首页 > 传媒 > 关键词  > RansomHub最新资讯  > 正文

2024 年 8 月头号恶意软件:RansomHub 霸榜,Meow 勒索软件肆虐

2024-09-18 13:38 · 稿源: 站长之家用户

Check Point 的比较新威胁指数报告显示,RansomHub 继续位居榜首,Meow 勒索软件因其新型攻击手段和强大破坏力而风头渐起。

2024 年 9 月 ,领先的云端 AI 网络安全平台提供商 Check Point® 软件技术有限公司(纳斯达克股票代码:CHKP)发布了其 2024 年 8 月《全球威胁指数》报告。该指数报告显示,勒索软件仍占主导地位,RansomHub依然是头号勒索软件团伙。这一勒索软件即服务 (RaaS) 变体的前身是 Knight 勒索软件,自更名以来便快速蔓延,在全球范围内攻击了 210 多家受害者。与此同时,Meow 勒索软件风头渐起,攻击重点从文件加密转向在数据泄露市场上售卖被盗数据。

上月,RansomHub 巩固了其作为头号勒索软件威胁的地位。这种 RaaS 操作利用复杂的加密技术,针对 Windows、macOS、Linux 等系统,尤其是 VMware ESXi 环境展开猛烈攻击。

8 月份,Meow 勒索软件风头渐起,初次跻身主要勒索软件推荐榜第二位。Meow 是已知 Conti 勒索软件的变体,现已将攻击重点从文件加密转向数据提取,并将其勒索网站转变为数据泄露市场。在这种模式下,被盗数据被售卖给出价比较高者,这不同于传统的勒索软件敲诈策略。

Check Point 软件技术公司研究副总裁 Maya Horowitz 表示:“RansomHub 成为 8 月份的头号勒索软件威胁,这充分说明勒索软件即服务的复杂性与日俱增。各机构需要提高警惕。Meow 勒索软件的兴起凸显了向数据泄露市场的转变,即越来越多的被盗数据被售卖给第三方,而不仅仅是发布到网上,这是勒索软件运营组织的一种新型牟利方式。随着这些威胁持续演变,企业必须时刻保持警惕,采取主动安全防护措施,并不断加强防御,以有效应对日益复杂的攻击。”

头号恶意软件家族

* 箭头表示与上月相比的排名变化。

FakeUpdates 是本月最猖獗的恶意软件,全球 8% 的机构受到波及,其次是 Androxgh0st 和 Phorpiex,分别影响了全球 5% 和 5% 的机构。

1.  FakeUpdates – FakeUpdates(又名 SocGholish)是一种使用 JavaScript 编写的下载程序。它会在启动有效载荷之前先将其写入磁盘。FakeUpdates 通过许多其他恶意软件(包括 GootLoader、Dridex、NetSupport、DoppelPaymer 和 AZORult)引致进一步破坏。

2.  Androxgh0st - Androxgh0st 是一个针对 Windows、Mac 及 Linux 平台的僵尸网络。在感染初始阶段,Androxgh0st 利用多个漏洞,特别是针对 PHPUnit、Laravel 框架和 Apache Web 服务器的漏洞。该恶意软件会窃取 Twilio 账户信息、SMTP 凭证、AWS 密钥等敏感信息,并利用 Laravel 文件收集所需信息。它有不同的变体,可扫描不同的信息。

3. ↑ Phorpiex - Phorpiex 是一种僵尸网络,因通过垃圾邮件攻击活动分发其他恶意软件家族并助长大规模性勒索攻击活动而广为人知。

最常被利用的漏洞  

1.  HTTP 载荷命令行注入(CVE-2021-43936,CVE-2022-24086)– 现已发现一种 HTTP 载荷命令行注入漏洞。远程攻击者可以通过向受害者发送特制的请求来利用此漏洞。攻击者可通过该漏洞在目标计算机上执行任意代码。 

2.  Zyxel ZyWALL 命令注入 (CVE-2023-28771) - 这是一种存在于 Zyxel ZyWALL 中的命令注入漏洞。远程攻击者可利用该漏洞在受影响系统上执行任意操作系统命令。

3.  HTTP 标头远程代码执行(CVE-2020-10826、CVE-2020-10827、CVE-2020-10828、CVE-2020-1375)- HTTP 标头允许客户端和服务器传递带 HTTP 请求的其他信息。远程攻击者可能会使用存在漏洞的 HTTP 标头在受感染机器上运行任意代码。 

主要移动恶意软件

本月,Joker 位列最猖獗的移动恶意软件榜首,其次是 Anubis 和 Hydra。

1.  Joker – 一种存在于 Google Play 中的 Android 间谍软件,可窃取短消息、联系人列表及设备信息。此外,该恶意软件还能够在广告网站上偷偷地为受害者注册付费服务。

2.  Anubis – Anubis 是一种专为 Android 手机设计的银行木马恶意软件。自最初检测到以来,它已经具有一些额外的功能,包括远程访问木马 (RAT) 功能、键盘记录器、录音功能及各种勒索软件特性。在谷歌商店提供的数百款不同应用中均已检测到该银行木马。

3. ↑ Hydra – Hydra 是一种银行木马,可通过要求受害者启用高危权限来在每次入侵银行应用时窃取银行凭证。

主要勒索软件团伙 

这些数据基于从双重勒索勒索软件团伙运营的勒索软件“羞辱网站”(攻击者在这些网站上公布受害者信息)获得的洞察分析。本月,RansomHub 是最猖獗的勒索软件团伙,其攻击数量占已发布攻击的 15%,其次是 Meow 和 Lockbit3,分别占 9% 和 8%。

1. RansomHub – RansomHub 是一种勒索软件即服务 (RaaS) 操作,据称是已知 Knight 勒索软件的翻版。2024 年初,RansomHub 在地下网络犯罪论坛上初露锋芒,因其针对各种系统(包括 Windows、macOS、Linux,尤其是 VMware ESXi 环境)发起的破坏性攻击活动,以及采用的复杂加密方法而臭名昭著。

2. Meow - Meow 勒索软件是一种基于 Conti 勒索软件的变体,因能够加密受感染系统上的各种文件而广为人知。它会在文件名后添加“.MEOW”扩展名,然后留下一封名为“readme.txt”的勒索信,要求受害者通过电子邮件或 Telegram 联系攻击者,谈判赎金支付事宜。Meow 勒索软件通过各种向量传播,包括未受保护的 RDP 配置、垃圾电子邮件及恶意下载,并使用 ChaCha20 加密算法来锁定文件,不包括“.exe”和文本文件。

3. Lockbit3 – LockBit 是一种以 RaaS 模式运行的勒索软件,于 2019 年 9 月初次发现。它主要瞄准各个国家和地区的大型企业和政府机构。

关于 Check Point 软件技术有限公司  

Check Point 软件技术有限公司(www.checkpoint.com.cn)是一家领先的云端 AI 网络安全平台提供商,为全球超过 10 万家企业与机构提供安全保护。Check Point 利用强大的 AI 技术通过 Infinity 平台提高了网络安全防护效率和准确性,凭借业界领www.checkpoint.com)先的捕获率实现了主动式威胁预测和更智能、更快速的响应。该综合型平台集多项云端技术于一身,包括确保工作空间安全的 Check Point Harmony、确保云安全的 Check Point CloudGuard、确保网络安全的 Check Point Quantum,以及支持协同式安全运维和服务的 Check Point Infinity Core Services。

关于 Check Point Research

Check Point Research 能够为 Check Point Software 客户以及整个情报界提供领先的网络威胁情报。Check Point 研究团队负责收集和分析 ThreatCloud 存储的全球网络攻击数据,以便在防范黑客的同时,确保所有 Check Point 产品都享有比较新保护措施。此外,该团队由 100 多名分析师和研究人员组成,能够与其他安全厂商、执法机关及各个计算机安全应急响应组展开合作。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 《Z世代孤独指数报告》:“在场不参与”,Z世代的孤独消费学

    Soul App发布的《2025Z世代孤独指数报告》显示,当代年轻人孤独感已成为周期性生活常态。报告基于3046份样本,发现00后与95后是主要孤独群体,深夜、周末及节假日是孤独高发时段。Z世代更重视情感共鸣缺失而非物理独处,81.2%年轻人会通过消费缓解孤独,偏好“一人食外卖”“线下烟火体验”等场景化陪伴。超1/4年轻人处于“零密友”状态,中小城镇青年和05后深度社交缺失现象尤为突出。数据揭示95后、男性及小镇青年孤独感最强,折射出当代情感生态的复杂性。

  • Uber与Checkout.com官宣战略合作伙伴关系,为全球企业平台提供高速可靠支付服务

    英国数字支付服务商Checkout.com与出行平台Uber达成全球战略合作,将为Uber在全球主要市场的网约车及外卖平台提供收单和网关服务。凭借其全球覆盖能力与本地化专长,Checkout.com将助力Uber每日处理数百万笔交易,并通过AI技术优化支付流程,提升交易成功率与安全性。此次合作将强化Uber的全球支付体验,支持其数字出行领域的持续创新。

  • 抖音电商erp系统为什么选择快麦ERP?抖音电商erp软件选快麦erp好吗

    随着抖音电商快速发展,抖音电商ERP系统应运而生,成为商家高效运营的关键工具。该系统专为抖音平台定制,集成订单管理、库存管理、物流跟踪和数据分析等功能,帮助优化业务流程、提升运营效率。快麦ERP作为优质选择,深耕电商领域多年,具备稳定性和数据安全性,支持与抖音平台无缝对接,自动获取订单、一键发货,大幅提高订单处理效率。其智能库存监控和数据分析功能助力商家科学决策,适用于各类规模商家,是实现业务持续增长的可靠伙伴。

  • Soul App开源模型SoulX-Podcast登顶Hugging Face TTS趋势榜,AI语音对话再升级

    SoulX-Podcast语音生成模型在开源社区Hugging Face发布次日登顶TTS趋势榜。该模型由Soul AI Lab联合高校团队开发,专为多轮对话场景设计,支持中英川粤等多语言/方言与副语言风格,能生成超60分钟流畅自然、角色切换准确、韵律丰富的语音。它解决了传统语音系统在多轮对话中上下文衔接不自然、缺乏副语言控制能力等痛点,在播客、语音合成等场景表现突出,获开发者广泛关注。Hugging Face CEO也转发相关内容,团队未来将持续优化语音对话、拟人化表达等核心交互能力,深化开源生态建设。

  • 《生态品牌发展报告(2025)》发布,生态品牌范式成全球企业进化“风向标”

    2025年10月31日,第四届生态品牌认证颁奖典礼在京举行,发布《生态品牌发展报告(2025)》,揭晓35个获认证品牌。报告指出生态品牌通过开放协同、用户交互等五大维度重塑企业增长路径,已成为物联网时代新标杆。海尔连续四年获认证,苹果、华为等企业共同推动生态转型。研究显示上榜品牌年营收超13.3万亿元,覆盖69个行业,连接超22万家生态伙伴,展现生态模式在消费驱动、科技创新、全球布局三大方向的巨大价值。

  • OpenAI 推出浏览器:“让位吧,Chrome”

    ​北京时间10月22日凌晨,没等来传闻中的Gemini3,等来了OpenAI正式发布首款AI浏览器ChatGPT Atlas。 简单来说,这是一个把ChatGPT"塞进"浏览器的产品,你在任何网页上都能随时唤出ChatGPT侧边栏,让AI帮你总结内容、编辑文字、甚至代替你完成购物和预订任务。 听起来有点像Chrome装了个ChatGPT插件?确实如此,但OpenAI的野心远不止于此。

  • 健康生活从饮食开始 三星Galaxy Watch抗氧化指数体验解析

    三星Galaxy Watch8推出革命性抗氧化指数功能,通过手腕实时测量类胡萝卜素水平。该技术将实验室级传感器微型化,用户仅需5秒扫描即可获得精准数据,将日常饮食转化为可量化指标。类胡萝卜素作为关键抗氧化物质,能有效反映果蔬摄入量,帮助用户追踪长期营养状况。结合睡眠、压力等综合数据,该功能为健康老龄化提供全面洞察,重新定义可穿戴设备在预防性医疗中的角色。

  • IBM与Anthropic达成战略合作,为企业软件开发注入AI赋能的安全和治理

    IBM与Anthropic达成战略合作,将Claude大语言模型集成至IBM软件产品及开发工具中,旨在加速企业级AI开发进程。该合作聚焦提升开发效率,在IBM全新AI集成开发环境中率先应用,支持代码生成、测试部署等全生命周期任务。内部测试显示生产力提升45%,同时确保代码质量与安全合规。双方强调将为企业提供安全可靠的AI解决方案,推动行业标准化发展。

  • 学者麦克法兰、赵鼎新对谈:欣赏文明多样性,差异不是威胁

    英国历史学家麦克法兰在《宇宙观与现代世界》中探讨宇宙观作为深层思维框架如何塑造文明。他指出西方宇宙观以二元对立为基础,中国则强调整体关联与阴阳调和。书中分析西方对中国认知从"典范"到"落后"的转变与权力结构相关,并反思一战对西方信仰体系的冲击。面对人工智能时代的认知割裂,麦克法兰提出文明多样性如同交响乐,差异并非威胁而是创�

  • 以训战促创新 卡奥斯工业软件开发训战平台揭牌

    10月24日,卡奥斯COSMOPlat在青岛成功举办第四届1024程序员节暨工业智能体大赛颁奖典礼。赛事历时近两月,汇聚企业及校园开发者,通过专家评审与大众投票评选出9组优胜者,涵盖科学工艺、智慧农牧等创新智能体。现场同步揭牌“卡奥斯工业软件开发训战平台”,深化产教融合。依托天智工业大模型等技术底座,平台已落地能源化工、先进制造等领域,助力企业效率提升20%以上。未来,卡奥斯将持续构建开源生态,携手全球开发者共掘工业智能新价值。

今日大家都在搜的词: