Check Point:2018年10月十大惡意軟體

2021-01-09 網際網路數據資訊網

Check Point近期發布了最新的全球安全威脅指數,該指數顯示了近期的惡意軟體、移動端惡意軟體以及漏洞方面的變化趨勢,可作為一定的參考。

本次調查統計中,Check Point威脅情報研究人員發現,RAT(遠程木馬訪問)類的攻擊形式頭一次出現在了全球威脅指數的前十名。有一種被稱作「FlawedAmmyy」作為惡意軟體新秀出現在榜,攻擊者可通過這種類型的攻擊入侵受害者機器並完全獲得控制權——包括訪問攝像頭、麥克風,抓取屏幕,竊取文件以及監控用戶等行為。

過去的幾個月裡,Check Point研究人員發現了多次零零散散的FlawedAmmy活動蹤跡,但到了10月,卻發現了其活動頻率、規模大幅增加,本次激增也直接導致了這種攻擊進入了全球威脅指數前十名。

在所有的排行中,挖礦類的惡意軟體仍然是個中頭牌,Coinhive仍然是目前使用範圍最廣、數量最多的惡意軟體,在全球範圍佔據了約18%的比例,而Cryptoloot也已上升至第二名,佔比約8%。雖然密碼管理器的仍然是主要威脅,但目前的調查顯示,用戶的敏感數據、銀行和支付信息等各類數據仍舊對網絡犯罪有巨大的吸引力。

(排名顯示與上個月的區別)

↔ Coinhive:眾所周知的挖礦平臺Cryptominer的產物,該軟體用於在用戶訪問相應網頁時執行挖礦程序,對門羅幣進行在線挖掘,整個過程用戶可能完全不知道,只會感覺到在使用電腦的過程中變得莫名卡頓。並且,為了實現挖礦而植入的JS語句,也可能會因為佔用大量系統資源而導致用戶系統崩潰。

↑ Cryptoloot:較上月有所提升,已成為排行第二的惡意軟體。該軟體使用目標的CPU或GPU對其資源進行加密,將其添加至區塊鏈以用來發布新的加密貨幣。Cryptoloot使用者試圖通過網站獲得較小比例的貨幣和收益來提升其使用率,可以說是Coinhive的競爭對手。

↓ Dorkbot:基於蠕蟲病毒的惡意程序,作用是可以允許操作者實現遠程執行代碼、以及在受感染的系統中下載其他惡意程序。

↑ Roughted:大規模惡意廣告活動,可用於提供各類惡意網站和能夠帶來有效負載(如詐騙、廣告、漏洞利用工具和勒索程序)的軟體。該軟體可用於任何類型的平臺和作業系統,並且可繞過已知的所有廣告攔截工具。

↓ Andromeda:一種模塊化機器人軟體,主要用於後門使用,能夠在受感染的主機上設置額外的惡意軟體,從而創建不同類型的殭屍網絡。

↓ Jsecoin:可以嵌入網站的JS挖礦程序,可以直接通過瀏覽器進行挖礦操作。

↑ XMRig:一個開源的CPU挖掘軟體,同樣用於門羅幣的挖掘,2017年5月首次出現,到現在已成為主流工具之一。

↓ Ramnit:臭名昭著的銀行木馬程序,可用於竊取銀行憑據,FTP密碼,會話cookie以及個人數據等。

↔ Conficker:一種允許遠程操作,可自行下載惡意軟體的蠕蟲,受其感染的計算機會被殭屍網絡所控制。

↑ FlawedAmmyy:遠程訪問木馬(RAT),據稱是由「Ammyy Admin」遠程管理軟體所洩露的原始碼開發而來。目前被大量用於針對電子郵件以及大規模垃圾郵件的活動中,具備常見的後門功能,攻擊者可通過該軟體遠程控制受害者機器,捕捉屏幕,管理文件等。

Triada是一種Android系統的模塊化後門軟體,目前在移動端的惡意軟體列表中取代了Android銀行木馬、信息竊取軟體Lokibot暫排第一,前者已跌至第二位。而Hiddad本月也重返移動惡意軟體榜單,排行第三。

Triada:Android模塊化後門,可為系統中下載的惡意軟體授予root權限,幫助其嵌入到系統進程中。Lokibot:Android系統的銀行木馬和信息竊取程序。除此之外,該軟體還能用作勒索,並且能夠鎖定用戶手機,防止其管理員權限被刪除。Hiddad:一種能夠打包合法應用程式並將其發布到第三方應用商店的惡意軟體。其主要功能是顯示廣告,但是也能夠訪問作業系統中的關鍵位置,攻擊者可通過其獲得用戶的敏感數據。

除了這些,Check Point的研究人員還對當前利用率最高的幾個漏洞進行了統計。其中,CVE-2017-7296再次成為了最受「歡迎」的漏洞,在全球範圍內能夠對48%的組織機構造成影響。其次是OpenSSL造成的心臟出血漏洞,在全球範圍內佔比約46%,隨後則是Web伺服器中的PHPMyAdmin配置錯誤造成的代碼注入漏洞,影響範圍約42%。

 MicrosoftIIS WebDAV ScStoragePathFromUrl緩衝區溢出漏洞(CVE-2017-7296):通過Microsoft Internet Information Services 6.0通過網絡向Microsoft Windows Server 2003發送設置好的用戶請求,可使遠程攻擊者執行任意代碼或造成系統的拒絕服務情況出現。該漏洞主要是利用了HTTP請求中對長報頭信息的不正確驗證導致的緩衝區溢出漏洞。

↑ OpenSSL TLS DTLS Hartbeat Information Disclosure(CVE-2014-0160,CVE-2014-0346):由於在處理TLS/DTLS傳輸數據時出錯,可導致OpenSSL中存儲的信息洩露,攻擊者可通過該漏洞直接連接客戶端或伺服器中並獲取其中的數據。

↑ Web servers PHPMyAdmin Misconfiguration Code Injection:PHPMyAdmin中的代碼注入漏洞。該漏洞是因PHPMyAdmin配置錯誤所造成,遠程攻擊者可通過漏洞向目標發送特殊的HTTP請求以入侵用戶系統。

下圖顯示了當前的全球風險指數(綠色-低風險,紅色-高風險,灰色-數據不足)

| 來源:checkpoint

| 編譯:FreeBuf.COM

相關焦點

  • Check Point安全研究人員針對UPAS Kit與Kronos銀行木馬的分析
    大家可能還記得,在2017年5月,WannaCry在150多個國家進行了大規模的攻擊活動,許多公司和組織都不幸中招。幸運的是,英國安全研究人員馬庫斯•哈欽斯(Marcus Hutchins)通過無意間觸發WannaCry自帶的「自毀開關」,來阻止了這次襲擊。
  • TA416 APT使用新的Golang版本的PlugX惡意軟體加載程序進行釣魚攻擊
    TA416高級持續威脅(APT)攻擊者又回來了,在經歷了一個月的沉寂後,該小組被發現使用從未見過的PlugX惡意軟體加載程序Golang變體發動魚叉式網絡釣魚攻擊。  TA416,也稱為「Mustang Panda」或 「RedDelta」,最近在針對與梵蒂岡和中國建交的外交部以及緬甸外交部的活動中被發現,最近還發現該組織針對非洲外交部。
  • 2018年年度殺毒軟體排行榜「CNPP官方授權最新公布名單」
    2018殺毒軟體十大品牌、2018消費者喜愛殺毒軟體品牌,2018消費者關注殺毒軟體品牌,是CNPP數據研究,十大品牌網china-10.com聯合重磅推出的殺毒軟體品牌排行榜。榜單由CNPP提供數據技術支持,採用網絡投票、專業系統數據分析考評和網站用戶調研等多項綜合評定,進行自動計算程序生成。
  • 惡意軟體SoakSoak感染超10萬WordPress網站
    據外媒報導,上周日,一款名為SoakSoak的俄羅斯惡意軟體感染了10萬多個Wordpress網站,大量博客淪為受害者。為了遏制破壞範圍的進一步擴大,Google已經屏蔽了1.1萬個域名。
  • 2018年十大洗腦神曲
    今天為大家安利一波2018年十大洗腦神曲,讓我們一起狂歡起來吧。十大洗腦神曲2《佛系少女》這首歌是「網絡紅人」馮提莫的最新單曲,發行於2018年2月。而歌中提到的「佛系少女」是指仿佛看破紅塵立刻就要羽化登仙的禁慾臉女孩,反映了一種現代人的生活態度。
  • 2018年十大紙尿褲排行榜10強
    下面一起隨小編看看2018年十大紙尿褲排行榜10強。1HUGGIES好奇1995年12月,尤妮佳株式會社與國內知名企業上海家化(集團)有限公司、日本著名的伊藤忠商事株式會社及伊藤忠(中國)集團有限公司四方合資成立了上海尤妮佳有限公司,從此開始了在中國的事業。2001年11月,為了不斷滿足消費者的需求,擴大在中國的事業,尤妮佳株式會社與日本伊藤忠商事株式會社共同投資成立了尤妮佳生活用品(中國)有限公司,專門生產紙尿褲系列產品,把中國事業推向新的高點。
  • Github發現"Octopus Scanner"惡意軟體,可遠程控制用戶計算機
    GitHub發現了一種惡意軟體稱為Octopus Scanner,主要針對開發人員,通過其系統上受感染的存儲庫傳播,可遠程控制用戶計算機。該惡意軟體針對Apache NetBeans,後者是用於編寫Java軟體的集成開發環境。
  • 2018年中國網際網路+政務十大事件發布
    「2018年網際網路+政務十大事件」。【鄭鑫寧公布2018年網際網路+政務十大事件】  以下是具體事件與介紹:  事件一:李克強總理強調政務服務要做到「六個一」  2018年3月20日,十三屆全國人大一次會議在北京人民大會堂舉行記者會,國務院總理李克強在回答記者關於「放管服」改革相關問題時強調,推動簡政放權、放管結合
  • 每周典型移動惡意APP安全監測報告--「Android惡意扣費類病毒」篇(2018-10-29-2018-11-04)
    2018年第10月29日至11月04日,國家網際網路應急中心(簡稱「CNCERT」)通過自主監測和樣本交換形式共發現13個惡意扣費類的惡意程序變種
  • 2018年度十大網絡流行語盤點 2018年十大網絡用語都是什麼意思
    2018年度十大網絡流行語盤點 2018年十大網絡用語都是什麼意思 2018年12月21日 HuangJiang來源:天氣網
  • 熊貓安全軟體鬧烏龍:把自己當惡意軟體殺了
    [摘要]熊貓殺毒軟體在升級之後出現文件故障,結果自己把自己判斷為惡意軟體,導致用戶電腦無法使用。熊貓安全軟體鬧烏龍:把自己當惡意軟體殺了騰訊科技訊 近日,歐洲安全軟體廠商熊貓公司(產品為「PandaSecurity」)鬧出了一場啼笑皆非的烏龍事件。
  • 漢語盤點:2018年中國媒體十大流行語發布
    據教育部網站消息,作為「2018漢語盤點」活動的重要組成部分,2018年12月14日,國家語言資源監測與研究中心發布「2018年度中國媒體十大流行語」。本次發布的十大流行語為:憲法修正案、命運共同體、進博會、貿易摩擦、錦鯉、板門店宣言、立德樹人、「一箭雙星」、幸福都是奮鬥出來的、改革開放四十周年。
  • 利用checkm8漏洞的越獄工具checkra1n推出
    為了要讓使用者可以在iOS系統設備編輯或運行不被蘋果公司所驗證的軟體,「Jailbreak越獄」就成了解開iPhone束縛枷鎖的重要方式。近日眾多開發者合作的越獄團隊公開「checkra1n」越獄工具,只要是iPhone 5S至iPhone X之間推出的iPhone、iPad、iPod Touch設備幾乎都能成功越獄。
  • 浣熊惡意軟體會影響所有瀏覽器
    儘管 Raccoon 惡意軟體具有昂貴的價格和基於訂閱的商業模式,但由於它能夠針對至少 60 種應用程式(包括最受歡迎的瀏覽器)進行定位,因此在網絡犯罪分子中越來越受歡迎。該惡意軟體是去年由 Cybereason 公司的安全研究人員首次發現的,每月收費 200 美元。Raccoon 與其他惡意軟體的不同之處在於,它採用了基於訂閱的業務模型,其中包括技術支持,錯誤修復和更新。它還允許網絡罪犯從各種瀏覽器和其他應用程式中竊取數據和加密貨幣。
  • 蘋果越獄工具checkra1n獲0.10.1 beta更新:支持iOS 13.4.1
    IT之家4月9日消息 近日越獄工具checkra1n獲0.10.1 beta更新推送,包含多項Bug修復。IT之家了解到,此次更新加入對iOS 13.4.1越獄的支持,同時修復了對A7設備的支持及iOS 12.4系統越獄Bug等相關問題。
  • 英語四級語法用法辨析:check in和check out比較
    新東方網>大學教育>四六級>複習輔導>四級>四級輔導>語法>正文英語四級語法用法辨析:check in和check out比較 2018-05-07 10:26
  • 俄羅斯惡意軟體SoakSoak已感染10萬多個Wordpress網站
    據外媒報導,上周日,一款名為SoakSoak的俄羅斯惡意軟體感染了10萬多個Wordpress網站,大量博客淪為受害者。
  • 2017-2018年紙巾十大品牌排行榜 衛生紙十大品牌
    紙巾十大品牌,衛生紙十大品牌,抽紙-捲紙-面巾紙-手帕紙品牌[2018] 2017-2018年最新的紙巾品牌榜發布了,一起來看下本次發布的榜單的品牌數據情況吧。紙巾十大品牌排行榜,此次榜單收集了紙巾行業超過81個品牌信息及336705個網友的投票做為參考,發布的品牌榜單由CNPP大數據平臺提供數據支持,綜合分析了紙巾行業品牌的知名度、員工數量、企業資產規模與經營情況等各項實力數據,發布了本榜單數據,僅供方便用戶找到好的品牌參考使用,具體榜單請按最新更新數據為準。
  • [圖]賽門鐵克在Android Market發現惡意軟體
    Android手機作業系統已經是惡意軟體作者的最大目標,賽門鐵克今天警告稱,他們已經發現了一種新的惡意軟體Android.Counterclank
  • 惡意軟體肆虐 美國20家酒店客戶資料或被盜
    【環球科技報導 記者 程君秋】據香港「東網」8月15日報導,美國有20家酒店集團的付款系統被惡意軟體攻陷,大量客戶的付款卡數據可能被盜。HEI發言人戴利(Chris Daly)表示,受影響客戶人數難以估計,而在惡意軟體肆虐的本年3月至6月期間,加州聖巴巴拉凱悅酒店和佛羅裡達州坦帕市洲際酒店分別錄得8000宗和12800宗交易紀錄,惡意軟體最終於6月初被發現。HEI表示,專家認為黑客可能盜取了客戶姓名、帳戶號碼、付款卡到期日及驗證碼等,但黑客似乎未能盜取客戶密碼。