Check Point Software 2021 年 5 月头号恶意软件:Dridex 跌出榜单,Trickbot 跃升至榜首

2021 年 6 月网络安全解决方案提供商 Check Point 软件技术有限公司(纳斯达克股票代码:CHKP)的威胁情报部门 Check Point Research (CPR) 发布了其 2021 年 5 月最新版《全球威胁指数》报告。CPR 报告称,Trickbot 于 2019 年 4 月首次跻身排行榜,现已跃居榜首,而 Dridex 老牌木马在随着全球勒索软件的激增成为近几个月最活跃的恶意软件之一后,现已完全跌出榜单。尽管目前还不知道 Dridex 为何跌出榜单,但最新报告显示,因散播 Dridex 而臭名昭著的 Evil Corp 团伙现已更名并变换花样,以逃避美国财政部的制裁。

[[405757]]

指数榜单中位居第一的是 Trickbot。它是一种僵尸网络和银行木马,可窃取财务信息、帐户登录凭证及个人身份信息,并在网络中传播和投放勒索软件,尤其是 Ryuk。Trickbot 不断添加新的功能、特性和传播向量,这让它成为一种灵活的可自定义的恶意软件,广泛用于多目的攻击活动。在 1 月份 Emotet 僵尸网络遭到打击后,Trickbot 迅速蔓延开来,并在本周登上新闻头条,因为美国司法部指控一名拉脱维亚妇女参与创建和部署 Trickbot 恶意软件。

自 2021 年初以来,CPR 发现针对企业的网络攻击数量显著攀升。与 2020 年 5 月相比,CPR 观察到美洲网络攻击数量增加了 70%,欧洲、中东及非洲地区增长了 97%,亚太地区同比骤增 168%。

Check Point 产品威胁情报与研究总监 Maya Horowitz 表示:“最近勒索软件攻击的增加引起了广泛关注,据我们的观察,网络攻击数量总体正急剧增长。这一严峻趋势令人倍感担忧。很高兴看到在打击本月最猖獗的恶意软件 Trickbot 的保卫战中,司法部门对相关犯罪提出了指控,但显然我们还有很长一段路要走。各组织需要警惕风险和确保全面部署可靠解决方案,并始终牢记,我们不仅可以快速检测攻击,而且还能够对其进行有效防御,包括零日攻击和未知恶意软件。一旦有了合适的技术,您就可以在不中断正常业务流程的情况下阻止大多数攻击,甚至是最复杂的攻击。”

CPR 还指出,“Web Server Exposed Git 存储库信息泄露”仍是最常被利用的漏洞,全球 48% 的组织因此遭殃,其次是“HTTP 标头远程代码执行 (CVE-2020-13756)”,影响了全球 47.5% 的组织。“MVPower DVR 远程代码执行”在最常被利用的漏洞排行榜中位列第三,全球影响范围为 46%。

头号恶意软件家族

* 箭头表示与上月相比的排名变化。

Emotet 仍然是本月最活跃的恶意软件,全球 8% 的组织受到波及,其次是 XMRig 和 Formbook,两者均影响了全球 3% 的组织。

  • ↑ Trickbot – Trickbot 是一种模块化僵尸网络和银行木马,不断添加新的功能、特性和传播向量。这让它成为一种灵活的可自定义的恶意软件,广泛用于多目的攻击活动。
  • ↑ XMRig — XMRig 是一种开源 CPU 挖矿软件,用于门罗币加密货币的挖掘,2017 年 5 月首次现身。
  • ↑ Formbook – Formbook 是一种信息窃取程序,可从各种 Web 浏览器中获取凭证、收集截图、监控和记录击键次数,并按照其 C&C 命令下载和执行文件。

最常被利用的漏洞

本月,“Web Server Exposed Git 存储库信息泄露”是最常被利用的漏洞,全球 48% 的组织因此遭殃,其次是“HTTP 标头远程代码执行 (CVE-2020-13756)”,影响了全球 47.5% 的组织。“MVPower DVR 远程代码执行”在最常被利用的漏洞排行榜中位列第三,全球影响范围为 46%。

  • ↔ Web Server Exposed Git 存储库信息泄露 – Git 存储库报告的一个信息泄露漏洞。攻击者一旦成功利用该漏洞,便会使用户在无意间造成帐户信息泄露。
  • ↔ HTTP 标头远程代码执行 (CVE-2020-10826、CVE-2020-10827、CVE-2020-10828、CVE-2020-13756) – HTTP 标头允许客户端和服务器传递带 HTTP 请求的其他信息。远程攻击者可能会使用存在漏洞的 HTTP 标头在受感染机器上运行任意代码。
  • ↔ MVPower DVR 远程代码执行 – 一种存在于 MVPower DVR 设备中的远程代码执行漏洞。远程攻击者可利用此漏洞,通过精心设计的请求在受感染的路由器中执行任意代码。

主要移动恶意软件

本月,xHelper 位列最猖獗的移动恶意软件榜首,其次是 Triada 和 Hiddad。

  • xHelper – 自 2019 年3 月以来开始肆虐的恶意应用,用于下载其他恶意应用并显示恶意广告。该应用能够对用户隐身,并可在卸载后进行自我重新安装。
  • Triada – 一种 Android 模块化后门程序,可为下载的恶意软件提供超级用户权限。
  • Hiddad – Hiddad 是一种 Android 恶意软件,能够对合法应用进行重新打包,然后将其发布到第三方商店。其主要功能是显示广告,但它也可以访问操作系统内置的关键安全细节。

Check Point《全球威胁影响指数》及其《ThreatCloud 路线图》基于 Check Point ThreatCloud 情报数据撰写而成,ThreatCloud 是打击网络犯罪的最大协作网络,可通过全球威胁传感器网络提供威胁数据和攻击趋势。ThreatCloud 数据库每天检查超过 30 亿个网站和 6 亿份文件,每天识别超过 2.5 亿起恶意软件攻击活动。

 

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/133742.html<

(0)
管理的头像管理
上一篇2025-02-28 20:10
下一篇 2025-02-28 20:11

相关推荐

  • 如何拦截ByteSpider爬虫不影响收录,有哪些技巧?

    正确配置robots.txt和服务器User-Agent识别,即可精准拦截ByteSpider爬虫,同时确保百度爬虫正常抓取,不影响收录,理解ByteSpider爬虫:它是什么,为何要拦截ByteSpider是字节跳动旗下的网页爬虫,主要用于采集网页内容,服务于头条搜索、抖音搜索等产品,大多数情况下,我们欢迎爬……

    2026-07-27
    0
  • 服务器流量异常时怎么排查是不是被攻击,是什么原因?

    当服务器流量异常时,首先通过带宽监控、连接数分析和异常流量特征判断是否被攻击,然后采取相应处置措施,识别流量异常的常见信号你可能会遇到这种情况:某天服务器突然响应变慢,或者网站打不开,甚至远程连接都被中断,流量异常通常会在几个方面暴露出来,早期发现能减少损失,带宽占用飙升使用 sar -n DEV 1 5 或……

    2026-07-27
    0
  • 国内访问美国服务器太慢怎么办,为什么访问速度慢

    优化国内访问美国服务器速度,核心在于组合使用CDN边缘节点缓存、优质国际线路(如CN2 GIA)和TCP协议层优化,同时选择具备持牌自营机房和跨境网络资质的专业服务商,为什么国内访问美国服务器延迟居高不下物理距离是首要因素,中美海底光缆总长约1.3万公里,信号往返至少需要120毫秒,但实际延迟往往超过200毫秒……

    2026-07-27
    0
  • 服务器域名解析失败怎么排查,是什么原因造成的?

    服务器域名解析失败的根本原因在于DNS系统无法将域名正确转换为IP地址,排查应遵循从客户端到服务端的顺序:先检查本地网络和DNS缓存,再验证域名解析记录和权威服务器状态,第一步:检查本地网络与DNS设置测试网络连通性先确认你的设备是否正常联网,打开命令提示符或终端,输入ping 8.8.8.8,如果返回回复数据……

    2026-07-27
    0
  • 站群服务器怎么设置不同环境配置,有哪些注意事项?

    站群服务器设置不同的环境配置,核心在于通过虚拟化或容器化技术实现站点隔离,再结合Web服务器配置为每个站点分配独立的PHP版本、数据库及运行参数,从而满足多样化需求,为什么站群服务器需要环境隔离?不同CMS依赖的PHP版本差异明显,例如WordPress推荐PHP 7.4以上,而Drupal 7仍基于PHP 5……

    2026-07-27
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注