首页 > 传媒 > 关键词  > RansomHub最新资讯  > 正文

2024 年 8 月头号恶意软件:RansomHub 霸榜,Meow 勒索软件肆虐

2024-09-18 13:38 · 稿源: 站长之家用户

Check Point 的比较新威胁指数报告显示,RansomHub 继续位居榜首,Meow 勒索软件因其新型攻击手段和强大破坏力而风头渐起。

2024 年 9 月 ,领先的云端 AI 网络安全平台提供商 Check Point® 软件技术有限公司(纳斯达克股票代码:CHKP)发布了其 2024 年 8 月《全球威胁指数》报告。该指数报告显示,勒索软件仍占主导地位,RansomHub依然是头号勒索软件团伙。这一勒索软件即服务 (RaaS) 变体的前身是 Knight 勒索软件,自更名以来便快速蔓延,在全球范围内攻击了 210 多家受害者。与此同时,Meow 勒索软件风头渐起,攻击重点从文件加密转向在数据泄露市场上售卖被盗数据。

上月,RansomHub 巩固了其作为头号勒索软件威胁的地位。这种 RaaS 操作利用复杂的加密技术,针对 Windows、macOS、Linux 等系统,尤其是 VMware ESXi 环境展开猛烈攻击。

8 月份,Meow 勒索软件风头渐起,初次跻身主要勒索软件推荐榜第二位。Meow 是已知 Conti 勒索软件的变体,现已将攻击重点从文件加密转向数据提取,并将其勒索网站转变为数据泄露市场。在这种模式下,被盗数据被售卖给出价比较高者,这不同于传统的勒索软件敲诈策略。

Check Point 软件技术公司研究副总裁 Maya Horowitz 表示:“RansomHub 成为 8 月份的头号勒索软件威胁,这充分说明勒索软件即服务的复杂性与日俱增。各机构需要提高警惕。Meow 勒索软件的兴起凸显了向数据泄露市场的转变,即越来越多的被盗数据被售卖给第三方,而不仅仅是发布到网上,这是勒索软件运营组织的一种新型牟利方式。随着这些威胁持续演变,企业必须时刻保持警惕,采取主动安全防护措施,并不断加强防御,以有效应对日益复杂的攻击。”

头号恶意软件家族

* 箭头表示与上月相比的排名变化。

FakeUpdates 是本月最猖獗的恶意软件,全球 8% 的机构受到波及,其次是 Androxgh0st 和 Phorpiex,分别影响了全球 5% 和 5% 的机构。

1.  FakeUpdates – FakeUpdates(又名 SocGholish)是一种使用 JavaScript 编写的下载程序。它会在启动有效载荷之前先将其写入磁盘。FakeUpdates 通过许多其他恶意软件(包括 GootLoader、Dridex、NetSupport、DoppelPaymer 和 AZORult)引致进一步破坏。

2.  Androxgh0st - Androxgh0st 是一个针对 Windows、Mac 及 Linux 平台的僵尸网络。在感染初始阶段,Androxgh0st 利用多个漏洞,特别是针对 PHPUnit、Laravel 框架和 Apache Web 服务器的漏洞。该恶意软件会窃取 Twilio 账户信息、SMTP 凭证、AWS 密钥等敏感信息,并利用 Laravel 文件收集所需信息。它有不同的变体,可扫描不同的信息。

3. ↑ Phorpiex - Phorpiex 是一种僵尸网络,因通过垃圾邮件攻击活动分发其他恶意软件家族并助长大规模性勒索攻击活动而广为人知。

最常被利用的漏洞  

1.  HTTP 载荷命令行注入(CVE-2021-43936,CVE-2022-24086)– 现已发现一种 HTTP 载荷命令行注入漏洞。远程攻击者可以通过向受害者发送特制的请求来利用此漏洞。攻击者可通过该漏洞在目标计算机上执行任意代码。 

2.  Zyxel ZyWALL 命令注入 (CVE-2023-28771) - 这是一种存在于 Zyxel ZyWALL 中的命令注入漏洞。远程攻击者可利用该漏洞在受影响系统上执行任意操作系统命令。

3.  HTTP 标头远程代码执行(CVE-2020-10826、CVE-2020-10827、CVE-2020-10828、CVE-2020-1375)- HTTP 标头允许客户端和服务器传递带 HTTP 请求的其他信息。远程攻击者可能会使用存在漏洞的 HTTP 标头在受感染机器上运行任意代码。 

主要移动恶意软件

本月,Joker 位列最猖獗的移动恶意软件榜首,其次是 Anubis 和 Hydra。

1.  Joker – 一种存在于 Google Play 中的 Android 间谍软件,可窃取短消息、联系人列表及设备信息。此外,该恶意软件还能够在广告网站上偷偷地为受害者注册付费服务。

2.  Anubis – Anubis 是一种专为 Android 手机设计的银行木马恶意软件。自最初检测到以来,它已经具有一些额外的功能,包括远程访问木马 (RAT) 功能、键盘记录器、录音功能及各种勒索软件特性。在谷歌商店提供的数百款不同应用中均已检测到该银行木马。

3. ↑ Hydra – Hydra 是一种银行木马,可通过要求受害者启用高危权限来在每次入侵银行应用时窃取银行凭证。

主要勒索软件团伙 

这些数据基于从双重勒索勒索软件团伙运营的勒索软件“羞辱网站”(攻击者在这些网站上公布受害者信息)获得的洞察分析。本月,RansomHub 是最猖獗的勒索软件团伙,其攻击数量占已发布攻击的 15%,其次是 Meow 和 Lockbit3,分别占 9% 和 8%。

1. RansomHub – RansomHub 是一种勒索软件即服务 (RaaS) 操作,据称是已知 Knight 勒索软件的翻版。2024 年初,RansomHub 在地下网络犯罪论坛上初露锋芒,因其针对各种系统(包括 Windows、macOS、Linux,尤其是 VMware ESXi 环境)发起的破坏性攻击活动,以及采用的复杂加密方法而臭名昭著。

2. Meow - Meow 勒索软件是一种基于 Conti 勒索软件的变体,因能够加密受感染系统上的各种文件而广为人知。它会在文件名后添加“.MEOW”扩展名,然后留下一封名为“readme.txt”的勒索信,要求受害者通过电子邮件或 Telegram 联系攻击者,谈判赎金支付事宜。Meow 勒索软件通过各种向量传播,包括未受保护的 RDP 配置、垃圾电子邮件及恶意下载,并使用 ChaCha20 加密算法来锁定文件,不包括“.exe”和文本文件。

3. Lockbit3 – LockBit 是一种以 RaaS 模式运行的勒索软件,于 2019 年 9 月初次发现。它主要瞄准各个国家和地区的大型企业和政府机构。

关于 Check Point 软件技术有限公司  

Check Point 软件技术有限公司(www.checkpoint.com.cn)是一家领先的云端 AI 网络安全平台提供商,为全球超过 10 万家企业与机构提供安全保护。Check Point 利用强大的 AI 技术通过 Infinity 平台提高了网络安全防护效率和准确性,凭借业界领www.checkpoint.com)先的捕获率实现了主动式威胁预测和更智能、更快速的响应。该综合型平台集多项云端技术于一身,包括确保工作空间安全的 Check Point Harmony、确保云安全的 Check Point CloudGuard、确保网络安全的 Check Point Quantum,以及支持协同式安全运维和服务的 Check Point Infinity Core Services。

关于 Check Point Research

Check Point Research 能够为 Check Point Software 客户以及整个情报界提供领先的网络威胁情报。Check Point 研究团队负责收集和分析 ThreatCloud 存储的全球网络攻击数据,以便在防范黑客的同时,确保所有 Check Point 产品都享有比较新保护措施。此外,该团队由 100 多名分析师和研究人员组成,能够与其他安全厂商、执法机关及各个计算机安全应急响应组展开合作。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 2025 4 月头号恶意软件榜单,FakeUpdates再次领跑

    Check Point研究团队发现网络攻击新趋势:攻击者正将Agent Tesla、Remcos等常见恶意软件与高级攻击技术结合,通过多阶段攻击链提高隐蔽性。攻击通常从钓鱼邮件开始,诱骗用户打开伪装成订单确认的恶意7-Zip压缩包,内含JScript编码文件启动PowerShell脚本,最终将恶意代码注入合法Windows进程(如RegAsm.exe)以规避检测。2025年4月全球威胁指数显示,FakeUpdates仍是影响最广的恶意软件(

  • Check Point: 2025年勒索软件将愈演愈烈

    勒索软件威胁持续升级,已从简单的文件加密演变为复杂的多阶段攻击。2024年勒索软件攻击创纪录,数据泄露网站公布2289名受害者,同比增长126%。新型勒索软件即服务(RaaS)模式降低犯罪门槛,46个新勒索集团涌现,活跃组织增加48%。AI技术被用于生成恶意软件和钓鱼诱饵,使攻击更智能快速。美国仍是主要目标,占全球案例50.2%。企业需采取零信任架构、供应链加固、AI防御等措施应对。数据盗窃成为勒索新手段,心理操控日益重要。勒索软件已不仅是技术问题,更是业务连续性挑战,领导者需像重视财务健康一样重视网络安全准备。

  • 从产品霸榜到行业引领,九号公司 2024 年的亮眼答卷

    九号公司2024年业绩亮眼,总营收141.96亿元,同比增长38.87%;净利润10.84亿元,同比大增81.29%。公司采用Segway和Ninebot双品牌战略,智能电动车表现突出,全球电动滑板车销量124.31万台,收入24.79亿元,市场份额第一。国内电动两轮车销量约260万台,收入72.11亿元,增长70.38%。研发投入8.26亿元,同比增长34.13%,累计申请全球知识产权7452项。线下门店突破7600家,覆盖全国1200余县市。公司积极推动行业标准化,参与制定100余项国内外技术标准,并率先推出锂电池回收业务。通过"硬件+数据+服务"生态模式,九号公司正加速全球化布局,在智慧出行和服务机器人领域持续创新。

  • 海内外市场销售告捷!九号公司交出2024年瞩目年度财报

    九号公司2024年报显示业绩亮眼:总营收141.96亿元(同比增38.87%),净利润10.84亿元(大增81.29%)。电动两轮车业务表现突出,年销量260万台(营收72.11亿元,增70.38%),累计出货量突破600万台,成为行业最快达成此里程碑的企业。同时推出多款创新产品,包括Segway Xyber跨骑电动车等。全球业务方面,电动滑板车和全地形车销量分别达124.31万台和2.38万台,其中全地形车实现全球最快10万台出货记录。线下门店突破7600家,深入下沉市场。公司构建"硬件+数据+服务"生态模式,正处于红利释放期,未来发展潜力可期。

  • 中航未来丨2024级空中乘务专业·职业形象比赛圆满举行

    近日,中航未来&滁州城市职业学院·管理与信息学院,“ 2024 级空中乘务专业职业形象活动比赛”,成功举办。此次活动以“精技砺能 仪展芳华”为主题。参加比赛的 24 级空乘专业学生,经过严格考核, 8 名学子凭借卓越的职业素养与专业技能脱颖而出。空乘职业形象比赛聚焦空乘职业形象的核心要素,从妆容、发型、仪容仪表到服装搭配,全方位考核学生的专业素养。男生

  • 京东亮相上海国际碳中和博览会分享以旧换新经验 2024年助力碳减排超30万吨

    2025上海国际碳中和技术博览会于6月5日开幕,聚焦设备更新与消费品以旧换新。京东集团展示了"互联网+回收"数字化模式,2024年通过以旧换新回收超2000万台废旧家电,占全国规范拆解量的20%以上,助力碳减排超30万吨。京东推出"三免四不限"服务,覆盖200多品类,全国超90%县域可享以旧换新。通过数字化全流程管理,实现回收透明化、资源最大化利用。本届博览会彰显了企业在推动绿色发展和消费升级中的责任担当。

  • 2025年一体化erp企业管理软件分享,哪个好用?

    在万物加速互联、同质竞争激烈的 2025 年,ERP(企业资源计划)系统,作为跳出传统企业边界,从供应链范围去优化企业资源的一站式企业管理软件,成为各行企业全面管理和降本增效提质的必备工具。无论初创、中小、集团企业,选择一款能够长久使用的一体化ERP软件,已非战略决策,而是致胜必备。一体化ERP软件有哪些?一体化erp软件哪个好?常用的一体化ERP有哪些呢?20

  • 2025年618巅峰28小时从6月17日晚8点开始到6月1824点结束截止

    2025年618购物节迎来重磅升级,核心促销期锁定"巅峰28小时"(6月17日20:00-18日24:00)。三大平台推出统一红包口令"好运红包7788",最高可获iPhone16免单。京东主打全品类直降+膨胀红包(最高抵50%),天猫聚焦直播带货+国货专区(李佳琦等主播发放无门槛红包),拼多多推出百亿补贴升级(iPhone、茅台等硬通货创新低)。消费者攻略:提前比价防套路,17日优先抢秒杀品,善用跨店满减凑单,19日后可捡漏未清仓商品。今年618不仅是价格战,更是平台服务能力的终极对决。

  • 2025年淘宝京东618活动从5月13日20点开始到6月1824点结束

    2025年618购物节正式启动,淘宝、京东两大平台首次同步从5月13日20点开启活动,持续至6月18日24点。消费者可享受"全网最低价"及多重补贴红包福利。京东和淘宝均推出"好运红包7788"口令,每日搜索可领取红包,最高达25888元。活动分为预热期、开门红、专场期和高潮期,数码家电、美妆服饰等品类有专属优惠。建议消费者使用比价工具,关注历史价格,避免"先涨后降"陷阱。最佳购物时段:数码家电选5月31日开门红,美妆选6月5日,日用品选5月31日。今年618主打"官方立减+满减叠加",优惠更直接简单。

  • 微柏软件承担项目入选“2025年度国家档案局科技项目拟立项项目名单”

    国家档案局公布2025年度科技项目拟立项名单,微柏软件与多家单位合作的特高压直流输电工程电子档案管理项目成功入选。该项目由微柏软件联合中国南方电网超高压输电公司、中山大学数据归档与档案安全国家重点实验室、广东藏粤直流电力运营有限公司共同承担,聚焦战略协同下的特高压直流输电工程电子档案管理与技术创新应用研究。这是微柏软件在工程电子档案领域的又一突破,进一步巩固了其在该领域的国内领先地位。