CheckPointResearch指出,信息窃取程序Lokibot重返最猖獗的恶意软件排行榜,而Emotet则取代Trickbot占据榜首。作为最常被利用的头号漏洞,ApacheLog4j仍在肆虐。
年2月,全球领先网络安全解决方案提供商CheckPoint软件技术有限公司(纳斯达克股票代码:CHKP)的威胁情报部门CheckPointResearch发布了其年1月最新版《全球威胁指数》报告。研究人员报告称,Emotet现已将长期占据榜首的Trickbot挤出首位,成为本月最猖獗的恶意软件,影响了全球6%的企业与机构。事实证明,Log4j依旧猖獗,全球47.4%的机构因此遭殃,教育/研究行业仍然是首要攻击目标。
重返榜单仅两个半月后,Emotet就已跃居榜首。这一臭名昭著的僵尸网络主要通过包含恶意附件或链接的网络钓鱼电子邮件进行传播。Trickbot的日益猖獗助推该恶意软件的使用量不断增长。与此同时,Dridex已经完全跌出十大恶意软件榜单,取而代之的是Lokibot,这一信息窃取程序用于获取电子邮件凭证、加密货币钱包密码及FTP服务器等数据。
CheckPoint软件技术公司研发副总裁MayaHorowitz表示:“Emotet卷土重来是意料之中的事。它是一种逃逸型恶意软件,因此难以检测,而且它使用多种方法感染网络,这只会进一步加剧威胁态势。本月,Dridex从我们的十大恶意软件榜单中消失,而Lokibot则再次现身。Lokibot在受害者最繁忙的时刻趁虚而入,通过精心伪装的网络钓鱼电子邮件进行传播。这些威胁以及与Log4j漏洞的持续斗争凸显了跨网络、云端、移动及用户端点部署最佳安全防护的重要性。”
CheckPointResearch(CPR)指出,本月,教育/研究行业依然是全球首要攻击目标,其次是政府/军事部门和ISP/MSP。“ApacheLog4j远程代码执行”仍是最常被利用的漏洞,全球47.4%的机构因此遭殃,其次是“WebServerExposedGit存储库信息泄露”,影响了全球45%的机构。“HTTP标头远程代码执行”在最常被利用的漏洞排行榜中位列第三,全球影响范围为42%。
头号恶意软件家族
*箭头表示与上月相比的排名变化。
本月,Emotet是最猖獗的恶意软件,全球6%的企业与机构受到波及,紧随其后的是Trickbot和Formbook,分别影响了全球4%和3%的机构。
1.↑Emotet-Emotet是一种能够自我传播的高级模块化木马。Emotet曾经被用作银行木马,最近又被用作其他恶意软件或恶意攻击的传播程序。它使用多种方法和规避技术来确保持久性和逃避检测。此外,它还可以通过包含恶意附件或链接的网络钓鱼垃圾邮件进行传播。
2.↓Trickbot-Trickbot是一种模块化僵尸网络和银行木马,不断添加新的功能、特性和传播向量。这让它成为一种灵活的可自定义的恶意软件,广泛用于多目的攻击活动。
3.↓Formbook-Formbook是一种信息窃取程序,可从各种Web浏览器中获取凭证、收集截图、监控和记录击键次数,并按照其CC命令下载和执行文件。
最常被利用的漏洞
本月,“ApacheLog4j远程代码执行”仍是最常被利用的漏洞,全球47.4%的机构因此遭殃,其次是“WebServerExposedGit存储库信息泄露”,影响了全球45%的机构与企业。“HTTP标头远程代码执行”在最常被利用的漏洞排行榜中位列第三,全球影响范围为42%。
1.ApacheLog4j远程代码执行(CVE--)-一种存在于ApacheLog4j中的远程代码执行漏洞。远程攻击者可利用这一漏洞在受影响系统上执行任意代码。
2.WebServerExposedGit存储库信息泄露-Git存储库报告的一个信息泄露漏洞。攻击者一旦成功利用该漏洞,便会使用户在无意间造成帐户信息泄露。
3.HTTP标头远程代码执行(CVE--、CVE--、CVE--、CVE--)-HTTP标头允许客户端和服务器传递带HTTP请求的其他信息。远程攻击者可能会使用存在漏洞的HTTP标头在受感染机器上运行任意代码。
主要移动恶意软件
本月,xHelper位列最猖獗的移动恶意软件榜首,其次是AlienBot和FluBot。
1.xHelper-自年3月以来销声匿迹的恶意应用,用于下载其他恶意应用并显示恶意广告。该应用能够对用户隐身,并在卸载后进行自我重新安装。
2.AlienBot-AlienBot恶意软件家族是一种针对Android设备的恶意软件即服务(MaaS),它允许远程攻击者首先将恶意代码注入合法的金融应用中。攻击者能够获得对受害者帐户的访问权限,并最终完全控制其设备。
3.FluBot-FluBot是一种通过网络钓鱼短消息传播的Android僵尸网络恶意软件,通常冒充物流配送品牌。一旦用户点击消息中的链接,FluBot就会快速安装并访问手机上的所有敏感信息。
CheckPoint《全球威胁影响指数》及其《ThreatCloud路线图》基于CheckPointThreatCloud情报数据撰写而成。ThreatCloud提供的实时威胁情报来自于部署在全球网络、端点和移动设备上的数亿个传感器。AI引擎和CheckPoint软件技术公司情报与研究部门CheckPointResearch的独家研究数据进一步丰富了情报内容。