Check Point Research报告称,虽然Emotet的全球影响力已经大大降低,但它仍然是最猖獗的恶意软件,具有新的功能和改进的功能。
2022年8月,全球领先的网络安全解决方案提供商Check Point软件技术有限公司威胁情报部门Check Point Research于2022年7月发布了其最新一期《全球威胁指数报告》。根据CPR报告,Emotet仍然是使用最广泛的恶意软件,尽管其全球影响与上个月相比有所下降。

在上个月全球影响力达到顶峰后,Emotet仍然是传播最广泛的恶意软件。和以往一样,随着暑假接近尾声,高峰期可能已经结束。不过,Emotet的新功能和改进功能仍在不断被发现,比如开发最新的信用卡盗刷程序模块,调整其通信系统。
7月,代金券窃取程序Snake Keylogger从第三位跌至第八位。6月,Snake keylogger通过恶意的Word文档传播,因此其流行程度的下降可能部分是由于微软最近确认宏程序将被默认阻止。取而代之的是XMRig-,这说明网络犯罪分子仍然把经济利益作为第一驱动力。上个月报道的新恶意软件Malibot仍然对移动银行用户构成威胁,因为它仍然是世界上第三大最常见的移动恶意软件。
Check Point软件技术公司的研究副总裁玛雅·霍洛维茨说:“Emotet仍然是我们每月排名第一的恶意软件。这种僵尸网络不断进化,以确保其持久性和逃避检测。它最近开发了一个信用卡盗窃程序模块,这意味着企业和个人在进行任何网上购物时都必须格外小心。另外,既然微软已经确认默认会屏蔽宏程序,那么Snake keylogger等恶意软件会如何改变策略就拭目以待吧。”
本月,CPR还指出,“Web Server Exposed Git Repository Information exploration”是最常被利用的漏洞,全球有42%的机构受到它的影响,其次是“Apache Log4j Remote Code Execution”,有41%的机构受到影响。“Web服务器恶意URL目录遍历漏洞”仍然排名第三,全球影响39%。
头号恶意软件家族
*箭头表示与上月相比排名的变化。
Emotet仍然是传播最广泛的恶意软件,影响着全球7%的机构。其次是影响全球3%机构的Formbook,其次是全球影响力2%的XMRig。
1.emo Tet–emo Tet是一种高级模块化特洛伊木马,可以自我传播。Emotet曾被用作银行木马,但最近它被用作其他恶意软件或恶意攻击的传播程序。它使用各种方法和规避技术来确保持久性和规避检测。此外,它还可以通过包含恶意附件或链接的网络钓鱼垃圾邮件进行传播。
2.Form Book——Form Book是一个针对Windows操作系统的信息窃取程序,最早发现于2016年。由于其强大的规避技术和相对低廉的价格,在地下黑客论坛中被当作恶意软件作为服务出售。Formbook可以获取凭证,收集屏幕截图,监控和记录各种Web浏览器的击键,并根据其CC命令下载和执行文件。

3.↑ XMRig-XMRig是一款开源的CPU挖掘软件,用于挖掘门罗币加密货币。攻击者经常滥用这种开源软件,并将其集成到恶意软件中,从而在受害者的设备上进行非法挖掘。
有关七月份十大恶意软件家族的完整列表,请访问Check Point博客。
主要移动恶意软件
AlienBot是最猖獗的移动恶意软件,其次是Anubis和MaliBot。
1.AlienBot-AlienBot恶意软件家族是一种针对Android设备的恶意软件即服务,它允许远程攻击者首先向合法的金融应用程序中注入恶意代码。攻击者可以访问受害者的帐户,并最终完全控制他的设备。
2.Anubis-Anubis是一个专为Android手机设计的银行木马。自从第一次检测到它以来,它具有一些附加功能,包括远程访问特洛伊木马,键盘记录程序,录音和各种勒索软件功能。这种银行木马已经在谷歌商店提供的数百种不同的应用程序中被检测到。
3.Mali bot——Mali bot是一款针对西班牙和意大利用户的Android信息窃取程序恶意软件。信息窃取程序伪装成不同名称的加密货币挖掘应用程序,专注于窃取金融信息、加密钱包和更多个人数据。
Check Point的全球威胁影响指数及其威胁云路线图基于Check Point威胁云情报数据。ThreatCloud提供的实时威胁情报来自部署在全球网络、端点和移动设备上的数亿个传感器。AI引擎和Check Point软件技术公司情报与研究部门Check Point Research的独家研究数据,进一步丰富了情报内容。

有关七月份十大恶意软件家族的完整列表,请访问Check Point博客。
关于检查点研究
Check Point Research可以为Check Point软件客户和整个情报社区提供领先的网络威胁情报。Check Point研究团队负责收集和分析ThreatCloud存储的全球网络攻击数据,以确保所有Check Point产品在防范黑客的同时享受最新的保护措施。此外,该团队由100多名分析师和研究人员组成,可以与其他安全供应商、执法机构和各种计算机安全应急响应小组合作。
关于检查站软件技术有限公司。
Check Point软件技术有限公司是全球领先的政府和企业网络安全解决方案提供商。Check Point Infinity的解决方案组合在捕获恶意软件、勒索软件和其他威胁方面处于行业领先地位,可以有效保护企业和公共组织免受第五代网络攻击。Infinity由三大核心支柱组成,可以提供跨企业环境的卓越安全防护和第五代威胁防护:Checkpoint Harmony检查点CloudGuardCheck Point Quantum—所有这一切都由业界最全面、最直观的统一安全管理控制。Check Point为超过100,000家各种规模的企业提供保护。


