首页 > 传媒 > 关键词  > 网络安全最新资讯  > 正文

2024 年 11 月头号恶意软件:Androxgh0st 位居榜首,危害物联网设备和关键基础设施

2024-12-18 10:32 · 稿源: 站长之家用户

Check Point 软件技术公司的比较新威胁指数报告揭示了与 Mozi 整合的僵尸网络 Androxgh0st 风头正盛,Joker 和 Anubis 威胁持续存在,网络犯罪手段在不断演进。

网络安全解决方案先驱者和全球掌舵者 Check Point® 软件技术有限公司(纳斯达克股票代码:CHKP)发布了其 2024 年 11 月《全球威胁指数》报告,重点指出 Androxgh0st 异军突起。目前,该恶意软件已与 Mozi 僵尸网络整合,继续瞄准全球关键基础设施发起攻击。

电网、交通系统、医疗网络等关键基础设施仍是网络犯罪分子的主要攻击目标,因为它们在日常生活中发挥着不可或缺的作用。破坏这些系统可能会导致大规模混乱,造成经济损失,甚至危及公共安全。

研究人员发现,目前位居恶意软件推荐榜首位的 Androxgh0st 正在利用多个平台上的漏洞,包括物联网设备和 Web 服务器这些关键基础设施的重要组成部分。它借鉴 Mozi 的攻击策略,利用远程代码执行和凭证窃取方法对系统进行攻击,以保持持续访问,从而实施 DDoS 攻击和数据窃取等恶意活动。僵尸网络 Androxgh0st 通过未修补的漏洞侵入关键基础设施,在整合 Mozi 的能后,显著扩大了其攻击范围,可以感染更多的物联网设备,并控制更广泛的目标。上述攻击可跨行业引发级联效应,这充分表明依赖这些基础设施的政府、企业及个人面临着巨大风险。

在主要的移动恶意软件威胁中,Joker 仍然是最猖獗的恶意软件,其次是 Anubis 和 Necro。Joker 仍在窃取短消息、联系人和设备信息,同时偷偷地为受害者订阅付费服务。与此同时,银行木马 Anubis 增加了新功能,包括远程访问、键盘记录和勒索软件功能。

Check Point 软件技术公司研究副总裁 Maya Horowitz 对于不断演变的威胁形势评论道:“Androxgh0st 的兴起以及与 Mozi 的整合说明了网络犯罪分子正不断翻新花样。各机构必须迅速做出调整,并实施强有力的安全防护措施,以及时发现并抵御这些高档威胁,防止其造成重大损失。”

头号恶意软件家族

* 箭头表示与上月相比的排名变化。

Androxgh0st 是本月最猖獗的恶意软件,全球 5% 的机构受到波及,紧随其后的是 FakeUpdates 和 AgentTesla,分别影响了 5% 和 3% 的机构。

1. ↑ Androxgh0st - Androxgh0st 是一个针对 Windows、Mac 及 Linux 平台的僵尸网络。在感染初始阶段,Androxgh0st 利用多个漏洞,特别是针对 PHPUnit、Laravel 框架和 Apache Web 服务器的漏洞。该恶意软件会窃取 Twilio 账户信息、SMTP 凭证、AWS 密钥等敏感信息,并利用 Laravel 文件收集所需信息。它有不同的变体,可扫描不同的信息。

2. ↓ FakeUpdates – FakeUpdates(又名 SocGholish)是一种使用 JavaScript 编写的下载程序。它会在启动有效载荷之前先将其写入磁盘。FakeUpdates 通过许多其他恶意软件(包括 GootLoader、Dridex、NetSupport、DoppelPaymer 和 AZORult)引致进一步破坏。

3.  AgentTesla – AgentTesla 是一种用作键盘记录器和信息窃取程序的高档 RAT,能够监控和收集受害者的键盘输入与系统剪贴板、截图并盗取受害者电脑上安装的各种软件(包括 Google Chrome、Mozilla Firefox 和 Microsoft Outlook 电子邮件客户端)的证书。

4. ↑ Formbook – Formbook 是针对 Windows 操作系统的信息窃取程序,于 2016 年初次被发现。由于其强大的规避技术和相对较低的价格,它在地下黑客论坛中作为恶意软件即服务 (MaaS) 进行出售。FormBook 可从各种 Web 浏览器中获取凭证、收集截图、监控和记录击键次数并按照其 C&C 命令下载和执行文件。

5. ↑ Remcos - Remcos 是一种远程访问木马,于 2016 年初次现身。Remcos 通过垃圾电子邮件随附的恶意 Microsoft Office 文档自行传播,旨在绕过 Microsoft Windows UAC 安全保护并以高档权限执行恶意软件。

6.  AsyncRat - Asyncrat 是一种针对 Windows 平台的木马程序。该恶意软件会向远程服务器发送目标系统的系统信息。它从服务器接收命令,以下载和执行插件、终止进程、进行自我卸载/更新,并截取受感染系统的屏幕截图。

7. ↓ NJRat - NJRat 是一种远程访问木马,主要针对中东地区的政府机构和组织。该木马于 2012 年初次出现,具有多项功能:捕获击键记录、访问受害者的摄像头、窃取浏览器中存储的凭证、上传和下载文件、操纵进程和文件以及查看受害者的桌面。NJRat 通过网络钓鱼攻击和偷渡式下载感染受害者设备,并在命令与控制服务器软件的支持下,通过受感染的 USB 密钥或网盘进行传播。

8. ↑ Phorpiex - Phorpiex 僵尸网络(又名 Trik)自 2010 年以来一直活跃至今,并在其高峰时期控制了超过一百万台受感染主机。它因通过垃圾邮件攻击活动分发其他恶意软件家族并助长大规模垃圾邮件和性勒索攻击活动而广为人知。

9. ↑ Cloud Eye - CloudEye 是一种针对 Windows 平台的下载程序,用于在受害者计算机上下载并安装恶意程序。

10. ↑ Rilide - 一种针对 Chromium 浏览器的恶意浏览器扩展插件,可模仿合法软件侵入系统。它利用浏览器功能执行恶意活动,例如监控 Web 浏览、截取屏幕截图和注入脚本以窃取加密货币。Rilide 会下载其他恶意软件、记录用户活动,甚至能够操纵 Web 内容,以诱骗用户进行未经授权的操作。

最常被利用的漏洞 

1. ↑ HTTP 载荷命令行注入(CVE-2021-43936,CVE-2022-24086)– 现已发现一种 HTTP 载荷命令行注入漏洞。远程攻击者可以通过向受害者发送特制的请求来利用此漏洞。攻击者可通过该漏洞在目标计算机上执行任意代码。 

2. ↑ Web Server Exposed Git 存储库信息泄露 - Git 存储库报告的一个信息泄露漏洞。攻击者一旦成功利用该漏洞,便会造成帐户信息的无意泄露。

3. ↑ Zmap 安全扫描工具 (CVE-2024-3378) - Zmap 是一款漏洞扫描产品。远程攻击者可使用 ZMap 检测目标服务器上的漏洞。

主要移动恶意软件

本月,Joker 位列最猖獗的移动恶意软件榜首,其次是 Anubis 和 Necro。

1.  Joker – 一种存在于 Google Play 中的 Android 间谍软件,可窃取短消息、联系人列表及设备信息。此外,该恶意软件还能够在广告网站上偷偷地为受害者注册付费服务。

2. ↑ Anubis – Anubis 是一种专为 Android 手机设计的银行木马恶意软件。自最初检测到以来,它已经具有一些额外的功能,包括远程访问木马 (RAT) 功能、键盘记录器、录音功能及各种勒索软件特性。在谷歌商店提供的数百款不同应用中均已检测到该银行木马。

3. ↓ Necro - Necro 是一种木马植入程序,可下载其他恶意软件、显示侵入性广告,并通过收取付费订阅费用骗取钱财。

主要勒索软件团伙 

这些数据基于从双重勒索勒索软件团伙运营的勒索软件“羞辱网站”(攻击者在这些网站上公布受害者信息)获得的洞察分析。本月,RansomHub 是最猖獗的勒索软件团伙,其攻击数量占已发布攻击的 16%,其次是 Akira 和 Killsec3,分别占 6%。

1. RansomHub – RansomHub 是一种勒索软件即服务 (RaaS) 操作,据称是已知 Knight 勒索软件的翻版。2024 年初,RansomHub 在地下网络犯罪论坛上初露锋芒,因其针对各种系统(包括 Windows、macOS、Linux,尤其是 VMware ESXi 环境)发起的破坏性攻击活动,以及采用的复杂加密方法而臭名昭著。

2. Akira – Akira 勒索软件于 2023 年初初次发现,主要针对 Windows 和 Linux 系统。它使用 CryptGenRandom() 和 Chacha 2008 对文件进行对称加密,类似于曝光的 Conti v2 勒索软件。Akira 通过多种途径传播,包括受感染的电子邮件附件和 V P N 端点漏洞。感染后,它会加密数据,并在文件名后添加“.akira”扩展名,然后留下勒索信,要求支付解密费用。

3. KillSec3 - KillSec 于 2023 年 10 月崭露头角。该团伙不仅运营着一个勒索软件即服务 (RaaS) 平台,而且还提供一系列其他攻击性网络犯罪服务,包括 DDoS 攻击和所谓的“渗透测试服务”。

关于 Check Point 软件技术有限公司 

Check Point 软件技术有限公司 (www.checkpoint.com) 是一家领先的云端 AI 网络安全平台提供商,为全球超过 10 万家用户提供安全保护。Check Point 利用强大的 AI 技术通过 Infinity 平台提高了网络安全防护效率和准确性,凭借业界领先的捕获率实现了主动式威胁预测和更智能、更快速的响应。该综合型平台集多项云端技术于一身,包括确保工作空间安全的 Check Point Harmony、确保云安全的 Check Point CloudGuard、确保网络安全的 Check Point Quantum,以及支持协同式安全运维和服务的 Check Point Infinity Core Services。

关于 Check Point Research

Check Point Research 能够为 Check Point Software 客户以及整个情报界提供领先的网络威胁情报。Check Point 研究团队负责收集和分析 ThreatCloud 存储的全球网络攻击数据,以便在防范黑客的同时,确保所有 Check Point 产品都享有比较新保护措施。此外,该团队由 100 多名分析师和研究人员组成,能够与其他安全厂商、执法机关及各个计算机安全应急响应组展开合作。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 游族网络前三季度营收与净利润双增长,全球化游戏研运质效双升,AI生态布局全面加速

    游族网络2025年三季报显示,公司前三季度营收101.9亿元,同比增长2.20%;净利润7.64亿元,同比大幅增长1374.60%。第三季度业绩延续增长态势,主要得益于全球化战略推进、AI技术深度融合及产品精细化运营。旗下《少年三国志》《新盗墓笔记》等产品通过版本迭代与跨界联动提升用户粘性。公司积极布局AI业务,推出智能平台YOOZOO.AI,并拓展算力合作,强化研发效能。同时,游族持续践行社会责任,开展公益项目并推动中华文化数字化传承。

  • AI日报:Sora正式登陆Android;网易云音乐推AI调音大师;谷歌将推Nano Banana2

    本期AI日报聚焦多领域突破:OpenAI视频应用Sora登陆安卓平台并引入付费角色功能;网易云音乐推出AI调音大师实现智能音效适配;字节跳动高薪布局人形机器人赛道;谷歌Gemini平台将升级图像生成技术;llama.cpp实现多模态革命;特斯拉秘密实验室通过行为数据训练机器人;上海首例AI著作权案宣判保护原创;微软推出自研图像生成器MAI-Image-1,在创意效率与质量间取得平衡。

  • 网信办宣布开展“整治网络直播打赏乱象”专项行动

    中央网信办自即日起开展为期2个月的"清朗·整治网络直播打赏乱象"专项行动,重点整治四类问题:严查低俗团播诱导打赏行为;深入治理虚假人设欺骗打赏现象;严格管控诱导未成年人打赏问题;着力遏制刺激用户非理性打赏倾向。专项行动要求各地网信部门细化工作措施,督促平台完善审核标准、打赏规则和限额管理,健全投诉举报机制。对屡教不改的账号、平台及MCN机构将依法严惩并曝光典型案例,推动形成网络直播打赏问题常态化治理格局。

  • 苹果前员工因名叫“三星”走红网络:最终他选择改名

    苹果前员工因撞名三星走红网络,他最终选择改名。 据媒体报道,2012年,一位名叫Sam Sung的苹果零售店员工意外走红,因他的名字Sam Sung跟苹果竞争对手三星的英文(Samsung)字母一致,而且二者的发音接近。 Sam Sung在接受采访时详细讲述了那段经历以及自己最终决定改名的原因。2012年,有人在社交平台上发布了Sam Sung的苹果工作名片,相关内容迅速传播开来。苹果方面随即�

  • 超48亿次观看,一场全网接力剪辑的荒野求生直播火了

    开局一把刀,剩下全靠找,这句话正在直播间里成为现实。 10月9日,在湖南张家界七星山景区露营基地,100名参赛选手共同开启了“张家界七星山荒野求生挑战赛”。 这一赛事直播,目前已经持续了40天,#七星山荒野求生挑战赛 等相关话题在抖音引起了超48亿次围观,且直播仍在进行中。 赛制规则十分简单,用主办方的话说,就是“一把柴刀挑战荒野”:参赛者需凭

  • 网易数帆发布“知数”助理,让企业看懂数据背后的真相

    11月13日,网易数帆在杭州发布智能数据分析产品“网易知数”,定位为面向企业业务场景的通用型智能数据助手。该产品能自主完成需求理解、数据分析、可视化报告及决策建议,实现从数据查询到决策支持的闭环。网易知数已通过中国信通院最高4+级可信AI评估,成为业界首批获此认证的数据分析智能体,其可靠性和稳定性经过网易内部业务长期验证。此次发布标志着网易数帆从“数据工具提供商”向“数据应用价值赋能者”转型,助力企业在复杂市场中提升数据驱动决策能力。

  • 孩子们满嘴“包的”“666”该怎么办引热议 小学老师:喜欢说网络热梗是偷懒

    江西一位小学教师因引导学生用"我很有信心""我势在必得"等优美表达替代网络热梗"包666"引发热议。她认为依赖网络用语是思维懒惰,希望学生掌握文明优美的语言表达。媒体指出网络热梗虽有趣实用,但会限制语言表达和深度思考能力。网友观点两极:有人认为课堂应规范语言,网络用语可保留生活趣味;另一些人强调需培养青少年在不同语境自如切换的表达能力。

  • 海尔冰箱再成双11首选,“麦浪”销额全网第一

    2025年双十一期间,海尔冰箱线上份额达40%,稳居全网第一。爆款产品“麦浪”冰箱登顶全网销额榜首,这得益于持续科技领先和“全域ToC”战略高效落地。通过用户共创模式,海尔实现“用户要什么就创新什么”的闭环,其中“麦浪”系列上市9个月销量突破70万台,位居行业8K+价位段第一。该系列搭载磁控全空间保鲜科技,新品预售创下“1分钟1台”的销售速度。双十一战绩是海尔冰箱全年高质量增长的缩影,前三季度其份额、增量均居行业第一,也是业内唯一实现“量价齐升”的品牌。

  • 网上爆火的便秘果可以缓解便秘吗 专家:不妨试试这些方法

    ​近日,一款名为“便秘果”的产品在网络上迅速走红,不少消费者因听闻其能快速缓解便秘而纷纷尝试。然而,专家提醒,这款看似神奇的“便秘果”虽短期通便效果显著,但潜在风险却不容忽视,长期或随意使用可能带来严重健康问题。 据了解,“便秘果”实为腊肠树的干燥果实,内含大黄素、番泻苷等蒽醌类泻药成分。这些成分通过强烈刺激肠道蠕动,能在饮用后几小

  • 小米最强旗舰!卢伟冰回国 网友:要准备小米17 Ultra了

    小米17+ Ultra预计12月发布,已备案。配备双卫星通信技术,支持天通一号卫星通话和北斗短报文,无地面网络时仍可保持通信。影像系统是核心卖点,主摄采用新一代LOFIC技术,提升高光场景表现,减少过曝。搭载骁龙8至尊版旗舰平台,电池容量6000-7000mAh,支持无线充电和超声波屏下指纹。正面直屏,背部大圆镜头模组,后置1英寸超大底主摄及2亿像素潜望长焦。

今日大家都在搜的词: