首页 > 传媒 > 关键词  > 勒索软件最新资讯  > 正文

2024 年 7 月头号恶意软件:Remcos 和 RansomHub 大行其道

2024-08-20 09:46 · 稿源: 站长之家用户

根据 Check Point 比较新的威胁指数报告RansomHub 仍是最猖獗的勒索软件团伙。与此同时,研究人员发现了一起利用安全软件更新事故发起的 Remcos Windows 恶意软件攻击活动2024年 8月 ,领先的云端 AI 网络安全平台提供商 Check Point® 软件技术有限公司(纳斯达克股票代码:CHKP)发布了其 2024年 7月《全球威胁指数》报告。尽管 6 月份 LockBit 的肆虐程度大幅下降,但在7月份它又卷土重来,成为第二大最猖獗的勒索软件;RansomHub 仍居榜首。与此同时,研究人员发现了一起利用 CrowdStrike 更新事故分发 Remcos 恶意软件的攻击活动,以及一系列新型 FakeUpdates 攻击手段。FakeUpdates 于 7月份重返头号恶意软件推荐榜榜首。

CrowdStrike Falcon Sensor for Windows 更新事故让网络犯罪分子得以趁机分发一个名为 crowdstrike-hotfix.zip 的恶意 ZIP 文件。该文件附带 HijackLoader,后者可激活 Remcos 恶意软件(在 7月份位列第七大头号恶意软件)。这一攻击活动主要针对使用西班牙语的企业,通过伪造域名实施网络钓鱼攻击。

此外,研究人员还发现了一系列新型 FakeUpdates 攻击手段,该恶意软件于 7月份重返恶意软件推荐榜榜首。访问受感染网站的用户会遇到虚拟的浏览器更新提示,被诱骗安装远程访问木马 (RAT),例如目前在 Check Point 指数推荐榜中位列第九的 AsyncRAT。令人担忧的是,网络犯罪分子现已开始利用 BOINC(一个用于志愿计算的平台),对受感染系统进行远程控制。

Check Point 软件技术公司研究副总裁 Maya Horowitz 表示:“Lockbit 和 RansomHub 等勒索软件团伙的持续肆虐表明勒索软件仍是网络犯罪分子的重要工具,对企业保持着持续的威胁、并严重危及企业的运营连续性和数据安全性。最近利用安全软件更新事故分发 Remcos 恶意软件的事件进一步凸显了网络犯罪分子随时伺机部署恶意软件,以破坏目标机构的防御系统。面对这些威胁,用户需要采取多层安全防护策略,包括实施强大的端点保护、实行严密的监控和开展全面的用户安全教育,以有效抵御这些日益加剧的大规模网络攻击。”

头号恶意软件家族

* 箭头表示与上月相比的排名变化。

FakeUpdates 是上个月最猖獗的恶意软件,全球 7% 的机构受到波及,其次是 Androxgh0st 和 AgentTesla,分别影响了全球 5% 和 3% 的机构。

1.  FakeUpdates – FakeUpdates(又名 SocGholish)是一种使用 JavaScript 编写的下载程序。它会在启动有效载荷之前先将其写入磁盘。FakeUpdates 通过许多其他恶意软件(包括 GootLoader、Dridex、NetSupport、DoppelPaymer 和 AZORult)引致进一步破坏。

2.  Androxgh0st - Androxgh0st 是一个针对 Windows、Mac 及 Linux 平台的僵尸网络。在感染初始阶段,Androxgh0st 利用多个漏洞,特别是针对 PHPUnit、Laravel 框架和 Apache Web 服务器的漏洞。该恶意软件会窃取 Twilio 账户信息、SMTP 凭证、AWS 密钥等敏感信息,并利用 Laravel 文件收集所需信息。它有不同的变体,可扫描不同的信息。

3.  AgentTesla – AgentTesla 是一种用作键盘记录器和信息窃取程序的高档 RAT,能够监控和收集受害者的键盘输入与系统剪贴板、截图并盗取受害者电脑上安装的各种软件(包括 Google Chrome、Mozilla Firefox 和 Microsoft Outlook 电子邮件客户端)的证书。

4. ↑ Formbook – Formbook 是针对 Windows 操作系统的信息窃取程序,于 2016年初次被发现。由于其强大的规避技术和相对较低的价格,它在地下黑客论坛中作为恶意软件即服务 (MaaS) 进行出售。FormBook 可从各种 Web 浏览器中获取凭证、收集截图、监控和记录击键次数并按照其 C&C 命令下载和执行文件。

5. ↓ Qbot - Qbot(又名 Qakbot)是一种多用途恶意软件,于 2008年初次出现,旨在窃取用户凭证、记录击键次数、从浏览器中窃取 cookie、监视用户的银行业务操作,并部署更多恶意软件。Qbot 通常通过垃圾邮件传播,采用多种反 VM、反调试和反沙盒手段来阻碍分析和逃避检测。从 2022年开始,它成为最猖獗的木马之一。

6.  Remcos - Remcos 是一种远程访问木马,于 2016年初次现身。Remcos 通过垃圾电子邮件随附的恶意 Microsoft Office 文档自行传播,旨在绕过 Microsoft Windows UAC 安全保护并以高档权限执行恶意软件。

7.  Phorpiex - Phorpiex 是一种僵尸网络,因通过垃圾邮件攻击活动分发其他恶意软件家族并助长大规模性勒索攻击活动而广为人知。

8. ↑ Vidar - Vidar 是一种以恶意软件即服务模式运行的信息窃取恶意软件,于 2018年底初次现身。该恶意软件在 Windows 上运行,不仅可从浏览器和数字钱包中收集各种敏感数据,而且还被用作勒索软件的下载程序。

9. ↓ AsyncRat - Asyncrat 是一种针对 Windows 平台的木马程序。该恶意软件会向远程服务器发送目标系统的系统信息。它从服务器接收命令,以下载和执行插件、终止进程、进行自我卸载/更新,并截取受感染系统的屏幕截图。

10. ↓ NJRat - NJRat 是一种远程访问木马,该木马于 2012年初次出现,具有多项功能:捕获击键记录、访问受害者的摄像头、窃取浏览器中存储的凭证、上传和下载文件、操纵进程和文件以及查看受害者的桌面。NJRat 通过网络钓鱼攻击和偷渡式下载感染受害者设备,并在命令与控制服务器软件的支持下,通过受感染的 USB 密钥或网盘进行传播。

主要移动恶意软件

上月,Joker 位居最猖獗的移动恶意软件榜首,其次是 Anubis 和 AhMyth。

1.  Joker – 一种存在于 Google Play 中的 Android 间谍软件,可窃取短消息、联系人列表及设备信息。此外,该恶意软件还能够在广告网站上偷偷地为受害者注册付费服务。

2.  Anubis – Anubis 是一种专为 Android 手机设计的银行木马恶意软件。自最初检测到以来,它已经具有一些额外的功能,包括远程访问木马 (RAT) 功能、键盘记录器、录音功能及各种勒索软件特性。在谷歌商店提供的数百款不同应用中均已检测到该银行木马。

3.  AhMyth – AhMyth 是一种远程访问木马 (RAT),于 2017年被发现,可通过应用商店和各种网站上的 Android 应用进行传播。当用户安装这些受感染的应用后,该恶意软件便可从设备收集敏感信息,并执行键盘记录、屏幕截图、发送短信和激活摄像头等操作,这些操作通常用于窃取敏感信息。

关于 Check Point 软件技术有限公司  

Check Point 软件技术有限公司是一家领先的云端 AI 网络安全平台提供商,为全球超过 10万家企业与机构提供安全保护。Check Point 利用强大的 AI 技术通过 Infinity 平台提高了网络安全防护效率和准确性,凭借业界领www.checkpoint.com)先的捕获率实现了主动式威胁预测和更智能、更快速的响应。该综合型平台集多项云端技术于一身,包括确保工作空间安全的 Check Point Harmony、确保云安全的 Check Point CloudGuard、确保网络安全的 Check Point Quantum,以及支持协同式安全运维和服务的 Check Point Infinity Core Services。

关于 Check Point Research

Check Point Research 能够为 Check Point Software 客户以及整个情报界提供领先的网络威胁情报。Check Point 研究团队负责收集和分析 ThreatCloud 存储的全球网络攻击数据,以便在防范黑客的同时,确保所有 Check Point 产品都享有比较新保护措施。此外,该团队由100多名分析师和研究人员组成,能够与其他安全厂商、执法机关及各个计算机安全应急响应组展开合作。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 2025 4 月头号恶意软件榜单,FakeUpdates再次领跑

    Check Point研究团队发现网络攻击新趋势:攻击者正将Agent Tesla、Remcos等常见恶意软件与高级攻击技术结合,通过多阶段攻击链提高隐蔽性。攻击通常从钓鱼邮件开始,诱骗用户打开伪装成订单确认的恶意7-Zip压缩包,内含JScript编码文件启动PowerShell脚本,最终将恶意代码注入合法Windows进程(如RegAsm.exe)以规避检测。2025年4月全球威胁指数显示,FakeUpdates仍是影响最广的恶意软件(

  • YouTube:2024年,我们为美国创造了 49 万岗位、550 亿美金GDP!

    YouTube 称他们的生态系统在 2024 年为美国创造 49 万个就业岗位、贡献 550 亿美元 GDP……

  • 中航未来丨2024级空中乘务专业·职业形象比赛圆满举行

    近日,中航未来&滁州城市职业学院·管理与信息学院,“ 2024 级空中乘务专业职业形象活动比赛”,成功举办。此次活动以“精技砺能 仪展芳华”为主题。参加比赛的 24 级空乘专业学生,经过严格考核, 8 名学子凭借卓越的职业素养与专业技能脱颖而出。空乘职业形象比赛聚焦空乘职业形象的核心要素,从妆容、发型、仪容仪表到服装搭配,全方位考核学生的专业素养。男生

  • Check Point: 2025年,勒索软件将愈演愈烈

    勒索软件威胁持续升级,已从简单的文件加密演变为复杂的多阶段攻击。2024年勒索软件攻击创纪录,数据泄露网站公布2289名受害者,同比增长126%。新型勒索软件即服务(RaaS)模式降低犯罪门槛,46个新勒索集团涌现,活跃组织增加48%。AI技术被用于生成恶意软件和钓鱼诱饵,使攻击更智能快速。美国仍是主要目标,占全球案例50.2%。企业需采取零信任架构、供应链加固、AI防御等措施应对。数据盗窃成为勒索新手段,心理操控日益重要。勒索软件已不仅是技术问题,更是业务连续性挑战,领导者需像重视财务健康一样重视网络安全准备。

  • 京东亮相上海国际碳中和博览会分享以旧换新经验 2024年助力碳减排超30万吨

    2025上海国际碳中和技术博览会于6月5日开幕,聚焦设备更新与消费品以旧换新。京东集团展示了"互联网+回收"数字化模式,2024年通过以旧换新回收超2000万台废旧家电,占全国规范拆解量的20%以上,助力碳减排超30万吨。京东推出"三免四不限"服务,覆盖200多品类,全国超90%县域可享以旧换新。通过数字化全流程管理,实现回收透明化、资源最大化利用。本届博览会彰显了企业在推动绿色发展和消费升级中的责任担当。

  • 《快手2024企业社会责任报告》发布,AI赋能多领域提质创新发展

    快手发布2024年企业社会责任报告,重点展示AI技术赋能社会发展的成果。报告显示,快手通过AI大模型技术矩阵,在创作者扶持、乡村振兴、文化传承、产业发展等领域取得显著成效。平台带动4320万个就业机会,培育174个新职业,并推出三级创作者成长体系。AI技术助力内容创作,推出"可灵AI"视频生成平台,降低创作门槛。在文旅领域,快手联合多地打造城市宣传短片,播放量超5000万次。此外,平台推动知识普惠,泛知识类视频发布量达1.9亿条,非遗相关内容创作者超1100万。快手还通过体育赛事转播和民间赛事融合,激活乡村体育活力。创始人杨远熙表示,AI不仅是效率工具,更是创造社会价值的新引擎。

  • 2025年618巅峰28小时从6月17日晚8点开始到6月18日24点结束截止

    2025年618购物节迎来重磅升级,核心促销期锁定"巅峰28小时"(6月17日20:00-18日24:00)。三大平台推出统一红包口令"好运红包7788",最高可获iPhone16免单。京东主打全品类直降+膨胀红包(最高抵50%),天猫聚焦直播带货+国货专区(李佳琦等主播发放无门槛红包),拼多多推出百亿补贴升级(iPhone、茅台等硬通货创新低)。消费者攻略:提前比价防套路,17日优先抢秒杀品,善用跨店满减凑单,19日后可捡漏未清仓商品。今年618不仅是价格战,更是平台服务能力的终极对决。

  • 《快手2024企业社会责任报告》发布,数字技术创新社会公益新模式

    快手发布《2024企业社会责任报告》,聚焦"信任连接+价值普惠"理念,系统梳理了平台在助力用户创收、激发产业活力、共建美好社会等方面的实践成果。报告显示,快手通过"幸福大讲堂"等普惠型培训项目覆盖超100万人次,帮助乡村主播、女性等群体掌握数字技能;"非遗学堂"支持20名困境非遗传承人实现技艺传承与增收;"启智未来学堂"让70万青少年接触前沿科技。在乡村振兴方面,全年促成乡村电商订单28亿,日均发出助农包裹94.8万个,培育乡村直播电商新业态。平台还构建未成年人数字防护体系,通过AI技术实施内容分级过滤。快手将持续创新数字公益模式,推动技术普惠与社会价值共创。

  • 2025凯度BrandZ最具价值全球品牌100强揭晓,12家中国品牌上榜

    凯度集团发布2025年全球最具价值品牌百强榜,苹果以3万亿美元品牌价值连续四年蝉联榜首,成为唯一万亿级品牌。中国12个品牌上榜,总价值增长26%,增速全球第二。腾讯位列全球第11名,领跑中国品牌阵营;海尔连续7年作为全球唯一物联网生态品牌上榜,品牌价值达476亿美元,排名升至第54位。全球百强品牌总价值达10.7万亿美元,创历史新高。报告显示,中国品牌通过科技创新和生态构建持续突破,全球影响力不断提升。

  • 2025年淘宝京东618活动从5月13日20点开始到6月18日24点结束

    2025年618购物节正式启动,淘宝、京东两大平台首次同步从5月13日20点开启活动,持续至6月18日24点。消费者可享受"全网最低价"及多重补贴红包福利。京东和淘宝均推出"好运红包7788"口令,每日搜索可领取红包,最高达25888元。活动分为预热期、开门红、专场期和高潮期,数码家电、美妆服饰等品类有专属优惠。建议消费者使用比价工具,关注历史价格,避免"先涨后降"陷阱。最佳购物时段:数码家电选5月31日开门红,美妆选6月5日,日用品选5月31日。今年618主打"官方立减+满减叠加",优惠更直接简单。