计世网

Check Point 2 月全球威胁指数:Emotet 仍位居第一
2022-03-15
Emotet再次成为最猖獗的恶意软件,而Trickbot则从第二位跌至第六位。

 

  CheckPointResearch指出,Emotet再次成为最猖獗的恶意软件,而Trickbot则从第二位跌至第六位。ApacheLog4j不再是最常被利用的漏洞,但教育/研究行业仍然是首要攻击目标。

  2022年3月,全球领先网络安全解决方案提供商CheckPoint?软件技术有限公司(纳斯达克股票代码:CHKP)的威胁情报部门CheckPointResearch发布了其2022年2月最新版《全球威胁指数》报告。研究人员报告称,Emotet仍然是最猖獗的恶意软件,影响了全球5%的机构,而Trickbot的指数榜单排名则进一步下滑至第六位。

  Trickbot是一种僵尸网络和银行木马,可窃取财务信息、帐户登录凭证及个人身份信息,并在网络中横向传播和投放勒索软件。2021年,它曾七次出现在最猖獗的恶意软件排行榜的榜首。然而,在过去几周,CheckPointResearch没有发现任何新的Trickbot攻击活动,该恶意软件目前位于指数榜单的第六位。这在一定程度上可能是由于一些Trickbot成员加入了Conti勒索软件团伙,正如最近的Conti数据泄露事件所暗示的那样。

  本月,CPR发现网络犯罪分子正利用俄乌冲突来诱骗人们下载恶意附件,2月份最猖獗的恶意软件Emotet电子邮件随附恶意文件的主题为"撤回:俄乌军事冲突:我们乌克兰作业人员的福利"。

  CheckPoint软件技术公司研发副总裁MayaHorowitz表示:"目前,Emotet等许多恶意软件利用公众对俄乌冲突的关注发起有关该主题的电子邮件攻击活动,以诱骗人们下载恶意附件。请务必仔细检查发件人的电子邮件地址是否真实,注意电子邮件中的任何拼写错误,除非您确定电子邮件是安全的,否则切勿打开附件或点击链接。"

  CPR指出,本月,教育/研究行业仍是全球首要攻击目标,其次是政府/军事部门和ISP/MSP。"WebServerExposedGit存储库信息泄露"是最常被利用的漏洞,全球46%的机构因此遭殃,其次是"ApacheLog4j远程执行代码"(从第一位跌至第二位),影响了全球44%的企业与机构。"HTTP标头远程代码执行"是第三大最常被利用的漏洞,全球影响范围为41%。

  头号恶意软件家族

  *箭头表示与上月相比的排名变化。

  1.Emotet-Emotet是一种能够自我传播的高级模块化木马。Emotet曾经被用作银行木马,最近又被用作其他恶意软件或恶意攻击的传播程序。它使用多种方法和规避技术来确保持久性和逃避检测。此外,它还可以通过包含恶意附件或链接的网络钓鱼垃圾邮件进行传播。

  2.↑Formbook-Formbook是一种信息窃取程序,可从各种Web浏览器中获取凭证、收集截图、监控和记录击键次数,并按照其C&C命令下载和执行文件。

  3.↑Glupteba-Glupteba是一种后门病毒,已逐渐成熟为一个僵尸网络。到2019年,它包括C&C地址更新机制(通过公共比特币列表)、完整的浏览器窃取程序功能及路由器漏洞利用程序。

  全球首当其冲的行业

  本月,教育/研究行业是全球首要攻击目标,其次是政府/军事部门和ISP/MSP。

  1、教育/研究

  2、政府/军事

  3、互联网服务提供商/托管服务提供商

  最常被利用的漏洞

  本月,"WebServerExposedGit存储库信息泄露"是最常被利用的漏洞,全球46%的企业因此遭殃,其次是"ApacheLog4j远程执行代码"(从第一位跌至第二位),影响了全球44%的组织与机构。"HTTP标头远程代码执行"是第三大最常被利用的漏洞,全球影响范围为41%。

  1↑WebServerExposedGit存储库信息泄露-Git存储库报告的一个信息泄露漏洞。攻击者一旦成功利用该漏洞,便会使用户在无意间造成帐户信息泄露。

  2↓ApacheLog4j远程代码执行(CVE-2021-44228)-一种存在于ApacheLog4j中的远程代码执行漏洞。远程攻击者可利用这一漏洞在受影响系统上执行任意代码。

  3 HTTP标头远程代码执行(CVE-2020-10826、CVE-2020-10827、CVE-2020-10828、CVE-2020-13756)-HTTP标头允许客户端和服务器传递带HTTP请求的其他信息。远程攻击者可能会使用存在漏洞的HTTP标头在受感染机器上运行任意代码。

  主要移动恶意软件

  本月主要移动威胁来自于xHelper与AlienBot。

  1.xHelper-自2019年3月以来开始肆虐的恶意应用,用于下载其他恶意应用并显示恶意广告。该应用能够对用户隐身,并在卸载后进行自我重新安装。

  2.AlienBot-AlienBot恶意软件家族是一种针对Android设备的恶意软件即服务(MaaS),它允许远程攻击者首先将恶意代码注入合法的金融应用中,从而访问受害者的帐户,并最终完全控制其设备。

  CheckPoint《全球威胁影响指数》及其《ThreatCloud路线图》基于CheckPointThreatCloud情报数据撰写而成。ThreatCloud提供的实时威胁情报来自于部署在全球网络、端点和移动设备上的数亿个传感器。AI引擎和CheckPoint软件技术公司情报与研究部门CheckPointResearch的独家研究数据进一步丰富了情报内容。
 

责任编辑:刘沙