年月头号恶意软件:第五次位居榜首

核心提示Check Point Research 指出,Trickbot 是最猖獗的恶意软件,Apache 中的一个新漏洞是全球最常被利用的漏洞之一。教育和研究行业是黑客的首要攻击目标。2021 年 11 月16日,全球领先网络安全解决方案提供商

Check Point Research指出,Trickbot是最猖獗的恶意软件,Apache中的一个新漏洞是世界上最常被利用的漏洞之一。教育和研究行业是黑客的首要目标。

2021年11月16日,全球领先的网络安全解决方案提供商Check Point软件技术有限公司威胁情报部门Check Point Research发布了其2021年10月最新一期《全球威胁指数报告》。报告显示,模块化僵尸网络和银行木马Trickbot仍居恶意软件排行榜首位,影响全球4%的企业和机构,而“Apache HTTP server目录遍历漏洞”位列最常被利用的十大漏洞之一。CPR还指出,教育/研究行业是首要目标。

Trickbot可以窃取财务信息、账户登录凭据和个人身份信息,在网络中横向传播勒索病毒。自一月份Emotet受到攻击以来,Trickbot第五次位居恶意软件排行榜之首。Trickbot不断添加新的功能、特性和传播媒介,使其成为一种灵活的、可定制的恶意软件,广泛应用于多用途攻击。

新漏洞“Apache HTTP Server目录遍历漏洞”在10月份十大最常被利用的漏洞列表中排名第十。当它第一次被发现时,Apache的开发人员在Apache HTTP server 2.4.50中发布了CVE-2021-41773的修补程序。但事实表明,这个修复还不够全面,Apache HTTP server仍然存在目录遍历漏洞。攻击者可以利用此漏洞访问受影响系统上的任意文件。

Check Point软件技术公司负责研究的副总裁玛雅·霍洛维茨(Maya Horowitz)表示:“Apache漏洞在10月初才被公开,但它已经是世界上十大最常被利用的漏洞之一,这显示了攻击者的移动速度有多快。该漏洞将导致攻击者发起路径遍历攻击,然后将URL映射到预期文档根目录之外的文件。Apache用户必须采取相应的保护措施。本月,经常被用来传递勒索软件的Trickbot再次成为最猖獗的恶意软件。在全球范围内,每周每61家机构中就有一家受到勒索软件的影响。这个数字令人震惊,企业需要采取更多措施。许多攻击始于一封简单的电子邮件,因此确保用户知道如何识别潜在威胁是企业可以部署的最重要的防御措施之一。”

CPR还指出,本月,教育/研究行业是全球首要目标,其次是通信行业和政府/军事部门。“Web服务器恶意URL目录遍历漏洞”是最常被利用的漏洞,影响全球60%的机构,其次是“Web服务器暴露Git储存库信息泄露”,影响全球55%的机构。“HTTP header远程代码执行”仍然在最常被利用的漏洞列表中排名第三,全球影响为54%。

头号恶意软件家族

*箭头表示与上月相比排名的变化。

本月,Trickbot是最猖獗的恶意软件,影响了4%的全球组织,其次是XMRig和Remcos,分别影响了3%和2%的全球企业和组织。

Trickbot-Trickbot是一种模块化的僵尸网络和银行木马,不断增加新的功能、特性和传播媒介。这使得它成为一种灵活的可定制的恶意软件,广泛用于多用途攻击。

↑ XMRig-XMRig是一款开源的CPU挖掘软件,用于挖掘门罗币加密货币。2017年5月首次出现。

↑ Remcos-Remcos是老鼠的一种,最早出现在2016年。Remcos通过垃圾邮件附带的恶意Microsoft Office文档进行传播,旨在绕过Microsoft Windows UAC安全保护,并以高级权限执行恶意软件。

世界上最受攻击的行业:

本月,教育/研究行业是全球最热门的目标,其次是通信行业和政府/军事部门。

教育/研究

沟通

政府/军方

最常被利用的漏洞

本月,“Web服务器恶意URL目录遍历漏洞”是最常被利用的漏洞,造成全球60%的机构受害,其次是“Web服务器暴露Git储存库信息泄露”,影响全球55%的机构。“HTTP header远程代码执行”仍然在最常被利用的漏洞列表中排名第三,全球影响为54%。

↑ Web服务器恶意URL目录遍历漏洞——目录遍历漏洞存在于不同的Web服务器上。此漏洞是由Web服务器中的输入验证错误引起的,并且没有为目录遍历模式正确清除URL。未经验证的远程攻击者可以利用该漏洞来暴露或访问易受攻击的服务器上的任意文件。

↓ Web Server暴露Git Repository信息泄露——Git Repository报告的信息泄露漏洞。一旦攻击者成功利用该漏洞,用户将会无意中泄露帐户信息。

HTTP头远程代码执行-HTTP头允许客户端和服务器通过HTTP请求传递其他信息。远程攻击者可以使用易受攻击的HTTP头在受感染的机器上运行任意代码。

主要移动恶意软件

本月,xHelper在最猖獗的移动恶意软件中仍然排名第一,其次是AlienBot和XLoader。

XHelper——2019年3月以来肆虐的恶意应用。它用于下载其他恶意应用程序和显示恶意广告。该应用程序对用户来说是不可见的,甚至可以在卸载后重新安装。

AlienBot-AlienBot恶意软件家族是一种针对Android设备的恶意软件即服务,它允许远程攻击者首先将恶意代码注入合法的金融应用程序。攻击者可以访问受害者的帐户,并最终完全控制他的设备。

XLoader-XLoader是黑客组织延边帮开发的安卓间谍软件和银行木马。该恶意软件使用DNS欺骗来传播受感染的Android应用程序,以收集个人和财务信息。

Check Point的全球威胁影响指数及其威胁云路线图基于Check Point威胁云情报数据。ThreatCloud提供的实时威胁情报来自部署在世界各地的企业数据中心网络、用户终端和移动设备中的数亿个传感器。AI引擎和Check Point软件技术公司情报与研究部门Check Point Research的独家研究数据,进一步丰富了情报内容。

有关十月份十大恶意软件家族的完整列表,请访问Check Point博客。

关于检查点研究

Check Point Research可以为Check Point软件客户和整个情报社区提供领先的网络威胁情报。Check Point研究团队负责收集和分析ThreatCloud存储的全球网络攻击数据,以确保所有Check Point产品在防范黑客的同时享受最新的保护措施。此外,该团队由100多名分析师和研究人员组成,可以与其他安全供应商、执法机构和各种计算机安全应急响应小组合作。

关于检查站软件技术有限公司。

Check Point软件技术有限公司是全球领先的政府和企业网络安全解决方案提供商。Check Point Infinity的解决方案组合在捕获恶意软件、勒索软件和其他威胁方面处于行业领先地位,可以有效保护企业和公共机构免受第五代网络攻击。Infinity由三大核心支柱组成,可以提供跨企业环境的卓越安全防护和第五代威胁防护:Checkpoint Harmony检查点CloudGuardCheck Point Quantum—所有这一切都由业界最全面、最直观的统一安全管理控制。Check Point为超过100,000家各种规模的企业提供保护。

 
友情链接
鄂ICP备19019357号-22