侵權(quán)投訴
訂閱
糾錯
加入自媒體

2021 年 11 月頭號惡意軟件:Emotet 重返十大惡意軟件榜單

2021-12-14 12:06
來源: 粵訊

Check Point Research 指出,Emotet 是目前第七大最猖獗的惡意軟件,此次重返榜單“令人深感擔(dān)憂”。Trickbot 再度位列榜首。教育和研究行業(yè)仍然是黑客的首要攻擊目標(biāo)。

2021 年 12 月,全球領(lǐng)先網(wǎng)絡(luò)安全解決方案提供商 Check Point? 軟件技術(shù)有限公司(納斯達(dá)克股票代碼:CHKP)的威脅情報部門 Check Point Research 發(fā)布了其 2021 年 11 月最新版《全球威脅指數(shù)》報告。研究人員報告稱,Trickbot 仍然位居最猖獗的惡意軟件排行榜榜首,影響了全球 5% 的企業(yè)與機(jī)構(gòu),而最近卷土重來的 Emotet 則重返指數(shù)榜單第七位。CPR 還指出,教育/研究行業(yè)是首要攻擊目標(biāo)。

盡管歐洲刑警組織及諸多執(zhí)法機(jī)構(gòu)在今年早些時候重拳打擊了 Emotet,但這一臭名昭著的僵尸網(wǎng)絡(luò)已被證實(shí)于 11 月卷土重來,成為第七大最常被利用的惡意軟件。本月,Trickbot 第六次位居指數(shù)榜單之首,甚至還與 Emotet 的新變種狼狽為奸,后者使用 Trickbot 的基礎(chǔ)設(shè)施安裝在受感染的機(jī)器上。

Emotet 通過網(wǎng)絡(luò)釣魚電子郵件進(jìn)行傳播。郵件隨附受感染的 Word、Excel 和 Zip 文件,可將 Emotet 部署至受害者的主機(jī)。這些電子郵件包含具有吸引力的主題行,例如時事新聞、發(fā)票及虛假公司備忘錄,以誘騙受害者將其打開。最近,Emotet 還開始通過偽裝成 Adobe 軟件的惡意 Windows 應(yīng)用安裝程序包進(jìn)行傳播。

Check Point 軟件技術(shù)公司研究副總裁 Maya Horowitz 表示:“Emotet 不僅是網(wǎng)絡(luò)歷史上最成功的僵尸網(wǎng)絡(luò)之一,而且還是近年來針對性勒索軟件攻擊激增的罪魁禍?zhǔn)。該僵尸網(wǎng)絡(luò)于 11 月卷土重來,令人深感擔(dān)憂,因?yàn)樗赡軙䦟?dǎo)致此類攻擊進(jìn)一步增加。Emotet 使用 Trickbot 的基礎(chǔ)設(shè)施,這意味著此方法正縮短 Emotet 在全球網(wǎng)絡(luò)中建立重要立足點(diǎn)所需的時間。由于它通過隨附惡意附件的網(wǎng)絡(luò)釣魚電子郵件進(jìn)行傳播,因此在網(wǎng)絡(luò)安全方面,各組織的首要任務(wù)是實(shí)施用戶意識培訓(xùn)和安全教育,這一點(diǎn)至關(guān)重要。任何想要下載 Adobe 軟件的用戶均應(yīng)謹(jǐn)記,與任何應(yīng)用一樣,僅可通過官方途徑下載!

CPR 還指出,本月教育與研究行業(yè)是全球首要攻擊目標(biāo),其次是通信行業(yè)和政府部門。“Web 服務(wù)器惡意 URL 目錄遍歷漏洞”仍然是最常被利用的漏洞,全球 44% 的組織因此遭殃,其次是“Web Server Exposed Git 存儲庫信息泄露”,影響了全球 43.7% 的組織與機(jī)構(gòu)!癏TTP 標(biāo)頭遠(yuǎn)程代碼執(zhí)行”在最常被利用的漏洞排行榜中仍位列第三,全球影響范圍為 42%。

頭號惡意軟件家族

* 箭頭表示與上月相比的排名變化。

本月,Trickbot 是最猖獗的惡意軟件,全球 5% 的企業(yè)與機(jī)構(gòu)受到波及,其次是 Agent Tesla 和 Formbook,兩者均影響了全球 4% 的組織機(jī)構(gòu)。

Trickbot - Trickbot 是一種模塊化僵尸網(wǎng)絡(luò)和銀行木馬,不斷添加新的功能、特性和傳播向量。這讓它成為一種靈活的可自定義的惡意軟件,廣泛用于多目的攻擊活動。

↑ Agent Tesla - Agent Tesla 是一種用作鍵盤記錄器和信息竊取程序的高級 RAT,能夠監(jiān)控和收集受害者的鍵盤輸入與系統(tǒng)剪貼板、截圖并盜取受害者電腦上安裝的各種軟件(包括 Google Chrome、Mozilla Firefox 和 Microsoft Outlook)的證書。

↑ Formbook - Formbook 是一種信息竊取程序,可從各種 Web 瀏覽器中獲取憑證、收集截圖、監(jiān)控和記錄擊鍵次數(shù),并按照其 C&C 命令下載和執(zhí)行文件。

全球首當(dāng)其沖的行業(yè):

本月,教育與研究行業(yè)是全球首要攻擊目標(biāo),其次是通信行業(yè)和政府、軍事部門。

教育/研究

通信

政府/軍事

最常被利用的漏洞

本月,“Web 服務(wù)器惡意 URL 目錄遍歷漏洞”仍然是最常被利用的漏洞,全球 44% 的企業(yè)機(jī)構(gòu)因此遭殃,其次是“Web Server Exposed Git 存儲庫信息泄露”,影響了全球 43.7% 的組織與機(jī)構(gòu)!癏TTP 標(biāo)頭遠(yuǎn)程代碼執(zhí)行”在最常被利用的漏洞排行榜中仍位列第三,全球影響范圍為 42%。

Web 服務(wù)器惡意 URL 目錄遍歷漏洞(CVE-2010-4598、CVE-2011-2474、CVE-2014-0130、CVE-2014-0780、CVE-2015-0666、CVE-2015-4068、CVE-2015-7254、CVE-2016-4523、CVE-2016-8530、CVE-2017-11512、CVE-2018-3948、CVE-2018-3949、CVE-2019-18952、CVE-2020-5410、CVE-2020-8260)- 不同 Web 服務(wù)器上都存在目錄遍歷漏洞。這一漏洞是由于 Web 服務(wù)器中的輸入驗(yàn)證錯誤所致,沒有為目錄遍歷模式正確清理 URL。未經(jīng)身份驗(yàn)證的遠(yuǎn)程攻擊者可利用漏洞泄露或訪問易受攻擊的服務(wù)器上的任意文件。

Web Server Exposed Git 存儲庫信息泄露 - Git 存儲庫報告的一個信息泄露漏洞。 攻擊者一旦成功利用該漏洞,便會使用戶在無意間造成帳戶信息泄露。

HTTP 標(biāo)頭遠(yuǎn)程代碼執(zhí)行(CVE-2020-10826、CVE-2020-10827、CVE-2020-10828、CVE-2020-13756) - HTTP 標(biāo)頭允許客戶端和服務(wù)器傳遞帶 HTTP 請求的其他信息。遠(yuǎn)程攻擊者可能會使用存在漏洞的 HTTP 標(biāo)頭在受感染機(jī)器上運(yùn)行任意代碼。

主要移動惡意軟件

本月,AlienBot 位列最猖獗的移動惡意軟件榜首,其次是 xHelper 和 FluBot。

AlienBot - AlienBot 惡意軟件家族是一種針對 Android 設(shè)備的惡意軟件即服務(wù) (MaaS),它允許遠(yuǎn)程攻擊者首先將惡意代碼注入合法的金融應(yīng)用中。攻擊者能夠獲得對受害者帳戶的訪問權(quán)限,并最終完全控制其設(shè)備。

xHelper - 自 2019 年 3 月以來開始肆虐的惡意應(yīng)用,用于下載其他惡意應(yīng)用并顯示惡意廣告。該應(yīng)用能夠?qū)τ脩綦[身,甚至可以在卸載后進(jìn)行自我重新安裝。

FluBot - FluBot 是一種通過網(wǎng)絡(luò)釣魚短消息傳播的 Android 僵尸網(wǎng)絡(luò),通常冒充物流配送品牌。一旦用戶點(diǎn)擊消息中的鏈接,F(xiàn)luBot 就會快速安裝并訪問手機(jī)上的所有敏感信息。

Check Point《全球威脅影響指數(shù)》及其《ThreatCloud 路線圖》基于 Check Point ThreatCloud 情報數(shù)據(jù)撰寫而成。ThreatCloud 提供的實(shí)時威脅情報來自于部署在全球網(wǎng)絡(luò)、端點(diǎn)和移動設(shè)備上的數(shù)億個傳感器。AI 引擎和 Check Point 軟件技術(shù)公司情報與研究部門 Check Point Research 的獨(dú)家研究數(shù)據(jù)進(jìn)一步豐富了情報內(nèi)容。

如欲查看 11 月份十大惡意軟件家族的完整列表,請訪問 Check Point 博客。

關(guān)于 Check Point Research

Check Point Research 能夠?yàn)?Check Point Software 客戶以及整個情報界提供領(lǐng)先的網(wǎng)絡(luò)威脅情報。Check Point 研究團(tuán)隊負(fù)責(zé)收集和分析 ThreatCloud 存儲的全球網(wǎng)絡(luò)攻擊數(shù)據(jù),以便在防范黑客的同時,確保所有 Check Point 產(chǎn)品都享有最新保護(hù)措施。此外,該團(tuán)隊由 100 多名分析師和研究人員組成,能夠與其他安全廠商、執(zhí)法機(jī)關(guān)及各個計算機(jī)安全應(yīng)急響應(yīng)組展開合作。

關(guān)于 Check Point 軟件技術(shù)有限公司

Check Point 軟件技術(shù)有限公司是一家面向全球政府和企業(yè)的領(lǐng)先網(wǎng)絡(luò)安全解決方案提供商。Check Point Infinity 解決方案組合對惡意軟件、勒索軟件及其他威脅的捕獲率處于業(yè)界領(lǐng)先水準(zhǔn),可有效保護(hù)企業(yè)和公共組織免受第五代網(wǎng)絡(luò)攻擊。Infinity 包含三大核心支柱,可跨企業(yè)環(huán)境提供卓越安全保護(hù)和第五代威脅防護(hù):Check Point Harmony(面向遠(yuǎn)程用戶);Check Point CloudGuard(自動保護(hù)云環(huán)境);Check Point Quantum(有效保護(hù)網(wǎng)絡(luò)邊界和數(shù)據(jù)中心)— 所有這一切均通過業(yè)界最全面、直觀的統(tǒng)一安全管理進(jìn)行控制。Check Point 為十萬多家各種規(guī)模的企業(yè)提供保護(hù)。

聲明: 本文系OFweek根據(jù)授權(quán)轉(zhuǎn)載自其它媒體或授權(quán)刊載,目的在于信息傳遞,并不代表本站贊同其觀點(diǎn)和對其真實(shí)性負(fù)責(zé),如有新聞稿件和圖片作品的內(nèi)容、版權(quán)以及其它問題的,請聯(lián)系我們。

發(fā)表評論

0條評論,0人參與

請輸入評論內(nèi)容...

請輸入評論/評論長度6~500個字

您提交的評論過于頻繁,請輸入驗(yàn)證碼繼續(xù)

  • 看不清,點(diǎn)擊換一張  刷新

暫無評論

暫無評論

安防 獵頭職位 更多
文章糾錯
x
*文字標(biāo)題:
*糾錯內(nèi)容:
聯(lián)系郵箱:
*驗(yàn) 證 碼:

粵公網(wǎng)安備 44030502002758號