银行木马 Dridex 跻身恶意软件排行榜
CheckPoint研究人员发现,Dridex已更新并通过多个垃圾邮件攻击活动进行了广泛传播,被用于下载有针对性的勒索软件,使得这款老牌木马的风险大增
近日,全球领先网络安全解决方案提供商CheckPoint® 软件技术有限公司(纳斯达克股票代码:CHKP)的威胁情报部门CheckPointResearch 发布了其 2020 年 3 月版《全球威胁指数》报告。于 2011 年出现的知名银行木马Dridex跻身十大恶意软件排行榜,成为第三大常见的恶意软件。Dridex已更新,目前被用于在早期攻击阶段下载有针对性的勒索软件,例如BitPaymer和DoppelPaymer。
Dridex利用率激增主要因多个包含恶意Excel文件的垃圾邮件攻击活动所致。此类文件可将Dridex恶意软件下载到受害者的电脑中。这揭示了网络犯罪分子如何迅速改变其攻击主题,试图限度地提高感染率。Dridex是一种针对Windows平台的复杂银行恶意软件,可通过发起垃圾邮件攻击活动来感染电脑,并窃取银行凭证及其他个人信息,以便实施欺诈性转账。在过去十年中,该恶意软件进行了系统性更新和开发。
XMRig在头号恶意软件家族指数报告中仍位列,全球5%的组织受到波及,其次是Jsecoin和Dridex,分别影响了全球4%和3%的组织。
CheckPoint产品威胁情报与研究总监MayaHorowitz表示:“Dridex出现在头号恶意软件家族中,这表明网络犯罪分子能够快速改变他们的攻击方法。鉴于其复杂程度,这种恶意软件对于犯罪分子而言非常有利可图,目前正被用作勒索软件下载器,这使得它比以前的变种更加危险。因此,即使附带附件的电子邮件似乎来自可靠来源,个人也需要保持警惕,尤其是在过去几周在家办公人数激增的情况下。组织需要告知员工如何识别恶意垃圾邮件,并部署安全防御措施来帮助保护其团队和网络免遭此类威胁。”
研究团队还警告称“MVPowerDVR远程执行代码”仍然是最常被利用的漏洞,全球30%的组织因此遭殃,紧随其后的是“PHPphp-cgi查询字符串参数执行代码”,全球影响范围为29%,其次是“OpenSSLTLSDTLS心跳信息泄露”,影响了全球27%的组织。
头号恶意软件家族
*箭头表示与上月相比的排名变化。
本月,XMRig仍然位居榜首,全球5%的组织受到波及,其次是Jsecoin和Dridex,分别影响了全球4%和3%的组织。
1.↔XMRig–XMRig是一种开源CPU挖矿软件,用于门罗币加密货币的挖掘,出现时间为 2017 年 5 月。
2.↑Jsecoin-Jsecoin是一种基于Web的加密货币挖矿软件,可在用户访问特定网页时执行门罗币加密货币在线挖掘操作。植入的JavaScript利用最终用户的大量计算资源进行挖矿,从而影响系统性能。
3.↑ Dridex-Dridex是一种针对Windows平台的银行木马,通过垃圾邮件攻击活动和漏洞利用套件进行传播,并利用WebInjects来拦截银行凭证并将其重定向到攻击者控制的服务器。Dridex不仅能够联系远程服务器,发送有关受感染系统的信息,而且还可以下载并执行其他模块进行远程控制。
最常被利用的漏洞
本月,“MVPowerDVR远程执行代码”仍然是最常被利用的漏洞,全球30%的组织因此遭殃,紧随其后的是“PHPphp-cgi查询字符串参数执行代码”,全球影响范围为29%。“OpenSSLTLSDTLS心跳信息泄露”位列第三,影响了全球27%的组织。
1.↔MVPowerDVR远程执行代码-一种存在于MVPowerDVR设备中的远程代码执行漏洞。远程攻击者可利用此漏洞,通过精心设计的请求在受感染的路由器中执行任意代码。
2.↑PHPphp-cgi查询字符串参数执行代码-该远程执行代码漏洞存在于PHP中。此漏洞因PHP对查询字符串解析和过滤不当所致。远程攻击者可能会通过发送精心设计的HTTP请求来利用此漏洞。攻击者可通过该漏洞在目标电脑上执行任意代码。
3.↓ OpenSSLTLSDTLS心跳信息泄露(CVE-2014-0160;CVE-2014-0346)-一种存在于OpenSSL中的信息泄露漏洞。该漏洞是因处理TLS/DTLS心跳包时发生错误所致。攻击者可利用该漏洞泄露联网客户端或服务器的内存内容。
头号恶意软件家族-移动恶意软件
本月,xHelper仍位列最猖獗的移动恶意软件榜首,其次是AndroidBauts和Lotoor。
1.xHelper-自 2019 年 3 月以来开始肆虐的恶意应用,用于下载其他恶意应用并显示恶意广告。该应用能够对用户隐身,并在卸载后进行自我重新安装。
2.AndroidBauts-一种针对Android用户的广告软件,可以IMEI、IMSI、GPS位置和其他设备信息,并允许在移动设备上安装第三方应用和快捷方式。
3.Lotoor-黑客工具,能够利用Android操作系统漏洞在入侵的移动设备上获得根权限。
CheckPoint《全球威胁影响指数》及其《ThreatCloud路线图》基于CheckPointThreatCloud情报数据撰写而成,ThreatCloud是打击网络犯罪的协作网络,可通过全球威胁传感器网络提供威胁数据和攻击趋势。ThreatCloud数据库每天检查超过 25 亿个
关于CheckPoint软件技术有限公司
CheckPoint软件技术有限公司是一家面向全球企业用户业内领先的信息安全解决方案提供商。CheckPoint解决方案对恶意软件、勒索软件和高级目标威胁的防范率处于业界领先水准,可有效保护客户免受第五代网络攻击。CheckPoint为业界提供前瞻性多级安全架构InfinityTotalProtection,这一组产品架构具备第五代高级威胁防御能力,可全面保护企业的云、网络,移动,工业互联网和IOT系统。
关于CheckPointResearch
CheckPointResearch能够为CheckPointSoftware客户以及整个情报界提供领先的网络威胁情报。CheckPoint研究团队负责收集和分析ThreatCloud存储的全球网络攻击数据,以便在防范黑客的同时,确保所有CheckPoint产品都享有保护措施。此外,该团队由 100 多名分析师和研究人员组成,能够与其他安全厂商、执法机关及各个计算机安全应急响应组展开作。
- 随机文章
- 风儿(风儿轻轻的吹)
- 饿了么红包怎么用(饿了么红包怎么用微信支付)
- 儿童教育文章(儿童教育)
- 光遇花手先祖位置(安卓光遇手花先祖)
- 抖音卡(抖音卡顿怎么解决)
- xboxones(xboxone手柄怎么配对主机)
- 兵马俑(兵马俑介绍和历史背景)
- 陈武简历
- 海猫鸣泣之时游戏(海猫鸣泣之时游戏在哪玩)
- 韩国媳妇和小雪(韩国媳妇和小雪的父亲工资是多少)
- 儋州市第二中学(儋州市第二中学录取分数线)
- 鬼泣5攻略(鬼泣5攻略第三关怎么跳)
- 地球日主题(2020年世界地球日主题)
- 和柳亚子(和柳亚子先生于田)
- 冰客(冰客果汁)
- 国外成人游戏(国外成人游戏注册需要visa信用卡)
- 拆奶罩
- 郭妮小说(恶魔的法则郭妮小说)
- 大松电饭煲(美的大松电饭煲)
- 服饰加盟(服饰加盟店招商)
- 疯狂填字(疯狂填字5)
- 点对点短信息(点对点短信息费是什么意思)
- 河北省大运会(河北省大运会时间)
- 哈利波特官网(哈利波特官网在哪里)
- 骇客神条(骇客神条怎么辨别真假)
- 杜星霖(杜星霖图片)
- 查传倜(查传倜个人生活)
- 钢筋等级符号(钢筋等级符号电脑怎么输入)
- 常州天宁寺(常州天宁寺求什么灵验)
- 河源巴伐利亚(河源巴伐利亚庄园)
