无码在线播放二区|久久亚洲精品国产精品|无码视频在线观看一区二区|在线观看国产日韩亚洲中

  • <menu id="yw4o4"></menu>
  • 
    <menu id="yw4o4"><em id="yw4o4"></em></menu>
  • 首頁(yè) > 傳媒 > 關(guān)鍵詞  > 網(wǎng)絡(luò)安全最新資訊  > 正文

    2024 年 6 月頭號(hào)惡意軟件:RansomHub 躍居榜首

    2024-07-17 09:55 · 稿源: 站長(zhǎng)之家用戶

    Check Point 的威脅指數(shù)報(bào)告揭示了勒索軟件即服務(wù) (RaaS) 領(lǐng)域發(fā)生的變化,其中 RansomHub 躍居榜首,取代 LockBit3成為了最猖獗的勒索軟件團(tuán)伙。

    2024年7月,領(lǐng)先的云端 AI 網(wǎng)絡(luò)安全平臺(tái)提供商?Check Point? 軟件技術(shù)有限公司(納斯達(dá)克股票代碼:CHKP)發(fā)布了其2024年6月《全球威脅指數(shù)》報(bào)告。

    上月,研究人員注意到勒索軟件即服務(wù) (RaaS) 領(lǐng)域發(fā)生了變化:后來(lái)者 RansomHub 取代 LockBit3成為了最猖獗的勒索軟件團(tuán)伙。與此同時(shí),研究人員還發(fā)現(xiàn)了一個(gè)名為BadSpace?的 Windows 后門,它利用受感染的 WordPress 網(wǎng)站通過(guò)虛擬瀏覽器更新進(jìn)行傳播。

    此外,研究人員還著重提及了最近發(fā)生的一起?FakeUpdates 攻擊活動(dòng)(又稱 SocGholish)。FakeUpdates 是近期最猖獗的惡意軟件之一,現(xiàn)在提供了一個(gè)名為 BadSpace 的新后門。第三方聯(lián)盟網(wǎng)絡(luò)為 FakeUpdates 的傳播提供了便利,該網(wǎng)絡(luò)將受感染網(wǎng)站的流量重定向到 FakeUpdates 登陸頁(yè)面。然后,這些頁(yè)面會(huì)提示用戶下載看似瀏覽器更新的程序。但是,該程序?qū)嶋H上包含一個(gè)基于 JScript 的加載器,隨后會(huì)下載并執(zhí)行 BadSpace 后門。BadSpace 采用復(fù)雜的混淆和反沙盒技術(shù)來(lái)逃避檢測(cè),并通過(guò)計(jì)劃任務(wù)確保持久性。它的命令和控制通信經(jīng)過(guò)加密,因此很難截獲。

    Check Point 軟件技術(shù)公司研究副總裁 Maya Horowitz 表示:“針對(duì) LockBit3采取的執(zhí)法行動(dòng)似乎取得了預(yù)期成效。不過(guò),同以往一樣,該勒索軟件肆虐程度下降之后,其他犯罪團(tuán)伙立刻補(bǔ)上,繼續(xù)針對(duì)全球企業(yè)與機(jī)構(gòu)發(fā)起勒索軟件攻擊活動(dòng)?!?/p>

    頭號(hào)惡意軟件家族

    * 箭頭表示與上月相比的排名變化。

    FakeUpdates?是本月最猖獗的惡意軟件,全球?7%?的機(jī)構(gòu)受到波及,其次是?Androxgh0st?和?AgentTesla,分別影響了全球?6%?和?3%?的機(jī)構(gòu)。

    ?FakeUpdates?– FakeUpdates(又名 SocGholish)是一種使用 JavaScript 編寫的下載程序。它會(huì)在啟動(dòng)有效載荷之前先將其寫入磁盤。FakeUpdates 通過(guò)許多其他惡意軟件(包括 GootLoader、Dridex、NetSupport、DoppelPaymer 和 AZORult)引致進(jìn)一步破壞。

    ?Androxgh0st -?Androxgh0st 是一個(gè)針對(duì) Windows、Mac 及 Linux 平臺(tái)的僵尸網(wǎng)絡(luò)。在感染初始階段,Androxgh0st 利用多個(gè)漏洞,特別是針對(duì) PHPUnit、Laravel 框架和 Apache Web 服務(wù)器的漏洞。該惡意軟件會(huì)竊取 Twilio 賬戶信息、SMTP 憑證、AWS 密鑰等敏感信息,并利用 Laravel 文件收集所需信息。它有不同的變體,可掃描不同的信息。

    ↑?AgentTesla?– AgentTesla 是一種用作鍵盤記錄器和信息竊取程序的高 級(jí) RAT,能夠監(jiān)控和收集受害者的鍵盤輸入與系統(tǒng)剪貼板、截圖并盜取受害者電腦上安裝的各種軟件(包括 Google Chrome、Mozilla Firefox 和 Microsoft Outlook 電子郵件客戶端)的證書。

    最常被利用的漏洞?

    ↑ Check Point V P N 信息泄露 (CVE-2024-24919) -?該信息泄露漏洞存在于其中,可能允許攻擊者在啟用遠(yuǎn)程訪問(wèn)V P N或移動(dòng)訪問(wèn)的聯(lián)網(wǎng)網(wǎng)關(guān)上讀取某些信息。

    ?Web 服務(wù)器惡意 URL 目錄遍歷漏洞(CVE-2010-4598、CVE-2011-2474、CVE-2014-0130、CVE-2014-0780、CVE-2015-0666、CVE-2015-4068、CVE-2015-7254、CVE-2016-4523、CVE-2016-8530、CVE-2017-11512、CVE-2018-3948、CVE-2018-3949、CVE-2019-18952、CVE-2020-5410、CVE-2020-8260)- 不同 Web 服務(wù)器上都存在目錄遍歷漏洞。這一漏洞是由于 Web 服務(wù)器中的輸入驗(yàn)證錯(cuò)誤所致,沒(méi)有為目錄遍歷模式正確清理 URI。未經(jīng)身份驗(yàn)證的遠(yuǎn)程攻擊者可利用漏洞泄露或訪問(wèn)易受攻擊的服務(wù)器上的任意文件。

    ↑ HTTP 標(biāo)頭遠(yuǎn)程代碼執(zhí)行 (CVE-2020-10826、CVE-2020-10827、CVE-2020-10828、CVE-2020-1375)?- HTTP 標(biāo)頭允許客戶端和服務(wù)器傳遞帶 HTTP 請(qǐng)求的其他信息。遠(yuǎn)程攻擊者可能會(huì)使用存在漏洞的 HTTP 標(biāo)頭在受感染機(jī)器上運(yùn)行任意代碼。

    主要移動(dòng)惡意軟件

    上月,Joker?位居最猖獗的移動(dòng)惡意軟件榜首,其次是?Anubis?和?AhMyth。

    ↑?Joker?– 一種存在于 Google Play 中的 Android 間諜軟件,可竊取短消息、聯(lián)系人列表及設(shè)備信息。此外,該惡意軟件還能夠在廣告網(wǎng)站上偷偷地為受害者注冊(cè)付費(fèi)服務(wù)。

    ↓ Anubis –?Anubis 是一種專為 Android 手機(jī)設(shè)計(jì)的銀行木馬惡意軟件。自最初檢測(cè)到以來(lái),它已經(jīng)具有一些額外的功能,包括遠(yuǎn)程訪問(wèn)木馬 (RAT) 功能、鍵盤記錄器、錄音功能及各種勒索軟件特性。在谷歌商店提供的數(shù)百款不同應(yīng)用中均已檢測(cè)到該銀行木馬。

    ↓ AhMyth?– AhMyth 是一種遠(yuǎn)程訪問(wèn)木馬 (RAT),于2017年被發(fā)現(xiàn),可通過(guò)應(yīng)用商店和各種網(wǎng)站上的 Android 應(yīng)用進(jìn)行傳播。當(dāng)用戶安裝這些受感染的應(yīng)用后,該惡意軟件便可從設(shè)備收集敏感信息,并執(zhí)行鍵盤記錄、屏幕截圖、發(fā)送短信和激活攝像頭等操作,這些操作通常用于竊取敏感信息。

    主要勒索軟件團(tuán)伙?

    這些數(shù)據(jù)基于從雙重勒索勒索軟件團(tuán)伙運(yùn)營(yíng)的勒索軟件“羞辱網(wǎng)站”(攻擊者在這些網(wǎng)站上公布受害者信息)獲得的洞察分析。上月,RansomHub?是最猖獗的勒索軟件團(tuán)伙,其攻擊數(shù)量占已發(fā)布攻擊的?21%,其次是?Play?和?Akira,分別占?8%?和?5%。

    RansomHub?– RansomHub 以勒索軟件即服務(wù) (RaaS) 模式運(yùn)行,據(jù)稱是已知 Knight 勒索軟件的翻版。2024年初,RansomHub 在地下網(wǎng)絡(luò)犯罪論壇上初露鋒芒,因其針對(duì)各種系統(tǒng)(包括 Windows、macOS、Linux,尤其是 VMware ESXi 環(huán)境)發(fā)起的破壞性攻擊活動(dòng),以及采用的復(fù)雜加密方法而臭名昭著。

    Play -?Play 勒索軟件又稱為 PlayCrypt,于2022年6月首 次現(xiàn)身。這一勒索軟件瞄準(zhǔn)北美洲、南美洲和歐洲的眾多企業(yè)和關(guān)鍵基礎(chǔ)設(shè)施,到2023年10月影響了大約300家實(shí)體。Play 勒索軟件通常通過(guò)被盜的有效賬戶或利用未修補(bǔ)的漏洞侵入網(wǎng)絡(luò)。得逞后,它會(huì)采用離地攻擊二進(jìn)制文件 (LOLBins) 等各種手段來(lái)執(zhí)行數(shù)據(jù)泄露和憑證竊取等任務(wù)。

    Akira?– Akira 勒索軟件于2023年初首 次發(fā)現(xiàn),主要針對(duì) Windows 和 Linux 系統(tǒng)。它使用 CryptGenRandom() 和 Chacha2008對(duì)文件進(jìn)行對(duì)稱加密,類似于曝光的 Conti v2勒索軟件。Akira 通過(guò)多種途徑傳播,包括受感染的電子郵件附件和 V P N 端點(diǎn)漏洞。感染后,它會(huì)加密數(shù)據(jù),并在文件名后添加“.akira”擴(kuò)展名,然后留下勒索信,要求支付解密費(fèi)用。

    關(guān)于?Check Point?軟件技術(shù)有限公司??

    Check Point 軟件技術(shù)有限公司是一家領(lǐng)先的云端?AI 網(wǎng)絡(luò)安全平臺(tái)提供商,為全球超過(guò)?10萬(wàn)家企業(yè)與機(jī)構(gòu)提供安全保護(hù)。Check Point 利用強(qiáng)大的?AI 技術(shù)通過(guò)?Infinity 平臺(tái)提高了網(wǎng)絡(luò)安全防護(hù)效率和準(zhǔn)確性,憑借業(yè)界領(lǐng)先的捕獲率實(shí)現(xiàn)了主動(dòng)式威脅預(yù)測(cè)和更智能、更快速的響應(yīng)。該綜合型平臺(tái)集多項(xiàng)云端技術(shù)于一身,包括確保工作空間安全的 Check Point Harmony、確保云安全的 Check Point CloudGuard、確保網(wǎng)絡(luò)安全的 Check Point Quantum,以及支持協(xié)同式安全運(yùn)維和服務(wù)的 Check Point Infinity Core Services。

    關(guān)于?Check Point Research

    Check Point Research 能夠?yàn)?Check Point Software 客戶以及整個(gè)情報(bào)界提供領(lǐng)先的網(wǎng)絡(luò)威脅情報(bào)。Check Point 研究團(tuán)隊(duì)負(fù)責(zé)收集和分析 ThreatCloud 存儲(chǔ)的全球網(wǎng)絡(luò)攻擊數(shù)據(jù),以便在防范黑客的同時(shí),確保所有 Check Point 產(chǎn)品都享有最 新保護(hù)措施。此外,該團(tuán)隊(duì)由100多名分析師和研究人員組成,能夠與其他安全廠商、執(zhí)法機(jī)關(guān)及各個(gè)計(jì)算機(jī)安全應(yīng)急響應(yīng)組展開合作。


    推廣

    特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))均為站長(zhǎng)傳媒平臺(tái)用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù),對(duì)本頁(yè)面內(nèi)容所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任,相關(guān)信息僅供參考。站長(zhǎng)之家將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。任何單位或個(gè)人認(rèn)為本頁(yè)面內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),可及時(shí)向站長(zhǎng)之家提出書面權(quán)利通知或不實(shí)情況說(shuō)明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明(點(diǎn)擊查看反饋聯(lián)系地址)。本網(wǎng)站在收到上述法律文件后,將會(huì)依法依規(guī)核實(shí)信息,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。

    • 相關(guān)推薦
    • 2025 3 月頭號(hào)惡意軟件:FakeUpdates 和 RansomHub 勒索軟件組織主導(dǎo)網(wǎng)絡(luò)威脅

      網(wǎng)絡(luò)犯罪分子利用 FakeUpdates 和 RansomHub 作為主要工具擴(kuò)大攻擊面2025 年 4 月-網(wǎng)絡(luò)安全解決方案先驅(qū)者和全球領(lǐng)導(dǎo)者Check Point? 軟件技術(shù)有限公司(納斯達(dá)克股票代碼:CHKP)發(fā)布了其 2025 年 23 月《全球威脅指數(shù)》報(bào)告,突出顯示了FakeUpdates下載惡意軟件的持續(xù)主導(dǎo)地位,它仍然是全球最普遍的網(wǎng)絡(luò)威脅。本月,研究人員發(fā)現(xiàn)了一種新的入侵活動(dòng),它傳播最流行的惡意軟件FakeUpdates

    • 借助AI,谷歌在2024年,封禁了3920萬(wàn)惡意廣告賬戶

      谷歌終于找到了一個(gè)連“AI質(zhì)疑者”都能無(wú)法反對(duì)的大語(yǔ)言模型(LLMs)應(yīng)用場(chǎng)景……

    • 2024 ,全球最暢銷EV品牌TOP 10:中國(guó)占6席、德國(guó)占3

      消費(fèi)者、經(jīng)銷商們似乎已愈發(fā)適應(yīng)了向EV的轉(zhuǎn)型,基礎(chǔ)設(shè)施的建設(shè)也已進(jìn)一步趨于完善。在這樣的情況下,電動(dòng)汽車市場(chǎng)在2024年再次迎來(lái)了爆發(fā)式增長(zhǎng),EV廠商們的競(jìng)爭(zhēng)也變得愈發(fā)激烈。在最近公開的“2024年全球最暢銷EV品牌排行榜”中,我們得以一窺EV市場(chǎng)的最新局勢(shì)。

    • 申通快遞2024年歸母凈利潤(rùn)10.4億元, 2025 預(yù)計(jì)將持續(xù)增長(zhǎng)!

      這些數(shù)據(jù),都意味著申通快遞的數(shù)智轉(zhuǎn)型與差異化服務(wù)戰(zhàn)略已初見(jiàn)成效。

    • B站:2024年近310萬(wàn)UP主獲得收入

      快科技4月9日消息,今晚B站發(fā)布《2024年環(huán)境、社會(huì)及管治報(bào)告》,內(nèi)容指出創(chuàng)作者是B站社區(qū)的核心。2024年有近310萬(wàn)UP主在B站獲得收入,創(chuàng)作者通過(guò)各類廣告產(chǎn)品及增值服務(wù)業(yè)務(wù)獲得的總收入同比增長(zhǎng)21%。商業(yè)化工具 花火”商單平臺(tái)助力UP主與品牌深度合作,2024年通過(guò)花火商單獲得收入的 UP 主數(shù)量同比增長(zhǎng)33%;通過(guò)視頻及直播帶貨獲得收入的UP主數(shù)量同比增長(zhǎng)68%。同時(shí),B站也不斷拓展各類增值服務(wù)產(chǎn)品,助力各類型UP主根據(jù)自身內(nèi)容特色選擇最適合的變現(xiàn)方式。以充電計(jì)劃為例,2024年,超過(guò)800萬(wàn)用戶為UP主進(jìn)行充電付費(fèi),UP主通過(guò)充電計(jì)劃獲

    • 九號(hào)電動(dòng)2024年再創(chuàng)佳績(jī),向著更廣闊的未來(lái)進(jìn)發(fā)

      2024年九號(hào)公司業(yè)績(jī)亮眼:全年?duì)I收141.96億元(同比增39%),凈利潤(rùn)10.8億元(同比大增81%),擬派發(fā)超8億元紅利。中國(guó)區(qū)電動(dòng)兩輪車銷量達(dá)259萬(wàn)臺(tái)(同比增77%),收入80億元(同比增74%),全國(guó)門店超7600家覆蓋1200余縣市。公司連續(xù)三年蟬聯(lián)全球智能電動(dòng)車銷量冠軍,2023-2024年高端車型銷量全球第一。研發(fā)投入8.3億元(同比增34%),擁有全球?qū)@?452項(xiàng)。依托智能工廠實(shí)現(xiàn)年產(chǎn)數(shù)百萬(wàn)臺(tái)產(chǎn)能,持續(xù)領(lǐng)跑行業(yè)變革。

    • 耳機(jī)邁進(jìn)AI時(shí)代!2025年Q1中國(guó)AI耳機(jī)銷量暴增960.4%:遠(yuǎn)超2024年整年銷量

      快科技5月1日消息,2025年第一季度,中國(guó)AI耳機(jī)市場(chǎng)迎來(lái)爆發(fā)式增長(zhǎng)。據(jù)洛圖科技線上監(jiān)測(cè)數(shù)據(jù)顯示,該季度AI耳機(jī)在傳統(tǒng)主流電商的銷量達(dá)38.2萬(wàn)副,同比增長(zhǎng)960.4%,遠(yuǎn)超2024年整年銷量。這一增長(zhǎng)得益于生成式AI技術(shù)的火熱,推動(dòng)智慧硬件產(chǎn)品不斷涌現(xiàn)。AI耳機(jī)不僅具備實(shí)時(shí)翻譯、會(huì)議記錄等智能功能,還能通過(guò)語(yǔ)音交互實(shí)現(xiàn)情感陪伴,顯著提升了用戶粘性。從市場(chǎng)現(xiàn)狀來(lái)看,AI耳機(jī)產(chǎn)品越發(fā)豐富,價(jià)格出現(xiàn)分層。0-1000元價(jià)格段的AI耳機(jī)銷量占比達(dá)52.1%,同比增長(zhǎng)近16倍,塞那、小度與聲智科技三家占據(jù)該價(jià)格段80.5%的銷量。1000-1500元價(jià)格段,?

    • WWDC2024Siri演示曝內(nèi)幕:大部分功能僅為概念

      根據(jù)TheInformation最新報(bào)道,蘋果公司在2024年全球開發(fā)者大會(huì)上展示的iOS18新版Siri功能大多尚未開發(fā)完成,甚至連原型都不存在。報(bào)道引用一位前蘋果員工的說(shuō)法,稱公司內(nèi)部團(tuán)隊(duì)對(duì)WWDC演示內(nèi)容感到"意外和驚訝"。蘋果內(nèi)部對(duì)AI發(fā)展進(jìn)度極為不滿,促使CEO蒂姆·庫(kù)克進(jìn)行高層調(diào)整,任命VisionPro負(fù)責(zé)人MikeRockwell接管Siri語(yǔ)音助手業(yè)務(wù),以期加速相關(guān)功能開發(fā)。

    • 視覺(jué)中國(guó)發(fā)布2024年報(bào)及2025年一季報(bào):AI賦能推動(dòng)業(yè)務(wù)增長(zhǎng)

      視覺(jué)中國(guó)(000681)發(fā)布2024年報(bào)及2025年一季報(bào)。公司深化"AI智能+內(nèi)容數(shù)據(jù)+應(yīng)用場(chǎng)景"戰(zhàn)略,2024年?duì)I收8.11億元(同比+3.89%),凈利潤(rùn)1.19億元(同比-18.17%);2025年Q1營(yíng)收1.89億元(同比+8.43%),凈利潤(rùn)0.18億元(同比+12.26%)。AI業(yè)務(wù)取得突破:自研視覺(jué)理解大模型與Deepseek等合作,推出智能搜索、智能審核等功能;AI創(chuàng)作生態(tài)簽約超4900名創(chuàng)作者,銷售超1800萬(wàn)元;戰(zhàn)略投資企業(yè)AiPPT月訪問(wèn)量?

    • 申通快遞:2024年凈利潤(rùn)突破10億 同比大增超2

      申通快遞2024年業(yè)績(jī)亮眼:營(yíng)收471.69億元,同比增長(zhǎng)15.26%;歸母凈利潤(rùn)10.4億元,同比大增205.24%。全年完成快遞業(yè)務(wù)量227.29億件,增長(zhǎng)29.83%,市占率提升至12.98%。公司運(yùn)力顯著提升,干線車輛達(dá)7412輛,同比增長(zhǎng)23.7%。擬每10股派發(fā)現(xiàn)金紅利0.67元。業(yè)務(wù)構(gòu)成方面,陸運(yùn)占比高達(dá)99.78%,航空等其他方式僅占0.22%。