​Check Point 2 月全球威胁指数:Emotet 仍位居第一

2022 年 3 月 ,全球领先网络安全解决方案提供商 Check Point® 软件技术有限公司(纳斯达克股票代码:CHKP)的威胁情报部门 Check Point Research发布了其 2022 年 2 月最新版《全球威胁指数》报告。研究人员报告称,Emotet 仍然是最猖獗的恶意软件,影响了全球 5% 的机构,而 Trickbot 的指数榜单排名则进一步下滑至第六位。

Trickbot 是一种僵尸网络和银行木马,可窃取财务信息、帐户登录凭证及个人身份信息,并在网络中横向传播和投放勒索软件。2021 年,它曾七次出现在最猖獗的恶意软件排行榜的榜首。然而,在过去几周,Check Point Research 没有发现任何新的 Trickbot 攻击活动,该恶意软件目前位于指数榜单的第六位。这在一定程度上可能是由于一些 Trickbot 成员加入了 Conti 勒索软件团伙,正如最近的 Conti 数据泄露事件所暗示的那样。

本月,CPR 发现网络犯罪分子正利用俄乌冲突来诱骗人们下载恶意附件,2 月份最猖獗的恶意软件 Emotet电子邮件随附恶意文件的主题为“撤回:俄乌军事冲突:我们乌克兰作业人员的福利”。

Check Point 软件技术公司研发副总裁 Maya Horowitz 表示:“目前,Emotet 等许多恶意软件利用公众对俄乌冲突的关注发起有关该主题的电子邮件攻击活动,以诱骗人们下载恶意附件。请务必仔细检查发件人的电子邮件地址是否真实,注意电子邮件中的任何拼写错误,除非您确定电子邮件是安全的,否则切勿打开附件或点击链接。”

CPR 指出,本月,教育/研究行业仍是全球首要攻击目标,其次是政府/军事部门和 ISP/MSP。“Web Server Exposed Git 存储库信息泄露”是最常被利用的漏洞,全球 46% 的机构因此遭殃,其次是“Apache Log4j 远程执行代码”(从第一位跌至第二位),影响了全球 44% 的企业与机构。“HTTP 标头远程代码执行”是第三大最常被利用的漏洞,全球影响范围为 41%。

头号恶意软件家族

* 箭头表示与上月相比的排名变化。

1、↔ Emotet – Emotet 是一种能够自我传播的高级模块化木马。Emotet 曾经被用作银行木马,最近又被用作其他恶意软件或恶意攻击的传播程序。它使用多种方法和规避技术来确保持久性和逃避检测。此外,它还可以通过包含恶意附件或链接的网络钓鱼垃圾邮件进行传播。

2、↑ Formbook – Formbook 是一种信息窃取程序,可从各种 Web 浏览器中获取凭证、收集截图、监控和记录击键次数,并按照其 C&C 命令下载和执行文件。

3、↑ Glupteba – Glupteba 是一种后门病毒,已逐渐成熟为一个僵尸网络。到 2019 年,它包括 C&C 地址更新机制(通过公共比特币列表)、完整的浏览器窃取程序功能及路由器漏洞利用程序。

全球首当其冲的行业

本月,教育/研究行业是全球首要攻击目标,其次是政府/军事部门和 ISP/MSP。

1、教育/研究

2、政府/军事

3、互联网服务提供商/托管服务提供商

 最常被利用的漏洞

本月,“Web Server Exposed Git 存储库信息泄露”是最常被利用的漏洞,全球 46% 的企业因此遭殃,其次是“Apache Log4j 远程执行代码”(从第一位跌至第二位),影响了全球 44% 的组织与机构。“HTTP 标头远程代码执行”是第三大最常被利用的漏洞,全球影响范围为 41%。

1、↑ Web Server Exposed Git 存储库信息泄露 – Git 存储库报告的一个信息泄露漏洞。攻击者一旦成功利用该漏洞,便会使用户在无意间造成帐户信息泄露。

2↓ Apache Log4j 远程代码执行 (CVE-2021-44228) – 一种存在于 Apache Log4j 中的远程代码执行漏洞。远程攻击者可利用这一漏洞在受影响系统上执行任意代码。

3↔ HTTP 标头远程代码执行 (CVE-2020-10826、CVE-2020-10827、CVE-2020-10828、CVE-2020-13756) – HTTP 标头允许客户端和服务器传递带 HTTP 请求的其他信息。远程攻击者可能会使用存在漏洞的 HTTP 标头在受感染机器上运行任意代码。

主要移动恶意软件

本月主要移动威胁来自于x Helper与AlienBot

1、xHelper – 自 2019 年3 月以来开始肆虐的恶意应用,用于下载其他恶意应用并显示恶意广告。该应用能够对用户隐身,并在卸载后进行自我重新安装。

2、AlienBot – AlienBot 恶意软件家族是一种针对 Android 设备的恶意软件即服务 (MaaS),它允许远程攻击者首先将恶意代码注入合法的金融应用中,从而访问受害者的帐户,并最终完全控制其设备。

Check Point《全球威胁影响指数》及其《ThreatCloud 路线图》基于 Check Point ThreatCloud 情报数据撰写而成。ThreatCloud 提供的实时威胁情报来自于部署在全球网络、端点和移动设备上的数亿个传感器。AI 引擎和 Check Point 软件技术公司情报与研究部门 Check Point Research 的独家研究数据进一步丰富了情报内容。

如欲查看 2 月份十大恶意软件家族的完整列表,请访问 Check Point ​​博客​​

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/139559.html<

(0)
运维的头像运维
上一篇2025-03-03 13:06
下一篇 2025-03-03 13:07

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注