保障数据安全。

  • 呆呆再发声:不希望将父母卷进网络里 谢绝公司签约

    1月16日凌晨,因举办“刨猪汤宴”爆红网络的重庆合川女子呆呆(网名)通过社交平台发布视频,就近期引发的全网关注作出回应。这场源于1月9日一条普通生活视频的乡村宴席,意外吸引千余网友赴约,相关话题持续发酵至今,其账号粉丝量已突破230万。 在最新发布的视频中,呆呆首次公开与父亲筹备宴席的通话录音。音频里,父亲用方言反复叮嘱“莫收人家钱”“安全第�

  • 国产存储突破:绿算GP7000率先适配英伟达G3层KV Cache架构,AI推理效率提升17倍

    2026年1月15日,绿算技术宣布其GP7000全闪存存储平台已通过英伟达适配,成为全球首批、也是唯一支持G3级KV Cache分层存储的国产化方案。该平台采用存算分离架构,结合以太网闪存簇设计,为下一代AI工厂建设提供关键基础设施支撑,能显著提升推理吞吐量并降低延迟,实现成本与效率的最优平衡。

  • 双奖加冕!锐捷网络 RG-UNC 与 EDN 方案分别斩获创新产品+方案大奖

    锐捷网络在IT168主办的“2025技术卓越奖”评选中,其RG-UNC(统一网络中心)与EDN体验驱动网络解决方案分别荣获“创新产品奖”和“创新解决方案奖”。RG-UNC作为网络核心,实现了全网统一管理、智能调度与主动安全,推动网络从传统“烟囱式”管理向“神经中枢”式智能调度转变。EDN方案以体验驱动为核心,融合AI与大数据分析,实现从保障连接到保障体验的范式转移,为各行业数字化提供智能、可靠、可感知的网络支撑。此次获奖体现了锐捷以客户为中心、深入场景创新的技术实效。

今日大家都在搜的词: