Emotet被摧毁,TrickBot爬上来

[[387984]]

在 CheckPoint 的月度跟踪中,TirckBot 在 2021 年 2 月的威胁指数超过了 Emotet。TirckBot 增大了恶意邮件投递活动的强度,同时 Emotet 被联手拆除在全球范围内陷入沉寂。使得 TirckBot 一举跃升为 CheckPoint 监测的最活跃恶意软件榜单首位。

仅在一个月前,TirckBot 只能在榜单上排名第三,而在 2020 年整体排名为第四,那时的第一名被 Emotet 牢牢占据。但是进入 2021 年 1 月份,在全球执法部门的联合行动下,Emotet 的攻击基础设施被大量拆除。网络犯罪者也从 Emotet 转向了 TrickBot,这二者都常作为第一阶段的 Loader 来下载其他恶意软件。

“即使拆除了排名第一的恶意软件网络,仍然有许多其他恶意软件对全球网络构成威胁。组织必须拥有强大的安全系统,才能防止受到网络攻击,并最大程度地降低其风险” CheckPoint 在报告中表示。

但 CheckPoint 表示,现在的 TrickBot 还远没有达到之前 Emotet 的威胁程度。“尽管暂时还没有其他恶意软件能够达到 Emotet 的规模,但是 Emotet 留下的空白会被其他威胁补位,对网络和环境仍然构成极高的风险”。

TrickBot 活动

TrickBot 在二月发起了针对保险和法律行业的攻击,诱使用户点击执行恶意的 .ZIP 文件。网络犯罪分子正在寻找 Emotet 的接班人,而 TrickBot 可能是进入视线范围内的好选择。

2020 年 TrickBot 针对通用医疗服务发起了多次攻击,进入网络后窃取重要数据并投递 Ryuk 勒索软件。辉煌战绩证明了 TrickBot 的能力,与此同时 TrickBot 还提供了很强的灵活性。

2016 年 TrickBot 刚刚问世时是为了窃取银行密码,其高度模块化和躲避检测的能力都为人称道。2020 年 12 月,TrickBot 又更新了被命名为 TrickBoot 的新模块来感染系统的 UEFI/BIOS 固件。

卷土重来

微软在去年十月主导的拆除行动严重摧毁了 TrickBot 的根基,一度 TrickBot 陷入基本停摆。显然,TrickBot 正卷土重来。

[[387986]]

微软副总裁 Tom Burt 表示:“微软通过法院授权与全球电信运营商的合作,从技术上摧毁了 TrickBot”,“由于摧毁了其关键攻击基础设施,TrickBot 的运营方已经不能再发起新的感染或者勒索了”。

二月,排名第二的恶意软件是 XMRing,该恶意软件正在伪装成广告拦截工具但进行门罗币挖矿和勒索加密的双重打击。安全公司卡巴斯基表示,过去的两个月内 XMRing 共感染了超过 2 万多名用户。

漏洞

根据 CheckPoint 的报告,在 2 月份被发现攻击者利用最多的漏洞是 “Web Server Exposed Git Repository Information Disclosure”,该漏洞影响了全球 48% 的公司。其次是 “HTTP Headers Remote Code Execution”(CVE-2020-13756),该漏洞影响了全球 46% 的公司。“MVPower DVR Remote Code Execution” 漏洞则排名第三,影响了全球 45% 的公司。

移动恶意软件

排名第一的是 Hiddad,其次是 xHelper 与 FurBall 远控(MRAT)。

总结

除了定期修补漏洞、定期更新系统进行安全更新,CheckPoint 还建议对用户进行培训,这是保护任何组织免受网络安全侵害的最佳方法。

参考来源:Threatpost

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/148782.html<

(0)
运维的头像运维
上一篇2025-03-12 07:45
下一篇 2025-03-12 07:46

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注