Check Point Research报告称,4月份从Formbook到Lokibot的活动频繁。Spring4Shell也在本月成为头条新闻,但它不是最常被利用的漏洞之一。
2022年5月,全球领先的网络安全解决方案提供商Check Point软件技术有限公司威胁情报部门Check Point Research于2022年4月发布了其最新一期《全球威胁指数报告》。研究人员报告称,作为一种可以自我传播的高级模块化木马,Emotet仍然是最猖獗的恶意软件,全球有6%的机构深受其害。此外,索引列表中所有其他恶意软件的排名都发生了变化。See和Nanocore已经跌出榜单,取而代之的是Formbook和Lokibot,它们现在分别是第二大和第六大恶意软件。

3月份Emotet的高比例主要是由于特定的复活节主题骗局,本月的下降可能也与微软决定禁用Office文件中附加的特定宏有关,这影响了Emotet的正常传播。事实上,据报道,Emotet采用了一种新的传播方式,即使用附有OneDrive网址的钓鱼邮件。由于其复杂的传播和同化技术,Emotet还在暗网论坛上向网络犯罪分子提供其他恶意软件,包括银行木马、勒索软件、僵尸网络等。因此,一旦Emotet发现漏洞,其后果将变得不可预测。
在这份指数榜单中,信息窃取程序Lokibot在一次巨大的垃圾邮件攻击后再次上榜,排名第六。Lokibot的死灰复燃,Formbook的崛起,冲击了其他恶意软件的地位,比如高级远程访问木马AgentTesla,从第二位跌至第三位。
3月底,Java Spring framework中发现了一个名为Spring4Shell的重大漏洞。此后,许多攻击者蜂拥而至,利用这种威胁来传播Mirai未来组合病毒,这是本月第九大恶意软件。
Check Point软件技术公司研究副总裁玛雅·霍洛维茨(Maya Horowitz)表示:“随着网络威胁形势的不断演变,微软等大公司的技术决策影响了网络犯罪分子的运作条件,因此攻击者不得不不断翻新他们传播恶意软件的伎俩,这一点在Emotet目前采用的新传播方式中可以看出。此外,Spring4Shell本月还上了头条。虽然它尚未跻身十大漏洞之列,但值得注意的是,在这一威胁的第一个月,全球超过35%的机构受到影响,因此我们预计它的排名将在未来几个月内上升。”
本月,CPR还指出,教育和研究行业仍然是全球网络犯罪分子的首要目标。“Web Server Exposed Git Repository信息泄露”是最常用的漏洞,影响全球46%的组织,其次是“Apache Log4j远程代码执行”。
头号恶意软件家族
*箭头表示与上月相比排名的变化。
本月,Emotet仍然是头号恶意软件,影响了全球6%的组织,其次是Formbook和AgentTesla,分别影响了3%和2%的企业和组织。

1.Emotet-Emotet是一种高级模块化木马,可以自我传播。Emotet曾被用作银行木马,但最近它被用作其他恶意软件或恶意攻击的传播程序。它使用各种方法和规避技术来确保持久性和规避检测。此外,它还可以通过包含恶意附件或链接的网络钓鱼垃圾邮件进行传播。
2.↑Form Book——Form Book是一款针对Windows操作系统的信息窃取程序,最早发现于2016年。由于其强大的规避技术和相对低廉的价格,在地下黑客论坛中被当作恶意软件作为服务出售。Formbook可以获取凭证,收集屏幕截图,监控和记录各种Web浏览器的击键,并根据其CC命令下载和执行文件。
3.↓泰斯拉特工(Agent Tesla)——泰斯拉特工(Agent Tesla)是一种高级RAT,用作键盘记录器和信息窃取程序。它可以监控和收集受害者的键盘输入和系统剪贴板,截图并窃取受害者电脑上安装的各种软件的证书。
主要移动恶意软件
AlienBot是本月最猖獗的移动恶意软件,其次是FluBot和xHelper。
1.AlienBot-AlienBot恶意软件家族是一种针对Android设备的恶意软件即服务,它允许远程攻击者首先将恶意代码注入合法的金融应用程序。攻击者可以访问受害者的帐户,并最终完全控制他的设备。
2.FluBot-FluBot是一种通过钓鱼短信传播的安卓恶意软件,通常伪装成物流配送品牌。用户点击消息中的链接后,会被重定向到下载含有FluBot的假冒应用。安装后,该恶意软件可以收集凭证并支持短信欺诈,包括上传联系人列表和向其他电话号码发送短信。
3.xHelper——2019年3月以来肆虐的恶意应用。它用于下载其他恶意应用程序和显示恶意广告。该应用程序可以对用户不可见,并在卸载后重新安装。

Check Point的全球威胁影响指数及其威胁云路线图基于Check Point威胁云情报数据。ThreatCloud提供的实时威胁情报来自部署在全球网络、端点和移动设备上的数亿个传感器。AI引擎和Check Point软件技术公司情报与研究部门Check Point Research的独家研究数据,进一步丰富了情报内容。
关于检查点研究
Check Point Research可以为Check Point软件客户和整个情报社区提供领先的网络威胁情报。Check Point研究团队负责收集和分析ThreatCloud存储的全球网络攻击数据,以确保所有Check Point产品在防范黑客的同时享受最新的保护措施。此外,该团队由100多名分析师和研究人员组成,可以与其他安全供应商、执法机构和各种计算机安全应急响应小组合作。
关于检查站软件技术有限公司。
Check Point软件技术有限公司是全球领先的政府和企业网络安全解决方案提供商。Check Point Infinity的解决方案组合在捕获恶意软件、勒索软件和其他威胁方面处于行业领先地位,可以有效保护企业和公共组织免受第五代网络攻击。Infinity由三大核心支柱组成,可以提供跨企业环境的卓越安全防护和第五代威胁防护:Checkpoint Harmony检查点CloudGuardCheck Point Quantum—所有这一切都由业界最全面、最直观的统一安全管理控制。Check Point为超过100,000家各种规模的企业提供保护。


