首页 > 传媒 > 关键词  > 网络安全最新资讯  > 正文

2024 年 10 月头号恶意软件:网络犯罪分子找到新的攻击向量

2024-11-14 09:53 · 稿源: 站长之家用户

Check Point 软件技术公司的最 新威胁指数报告显示,Lumma Stealer信息窃取程序显著增加,而 Necro 等移动恶意软件依然构成重大威胁,说明全球网络犯罪分子正不断翻新花样。

2024 年 11 月 ,领先的云端 AI 解决方案网络安全平台提供商 Check Point® 软件技术有限公司(纳斯达克股票代码:CHKP)发布了其 2024 年 10 月《全球威胁指数》报告。本月的报告着重关注了网络安全领域中一个令人堪忧的趋势,即信息窃取程序大量涌现,网络犯罪分子的攻击手段愈加复杂。

在 10 月份,研究人员发现了一个利用虚拟验证码页面散播 Lumma Stealer 恶意软件(已跃升至月度头号恶意软件推荐榜第四位)的感染链。这一攻击活动的显著特点是全球散播,已通过两个主要感染向量影响了多个国家(地区):一个是破解的游戏下载 URL,另一个是针对 GitHub 用户的网络钓鱼电子邮件(一种新的攻击向量)。在感染过程中,受害者会被误导执行已复制到其剪贴板上的恶意脚本。如今,信息窃取程序日趋肆虐,是网络犯罪分子从受感染系统中窃取凭证和敏感数据的一种有效手段。

在移动恶意软件领域,新版 Necro 已成为一个重大威胁,在移动恶意软件榜单中位列第二。Necro 感染了各种热门应用,包括 Google Play 上提供的游戏模组,累计攻击了超过 1100 万台 Android 设备。该恶意软件采用混淆技术逃避检测,并利用隐写技术(即将信息隐藏在另一个消息或物理对象中以逃避检测)隐藏其有效载荷。一旦激活,它就会在隐形窗口中显示广告,与之交互,甚至为受害者订阅付费服务,这充分表明攻击者为牟取不义之财可谓费尽心思。

Check Point 软件技术公司研究副总裁 Maya Horowitz 对于当前威胁形势评论道:“复杂信息窃取程序大量涌现,表明威胁形势愈发严峻。网络犯罪分子正在不断升级其方法,并利用创新攻击向量。各机构必须采取自适应主动安全防护措施来抵御新兴威胁,以有效地应对这些长期挑战,而不仅限制于实施传统防御机制。”

头号恶意软件家族

* 箭头表示与上月相比的排名变化。

FakeUpdates 是本月最猖獗的恶意软件,全球 6% 的机构受到波及,其次是 Androxgh0st 和 AgentTesla,分别影响了全球 5% 和 4% 的组织与机构。

1.  FakeUpdates – FakeUpdates(又名 SocGholish)是一种使用 JavaScript 编写的下载程序。它会在启动有效载荷之前先将其写入磁盘。FakeUpdates 通过许多其他恶意软件(包括 GootLoader、Dridex、NetSupport、DoppelPaymer 和 AZORult)引致进一步破坏。

2.  Androxgh0st - Androxgh0st 是一个针对 Windows、Mac 及 Linux 平台的僵尸网络。在感染初始阶段,Androxgh0st 利用多个漏洞,特别是针对 PHPUnit、Laravel 框架和 Apache Web 服务器的漏洞。该恶意软件会窃取 Twilio 账户信息、SMTP 凭证、AWS 密钥等敏感信息,并利用 Laravel 文件收集所需信息。它有不同的变体,可扫描不同的信息。

3. ↑ AgentTesla – AgentTesla 是一种用作键盘记录器和信息窃取程序的高 级 RAT,能够监控和收集受害者的键盘输入与系统剪贴板、截图并盗取受害者电脑上安装的各种软件(包括 Google Chrome、Mozilla Firefox 和 Microsoft Outlook 电子邮件客户端)的证书。

4. ↑ Lumma Stealer - Lumma Stealer(又称为 LummaC2)是一种信息窃取恶意软件,自 2022 年以来一直作为恶意软件即服务 (MaaS) 平台运行。该恶意软件于 2022 年年中被发现,目前仍在不断演变,并在俄语论坛上大肆传播。作为一种典型的信息窃取程序,LummaC2 主要从受感染系统中窃取各种数据,包括浏览器凭证和加密货币账户信息。

5. ↓ Formbook – Formbook 是针对 Windows 操作系统的信息窃取程序,于 2016 年首 次被发现。由于其强大的规避技术和相对较低的价格,它在地下黑客论坛中作为恶意软件即服务 (MaaS) 进行出售。FormBook 可从各种 Web 浏览器中获取凭证、收集截图、监控和记录击键次数并按照其 C&C 命令下载和执行文件。

6. ↑ NJRat - NJRat 是一种远程访问木马,主要针对中东地区的政府机构和组织。该木马于 2012 年首 次出现,具有多项功能:捕获击键记录、访问受害者的摄像头、窃取浏览器中存储的凭证、上传和下载文件、操纵进程和文件以及查看受害者的桌面。NJRat 通过网络钓鱼攻击和偷渡式下载感染受害者设备,并在命令与控制服务器软件的支持下,通过受感染的 USB 密钥或网盘进行传播。

7. ↑ AsyncRat - Asyncrat 是一种针对 Windows 平台的木马程序。该恶意软件会向远程服务器发送目标系统的系统信息。它从服务器接收命令,以下载和执行插件、终止进程、进行自我卸载/更新,并截取受感染系统的屏幕截图。

8. ↑ Remcos - Remcos 是一种远程访问木马,于 2016 年首 次现身。Remcos 通过垃圾电子邮件随附的恶意 Microsoft Office 文档自行传播,旨在绕过 Microsoft Windows UAC 安全保护并以高 级权限执行恶意软件。

9.  Glupteba - Glupteba 自 2011 年被发现,是一种后门病毒,已逐渐发展为僵尸网络。到 2019 年,它包括 C&C 地址更新机制、完整的浏览器窃取程序功能及路由器漏洞利用程序。

10. ↓ Vidar - Vidar 是一种以恶意软件即服务模式运行的信息窃取恶意软件,于 2018 年底首 次现身。该恶意软件在 Windows 上运行,不仅可从浏览器和数字钱包中收集各种敏感数据,而且还被用作勒索软件的下载程序。

主要移动恶意软件

本月,Joker 位列最猖獗的移动恶意软件榜首,其次是 Necro 和 Anubis。

1.  Joker – 一种存在于 Google Play 中的 Android 间谍软件,可窃取短消息、联系人列表及设备信息。此外,该恶意软件还能够在广告网站上偷偷地为受害者注册付费服务。

2. ↑ Necro - Necro 是一种木马植入程序,可下载其他恶意软件、显示侵入性广告,并通过收取付费订阅费用骗取钱财。

3. ↓ Anubis – Anubis 是一种专为 Android 手机设计的银行木马恶意软件。自最初检测到以来,它已经具有一些额外的功能,包括远程访问木马 (RAT) 功能、键盘记录器、录音功能及各种勒索软件特性。在谷歌商店提供的数百款不同应用中均已检测到该银行木马。

主要勒索软件团伙 

这些数据基于从双重勒索勒索软件团伙运营的勒索软件“羞辱网站”(攻击者在这些网站上公布受害者信息)获得的洞察分析。本月,RansomHub 是最猖獗的勒索软件团伙,其攻击数量占已发布攻击的 17%,其次是 Play 和 Meow,分别占 10% 和 5%。

1. RansomHub – RansomHub 是一种勒索软件即服务 (RaaS) 操作,据称是已知 Knight 勒索软件的翻版。2024 年初,RansomHub 在地下网络犯罪论坛上初露锋芒,因其针对各种系统(包括 Windows、macOS、Linux,尤其是 VMware ESXi 环境)发起的破坏性攻击活动,以及采用的复杂加密方法而臭名昭著。

2. Play - Play 勒索软件又称为 PlayCrypt,于 2022 年 6 月首 次现身。这一勒索软件瞄准北美洲、南美洲和欧洲的众多企业和关键基础设施,到 2023 年 10 月影响了大约 300 家实体。Play 勒索软件通常通过被盗的有效账户或利用未修补的漏洞侵入网络。得逞后,它会采用离地攻击二进制文件 (LOLBins) 等各种手段来执行数据泄露和凭证窃取等任务。

3. Meow - Meow 勒索软件是一种基于 Conti 勒索软件的变体,因能够加密受感染系统上的各种文件而广为人知。它会在文件名后添加“.MEOW”扩展名,然后留下一封名为“readme.txt”的勒索信,要求受害者通过电子邮件或 Telegram 联系攻击者,谈判赎金支付事宜。Meow 勒索软件通过各种向量传播,包括未受保护的 RDP 配置、垃圾电子邮件及恶意下载,并使用 ChaCha20 加密算法来锁定文件,不包括“.exe”和文本文件。

关于 Check Point 软件技术有限公司  

Check Point 软件技术有限公司(www.checkpoint.com.cn)是一家领先的云端 AI 网络安全平台提供商,为全球超过 10 万家企业与机构提供安全保护。Check Point 利用强大的 AI 技术通过 Infinity 平台提高了网络安全防护效率和准确性,凭借业界领www.checkpoint.com)先的捕获率实现了主动式威胁预测和更智能、更快速的响应。该综合型平台集多项云端技术于一身,包括确保工作空间安全的 Check Point Harmony、确保云安全的 Check Point CloudGuard、确保网络安全的 Check Point Quantum,以及支持协同式安全运维和服务的 Check Point Infinity Core Services。

关于 Check Point Research

Check Point Research 能够为 Check Point Software 客户以及整个情报界提供领先的网络威胁情报。Check Point 研究团队负责收集和分析 ThreatCloud 存储的全球网络攻击数据,以便在防范黑客的同时,确保所有 Check Point 产品都享有最 新保护措施。此外,该团队由 100 多名分析师和研究人员组成,能够与其他安全厂商、执法机关及各个计算机安全应急响应组展开合作。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 首次参赛即获佳绩,易鑫摘得2025“直通乌镇”全球互联网大赛一等奖

    11月9日,2025年“直通乌镇”全球互联网大赛总决赛颁奖典礼圆满落幕。首次参赛的易鑫(02858.HK)凭借自主研发的一站式汽车金融AI智能服务解决方案“易鑫智服”,成功斩获一等奖。易鑫获得2025“直通乌镇”全球互联网大赛一等奖“直通乌镇”是世界互联网大会乌镇峰会的重要板块之一,此次大赛吸引了全球29个国家和地区的1082个优质项目参赛。经过层层选拔,易鑫摘得一�

  • 游族网络前三季度营收与净利润双增长,全球化游戏研运质效双升,AI生态布局全面加速

    游族网络2025年三季报显示,公司前三季度营收101.9亿元,同比增长2.20%;净利润7.64亿元,同比大幅增长1374.60%。第三季度业绩延续增长态势,主要得益于全球化战略推进、AI技术深度融合及产品精细化运营。旗下《少年三国志》《新盗墓笔记》等产品通过版本迭代与跨界联动提升用户粘性。公司积极布局AI业务,推出智能平台YOOZOO.AI,并拓展算力合作,强化研发效能。同时,游族持续践行社会责任,开展公益项目并推动中华文化数字化传承。

  • 2025空气净化器品牌权威解析:长效分解技术与滤网等级评测

    《2025中国空气净化器行业白皮书》指出,新房装修带来的甲醛等污染是消费者购买的核心驱动力,占比达68.5%。报告强调,选购时需超越传统“三高一低”标准,重点关注分解式除醛技术(如纳米凝胶、贵金属催化剂)与滤网长期效能。文章详细解析了滤网技术差异:HEPA滤网针对固态污染物,而甲醛等气态污染物需催化分解技术避免二次污染。此外,滤网等级并非越高越好,需结合风道设计综合考量。最后,白皮书推荐了斯帝沃、飞利浦等十大品牌,并提供新房、母婴家庭等场景化选购指南,建议消费者依据实际需求理性选择。

  • 低空+发展研究报告(2025年)

    上海财经大学数字经研院近日发布《低空+发展研究报告(2025年)》。报告梳理我国低空经济发展现状,提出六要素发展框架,涵盖工业、测绘、物流、文旅、应急救援及城市治理等多元应用场景。报告指出低空经济正与各领域深度融合,成为继“互联网+”“AI+”后的新经济形态,但也面临空域管理改革滞后、基础设施薄弱、核心技术依赖度高、政策协同不足及商业模式不成熟等五大瓶颈。针对人工智能时代发展需求,报告建议加快低空领域改革、建立AI调度体系、突破关键技术、完善产业生态,预计到2035年市场规模将达4万亿元。

  • 超48亿次观看,一场全网接力剪辑的荒野求生直播火了

    开局一把刀,剩下全靠找,这句话正在直播间里成为现实。 10月9日,在湖南张家界七星山景区露营基地,100名参赛选手共同开启了“张家界七星山荒野求生挑战赛”。 这一赛事直播,目前已经持续了40天,#七星山荒野求生挑战赛 等相关话题在抖音引起了超48亿次围观,且直播仍在进行中。 赛制规则十分简单,用主办方的话说,就是“一把柴刀挑战荒野”:参赛者需凭

  • 新生儿喝什么品牌的奶粉更好?关注2026奶粉趋势报告get佳贝艾特悦白

    新手妈妈分享选择佳贝艾特悦白羊奶粉的经历:因母乳不足转为混合喂养,经宝妈群推荐关注吸收和低敏性。该奶粉含OPL结构脂提升吸收率,减少宝宝胀气;通过降低过敏蛋白含量及北大医学部实证,敏感率下降42%。作为全球羊奶第一品牌,经1493项检测全部合格,从奶源到成品全程可控。建议新手父母关注吸收、低敏、安全三大核心,选择适合宝宝的产品。

  • 「1024 | 科大讯飞全球红人中国行」:共见中国品牌全球营销新征程

    科大讯飞在2024全球1024开发者节期间举办"全球红人中国行"活动,邀请六位总粉丝超1200万的海外红人来华,通过AI技术赋能红人营销,探索中国品牌全球化新路径。活动结合产品体验与跨文化对话,借助iFLYTalent平台实现红人营销全链路智能化,助力品牌精准触达欧美、东南亚等市场,推动从"产品出海"到"品牌出海"的升级,以"AI+红人"生态突破文化壁垒,重塑全球营销新范式。

  • DTC2025|TCL华星印刷OLED小尺寸突破,全产业技术创新布局

    2025年11月14日,TCL华星在苏州举办全球显示生态大会(DTC2025),以“臻图视界,印韵生辉”为主题。大会展示了AI技术成果及多款LCD、OLED、MLED新品,发布《视觉健康白皮书2.0》。TCL华星强调AI与显示深度融合,推出“AI五星架构”及星智X-Intelligence 3.0大模型,推动产业升级。重点技术包括印刷OLED、Micro LED等创新产品,如全球首款Real Stripe RGB OLED手机显示。公司致力于通过绿色制造和视觉健康技术,打造可持续显示生态,与合作伙伴共促产业转型。

  • 全球开源技术峰会GOTC 2025 圆满落幕

    11月2日,为期两天的全球开源技术峰会GOT C2025在北京圆满落幕。本届峰会聚焦开源与人工智能深度融合,汇聚全球顶尖专家、行业领袖与数千开发者,共同探讨开源驱动的AI未来蓝图。现场吸引超3000人次参与,线上直播观看量突破500万,全网曝光超6亿次。大会设立十二大专题论坛,覆盖大模型应用、AI编程、云原生AI等前沿领域,并发布Open AgentKit等关键项目。通过“论坛+市集�

  • 荣耀500系列11月24日亮相:比华为Mate 80早一天

    荣耀宣布即将发布荣耀500系列,该系列以越级配置带来双超体验,性能不妥协,续航再突破,重新定义档位标准。 博主定焦数码爆料,荣耀500系列发布时间应该是11月24日,跟华为Mate 80系列发布会很接近,后者预计会在11月25日亮相。 据悉,荣耀本次发布会将会推出荣耀500和荣耀500 Pro两款机型,全系搭载高通骁龙8系旗舰平台,其中标准版搭载高通骁龙8s Gen4,Pro版搭载高通骁�

今日大家都在搜的词: