51CTO首页
AI.x社区
博客
学堂
精品班
直播训练营
企业培训
鸿蒙开发者社区
WOT技术大会
AIGC创新中国行
公众号矩阵
移动端

2022 年 9 月头号恶意软件:Formbook 位列榜首,Vidar 排名骤升七位

安全
Check Point Research 报告称,在一场虚拟 Zoom 网站攻击活动之后,信息窃取程序 Vidar 跻身十大最猖獗恶意软件排行榜。

2022 年 10 月,网络安全解决方案提供商 Check Point® 软件技术有限公司(纳斯达克股票代码:CHKP)的威胁情报部门 Check Point Research (CPR) 发布了其 2022 年 9 月最新版《全球威胁指数》报告。CPR 报告称,Formbook 仍是最猖獗的恶意软件,影响了全球 3% 的机构;Vidar 目前位列第八位,比 8 月份上升了 7 位。

Vidar 是一种信息窃取程序,可为攻击者提供后门访问权限,支持其从受感染的设备中窃取敏感的银行信息、登录凭证、IP 地址、浏览器历史记录及加密钱包。其肆虐程度在一场恶意攻击活动后加剧,该攻击活动利用虚拟 Zoom 网站(例如 zoomus[.]website 和 zoom-download[.]space)诱骗无辜用户下载恶意软件。Formbook 是针对 Windows 操作系统的信息窃取程序,仍然位居榜首。

Check Point 软件技术公司研究副总裁 Maya Horowitz 表示:“就 9 月最猖獗的恶意软件而言,Vidar 在长时间跌出榜单后此次跃居前十。Zoom 用户需要对欺诈性链接保持警惕,因为最近 Vidar 恶意软件通过这种方式进行传播。务必时刻留意 URL 中的不一致之处或拼写错误的单词。如果它看似可疑,那很可能就有问题。”

CPR 还指出,“Web Server Exposed Git 存储库信息泄露”是最常被利用的漏洞,全球 43% 的机构因此遭殃,紧随其后的是“Apache Log4j 远程代码执行”(从第一位跌至第二位),影响了 42% 的机构。9 月,教育/研究行业仍在全球受害行业中首当其冲。

头号恶意软件家族

* 箭头表示与上月相比的排名变化。

本月,Formbook 仍是最猖獗的恶意软件,全球 3% 的机构受到波及,其次是 XMRig 和 AgentTesla,两者均影响了全球 2% 的机构。

  • ↔ FormBook– FormBook 是针对 Windows 操作系统的信息窃取程序,于 2016 年首次被发现。由于其强大的规避技术和相对较低的价格,它在地下黑客论坛中作为恶意软件即服务 (MaaS) 进行出售。Formbook 可从各种 Web 浏览器中获取凭证、收集截图、监控和记录击键次数,并按照其 C&C 命令下载和执行文件。
  • ↑XMRig - XMRig 是一种用于挖掘门罗币加密货币的开源 CPU 软件。攻击者经常滥用此开源软件,并将其集成到恶意软件中,从而在受害者的设备上进行非法挖矿。
  • ↓AgentTesla- AgentTesla 是一种用作键盘记录器和信息窃取程序的高级 RAT。它能够监控和收集受害者的键盘输入与系统键盘、截图并盗取受害者电脑上安装的各种软件(包括 Google Chrome、Mozilla Firefox 和 Microsoft Outlook 电子邮件客户端)的证书。

最常被利用的漏洞

本月,“Web Server Exposed Git 存储库信息泄露”是最常被利用的漏洞,全球 43% 的企业与机构因此遭殃。其次是“Apache Log4j 远程代码执行”(从第一位跌至第二位),影响了 42% 的机构。“HTTP 载荷命令行注入”位列第三,全球影响范围为 40%。

  • ↑Web Server Exposed Git 存储库信息泄露- Git 存储库报告的一个信息泄露漏洞。攻击者一旦成功利用该漏洞,便会使用户在无意间造成帐户信息泄露。
  • ↓Apache Log4j 远程代码执行 (CVE-2021-44228)- 一种存在于 Apache Log4j 中的远程代码执行漏洞。远程攻击者可利用这一漏洞在受影响系统上执行任意代码。
  • ↑HTTP 载荷命令行注入(CVE-2021-43936,CVE-2022-24086)– 现已发现一种 HTTP 载荷命令行注入漏洞。远程攻击者可以通过向受害者发送特制的请求来利用此漏洞。攻击者可通过该漏洞在目标计算机上执行任意代码。

主要移动恶意软件

本月,Anubis 跃居传播最广泛的移动恶意软件榜首,其次是 Hydra 和 Joker。

  • Anubis– Anubis 是一种专为 Android 手机设计的银行木马恶意软件。自最初检测到以来,它已经具有一些额外的功能,包括远程访问木马 (RAT) 功能、键盘记录器和录音功能及各种勒索软件特性。在谷歌商店提供的数百款不同应用中均已检测到该银行木马。
  • Hydra- Hydra 是一种银行木马,可通过要求受害者启用高危权限来窃取财务凭证。
  • Joker– 一种存在于 Google Play 中的 Android 间谍软件,可窃取短消息、联系人列表及设备信息。此外,该恶意软件还能够在未经受害者同意或不知情的情况下为他们注册付费服务。

Check Point《全球威胁影响指数》及其《ThreatCloud 路线图》基于 Check Point ThreatCloud 情报数据撰写而成。ThreatCloud 提供的实时威胁情报来自于部署在全球网络、端点和移动设备上的数亿个传感器。AI 引擎和 Check Point 软件技术公司情报与研究部门 Check Point Research 的独家研究数据进一步丰富了情报内容。

责任编辑:赵宁宁 来源: 至顶网
相关推荐
2022 10 月头号恶意软件Formbook 挤下榜首,新漏洞被披露
CheckPointResearch报告称,10月份Lokibot攻击数量显著增加,五个月来首次位列排行榜第三位。

2022-11-17 10:28:20

2023 9 月头号恶意软件:Remcos 在肆虐,Formbook 跃居榜首
9月份,CheckPointResearch发现了一起针对哥伦比亚多个行业40多家知名公司的大规模网络钓鱼攻击活动,该攻击活动的目标是在受害者的电脑上秘密安装RemcosRAT。

2023-10-11 11:29:16

2021 9 月头号恶意软件:Trickbot 再次跃居榜首
CheckPointResearch报告称,Trickbot是最猖獗的恶意软件,而远程访问木马njRAT则首次进入榜单。

2021-10-12 18:59:05

恶意软件 黑客 网络攻击
2022 3 月头号恶意软件:网络钓鱼帮助 Emotet 占据榜首
CheckPointResearch指出,Emotet仍然是最猖獗的恶意软件,AgentTesla在多起恶意垃圾邮件攻击活动后从第四位升至第二位。

2022-04-15 06:27:00

恶意软件 Emotet 网络钓鱼
2021 8 月头号恶意软件Formbook 跃居首位
CheckPointResearch报告称:信息窃取程序Formbook是最猖獗的恶意软件,而银行木马Qbot则已跌出榜单。

2021-09-15 13:29:29

恶意软件 Formbook 网络安全
2021 6 月头号恶意软件:Trickbot 仍然位居榜首
Trickbot结合了僵尸网络和银行木马,可窃取财务信息、帐户登录凭证及个人身份信息,并在网络中传播和投放勒索软件。

2021-07-16 09:20:53

数字化
2021 6 月头号恶意软件:Trickbot 仍然位居榜首
CheckPointResearch报告称:通常在勒索软件攻击初始阶段使用的Trickbot已连续两个月蝉联恶意软件榜首。

2021-07-15 17:38:26

恶意软件 黑客 网络攻击
2020 12 月头号恶意软件:Emotet 再度成为头号恶意软件威胁
2020年9月和10月,Emotet始终位居全球威胁指数榜单之首,并与一波勒索软件攻击密切相关。但到了11月,其活跃程度明显下降,跌至指数榜单第5位。

2021-01-12 18:11:06

AI
2022 7 月头号恶意软件:Emotet 持续肆虐
CheckPointResearch报告称,尽管Emotet的全球影响范围大幅缩小,但它仍是最猖獗的恶意软件,并具备全新特性和改进功能。

2022-08-17 10:36:32

Emotet 恶意软件
2021 10 月头号恶意软件:Trickbot 第五次位居榜首
CheckPointResearch指出,Trickbot是最猖獗的恶意软件,Apache中的一个新漏洞是全球最常被利用的漏洞之一。教育和研究行业是黑客的首要攻击目标。

2021-11-16 11:08:37

恶意软件 Trickbot 网络安全
2021 10 月头号恶意软件:Trickbot 第五次位居榜首
CheckPointResearch指出,Trickbot是最猖獗的恶意软件,Apache中的一个新漏洞是全球最常被利用的漏洞之一。教育和研究行业是黑客的首要攻击目标。

2021-11-16 13:49:49

恶意软件
2022 11 月头号恶意软件:木马 Emotet 和 Qbot 影响广泛
CheckPointResearch报告称,Emotet在沉寂了一个夏季后卷土重来,目前再次攀升至恶意软件榜第二位。Qbot也自2021年以来首次重返指数榜单,教育行业仍然面临攻击风险。

2022-12-21 16:02:15

202012月头号恶意软件:Emotet再度成为头号恶意软件威胁
近日,网络安全解决方案提供商CheckPoint软件技术有限公司(纳斯达克股票代码:CHKP)的威胁情报部门CheckPointResearch发布了2020年12月最新版《全球威胁指数》报告。

2021-01-12 12:05:47

恶意软件 黑客 网络攻击
​Check Point:20224月头号恶意软件排行榜发生变动,Emotet位居榜首
CheckPointResearch报告称:4月份从Formbook到Lokibot均活动频繁。本月Spring4Shell也登上了新闻头条,但它还不是最常被利用的漏洞之一

2022-05-17 15:18:03

漏洞 恶意软件
Check Point Software 2021 5 月头号恶意软件:Dridex 跌出榜单,Trickbot 跃升至榜首
CPR报告称,Trickbot于2019年4月首次跻身排行榜,现已跃居榜首,而Dridex老牌木马在随着全球勒索软件的激增成为近几个月最活跃的恶意软件之一后,现已完全跌出榜单。

2021-06-16 06:18:21

恶意软件 僵尸网络 网络攻击
2022 1 月的头号恶意软件: Lokibot 重返榜单,Emotet 重回榜首
CheckPointResearch指出,信息窃取程序Lokibot重返最猖獗的恶意软件排行榜,而Emotet则取代Trickbot占据榜首。作为最常被利用的头号漏洞,ApacheLog4j仍在肆虐。

2022-02-15 16:32:13

恶意软件 网络安全 漏洞
月头号恶意软件Vidar 重返榜单,Earth Bogle njRAT 攻击活动爆发
CheckPointResearch报告称,信息窃取程序Vidar在1月份重返前十排行榜,位列第七;名为EarthBogle的大型攻击活动针对整个中东和北非地区的攻击目标散播njRAT恶意软件。

2023-02-22 14:15:47

两个鬼故事名典姓名网晋江文学城作者有没有免费起名字有软件矿业公司起名大全金宝贝取名软件破解版上海起名公司和蔼的意思突围徐书记是什么位置送给宝宝起乳名男孩八恶人字幕小鹿起名字五行缺木怎么起名异次元空间公司起名那个网站好晶壁国度缺水女孩免费起名出生儿起名打分手写连笔王驱动记事本乱码入党申请书会查你抄袭吗2019年猪年宝宝起乳名sis001.com舍我其谁演员表谷姓姑娘起名大全usb3.0接口个体户营业执照起名女孩子起叠字名建筑工程公司名字起名砂锅麻辣烫起名字培训心得体会少年生前被连续抽血16次?多部门介入两大学生合买彩票中奖一人不认账让美丽中国“从细节出发”淀粉肠小王子日销售额涨超10倍高中生被打伤下体休学 邯郸通报单亲妈妈陷入热恋 14岁儿子报警何赛飞追着代拍打雅江山火三名扑火人员牺牲系谣言张家界的山上“长”满了韩国人?男孩8年未见母亲被告知被遗忘中国拥有亿元资产的家庭达13.3万户19岁小伙救下5人后溺亡 多方发声315晚会后胖东来又人满为患了张立群任西安交通大学校长“重生之我在北大当嫡校长”男子被猫抓伤后确诊“猫抓病”测试车高速逃费 小米:已补缴周杰伦一审败诉网易网友洛杉矶偶遇贾玲今日春分倪萍分享减重40斤方法七年后宇文玥被薅头发捞上岸许家印被限制高消费萧美琴窜访捷克 外交部回应联合利华开始重组专访95后高颜值猪保姆胖东来员工每周单休无小长假男子被流浪猫绊倒 投喂者赔24万小米汽车超级工厂正式揭幕黑马情侣提车了西双版纳热带植物园回应蜉蝣大爆发当地回应沈阳致3死车祸车主疑毒驾恒大被罚41.75亿到底怎么缴妈妈回应孩子在校撞护栏坠楼外国人感慨凌晨的中国很安全杨倩无缘巴黎奥运校方回应护栏损坏小学生课间坠楼房客欠租失踪 房东直发愁专家建议不必谈骨泥色变王树国卸任西安交大校长 师生送别手机成瘾是影响睡眠质量重要因素国产伟哥去年销售近13亿阿根廷将发行1万与2万面值的纸币兔狲“狲大娘”因病死亡遭遇山火的松茸之乡“开封王婆”爆火:促成四五十对奥巴马现身唐宁街 黑色着装引猜测考生莫言也上北大硕士复试名单了德国打算提及普京时仅用姓名天水麻辣烫把捣辣椒大爷累坏了

两个鬼故事 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化