国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

2024年八月份惡意軟件之“十惡不赦”排行榜
2024-09-13   51CTO

勒索軟件仍然是一股主導力量,RansomHub 仍是頭號勒索軟件組織。自從 Knight 勒索軟件更名以來,這種勒索軟件即服務 (RaaS) 行動迅速擴張,全球有超過 210 名受害者受到影響。與此同時,Meow 勒索軟件也出現(xiàn)了,它從加密轉向在泄密市場上出售被盜數(shù)據(jù)。

上個月,RansomHub 鞏固了其作為頭號勒索軟件威脅的地位,正如 FBI、CISA、MS-ISAC 和 HHS 的聯(lián)合公告中所述。此 RaaS 操作使用復雜的加密技術積極針對 Windows、macOS、Linux 以及特別是 VMware ESXi 環(huán)境中的系統(tǒng)。

8 月份,Meow 勒索軟件也開始崛起,首次登上勒索軟件排行榜第二名。Meow 最初是泄露的 Conti 勒索軟件的一個變種,現(xiàn)在其重點從加密轉向數(shù)據(jù)提取,將其勒索網站轉變?yōu)閿?shù)據(jù)泄露市場。在這種模式下,被盜數(shù)據(jù)會賣給出價最高的人,這與傳統(tǒng)的勒索軟件勒索手段不同。

RansomHub 成為 8 月份最大的勒索軟件威脅,凸顯了勒索軟件即服務運營日益復雜化。組織需要比以往任何時候都更加警惕。Meow 勒索軟件的興起凸顯了數(shù)據(jù)泄露市場的轉變,標志著勒索軟件運營商的貨幣化方法,其中被盜數(shù)據(jù)越來越多地出售給第三方,而不是簡單地在線發(fā)布。隨著這些威脅的發(fā)展,企業(yè)必須保持警惕,采取主動的安全措施,并不斷增強對日益復雜的攻擊的防御能力”。

2024年8月“十惡不赦”

*箭頭表示與上個月相比的排名變化

FakeUpdates是本月最流行的惡意軟件,影響了全球8%的組織,其次是Androxgh0st,全球影響率為5%,以及Phorpiex,全球影響率為5%。

  • ↔ FakeUpdates – FakeUpdates(又名 SocGholish)是一個用 JavaScript 編寫的下載程序。它會在啟動有效載荷之前將其寫入磁盤。FakeUpdates 導致通過許多其他惡意軟件(包括 GootLoader、Dridex、NetSupport、DoppelPaymer 和 AZORult)進一步受到攻擊。
  • ↔ Androxgh0st – Androxgh0st 是一個針對 Windows、Mac 和 Linux 平臺的僵尸網絡。對于初始感染,Androxgh0st 利用了多個漏洞,具體針對 PHPUnit、Laravel 框架和 Apache Web 服務器。該惡意軟件竊取敏感信息,例如 Twilio 帳戶信息、SMTP 憑據(jù)、AWS 密鑰等。它使用 Laravel 文件來收集所需信息。它有不同的變體,可以掃描不同的信息。
  • ↑ Phorpiex – Phorpiex 是一個僵尸網絡,以通過垃圾郵件活動傳播其他惡意軟件家族以及助長大規(guī)模性勒索活動而聞名。
  • ↑ Qbot – Qbot 又名 Qakbot,是一種多用途惡意軟件,于 2008 年首次出現(xiàn)。它旨在竊取用戶憑據(jù)、記錄擊鍵、從瀏覽器竊取 cookie、監(jiān)視銀行活動以及部署其他惡意軟件。Qbot 通常通過垃圾郵件傳播,采用多種反虛擬機、反調試和反沙盒技術來阻礙分析和逃避檢測。從 2022 年開始,它成為最流行的木馬之一。
  • ↓ AgentTesla – AgentTesla 是一種先進的 RAT,可用作鍵盤記錄器和信息竊取程序,能夠監(jiān)視和收集受害者的鍵盤輸入、系統(tǒng)鍵盤、截屏以及竊取安裝在受害者機器上的各種軟件的憑據(jù)(包括 Google Chrome、Mozilla Firefox 和 Microsoft Outlook 電子郵件客戶端)。
  • ↓ Formbook - Formbook 是一款針對 Windows 操作系統(tǒng)的信息竊取程序,于 2016 年首次被發(fā)現(xiàn)。它在地下黑客論壇上以惡意軟件即服務 (MaaS) 的形式銷售,因為它具有強大的規(guī)避技術和相對較低的價格。FormBook 從各種 Web 瀏覽器收集憑據(jù)、收集屏幕截圖、監(jiān)控和記錄擊鍵,并可以根據(jù)其 C&C 的命令下載和執(zhí)行文件。
  • ↑ CloudEyE – CloudEye 是一個針對 Windows 平臺的下載器,用于在受害者的計算機上下載并安裝惡意程序。
  • ↔ Vidar- Vidar 是一種以惡意軟件即服務形式運行的信息竊取惡意軟件,于 2018 年底首次被發(fā)現(xiàn)。該惡意軟件在 Windows 上運行,可以從瀏覽器和數(shù)字錢包中收集各種敏感數(shù)據(jù)。此外,該惡意軟件還被用作勒索軟件的下載器。
  • ↓ Remcos – Remcos 是一種 RAT,于 2016 年首次出現(xiàn)。Remcos 通過附加在垃圾郵件中的惡意 Microsoft Office 文檔進行分發(fā),旨在繞過 Microsoft Windows UAC 安全保護并以高級權限執(zhí)行惡意軟件。
  • ↔ NJRat – NJRat 是一種遠程訪問木馬,主要針對中東的政府機構和組織。該木馬于 2012 年首次出現(xiàn),具有多種功能:捕獲擊鍵、訪問受害者的相機、竊取存儲在瀏覽器中的憑據(jù)、上傳和下載文件、執(zhí)行進程和文件操作以及查看受害者的桌面。NJRat 通過網絡釣魚攻擊和驅動下載感染受害者,并在命令和控制服務器軟件的支持下通過受感染的 USB 密鑰或網絡驅動器進行傳播。

最常被利用的漏洞 

  • ↔ HTTP 命令注入 (CVE-2021-43936、CVE-2022-24086) – 已報告 HTTP 命令注入漏洞。遠程攻擊者可以通過向受害者發(fā)送特制請求來利用此問題。成功利用此漏洞將允許攻擊者在目標計算機上執(zhí)行任意代碼。
  • ↔ Zyxel ZyWALL 命令注入 (CVE-2023-28771) – Zyxel ZyWALL 中存在命令注入漏洞。成功利用此漏洞將允許遠程攻擊者在受影響的系統(tǒng)中執(zhí)行任意操作系統(tǒng)命令。
  • ↔ HTTP 標頭遠程代碼執(zhí)行 (CVE-2020-10826、CVE-2020-10827、CVE-2020-10828、CVE-2020-1375) – HTTP 標頭允許客戶端和服務器通過 HTTP 請求傳遞其他信息。遠程攻擊者可能會使用易受攻擊的 HTTP 標頭在受害計算機上運行任意代碼。

熱門移動惡意軟件

本月,Joker在最流行的移動惡意軟件中位居第一,其次是Anubis和Hydra。

  • ↔ Joker – Google Play 上的一款安卓間諜軟件,旨在竊取短信、聯(lián)系人列表和設備信息。此外,該惡意軟件還會悄悄地讓受害者在廣告網站上獲得高級服務。
  • ↔ Anubis – Anubis 是一種針對 Android 手機設計的銀行木馬惡意軟件。自首次被發(fā)現(xiàn)以來,它已獲得附加功能,包括遠程訪問木馬 (RAT) 功能、鍵盤記錄器、錄音功能和各種勒索軟件功能。它已在 Google 商店中提供的數(shù)百種不同應用程序中被檢測到。
  • ↑ Hydra – Hydra 是一種銀行木馬,通過要求受害者在每次進入任何銀行應用程序時啟用危險權限和訪問權限來竊取銀行憑證。

全球最易受攻擊的行業(yè)

本月,教育/研究行業(yè)在全球遭受攻擊的行業(yè)中仍然位居第一,其次是政府/軍事和醫(yī)療保健。

  • 教育/研究
  • 政府/軍隊
  • 衛(wèi)生保健

頂級勒索軟件組織

這些數(shù)據(jù)基于雙重勒索勒索軟件組織運營的勒索軟件“恥辱網站”的洞察,這些網站發(fā)布了受害者信息。RansomHub是本月最猖獗的勒索軟件組織,占已發(fā)布攻擊的15%,其次是Meow(占9%)和Lockbit3(占8%)。

  • RansomHub – RansomHub 是一種勒索軟件即服務 (RaaS) 操作,是之前已知的 Knight 勒索軟件的改名版本。RansomHub 于 2024 年初在地下網絡犯罪論壇上引人注目,因其針對各種系統(tǒng)(包括 Windows、macOS、Linux,尤其是 VMware ESXi 環(huán)境)的積極活動而迅速聲名狼藉。該惡意軟件以采用復雜的加密方法而聞名。
  • Meow - Meow 勒索軟件是基于 Conti 勒索軟件的變種,該勒索軟件以加密受感染系統(tǒng)上的各種文件并在其后附加“.MEOW”擴展名而聞名。它會留下一個名為“readme.txt”的勒索信,指示受害者通過電子郵件或 Telegram 聯(lián)系攻擊者以協(xié)商贖金。Meow 勒索軟件通過各種媒介傳播,包括不受保護的 RDP 配置、電子郵件垃圾郵件和惡意下載,并使用 ChaCha20 加密算法鎖定文件,但不包括“.exe”和文本文件。
  • Lockbit3 -  LockBit 是一種勒索軟件,以 RaaS 模式運行,于 2019 年 9 月首次報告。LockBit 的目標是各個國家的大型企業(yè)和政府實體,并不針對俄羅斯或獨立國家聯(lián)合體的個人。

熱詞搜索:惡意軟件 網絡安全

上一篇:鋰電池機房著火超30個小時,阿里云字節(jié)服務宕機,AWS趁火打劫?
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲天堂成人| 欧美国产精品日韩| 国产亚洲高清视频| 国产一区二区三区免费不卡| 国产精品不卡在线| 国产精品无码永久免费888| 国产精品盗摄久久久| 国产美女精品视频免费观看| 国产亚洲电影| 在线观看精品视频| 99精品国产在热久久| 亚洲一区二区三区成人在线视频精品| 欧美亚洲综合网| 欧美成年人视频| 欧美视频中文字幕在线| 国内外成人在线| 日韩视频一区二区三区在线播放免费观看 | 欧美色图一区二区三区| 国产欧美综合一区二区三区| 亚洲精品国产精品国产自| 欧美一级理论片| 欧美日韩高清在线| 激情久久久久| 欧美一区二区三区视频免费| 欧美精品一区二区精品网| 在线欧美亚洲| 久久成年人视频| 国产日韩欧美一区在线| 亚洲在线视频| 国产精品福利av| 亚洲人www| 久久久噜噜噜久久人人看| 国产精品视频一区二区高潮| 亚洲精品色图| 欧美**字幕| 国产亚洲成av人在线观看导航| 亚洲韩日在线| 久久综合九色综合久99| 国内成人精品2018免费看| 国产精品99久久久久久人| 久久天堂精品| 国产精品va在线| 亚洲日本va午夜在线影院| 久久精品国产一区二区电影| 国产精品福利在线观看| 国产欧美精品在线| 久久er精品视频| 欧美日韩国产高清| 亚洲自拍电影| 久久久久久久久岛国免费| 农村妇女精品| 激情六月综合| 久久成人18免费网站| 国产亚洲精品bt天堂精选| 亚洲欧美日韩国产另类专区| 欧美美女bbbb| 欧美在线视频日韩| 国产精品免费一区豆花| 国产欧美日本一区视频| 久久影院亚洲| 精品成人一区| 国产精品爱啪在线线免费观看| 在线观看一区欧美| 亚洲精选国产| 久久亚洲精品欧美| 国产日韩欧美制服另类| 午夜欧美大尺度福利影院在线看| 国产精品成人一区二区| 久久久www成人免费无遮挡大片 | 国产精品超碰97尤物18| 亚洲第一福利视频| 欧美日韩123| 日韩视频免费观看高清完整版| 亚洲欧美另类在线| 亚洲人成久久| 欧美激情五月| 亚洲欧洲日韩综合二区| 国产欧美日本| 香蕉久久国产| 欧美黑人在线播放| 久久激情视频久久| 黄色另类av| 国产精品亚洲人在线观看| 亚洲欧美综合精品久久成人| 国产欧美日韩一区二区三区在线观看| 欧美成人日本| 日韩一级精品视频在线观看| 久久久久久尹人网香蕉| 亚洲欧美成aⅴ人在线观看| 国产午夜精品全部视频播放| 欧美另类一区二区三区| 国产精品视频yy9099| 亚洲一区久久久| 国产精品一区二区a| 夜夜精品视频| 国产精品久久久久久久久久直播 | 夜夜夜久久久| 国产精品免费视频xxxx| 亚洲品质自拍| 亚洲精品国久久99热| 欧美午夜不卡| 欧美日韩精品综合在线| 篠田优中文在线播放第一区| 在线观看国产精品淫| 久久久久久久久岛国免费| 亚洲国产成人在线播放| 欧美日韩一区二区在线| 欧美激情一区二区三级高清视频| 这里只有视频精品| 伊人精品在线| 亚洲第一黄网| 国产人妖伪娘一区91| 亚洲在线视频| 亚洲欧洲一区二区在线观看| 国产欧美日韩亚洲| 国内精品久久久久久久影视蜜臀| 欧美精品在线观看| 亚洲免费av片| 中国日韩欧美久久久久久久久| 国产亚洲精品久久久久婷婷瑜伽| 国产一区二区三区成人欧美日韩在线观看 | 欧美另类videos死尸| 欧美一级电影久久| 亚洲精品之草原avav久久| 亚洲国产成人av好男人在线观看| 国产精品福利网站| 欧美日韩在线三区| 亚洲三级性片| 国语自产精品视频在线看一大j8| 国产精品成人在线| 欧美日韩三级电影在线| 国产精品嫩草99a| 欧美三级电影网| 国产一区导航| 国产美女精品一区二区三区| 国产精品国产一区二区| 激情久久综艺| 一区视频在线| 亚洲国产精品免费| 国产欧美精品xxxx另类| 欧美日韩一级黄| 国产主播一区二区| 国产精品美女999| 在线成人中文字幕| 亚洲第一区在线| 伊人精品视频| 亚洲少妇自拍| 夜夜嗨av一区二区三区网页| 久久激情五月丁香伊人| 久久精品视频免费观看| 久久精品视频免费| 欧美性一区二区| 欧美日韩亚洲不卡| 在线观看亚洲一区| 亚洲久久视频| 99国产精品国产精品久久| 久久天天躁狠狠躁夜夜av| 噜噜噜噜噜久久久久久91| 国产精品专区一| 伊人狠狠色丁香综合尤物| 亚洲第一主播视频| 久久精品成人一区二区三区| 久久久999精品免费| 欧美性片在线观看| 国产一区二区成人久久免费影院| 尤物99国产成人精品视频| 羞羞色国产精品| 看片网站欧美日韩| 国产一区二区三区在线观看免费视频 | 在线视频日韩| 能在线观看的日韩av| 欧美日韩精品欧美日韩精品| 欧美日本久久| 国产精品亚洲一区二区三区在线| 国语自产精品视频在线看一大j8| 伊人婷婷欧美激情| 噜噜噜91成人网| 欧美三区不卡| 欧美日韩免费观看一区| 亚洲精品一区在线观看| 欧美在线亚洲综合一区| 国产欧美日韩视频一区二区三区 | 老司机67194精品线观看| 国产亚洲毛片| 亚洲精品美女久久久久| 国产热re99久久6国产精品| 亚洲网站在线看| 久久婷婷av| 日韩视频免费大全中文字幕| 先锋资源久久| 伊人久久婷婷| 欧美一区亚洲| 国产日韩欧美综合在线| 99re66热这里只有精品4| 欧美福利视频在线观看| 国产亚洲一本大道中文在线| 久久久久久69| 国内不卡一区二区三区| 麻豆精品视频在线观看视频| 国产精品日韩久久久|