无码在线播放二区|久久亚洲精品国产精品|无码视频在线观看一区二区|在线观看国产日韩亚洲中

  • <menu id="yw4o4"></menu>
  • 
    <menu id="yw4o4"><em id="yw4o4"></em></menu>
  • 首頁(yè) > 傳媒 > 關(guān)鍵詞  > 惡意軟件最新資訊  > 正文

    2 月頭號(hào)惡意軟件:新型FakeUpdates攻擊瞄準(zhǔn)WordPress網(wǎng)站

    2024-03-20 10:40 · 稿源: 站長(zhǎng)之家用戶(hù)

    2024年2月頭號(hào)惡意軟件:新型 FakeUpdates 攻擊活動(dòng)瞄準(zhǔn) WordPress 網(wǎng)站

    研究人員發(fā)現(xiàn)了一起瞄準(zhǔn) WordPress 網(wǎng)站的新型 FakeUpdates(又稱(chēng) SocGolish)攻擊活動(dòng),該活動(dòng)利用被盜管理員賬戶(hù)發(fā)起攻擊。與此同時(shí),Play 躍居頭號(hào)勒索軟件團(tuán)伙前三名,教育行業(yè)仍是全球首要攻擊目標(biāo)

    2024年3月, 領(lǐng)先的云端 AI 網(wǎng)絡(luò)安全平臺(tái)提供商 Check Point? 軟件技術(shù)有限公司(納斯達(dá)克股票代碼:CHKP)發(fā)布了其2024年2月《全球威脅指數(shù)》報(bào)告。上月,研究人員發(fā)現(xiàn)了一起新型 FakeUpdates 攻擊活動(dòng),攻擊者利用被盜 wp-admin 管理員賬戶(hù)感染了 WordPress 網(wǎng)站。在該活動(dòng)中,F(xiàn)akeUpdates 惡意軟件調(diào)整了其攻擊手段,利用篡改過(guò)的 WordPress 插件入侵網(wǎng)站,并誘騙個(gè)人下載遠(yuǎn)程訪(fǎng)問(wèn)木馬。與此同時(shí), Lockbit3仍是最猖獗的勒索軟件團(tuán)伙,其攻擊數(shù)量占已發(fā)布攻擊的20%;教育行業(yè)仍然是全球受影響最 大的行業(yè)。

    FakeUpdates(又稱(chēng) SocGholish)的出現(xiàn)起碼可追溯到2017年,之后一直活躍至今。它使用 JavaScript 惡意軟件來(lái)攻擊網(wǎng)站,尤其是采用內(nèi)容管理系統(tǒng)的網(wǎng)站。FakeUpdates 惡意軟件通常是威脅指數(shù)推薦榜中最猖獗的惡意軟件,意在誘騙用戶(hù)下載惡意軟件。盡管業(yè)界竭力應(yīng)對(duì),但它仍對(duì)網(wǎng)站安全和用戶(hù)數(shù)據(jù)構(gòu)成重大威脅。這一復(fù)雜的惡意軟件變體以前與網(wǎng)絡(luò)犯罪團(tuán)伙 Evil Corp 有關(guān)。該團(tuán)伙利用 FakeUpdates 惡意軟件的下載程序功能,通過(guò)dou售對(duì)已遭感染系統(tǒng)的訪(fǎng)問(wèn)權(quán)限來(lái)牟利。如果 Evil Corp 團(tuán)伙向多個(gè)客戶(hù)提供訪(fǎng)問(wèn)權(quán)限,就會(huì)引致其他惡意軟件感染。

    Check Point 軟件技術(shù)公司研究副總裁 Maya Horowitz 表示:“網(wǎng)站是整個(gè)世界的數(shù)字門(mén)面,對(duì)于通信、商業(yè)和連接至關(guān)重要。保護(hù)網(wǎng)站免受網(wǎng)絡(luò)威脅不僅僅是保護(hù)代碼,還關(guān)系到保護(hù)我們的在線(xiàn)業(yè)務(wù)乃至整個(gè)互聯(lián)社會(huì)的正常運(yùn)轉(zhuǎn)。如果網(wǎng)站被網(wǎng)絡(luò)犯罪分子用作暗地傳播惡意軟件的渠道,那么企業(yè)未來(lái)的營(yíng)收和聲譽(yù)可能會(huì)受到重創(chuàng)。因此,必須采取預(yù)防措施和零容忍策略,以確保有效防御威脅?!?/p>

    Check Point 的威脅指數(shù)報(bào)告還包含從近200個(gè)由雙重勒索軟件團(tuán)伙運(yùn)營(yíng)的勒索軟件網(wǎng)站生成的情報(bào),其中68個(gè)網(wǎng)站今年公布了受害者信息,以向不付款的目標(biāo)施壓。在上月報(bào)告的此類(lèi)事件中,Lockbit3再次位居首位,占20%,其次是 Play 和8base,分別占8% 和7%。首 次躍居前三位的 Play 聲稱(chēng)對(duì)奧克蘭市最近遭受的網(wǎng)絡(luò)攻擊負(fù)責(zé)。

    上月,“Web 服務(wù)器惡意 URL 目錄遍歷漏洞”是最常被利用的漏洞,全球51% 的機(jī)構(gòu)因此遭殃,其次是“HTTP 載荷命令行注入”和“Zyxel ZyWALL 命令注入”,分別影響了全球50% 的機(jī)構(gòu)。

    頭號(hào)惡意軟件家族

    * 箭頭表示與上月相比的排名變化。

    FakeUpdates 是上個(gè)月最猖獗的惡意軟件,全球5% 的組織受到波及,其次是 Qbot 和 Formbook,分別影響了全球3% 和2% 的機(jī)構(gòu)。

    FakeUpdates – FakeUpdates(又名 SocGholish)是一種使用 JavaScript 編寫(xiě)的下載程序。它會(huì)在啟動(dòng)有效載荷之前先將其寫(xiě)入磁盤(pán)。FakeUpdates 通過(guò)許多其他惡意軟件(包括 GootLoader、Dridex、NetSupport、DoppelPaymer 和 AZORult)引致進(jìn)一步破壞。

    Qbot - Qbot(又名 Qakbot)是一種多用途惡意軟件,于2008年首 次出現(xiàn),旨在竊取用戶(hù)憑證、記錄擊鍵次數(shù)、從瀏覽器中竊取 cookie、監(jiān)視用戶(hù)的銀行業(yè)務(wù)操作,并部署更多惡意軟件。Qbot 通常通過(guò)垃圾郵件傳播,采用多種反 VM、反調(diào)試和反沙盒手段來(lái)阻礙分析和逃避檢測(cè)。從2022年開(kāi)始,它成為最猖獗的木馬之一。

    Formbook – Formbook 是針對(duì) Windows 操作系統(tǒng)的信息竊取程序,于2016年首 次被發(fā)現(xiàn)。由于其強(qiáng)大的規(guī)避技術(shù)和相對(duì)較低的價(jià)格,它在地下黑客論壇中作為惡意軟件即服務(wù) (MaaS) 進(jìn)行出售。Formbook 可從各種 Web 瀏覽器中獲取憑證、收集截圖、監(jiān)控和記錄擊鍵次數(shù)并按照其 C&C 命令下載和執(zhí)行文件。

    主要移動(dòng)惡意軟件

    上月,Anubis 仍然位居最猖獗的移動(dòng)惡意軟件榜首,其次是 AhMyth 和 Hiddad。

    Anubis – Anubis 是一種專(zhuān)為 Android 手機(jī)設(shè)計(jì)的銀行木馬惡意軟件。自最初檢測(cè)到以來(lái),它已經(jīng)具有一些額外的功能,包括遠(yuǎn)程訪(fǎng)問(wèn)木馬 (RAT) 功能、鍵盤(pán)記錄器、錄音功能及各種勒索軟件特性。在谷歌商店提供的數(shù)百款不同應(yīng)用中均已檢測(cè)到該銀行木馬。

    AhMyth – AhMyth 是一種遠(yuǎn)程訪(fǎng)問(wèn)木馬 (RAT),于2017年被發(fā)現(xiàn),可通過(guò)應(yīng)用商店和各種網(wǎng)站上的 Android 應(yīng)用進(jìn)行傳播。當(dāng)用戶(hù)安裝這些受感染的應(yīng)用后,該惡意軟件便可從設(shè)備收集敏感信息,并執(zhí)行鍵盤(pán)記錄、屏幕截圖、發(fā)送短信和激活攝像頭等操作,這些操作通常用于竊取敏感信息。

    Hiddad — Hiddad 是一種 Android 惡意軟件,能夠?qū)戏☉?yīng)用進(jìn)行重新打包,然后將其發(fā)布到第三方商店。其主要功能是顯示廣告,但它也可以訪(fǎng)問(wèn)操作系統(tǒng)內(nèi)置的關(guān)鍵安全細(xì)節(jié)。

    關(guān)于 Check Point 軟件技術(shù)有限公司

    Check Point 軟件技術(shù)有限公司? 是一家領(lǐng)先的云端 AI 網(wǎng)絡(luò)安全平臺(tái)提供商,為全球超過(guò)10萬(wàn)家組織提供安全保護(hù)。Check Point 利用強(qiáng)大的 AI 技術(shù)通過(guò) Infinity 平臺(tái)提高了網(wǎng)絡(luò)安全防護(hù)效率和準(zhǔn)確性,憑借業(yè)界領(lǐng)先的捕獲率實(shí)現(xiàn)了主動(dòng)式威脅預(yù)測(cè)和更智能、更快速的響應(yīng)。該綜合型平臺(tái)集多項(xiàng)云端技術(shù)于一身,包括確保工作空間安全的 Check Point Harmony、確保云安全的 Check Point CloudGuard、確保網(wǎng)絡(luò)安全的 Check Point Quantum,以及支持協(xié)同式安全運(yùn)維和服務(wù)的 Check Point Infinity Core Services。

    關(guān)于 Check Point Research

    Check Point Research 能夠?yàn)?Check Point Software 客戶(hù)以及整個(gè)情報(bào)界提供領(lǐng)先的網(wǎng)絡(luò)威脅情報(bào)。Check Point 研究團(tuán)隊(duì)負(fù)責(zé)收集和分析 ThreatCloud 存儲(chǔ)的全球網(wǎng)絡(luò)攻擊數(shù)據(jù),以便在防范黑客的同時(shí),確保所有 Check Point 產(chǎn)品都享有最 新保護(hù)措施。此外,該團(tuán)隊(duì)由100多名分析師和研究人員組成,能夠與其他安全廠商、執(zhí)法機(jī)關(guān)及各個(gè)計(jì)算機(jī)安全應(yīng)急響應(yīng)組展開(kāi)合作。

    推廣

    特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))均為站長(zhǎng)傳媒平臺(tái)用戶(hù)上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù),對(duì)本頁(yè)面內(nèi)容所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任,相關(guān)信息僅供參考。站長(zhǎng)之家將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。任何單位或個(gè)人認(rèn)為本頁(yè)面內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),可及時(shí)向站長(zhǎng)之家提出書(shū)面權(quán)利通知或不實(shí)情況說(shuō)明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明(點(diǎn)擊查看反饋聯(lián)系地址)。本網(wǎng)站在收到上述法律文件后,將會(huì)依法依規(guī)核實(shí)信息,溝通刪除相關(guān)內(nèi)容或斷開(kāi)相關(guān)鏈接。

    • 相關(guān)推薦
    • 2025 年 3 月頭號(hào)惡意軟件FakeUpdates 和 RansomHub 勒索軟件組織主導(dǎo)網(wǎng)絡(luò)威脅

      網(wǎng)絡(luò)犯罪分子利用 FakeUpdates 和 RansomHub 作為主要工具擴(kuò)大攻擊面2025 年 4 月-網(wǎng)絡(luò)安全解決方案先驅(qū)者和全球領(lǐng)導(dǎo)者Check Point? 軟件技術(shù)有限公司(納斯達(dá)克股票代碼:CHKP)發(fā)布了其 2025 年 23 月《全球威脅指數(shù)》報(bào)告,突出顯示了FakeUpdates下載惡意軟件的持續(xù)主導(dǎo)地位,它仍然是全球最普遍的網(wǎng)絡(luò)威脅。本月,研究人員發(fā)現(xiàn)了一種新的入侵活動(dòng),它傳播最流行的惡意軟件FakeUpdates

    • WordPress.com母公司大調(diào)整:裁員281人,多個(gè)核心業(yè)務(wù)受影響

      Automattic,這家擁有WordPress.com、Tumblr、WooCommerce等多個(gè)知名在線(xiàn)服務(wù)的公司,周三宣布進(jìn)行大規(guī)模裁員,影響公司約16%的員工。根據(jù)Automattic網(wǎng)站此前列出的1,744名員工數(shù)量,此次裁員將影響約270多人。裁員涉及多個(gè)職位,包括客戶(hù)主管、營(yíng)銷(xiāo)、產(chǎn)品、銷(xiāo)售、社區(qū)和業(yè)務(wù)運(yùn)營(yíng)等崗位。

    • 美團(tuán):騎手使用京東軟件被永久停止接單系惡意P圖造謠

      美團(tuán)公司4月27日發(fā)布聲明,澄清近期網(wǎng)絡(luò)流傳的三類(lèi)不實(shí)信息。針對(duì)"騎手使用其他平臺(tái)軟件會(huì)被美團(tuán)永久封號(hào)"的傳言,美團(tuán)表示相關(guān)圖片系對(duì)平臺(tái)封禁違規(guī)搶單外掛提示頁(yè)的惡意篡改。關(guān)于"美團(tuán)外賣(mài)柜排他使用"的說(shuō)法,公司強(qiáng)調(diào)外賣(mài)柜設(shè)施對(duì)所有平臺(tái)騎手開(kāi)放。對(duì)于"同一商家在不同平臺(tái)餐品質(zhì)量差異"的對(duì)比內(nèi)容,美團(tuán)指出這些信息存在明顯造假痕跡,最早可追溯至今年1月,系有組織的造謠行為。美團(tuán)重申平臺(tái)傭金政策不會(huì)導(dǎo)致商家減量降質(zhì),相關(guān)指控與事實(shí)嚴(yán)重不符。公司表示將持續(xù)監(jiān)控網(wǎng)絡(luò)不實(shí)信息,維護(hù)正常市場(chǎng)秩序。

    • Check Point:68% 的網(wǎng)絡(luò)攻擊始于收件箱,其中 22% 隱藏在 PDF 文件中

      在2024年全球范圍內(nèi),AdobeAcrobat共打開(kāi)了超過(guò)4000億個(gè)PDF文件,編輯了160億個(gè)文檔。超過(guò)87%的機(jī)構(gòu)使用PDF作為業(yè)務(wù)通信的標(biāo)準(zhǔn)文件格式?!裣嘈抛约旱闹庇X(jué)如果一個(gè)PDF文件看起來(lái)好得不像真的,有不尋常的格式和錯(cuò)別字,或者要求提供證書(shū),那么它很可能是一個(gè)陷阱。

    • 國(guó)內(nèi)MCP資源網(wǎng)站有哪些?MCP工具上哪找?

      在人工智能領(lǐng)域,MCP正逐漸成為連接AI模型與外部世界的重要橋梁。AIbase正是探索MCP生態(tài)的絕佳平臺(tái),它為開(kāi)發(fā)者和研究者提供了一個(gè)集中展示MCP相關(guān)開(kāi)源項(xiàng)目和工具的網(wǎng)站,幫助用戶(hù)快速了解最新的開(kāi)發(fā)趨勢(shì)和創(chuàng)新成果。如果你對(duì)MCP技術(shù)感興趣,或者正在尋找相關(guān)的開(kāi)發(fā)資源,AIbase絕對(duì)值得一試。

    • B2024年近310萬(wàn)UP主獲得收入

      快科技4月9日消息,今晚B站發(fā)布《2024年環(huán)境、社會(huì)及管治報(bào)告》,內(nèi)容指出創(chuàng)作者是B站社區(qū)的核心。2024年有近310萬(wàn)UP主在B站獲得收入,創(chuàng)作者通過(guò)各類(lèi)廣告產(chǎn)品及增值服務(wù)業(yè)務(wù)獲得的總收入同比增長(zhǎng)21%。商業(yè)化工具 花火”商單平臺(tái)助力UP主與品牌深度合作,2024年通過(guò)花火商單獲得收入的 UP 主數(shù)量同比增長(zhǎng)33%;通過(guò)視頻及直播帶貨獲得收入的UP主數(shù)量同比增長(zhǎng)68%。同時(shí),B站也不斷拓展各類(lèi)增值服務(wù)產(chǎn)品,助力各類(lèi)型UP主根據(jù)自身內(nèi)容特色選擇最適合的變現(xiàn)方式。以充電計(jì)劃為例,2024年,超過(guò)800萬(wàn)用戶(hù)為UP主進(jìn)行充電付費(fèi),UP主通過(guò)充電計(jì)劃獲

    • 支持MCP協(xié)議的平臺(tái)應(yīng)用有哪些?分享一個(gè)優(yōu)質(zhì)MCP資源導(dǎo)航網(wǎng)站

      在人工智能領(lǐng)域,MCP正逐漸成為連接AI模型與外部世界的橋梁。本文將詳細(xì)介紹幾款支持MCP的應(yīng)用,探討它們?nèi)绾瓮ㄟ^(guò)MCP協(xié)議實(shí)現(xiàn)更強(qiáng)大的功能和更高效的開(kāi)發(fā)流程。隨著MCP技術(shù)的不斷發(fā)展,我們有理由相信,它將在未來(lái)的AI領(lǐng)域發(fā)揮越來(lái)越重要的作用。

    • 國(guó)內(nèi)MCP工具推薦:AIbase宣布推出MCP資源網(wǎng)站

      ModelContextProtocol作為一種新興的開(kāi)源協(xié)議,正在迅速改變AI與數(shù)據(jù)系統(tǒng)之間的交互方式。為了幫助開(kāi)發(fā)者更好地了解和應(yīng)用MCP技術(shù),AIbase推出了一個(gè)專(zhuān)注于MCP資源的網(wǎng)站,網(wǎng)址為https://www.aibase.com/zh/repos/topic/mcp。你將找到豐富的資源、強(qiáng)大的工具和活躍的社區(qū)支持,開(kāi)啟你的MCP開(kāi)發(fā)之旅。

    • MCP server資源網(wǎng)站去哪找?如何在Cline中配置MCP工具?

      隨著人工智能技術(shù)的快速發(fā)展,MCP服務(wù)已成為提升開(kāi)發(fā)效率和AI能力的重要工具。Cline作為一個(gè)強(qiáng)大的AI編程助手,支持多種MCP服務(wù),幫助開(kāi)發(fā)者更高效地完成任務(wù)。通過(guò)以上步驟,你可以在Cline中成功使用MCP服務(wù),提升開(kāi)發(fā)效率和AI能力。

    • 國(guó)內(nèi)詳細(xì)MCP教程網(wǎng)站有哪些?AIbase:一個(gè)寶藏MCP資源平臺(tái)

      在人工智能日益滲透我們?nèi)粘I畹慕裉?,一個(gè)名為ModelContextProtocol的協(xié)議正悄然改變著AI與工具、服務(wù)之間的交互方式。作為這一領(lǐng)域的先驅(qū)者,aibase.com的MCP資源倉(cāng)庫(kù)為開(kāi)發(fā)者、研究人員以及對(duì)AI技術(shù)充滿(mǎn)熱情的公眾提供了一個(gè)寶貴的資源平臺(tái)。aibase.com不斷關(guān)注MCP技術(shù)的發(fā)展趨勢(shì)并持續(xù)更新資源倉(cāng)庫(kù)內(nèi)容,確保用戶(hù)能夠緊跟技術(shù)前沿并獲取最新資訊。