首页 > 传媒 > 关键词  > 网络安全最新资讯  > 正文

2024 年 5 月头号恶意软件:Phorpiex 僵尸网络掀起网络钓鱼狂潮

2024-06-19 10:14 · 稿源: 站长之家用户

研究人员发现一起攻击活动使用 Phorpiex 僵尸网络通过数百万封网络钓鱼电子邮件传播勒索软件。与此同时,Lockbit3勒索软件团伙在短暂沉寂后又卷土重来,其攻击数量占已发布勒索软件攻击的三分之一

2024年6月,领先的云端 AI 网络安全平台提供商 Check Point® 软件技术有限公司(纳斯达克股票代码:CHKP)发布了其2024年5月《全球威胁指数》报告。上个月,研究人员发现了一起利用 Phorpiex 僵尸网络策划的恶意垃圾邮件攻击活动。发送的数百万封网络钓鱼电子邮件中带有 LockBit Black,该勒索病毒基于 LockBit3,但与该勒索软件团伙无关。与此同时,虽然 LockBit3勒索软件即服务 (RaaS) 团伙在全球执法行动中遭到了打击,但经过短暂沉寂后,其攻击数量骤增,占已发布攻击的33%。

Phorpiex 僵尸网络的原始运营组织于2021年8月将其关闭并出售了源代码。 然而,2021年12月,Check Point Research (CPR) 发现它化身为“Twizt”重现江湖,并采用一种分散化对等模式。今年4月,新泽西州网络安全和通信集成小组 (NJCCIC) 发现,在一起 LockBit3勒索软件攻击活动中,攻击者使用 Phorpiex 僵尸网络(在上个月的威胁指数推荐榜中位列第六)发送了数百万封网络钓鱼电子邮件。这些邮件随附 ZIP 附件,其中的欺诈性 .doc.scr 文件一旦被执行,就会触发勒索软件加密程序,该攻击活动使用了超过1,500个独立IP 地址。

与此同时,Check Point 威胁指数报告汇总了从双重勒索勒索软件团伙运营的“羞辱网站”中获得的洞察分析。攻击者在这些网站上公布受害者信息,以向不付款的目标施压。5月份,LockBit3再次霸榜,其攻击数量占已发布攻击的33%。紧随其后的是 Inc. Ransom 和 Play,检出率分别为7% 和5%。Inc. Ransom 最近声称对造成英国莱斯特市议会公共服务中断的重大网络事件负责,称其窃取了超过3TB 数据,并导致大面积系统瘫痪。

Check Point 软件技术公司研究副总裁 Maya Horowitz 表示:“尽管执法机构暂时打击了 LockBit3网络犯罪团伙,不仅公布了超过7,000条 LockBit 解密密钥外,而且还曝光了其中一名头目和多个成员团伙,但该威胁尚未比较有效消除。因此,看到他们进行重新部署并实施新策略来持续发动攻击也就不足为奇了。勒索软件是网络犯罪分子采用的较具破坏性的攻击手段之一。一旦攻击者潜入网络并窃取信息,那么摆在受害者面前的选择就少有了,尤其是在他们无力支付赎金的情况下。因此,各企业必须对风险保持高度警惕,并优先采取预防措施。”

头号恶意软件家族

* 箭头表示与上月相比的排名变化。

FakeUpdates 是上月最猖獗的恶意软件,影响了全球7% 的机构,其次是 Androxgh0st 和 Qbot,影响范围分别为5% 和3%。

FakeUpdates – FakeUpdates(又名 SocGholish)是一种使用 JavaScript 编写的下载程序。它会在启动有效载荷之前先将其写入磁盘。FakeUpdates 通过许多其他恶意软件(包括 GootLoader、Dridex、NetSupport、DoppelPaymer 和 AZORult)引致进一步破坏。

Androxgh0st - Androxgh0st 是一个针对 Windows、Mac 及 Linux 平台的僵尸网络。在感染初始阶段,Androxgh0st 利用多个漏洞,特别是针对 PHPUnit、Laravel 框架和 Apache Web 服务器的漏洞。该恶意软件会窃取 Twilio 账户信息、SMTP 凭证、AWS 密钥等敏感信息,并利用 Laravel 文件收集所需信息。它有不同的变体,可扫描不同的信息。

Qbot - Qbot(又名 Qakbot)是一种多用途恶意软件,于2008年首 次出现,旨在窃取用户凭证、记录击键次数、从浏览器中窃取 cookie、监视用户的银行业务操作,并部署更多恶意软件。Qbot 通常通过垃圾邮件传播,采用多种反 VM、反调试和反沙盒手段来阻碍分析和逃避检测。从2022年开始,它成为最猖獗的木马之一。

主要移动恶意软件

上月,Anubis 位居最猖獗的移动恶意软件榜首,其次是 AhMyth 和 Hydra。

Anubis – Anubis 是一种专为 Android 手机设计的银行木马恶意软件。 自最初检测到以来,它已经具有一些额外的功能,包括远程访问木马 (RAT) 功能、键盘记录器、录音功能及各种勒索软件特性。在谷歌商店提供的数百款不同应用中均已检测到该银行木马。

AhMyth – AhMyth 是一种远程访问木马 (RAT),于2017年被发现,可通过应用商店和各种网站上的 Android 应用进行传播。当用户安装这些受感染的应用后,该恶意软件便可从设备收集敏感信息,并执行键盘记录、屏幕截图、发送短信和激活摄像头等操作,这些操作通常用于窃取敏感信息。

↑ Hydra – Hydra 是一种银行木马,可通过要求受害者启用高危权限来在每次入侵银行应用时窃取银行凭证。

主要勒索软件团伙

以下数据基于从双重勒索勒索软件团伙运营的勒索软件“羞辱网站”(攻击者在这些网站上公布受害者信息)获得的洞察分析。上月,LockBit3是最猖獗的勒索软件团伙,其攻击数量占已发布攻击的33%,其次是 Inc. Ransom 和 Play,分别占7% 和5%。

LockBit3– LockBit3是一种以 RaaS 模式运行的勒索软件,于2019年9月首 次发现。它主要瞄准各个国家和地区的大型企业和政府机构。在2024年2月因执法行动而长期中断之后,LockBit 现已恢复发布受害者信息。

Inc. Ransom - Inc. Ransom 是2023年7月出现的一种勒索软件,主要实施鱼叉式网络钓鱼攻击,瞄准易受攻击的服务。该勒索软件团伙的主要目标是北美洲和欧洲企业,危及医疗、教育和政府等多个行业。Inc. 勒索软件有效载荷支持多个命令行参数,并使用多线程方法进行局部加密。

Play - Play 勒索软件又称为 PlayCrypt,于2022年6月首 次现身。这一勒索软件瞄准北美洲、南美洲和欧洲的众多企业和关键基础设施,到2023年10月影响了大约300家实体。Play 勒索软件通常通过被盗的有效账户或利用未修补的漏洞侵入网络。得逞后,它会采用离地攻击二进制文件 (LOLBins) 等各种手段来执行数据泄露和凭证窃取等任务。

关于 Check Point 软件技术有限公司  

Check Point 软件技术有限公司是一家领先的云端 AI 网络安全平台提供商,为全球超过10万家企业与机构提供安全保护。Check Point 利用强大的 AI 技术通过 Infinity 平台提高了网络安全防护效率和准确性,凭借业界领www.checkpoint.com)先的捕获率实现了主动式威胁预测和更智能、更快速的响应。该综合型平台集多项云端技术于一身,包括确保工作空间安全的 Check Point Harmony、确保云安全的 Check Point CloudGuard、确保网络安全的 Check Point Quantum,以及支持协同式安全运维和服务的 Check Point Infinity Core Services。

关于 Check Point Research

Check Point Research 能够为 Check Point Software 客户以及整个情报界提供领先的网络威胁情报。Check Point 研究团队负责收集和分析 ThreatCloud 存储的全球网络攻击数据,以便在防范黑客的同时,确保所有 Check Point 产品都享有最 新保护措施。此外,该团队由100多名分析师和研究人员组成,能够与其他安全厂商、执法机关及各个计算机安全应急响应组展开合作。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 锐捷网络重磅发布RG-UNC CS网络数字化平台:四大核心能力重塑企业网络管理新范式

    锐捷发布RG-UNC网络数字化平台CS系列产品,通过全网统一融合管理、组网编排及自动化部署、便捷准入与访问控制、全链业务保障与可视四大核心能力,重新定义企业网络管理标准。该平台基于微服务架构打造,支持服务组件灵活扩展与故障自愈,兼容第三方系统,满足不同规模客户需求。CS系列面向大中型园区,支持"管、控、析、维、营"全生命周期管理;AS系列作为轻量化衍生品,适合中小型园区。产品实现分钟级上线、策略随行、业务一键逃生等功能,显著提升网络部署效率与运维体验。

  • 2025年“湾区杯”网络安全大赛启航 面向全国开放报名 ——守护智慧安全未来城市

    首届"湾区杯"网络安全大赛将于2025年7月24日启动报名,8月29日线上初赛,9月14-15日在珠海国际会展中心举行决赛。赛事由广东省多部门联合指导,聚焦粤港澳大湾区网络安全人才培养和技术创新,设置机关、院校、企业、港澳及个人五大组别。大赛创新运用区块链技术确保竞赛公平透明,总奖金达百万,优胜者将获头部企业青睐。赛事涵盖网络攻防实战、未来科技安全�

  • 大爷边骑车边顶瓶子走红网络 当地人:这叫哈利游

    近日,湖南长沙,多位网友在社交平台,晒出了一位热癫了的大爷在马路上顶矿泉水瓶骑车的视频。 网友称,这个大爷以前经常顶柚子、橙子等水果骑行,最近顶起了矿泉水瓶。长沙人称这是一种运动,叫哈利游。 笔者查询,哈利游音同哈利油”,在长沙话里就是宝里宝气”的意思,讲白了就是有点傻乎乎、憨憨的。

  • “校园网络安全保卫战”打响,360安全云破解教育行业安全难题

    国家安全部通报境外反华组织利用网络跳板对我国多所校园网络广播系统发起高频次攻击。某校因广播系统登录密码简单成为入侵目标。360安全云推出教育行业解决方案,针对K12阶段拦截智慧黑板弹窗广告,净化教学环境;为高校提供资产防护、防勒索等安全托管服务。案例显示,某985高校通过360服务清理仿冒网站十余万,某小学借助360拦截银狐病毒攻击20余次,避免经济损失。360以实战化安全运营服务为校园筑牢数字防线,守护师生网络安全。

  • 中国无纸化2024年度TOP10企业重磅发布!itc保伦股份荣获全国第一!

    ITC保伦股份凭借技术实力和广泛市场覆盖,在2024年中国无纸化企业市场排名中位居榜首。其无纸化会议系统实现全流程管理,满足文档发送、阅读、共享、交流等需求,并整合会议生态,提供扩声、语音转写、视频会议等功能。公司拥有80亩工业园和16000平方米全自动生产车间,产品覆盖党政机关、法院、医院等多个领域。ITC坚持国产化研发,采用SM2、SM3、SM4国密算法保障信息安全,已成功应用于杭州亚运会等多个重要项目。随着数字化浪潮推进,无纸化作为数字化基石的重要性日益凸显,ITC将继续引领技术创新,推动行业迈向更智能、安全、普惠的未来。

  • BW2025雕宅首日狂欢,技嘉AORUS梦想主场引爆电竞狂潮

    技嘉AORUS在BW2025展会带来震撼科技盛宴,通过电竞对抗、VR游戏体验和定制MOD主机展示硬核实力。现场不仅有青鸟与雕妹劲歌热舞点燃气氛,还有《无畏契约》职业选手表演赛和1V1水友赛引发狂热。玩家可体验搭载RTX50系列显卡和DLSS4技术的顶级游戏平台,感受《守望先锋》《鸣潮》等游戏的极致画质。雕宅乐园展区融合国潮与赛博朋克风格,吸引次元玩家打卡。福利环节包括集章抽奖和信仰周边,让科技魅力触手可及。7月11-13日持续狂欢,邪神Karasu、中国BOY等嘉宾将引爆终极盛典。

  • 第三届北京网络视听艺术大会成功举办,“新大众文艺”主题研讨引热议

    7月2日至3日,第三届北京网络视听艺术大会在京成功举办。现场,以“众心筑艺 时代共鸣“为主题的新大众文艺研讨会引发热烈反响,成为本届大会亮点。各省市广电局、网络视听平台、专家学者及创作者汇聚一堂,共同探讨了新大众文艺的创新性发展与时代性表达。主题研讨会上,国家广电总局网络视听节目管理司副司长范洁,北京市委网信办党组成员、副主任郭玉松,北�

  • 青年艺术新势力|2024-2025保时捷中国双年评选三位艺术家夺冠

    2024-2025保时捷"中国青年艺术家双年评选"揭晓最终获奖名单,胡佳艺、黎佳仪、徐戈三位青年艺术家从13组提名者中脱颖而出。他们通过多元媒介探索社会关系,赋予作品时间性、偶然性与情感深度。保时捷中国副总裁唐凤靓表示,该评选旨在为青年艺术家提供展示平台,鼓励创新表达。ART021创始人应青蓝称赞获奖者敏锐自由的艺术表达。三位艺术家创作风格各异:胡佳

  • 《YY星动日》获评2025年网络表演直播行业创新案例

    2025中国网络表演(直播与短视频)行业年会在杭州举办,YY直播《YY星动日》主题文旅季荣获行业创新案例奖。该活动通过"直播+文旅"模式,联动全国知名景点,打造线上线下演艺生态,2024年长沙站活动全网曝光超2亿,带动景区人流超3000人。年会还发布了网络表演行业新标准,YY直播成为起草单位之一。YY表示将继续深化内容创新与文旅融合,2025年《YY星动日》将继续在暑期推出,为用户提供优质视听体验,为主播搭建展示舞台。

  • 折叠iPhone已进入P1原型开发阶段:2026年见

    苹果公司正在推进可折叠iPhone的研发进程,预计这款创新产品将在2026年下半年正式亮相。 据海外媒体报道,苹果的折叠iPhone项目已于6月进入P1原型开发阶段,随后还将经历P2和P3阶段,预计2025年底完成整个原型开发流程。 根据天风国际分析师郭明錤透露,鸿海精密将在2025年第三或第四季度开始生产这款折叠屏幕iPhone,尽管关键的转轴部分尚未最终确定,但屏幕规格已定,将