无码在线播放二区|久久亚洲精品国产精品|无码视频在线观看一区二区|在线观看国产日韩亚洲中

  • <menu id="yw4o4"></menu>
  • 
    <menu id="yw4o4"><em id="yw4o4"></em></menu>
  • 首頁(yè) > 傳媒 > 關(guān)鍵詞  > 網(wǎng)絡(luò)安全最新資訊  > 正文

    2024 年 5 月頭號(hào)惡意軟件:Phorpiex 僵尸網(wǎng)絡(luò)掀起網(wǎng)絡(luò)釣魚狂潮

    2024-06-19 10:14 · 稿源: 站長(zhǎng)之家用戶

    研究人員發(fā)現(xiàn)一起攻擊活動(dòng)使用 Phorpiex 僵尸網(wǎng)絡(luò)通過數(shù)百萬(wàn)封網(wǎng)絡(luò)釣魚電子郵件傳播勒索軟件。與此同時(shí),Lockbit3勒索軟件團(tuán)伙在短暫沉寂后又卷土重來(lái),其攻擊數(shù)量占已發(fā)布勒索軟件攻擊的三分之一

    2024年6月,領(lǐng)先的云端 AI 網(wǎng)絡(luò)安全平臺(tái)提供商 Check Point? 軟件技術(shù)有限公司(納斯達(dá)克股票代碼:CHKP)發(fā)布了其2024年5月《全球威脅指數(shù)》報(bào)告。上個(gè)月,研究人員發(fā)現(xiàn)了一起利用 Phorpiex 僵尸網(wǎng)絡(luò)策劃的惡意垃圾郵件攻擊活動(dòng)。發(fā)送的數(shù)百萬(wàn)封網(wǎng)絡(luò)釣魚電子郵件中帶有 LockBit Black,該勒索病毒基于 LockBit3,但與該勒索軟件團(tuán)伙無(wú)關(guān)。與此同時(shí),雖然 LockBit3勒索軟件即服務(wù) (RaaS) 團(tuán)伙在全球執(zhí)法行動(dòng)中遭到了打擊,但經(jīng)過短暫沉寂后,其攻擊數(shù)量驟增,占已發(fā)布攻擊的33%。

    Phorpiex 僵尸網(wǎng)絡(luò)的原始運(yùn)營(yíng)組織于2021年8月將其關(guān)閉并出售了源代碼。 然而,2021年12月,Check Point Research (CPR) 發(fā)現(xiàn)它化身為“Twizt”重現(xiàn)江湖,并采用一種分散化對(duì)等模式。今年4月,新澤西州網(wǎng)絡(luò)安全和通信集成小組 (NJCCIC) 發(fā)現(xiàn),在一起 LockBit3勒索軟件攻擊活動(dòng)中,攻擊者使用 Phorpiex 僵尸網(wǎng)絡(luò)(在上個(gè)月的威脅指數(shù)推薦榜中位列第六)發(fā)送了數(shù)百萬(wàn)封網(wǎng)絡(luò)釣魚電子郵件。這些郵件隨附 ZIP 附件,其中的欺詐性 .doc.scr 文件一旦被執(zhí)行,就會(huì)觸發(fā)勒索軟件加密程序,該攻擊活動(dòng)使用了超過1,500個(gè)獨(dú)立IP 地址。

    與此同時(shí),Check Point 威脅指數(shù)報(bào)告匯總了從雙重勒索勒索軟件團(tuán)伙運(yùn)營(yíng)的“羞辱網(wǎng)站”中獲得的洞察分析。攻擊者在這些網(wǎng)站上公布受害者信息,以向不付款的目標(biāo)施壓。5月份,LockBit3再次霸榜,其攻擊數(shù)量占已發(fā)布攻擊的33%。緊隨其后的是 Inc. Ransom 和 Play,檢出率分別為7% 和5%。Inc. Ransom 最近聲稱對(duì)造成英國(guó)萊斯特市議會(huì)公共服務(wù)中斷的重大網(wǎng)絡(luò)事件負(fù)責(zé),稱其竊取了超過3TB 數(shù)據(jù),并導(dǎo)致大面積系統(tǒng)癱瘓。

    Check Point 軟件技術(shù)公司研究副總裁 Maya Horowitz 表示:“盡管執(zhí)法機(jī)構(gòu)暫時(shí)打擊了 LockBit3網(wǎng)絡(luò)犯罪團(tuán)伙,不僅公布了超過7,000條 LockBit 解密密鑰外,而且還曝光了其中一名頭目和多個(gè)成員團(tuán)伙,但該威脅尚未比較有效消除。因此,看到他們進(jìn)行重新部署并實(shí)施新策略來(lái)持續(xù)發(fā)動(dòng)攻擊也就不足為奇了。勒索軟件是網(wǎng)絡(luò)犯罪分子采用的較具破壞性的攻擊手段之一。一旦攻擊者潛入網(wǎng)絡(luò)并竊取信息,那么擺在受害者面前的選擇就少有了,尤其是在他們無(wú)力支付贖金的情況下。因此,各企業(yè)必須對(duì)風(fēng)險(xiǎn)保持高度警惕,并優(yōu)先采取預(yù)防措施?!?/p>

    頭號(hào)惡意軟件家族

    * 箭頭表示與上月相比的排名變化。

    FakeUpdates 是上月最猖獗的惡意軟件,影響了全球7% 的機(jī)構(gòu),其次是 Androxgh0st 和 Qbot,影響范圍分別為5% 和3%。

    FakeUpdates – FakeUpdates(又名 SocGholish)是一種使用 JavaScript 編寫的下載程序。它會(huì)在啟動(dòng)有效載荷之前先將其寫入磁盤。FakeUpdates 通過許多其他惡意軟件(包括 GootLoader、Dridex、NetSupport、DoppelPaymer 和 AZORult)引致進(jìn)一步破壞。

    Androxgh0st - Androxgh0st 是一個(gè)針對(duì) Windows、Mac 及 Linux 平臺(tái)的僵尸網(wǎng)絡(luò)。在感染初始階段,Androxgh0st 利用多個(gè)漏洞,特別是針對(duì) PHPUnit、Laravel 框架和 Apache Web 服務(wù)器的漏洞。該惡意軟件會(huì)竊取 Twilio 賬戶信息、SMTP 憑證、AWS 密鑰等敏感信息,并利用 Laravel 文件收集所需信息。它有不同的變體,可掃描不同的信息。

    Qbot - Qbot(又名 Qakbot)是一種多用途惡意軟件,于2008年首 次出現(xiàn),旨在竊取用戶憑證、記錄擊鍵次數(shù)、從瀏覽器中竊取 cookie、監(jiān)視用戶的銀行業(yè)務(wù)操作,并部署更多惡意軟件。Qbot 通常通過垃圾郵件傳播,采用多種反 VM、反調(diào)試和反沙盒手段來(lái)阻礙分析和逃避檢測(cè)。從2022年開始,它成為最猖獗的木馬之一。

    主要移動(dòng)惡意軟件

    上月,Anubis 位居最猖獗的移動(dòng)惡意軟件榜首,其次是 AhMyth 和 Hydra。

    Anubis – Anubis 是一種專為 Android 手機(jī)設(shè)計(jì)的銀行木馬惡意軟件。 自最初檢測(cè)到以來(lái),它已經(jīng)具有一些額外的功能,包括遠(yuǎn)程訪問木馬 (RAT) 功能、鍵盤記錄器、錄音功能及各種勒索軟件特性。在谷歌商店提供的數(shù)百款不同應(yīng)用中均已檢測(cè)到該銀行木馬。

    AhMyth – AhMyth 是一種遠(yuǎn)程訪問木馬 (RAT),于2017年被發(fā)現(xiàn),可通過應(yīng)用商店和各種網(wǎng)站上的 Android 應(yīng)用進(jìn)行傳播。當(dāng)用戶安裝這些受感染的應(yīng)用后,該惡意軟件便可從設(shè)備收集敏感信息,并執(zhí)行鍵盤記錄、屏幕截圖、發(fā)送短信和激活攝像頭等操作,這些操作通常用于竊取敏感信息。

    ↑ Hydra – Hydra 是一種銀行木馬,可通過要求受害者啟用高危權(quán)限來(lái)在每次入侵銀行應(yīng)用時(shí)竊取銀行憑證。

    主要勒索軟件團(tuán)伙

    以下數(shù)據(jù)基于從雙重勒索勒索軟件團(tuán)伙運(yùn)營(yíng)的勒索軟件“羞辱網(wǎng)站”(攻擊者在這些網(wǎng)站上公布受害者信息)獲得的洞察分析。上月,LockBit3是最猖獗的勒索軟件團(tuán)伙,其攻擊數(shù)量占已發(fā)布攻擊的33%,其次是 Inc. Ransom 和 Play,分別占7% 和5%。

    LockBit3– LockBit3是一種以 RaaS 模式運(yùn)行的勒索軟件,于2019年9月首 次發(fā)現(xiàn)。它主要瞄準(zhǔn)各個(gè)國(guó)家和地區(qū)的大型企業(yè)和政府機(jī)構(gòu)。在2024年2月因執(zhí)法行動(dòng)而長(zhǎng)期中斷之后,LockBit 現(xiàn)已恢復(fù)發(fā)布受害者信息。

    Inc. Ransom - Inc. Ransom 是2023年7月出現(xiàn)的一種勒索軟件,主要實(shí)施魚叉式網(wǎng)絡(luò)釣魚攻擊,瞄準(zhǔn)易受攻擊的服務(wù)。該勒索軟件團(tuán)伙的主要目標(biāo)是北美洲和歐洲企業(yè),危及醫(yī)療、教育和政府等多個(gè)行業(yè)。Inc. 勒索軟件有效載荷支持多個(gè)命令行參數(shù),并使用多線程方法進(jìn)行局部加密。

    Play - Play 勒索軟件又稱為 PlayCrypt,于2022年6月首 次現(xiàn)身。這一勒索軟件瞄準(zhǔn)北美洲、南美洲和歐洲的眾多企業(yè)和關(guān)鍵基礎(chǔ)設(shè)施,到2023年10月影響了大約300家實(shí)體。Play 勒索軟件通常通過被盜的有效賬戶或利用未修補(bǔ)的漏洞侵入網(wǎng)絡(luò)。得逞后,它會(huì)采用離地攻擊二進(jìn)制文件 (LOLBins) 等各種手段來(lái)執(zhí)行數(shù)據(jù)泄露和憑證竊取等任務(wù)。

    關(guān)于 Check Point 軟件技術(shù)有限公司??

    Check Point 軟件技術(shù)有限公司是一家領(lǐng)先的云端 AI 網(wǎng)絡(luò)安全平臺(tái)提供商,為全球超過10萬(wàn)家企業(yè)與機(jī)構(gòu)提供安全保護(hù)。Check Point 利用強(qiáng)大的 AI 技術(shù)通過 Infinity 平臺(tái)提高了網(wǎng)絡(luò)安全防護(hù)效率和準(zhǔn)確性,憑借業(yè)界領(lǐng)www.checkpoint.com)先的捕獲率實(shí)現(xiàn)了主動(dòng)式威脅預(yù)測(cè)和更智能、更快速的響應(yīng)。該綜合型平臺(tái)集多項(xiàng)云端技術(shù)于一身,包括確保工作空間安全的 Check Point Harmony、確保云安全的 Check Point CloudGuard、確保網(wǎng)絡(luò)安全的 Check Point Quantum,以及支持協(xié)同式安全運(yùn)維和服務(wù)的 Check Point Infinity Core Services。

    關(guān)于 Check Point Research

    Check Point Research 能夠?yàn)?Check Point Software 客戶以及整個(gè)情報(bào)界提供領(lǐng)先的網(wǎng)絡(luò)威脅情報(bào)。Check Point 研究團(tuán)隊(duì)負(fù)責(zé)收集和分析 ThreatCloud 存儲(chǔ)的全球網(wǎng)絡(luò)攻擊數(shù)據(jù),以便在防范黑客的同時(shí),確保所有 Check Point 產(chǎn)品都享有最 新保護(hù)措施。此外,該團(tuán)隊(duì)由100多名分析師和研究人員組成,能夠與其他安全廠商、執(zhí)法機(jī)關(guān)及各個(gè)計(jì)算機(jī)安全應(yīng)急響應(yīng)組展開合作。

    推廣

    特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))均為站長(zhǎng)傳媒平臺(tái)用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù),對(duì)本頁(yè)面內(nèi)容所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任,相關(guān)信息僅供參考。站長(zhǎng)之家將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。任何單位或個(gè)人認(rèn)為本頁(yè)面內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),可及時(shí)向站長(zhǎng)之家提出書面權(quán)利通知或不實(shí)情況說(shuō)明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明(點(diǎn)擊查看反饋聯(lián)系地址)。本網(wǎng)站在收到上述法律文件后,將會(huì)依法依規(guī)核實(shí)信息,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。

    • 相關(guān)推薦
    • 2025 3 月頭號(hào)惡意軟件:FakeUpdates 和 RansomHub 勒索軟件組織主導(dǎo)網(wǎng)絡(luò)威脅

      網(wǎng)絡(luò)犯罪分子利用 FakeUpdates 和 RansomHub 作為主要工具擴(kuò)大攻擊面2025 年 4 月-網(wǎng)絡(luò)安全解決方案先驅(qū)者和全球領(lǐng)導(dǎo)者Check Point? 軟件技術(shù)有限公司(納斯達(dá)克股票代碼:CHKP)發(fā)布了其 2025 年 23 月《全球威脅指數(shù)》報(bào)告,突出顯示了FakeUpdates下載惡意軟件的持續(xù)主導(dǎo)地位,它仍然是全球最普遍的網(wǎng)絡(luò)威脅。本月,研究人員發(fā)現(xiàn)了一種新的入侵活動(dòng),它傳播最流行的惡意軟件FakeUpdates

    • 借助AI,谷歌在2024年,封禁了3920萬(wàn)惡意廣告賬戶

      谷歌終于找到了一個(gè)連“AI質(zhì)疑者”都能無(wú)法反對(duì)的大語(yǔ)言模型(LLMs)應(yīng)用場(chǎng)景……

    • 2024 ,全球最暢銷EV品牌TOP 10:中國(guó)占6席、德國(guó)占3

      消費(fèi)者、經(jīng)銷商們似乎已愈發(fā)適應(yīng)了向EV的轉(zhuǎn)型,基礎(chǔ)設(shè)施的建設(shè)也已進(jìn)一步趨于完善。在這樣的情況下,電動(dòng)汽車市場(chǎng)在2024年再次迎來(lái)了爆發(fā)式增長(zhǎng),EV廠商們的競(jìng)爭(zhēng)也變得愈發(fā)激烈。在最近公開的“2024年全球最暢銷EV品牌排行榜”中,我們得以一窺EV市場(chǎng)的最新局勢(shì)。

    • 搬磚9200萬(wàn)男子回應(yīng)網(wǎng)絡(luò)質(zhì)疑:能賺但需“拿命換”

      四川男子何吉林通過9年高強(qiáng)度體力勞動(dòng)積攢200萬(wàn)元返鄉(xiāng)建房購(gòu)車的經(jīng)歷引發(fā)熱議。面對(duì)網(wǎng)友對(duì)其收入真實(shí)性的質(zhì)疑,他坦言"搬磚能賺錢,但代價(jià)是用健康和體力去換"。何吉林自幼家境貧困,20歲因未婚先孕被罰款欠債,選擇進(jìn)入建筑行業(yè)從事重體力勞動(dòng)。他每日工作超15小時(shí),月收入可達(dá)3萬(wàn)元,年收入穩(wěn)定在20-30萬(wàn)元區(qū)間。他強(qiáng)調(diào)高收入源于全年無(wú)休的極限勞作,但也導(dǎo)致腰肌勞損等慢性病。何吉林反思教育重要性,建議年輕人優(yōu)先通過教育提升競(jìng)爭(zhēng)力,而非盲目效仿高強(qiáng)度體力勞動(dòng)模式。

    • 申通快遞2024年歸母凈利潤(rùn)10.4億元, 2025 預(yù)計(jì)將持續(xù)增長(zhǎng)!

      這些數(shù)據(jù),都意味著申通快遞的數(shù)智轉(zhuǎn)型與差異化服務(wù)戰(zhàn)略已初見成效。

    • 糾紛塵埃落定:傳奇IP需向愷英網(wǎng)絡(luò)累計(jì)賠償超3.41億

      今晚愷英網(wǎng)絡(luò)發(fā)布公告稱,公司收到國(guó)際商會(huì)國(guó)際仲裁院關(guān)于上海愷英網(wǎng)絡(luò)科技有限公司與株式會(huì)社傳奇IP仲裁案的《最終裁決書》。愷英網(wǎng)絡(luò)控股子公司上海愷英在與株式會(huì)社傳奇IP的仲裁案中全面勝訴,獲賠2.25億元人民幣、法律費(fèi)用135萬(wàn)美元、仲裁費(fèi)用47萬(wàn)美元、額外仲裁費(fèi)用23萬(wàn)美元及自2016年6月28日起至付款之日按年利率5.33%計(jì)算的利息。因世紀(jì)華通子公司盛趣游戲主張其獨(dú)占授權(quán)權(quán)利,雙方陷入長(zhǎng)期法律糾紛,國(guó)際商會(huì)國(guó)際仲裁院最終認(rèn)定傳奇IP構(gòu)成根本違約。

    • B站:2024年近310萬(wàn)UP主獲得收入

      快科技4月9日消息,今晚B站發(fā)布《2024年環(huán)境、社會(huì)及管治報(bào)告》,內(nèi)容指出創(chuàng)作者是B站社區(qū)的核心。2024年有近310萬(wàn)UP主在B站獲得收入,創(chuàng)作者通過各類廣告產(chǎn)品及增值服務(wù)業(yè)務(wù)獲得的總收入同比增長(zhǎng)21%。商業(yè)化工具 花火”商單平臺(tái)助力UP主與品牌深度合作,2024年通過花火商單獲得收入的 UP 主數(shù)量同比增長(zhǎng)33%;通過視頻及直播帶貨獲得收入的UP主數(shù)量同比增長(zhǎng)68%。同時(shí),B站也不斷拓展各類增值服務(wù)產(chǎn)品,助力各類型UP主根據(jù)自身內(nèi)容特色選擇最適合的變現(xiàn)方式。以充電計(jì)劃為例,2024年,超過800萬(wàn)用戶為UP主進(jìn)行充電付費(fèi),UP主通過充電計(jì)劃獲

    • Check Point:68% 的網(wǎng)絡(luò)攻擊始于收件箱,其中 22% 隱藏在 PDF 文件中

      在2024年全球范圍內(nèi),AdobeAcrobat共打開了超過4000億個(gè)PDF文件,編輯了160億個(gè)文檔。超過87%的機(jī)構(gòu)使用PDF作為業(yè)務(wù)通信的標(biāo)準(zhǔn)文件格式。●相信自己的直覺如果一個(gè)PDF文件看起來(lái)好得不像真的,有不尋常的格式和錯(cuò)別字,或者要求提供證書,那么它很可能是一個(gè)陷阱。

    • 開放合作 共建體驗(yàn)|2025銳捷網(wǎng)絡(luò)EBG(中國(guó))核心合作伙伴大會(huì),攜手共贏數(shù)智未來(lái)

      近日, 2025 銳捷網(wǎng)絡(luò)EBG(中國(guó))核心合作伙伴大會(huì)在蘇州隆重舉行,此次大會(huì)以“開放合作,共建體驗(yàn)”為主題,吸引了來(lái)自全國(guó)的核心合作伙伴代表。會(huì)上,銳捷網(wǎng)絡(luò)宣布全面升級(jí)“共建合作模式”,發(fā)布了七大戰(zhàn)略產(chǎn)品解決方案以及七大細(xì)分行業(yè)合作生意策略,旨在通過技術(shù)賦能、權(quán)益保障和生態(tài)共生,與伙伴共同構(gòu)建“全生命周期超預(yù)期客戶體驗(yàn)”的智能網(wǎng)絡(luò)新生態(tài)。2025 ?

    • 九號(hào)電動(dòng)2024年再創(chuàng)佳績(jī),向著更廣闊的未來(lái)進(jìn)發(fā)

      2024年九號(hào)公司業(yè)績(jī)亮眼:全年?duì)I收141.96億元(同比增39%),凈利潤(rùn)10.8億元(同比大增81%),擬派發(fā)超8億元紅利。中國(guó)區(qū)電動(dòng)兩輪車銷量達(dá)259萬(wàn)臺(tái)(同比增77%),收入80億元(同比增74%),全國(guó)門店超7600家覆蓋1200余縣市。公司連續(xù)三年蟬聯(lián)全球智能電動(dòng)車銷量冠軍,2023-2024年高端車型銷量全球第一。研發(fā)投入8.3億元(同比增34%),擁有全球?qū)@?452項(xiàng)。依托智能工廠實(shí)現(xiàn)年產(chǎn)數(shù)百萬(wàn)臺(tái)產(chǎn)能,持續(xù)領(lǐng)跑行業(yè)變革。