网站渗透

黑客攻防,ddos攻击,中国红客联盟,攻击服务器,黑产,拿站

​Check Point 2 月全球威胁指数:Emotet 仍位居第一

2022 全球领先的网络安全解决方案提供商 Check Point? 软件技术有限公司(纳斯达克股票代码:CHKP)威胁情报部门 Check Point Research全球威胁指数最新版本于2022年 2 月发布。研究人员报告说,Emotet 仍然是影响全球5% 机构的最猖獗的恶意软件Trickbot 指数排名进一步下降到第六位。

Trickbot 是一种僵尸网络和银行木马,可以窃取财务信息、账户登录凭证和个人身份信息,并在网络中横向传播和投放勒索软件。2021年,它七次出现在最猖獗的恶意软件榜首。然而,在过去的几周里,Check Point Research 没有发现任何新的 Trickbot 攻击活动,恶意软件目前在指数列表中排名第六。这可能是由于一些 Trickbot 成员加入 Conti 勒索软件团伙,就像最近的 Conti 数据泄露事件所暗示的。

本月,CPR 发现网络犯罪分子利用俄乌冲突引诱人们下载恶意附件,2 月份最猖獗的恶意软件 Emotet恶意文件的主题是撤回:俄乌军事冲突:我们乌克兰经营者的福利。

Check Point 软件技术公司研发副总裁 Maya Horowitz 说:目前,Emotet 和许多其他恶意软件利用公众对俄罗斯和乌克兰冲突的关注来启动电子邮件攻击活动,以吸引人们下载恶意附件。请务必仔细检查发件人的电子邮件地址是否真实,并注意电子邮件中的任何拼写错误非您确定电子邮件是安全的,否则不要打开附件或单击链接。

CPR 指出,本月教育/研究产业仍然是世界上的主要攻击目标,其次是政府/军事部门和ISP/MSP。“Web Server Exposed Git 存储库信息泄露是最常用的漏洞,全球46% 机构遭殃,其次是Apache Log4j 远程执行代码(从第一跌到第二)影响了全球44% 的企事业单位。HTTP 标头远程代码执行是第三大最常用的漏洞,全球影响范围为 41%。

恶意软件家族头号

* 箭头表示与上个月相比的排名变化。

1、?Emotet- Emotet 是一种自我传播的高级模块化木马。Emotet 曾被用作银行木马,最近被用作其他恶意软件或恶意攻击的传播程序。它使用多种方法和避免技术来确保持久性和避免检测。此外,它还可以通过包含恶意附件或链接的在线钓鱼垃圾邮件传播。

2、↑ Formbook- Formbook 是一种信息窃取程序,可从各种 Web 获取凭证、收集截图、监控和记录浏览器中的击键次数,并根据其 C&C 命令下载和执行文件。

3、↑Glupteba- Glupteba 是一种后门病毒,已逐渐成熟为僵尸网络。到2019年 ,它包括 C&C 地址更新机制(通过公共比特币列表)、完整的浏览器窃取程序功能和路由器漏洞利用程序。

世界首当其冲的行业

本月,教育/研究产业是世界上第一个攻击目标,其次是政府/军事部门和 ISP/MSP。

1、教育/研究

2、政府/军事

3、互联网服务提供商/托管服务提供商

最常被利用的漏洞

本月,“Web Server Exposed Git 存储信息泄露是最常用的漏洞,全球46% 的企业遭殃,其次是Apache Log4j 远程执行代码(从第一到第二)影响了全球44% 的组织和机构。HTTP 标头远程代码执行是第三大最常用的漏洞,全球影响范围为 41%。

1、↑ Web Server Exposed Git 存储信息泄露- Git 存储库报告中的一个信息泄露漏洞。一旦攻击者成功了这个漏洞,用户就会无意中泄露账户信息。

2↓Apache Log4j 远程代码执行 (CVE-2021-44228) - 在 中存在一种Apache Log4j 中的远程代码执行漏洞。远程攻击者可以利用这个漏洞在受影响系统上执行任何代码。

3?HTTP 标头远程代码执行 (CVE-2020-10826、CVE-2020-10827、CVE-2020-10828、CVE-2020-13756)- HTTP 标头允许客户端和服务器传递带 HTTP 请求的其他信息。远程攻击者可以使用有漏洞的 HTTP 标头在感染机上运行任何代码。

恶意软件主要移动

本月的主要移动威胁来源于本月的主要移动威胁x Helper与AlienBot

1、xHelper- 恶意应用程序自2019年3月以来一直在肆虐,用于下载其他恶意应用程序并显示恶意广告。该应用程序可以隐藏用户,并在卸载后重新安装自己。

2、AlienBot - AlienBot 恶意软件家族Android 设备恶意软件是服务(MaaS),它允许远程攻击者首先将恶意代码注入合法的金融应用程序,以访问受害者的账户,并最终完全控制其设备。

Check Point全球威胁影响指数及其《ThreatCloud 路线图基于 Check Point ThreatCloud 写情报数据。ThreatCloud 提供的实时威胁信息来自数亿个传感器部署在全球网络、端点和移动设备上。AI 引擎和 Check Point 软件技术公司情报与研究部门 Check Point Research 的独家研究数据进一步丰富了情报内容。

如果您想查看 2 月十大恶意软件家族的完整列表,请访问 Check Point 博客

   
  • 评论列表:
  •  泪灼眉薄
     发布于 2022-06-10 14:09:09  回复该评论
  • 2022 全球领先的网络安全解决方案提供商 Check Point? 软件技术有限公司(纳斯达克股票代码:CHKP)威胁情报部门 Check Point Research全

发表评论:

«    2023年7月    »
12
3456789
10111213141516
17181920212223
24252627282930
31
标签列表
文章归档

Powered By

Copyright Your WebSite.Some Rights Reserved.