国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

2024年八月份惡意軟件之“十惡不赦”排行榜
2024-09-13   51CTO

勒索軟件仍然是一股主導力量,RansomHub 仍是頭號勒索軟件組織。自從 Knight 勒索軟件更名以來,這種勒索軟件即服務 (RaaS) 行動迅速擴張,全球有超過 210 名受害者受到影響。與此同時,Meow 勒索軟件也出現(xiàn)了,它從加密轉向在泄密市場上出售被盜數(shù)據(jù)。

上個月,RansomHub 鞏固了其作為頭號勒索軟件威脅的地位,正如 FBI、CISA、MS-ISAC 和 HHS 的聯(lián)合公告中所述。此 RaaS 操作使用復雜的加密技術積極針對 Windows、macOS、Linux 以及特別是 VMware ESXi 環(huán)境中的系統(tǒng)。

8 月份,Meow 勒索軟件也開始崛起,首次登上勒索軟件排行榜第二名。Meow 最初是泄露的 Conti 勒索軟件的一個變種,現(xiàn)在其重點從加密轉向數(shù)據(jù)提取,將其勒索網站轉變?yōu)閿?shù)據(jù)泄露市場。在這種模式下,被盜數(shù)據(jù)會賣給出價最高的人,這與傳統(tǒng)的勒索軟件勒索手段不同。

RansomHub 成為 8 月份最大的勒索軟件威脅,凸顯了勒索軟件即服務運營日益復雜化。組織需要比以往任何時候都更加警惕。Meow 勒索軟件的興起凸顯了數(shù)據(jù)泄露市場的轉變,標志著勒索軟件運營商的貨幣化方法,其中被盜數(shù)據(jù)越來越多地出售給第三方,而不是簡單地在線發(fā)布。隨著這些威脅的發(fā)展,企業(yè)必須保持警惕,采取主動的安全措施,并不斷增強對日益復雜的攻擊的防御能力”。

2024年8月“十惡不赦”

*箭頭表示與上個月相比的排名變化

FakeUpdates是本月最流行的惡意軟件,影響了全球8%的組織,其次是Androxgh0st,全球影響率為5%,以及Phorpiex,全球影響率為5%。

  • ↔ FakeUpdates – FakeUpdates(又名 SocGholish)是一個用 JavaScript 編寫的下載程序。它會在啟動有效載荷之前將其寫入磁盤。FakeUpdates 導致通過許多其他惡意軟件(包括 GootLoader、Dridex、NetSupport、DoppelPaymer 和 AZORult)進一步受到攻擊。
  • ↔ Androxgh0st – Androxgh0st 是一個針對 Windows、Mac 和 Linux 平臺的僵尸網絡。對于初始感染,Androxgh0st 利用了多個漏洞,具體針對 PHPUnit、Laravel 框架和 Apache Web 服務器。該惡意軟件竊取敏感信息,例如 Twilio 帳戶信息、SMTP 憑據(jù)、AWS 密鑰等。它使用 Laravel 文件來收集所需信息。它有不同的變體,可以掃描不同的信息。
  • ↑ Phorpiex – Phorpiex 是一個僵尸網絡,以通過垃圾郵件活動傳播其他惡意軟件家族以及助長大規(guī)模性勒索活動而聞名。
  • ↑ Qbot – Qbot 又名 Qakbot,是一種多用途惡意軟件,于 2008 年首次出現(xiàn)。它旨在竊取用戶憑據(jù)、記錄擊鍵、從瀏覽器竊取 cookie、監(jiān)視銀行活動以及部署其他惡意軟件。Qbot 通常通過垃圾郵件傳播,采用多種反虛擬機、反調試和反沙盒技術來阻礙分析和逃避檢測。從 2022 年開始,它成為最流行的木馬之一。
  • ↓ AgentTesla – AgentTesla 是一種先進的 RAT,可用作鍵盤記錄器和信息竊取程序,能夠監(jiān)視和收集受害者的鍵盤輸入、系統(tǒng)鍵盤、截屏以及竊取安裝在受害者機器上的各種軟件的憑據(jù)(包括 Google Chrome、Mozilla Firefox 和 Microsoft Outlook 電子郵件客戶端)。
  • ↓ Formbook - Formbook 是一款針對 Windows 操作系統(tǒng)的信息竊取程序,于 2016 年首次被發(fā)現(xiàn)。它在地下黑客論壇上以惡意軟件即服務 (MaaS) 的形式銷售,因為它具有強大的規(guī)避技術和相對較低的價格。FormBook 從各種 Web 瀏覽器收集憑據(jù)、收集屏幕截圖、監(jiān)控和記錄擊鍵,并可以根據(jù)其 C&C 的命令下載和執(zhí)行文件。
  • ↑ CloudEyE – CloudEye 是一個針對 Windows 平臺的下載器,用于在受害者的計算機上下載并安裝惡意程序。
  • ↔ Vidar- Vidar 是一種以惡意軟件即服務形式運行的信息竊取惡意軟件,于 2018 年底首次被發(fā)現(xiàn)。該惡意軟件在 Windows 上運行,可以從瀏覽器和數(shù)字錢包中收集各種敏感數(shù)據(jù)。此外,該惡意軟件還被用作勒索軟件的下載器。
  • ↓ Remcos – Remcos 是一種 RAT,于 2016 年首次出現(xiàn)。Remcos 通過附加在垃圾郵件中的惡意 Microsoft Office 文檔進行分發(fā),旨在繞過 Microsoft Windows UAC 安全保護并以高級權限執(zhí)行惡意軟件。
  • ↔ NJRat – NJRat 是一種遠程訪問木馬,主要針對中東的政府機構和組織。該木馬于 2012 年首次出現(xiàn),具有多種功能:捕獲擊鍵、訪問受害者的相機、竊取存儲在瀏覽器中的憑據(jù)、上傳和下載文件、執(zhí)行進程和文件操作以及查看受害者的桌面。NJRat 通過網絡釣魚攻擊和驅動下載感染受害者,并在命令和控制服務器軟件的支持下通過受感染的 USB 密鑰或網絡驅動器進行傳播。

最常被利用的漏洞 

  • ↔ HTTP 命令注入 (CVE-2021-43936、CVE-2022-24086) – 已報告 HTTP 命令注入漏洞。遠程攻擊者可以通過向受害者發(fā)送特制請求來利用此問題。成功利用此漏洞將允許攻擊者在目標計算機上執(zhí)行任意代碼。
  • ↔ Zyxel ZyWALL 命令注入 (CVE-2023-28771) – Zyxel ZyWALL 中存在命令注入漏洞。成功利用此漏洞將允許遠程攻擊者在受影響的系統(tǒng)中執(zhí)行任意操作系統(tǒng)命令。
  • ↔ HTTP 標頭遠程代碼執(zhí)行 (CVE-2020-10826、CVE-2020-10827、CVE-2020-10828、CVE-2020-1375) – HTTP 標頭允許客戶端和服務器通過 HTTP 請求傳遞其他信息。遠程攻擊者可能會使用易受攻擊的 HTTP 標頭在受害計算機上運行任意代碼。

熱門移動惡意軟件

本月,Joker在最流行的移動惡意軟件中位居第一,其次是Anubis和Hydra。

  • ↔ Joker – Google Play 上的一款安卓間諜軟件,旨在竊取短信、聯(lián)系人列表和設備信息。此外,該惡意軟件還會悄悄地讓受害者在廣告網站上獲得高級服務。
  • ↔ Anubis – Anubis 是一種針對 Android 手機設計的銀行木馬惡意軟件。自首次被發(fā)現(xiàn)以來,它已獲得附加功能,包括遠程訪問木馬 (RAT) 功能、鍵盤記錄器、錄音功能和各種勒索軟件功能。它已在 Google 商店中提供的數(shù)百種不同應用程序中被檢測到。
  • ↑ Hydra – Hydra 是一種銀行木馬,通過要求受害者在每次進入任何銀行應用程序時啟用危險權限和訪問權限來竊取銀行憑證。

全球最易受攻擊的行業(yè)

本月,教育/研究行業(yè)在全球遭受攻擊的行業(yè)中仍然位居第一,其次是政府/軍事和醫(yī)療保健。

  • 教育/研究
  • 政府/軍隊
  • 衛(wèi)生保健

頂級勒索軟件組織

這些數(shù)據(jù)基于雙重勒索勒索軟件組織運營的勒索軟件“恥辱網站”的洞察,這些網站發(fā)布了受害者信息。RansomHub是本月最猖獗的勒索軟件組織,占已發(fā)布攻擊的15%,其次是Meow(占9%)和Lockbit3(占8%)。

  • RansomHub – RansomHub 是一種勒索軟件即服務 (RaaS) 操作,是之前已知的 Knight 勒索軟件的改名版本。RansomHub 于 2024 年初在地下網絡犯罪論壇上引人注目,因其針對各種系統(tǒng)(包括 Windows、macOS、Linux,尤其是 VMware ESXi 環(huán)境)的積極活動而迅速聲名狼藉。該惡意軟件以采用復雜的加密方法而聞名。
  • Meow - Meow 勒索軟件是基于 Conti 勒索軟件的變種,該勒索軟件以加密受感染系統(tǒng)上的各種文件并在其后附加“.MEOW”擴展名而聞名。它會留下一個名為“readme.txt”的勒索信,指示受害者通過電子郵件或 Telegram 聯(lián)系攻擊者以協(xié)商贖金。Meow 勒索軟件通過各種媒介傳播,包括不受保護的 RDP 配置、電子郵件垃圾郵件和惡意下載,并使用 ChaCha20 加密算法鎖定文件,但不包括“.exe”和文本文件。
  • Lockbit3 -  LockBit 是一種勒索軟件,以 RaaS 模式運行,于 2019 年 9 月首次報告。LockBit 的目標是各個國家的大型企業(yè)和政府實體,并不針對俄羅斯或獨立國家聯(lián)合體的個人。

熱詞搜索:惡意軟件 網絡安全

上一篇:鋰電池機房著火超30個小時,阿里云字節(jié)服務宕機,AWS趁火打劫?
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲人成久久| 亚洲一区网站| 欧美美女喷水视频| 欧美成人一区二区| 欧美精品一区二区在线观看| 亚洲第一网站| 久久久精品一区| 亚洲视频视频在线| 亚洲国产精品成人| 亚洲在线不卡| 国内精品美女在线观看| 先锋影音网一区二区| 欧美视频精品在线| 在线视频欧美精品| 国产精品久久毛片a| 欧美激情免费观看| 国产精品久久国产精麻豆99网站| 另类国产ts人妖高潮视频| 国产九九视频一区二区三区| 亚洲一区二区视频| 国产日韩欧美自拍| 久久国产免费看| 久久久久国产一区二区三区四区| 国产精品扒开腿爽爽爽视频| 久久综合给合久久狠狠色| 亚洲欧洲精品成人久久奇米网| 欧美一区二区三区啪啪| 一区二区激情视频| 亚洲一区二区视频在线| 欧美午夜一区| 久久精品国产综合| 国产精品s色| 国产日韩精品一区二区三区在线 | 国产偷国产偷精品高清尤物| 亚洲精品免费一二三区| 在线观看中文字幕不卡| 欧美一级一区| 久久国产加勒比精品无码| 噜噜噜91成人网| 欧美国产日韩在线| 国产午夜精品福利| 欧美日韩中文精品| …久久精品99久久香蕉国产 | 亚洲国产专区| 久久99伊人| 亚洲国产经典视频| 亚洲欧美日本国产有色| 久久成人免费视频| 欧美在线91| 国产一区在线免费观看| 狠狠色丁香婷婷综合久久片| 你懂的国产精品| 国产最新精品精品你懂的| 在线亚洲免费视频| 国产一区二区三区免费不卡| 欧美屁股在线| 日韩一级精品视频在线观看| 影音先锋日韩资源| 国产精品一区久久久| 六月婷婷久久| 99国产一区| 国产一区视频网站| 欧美午夜影院| 欧美日本在线观看| 亚洲嫩草精品久久| 欧美久久99| 欧美国产激情二区三区| 欧美专区一区二区三区| 日韩亚洲综合在线| 一区二区亚洲欧洲国产日韩| 午夜精品视频在线观看| 欧美视频一区二区| 最新国产乱人伦偷精品免费网站 | 午夜视频在线观看一区二区| 免费成人av在线| 国产一区二区三区精品欧美日韩一区二区三区 | 亚洲在线中文字幕| 国内激情久久| 国产精品www| 欧美私人网站| 国产精品video| 国产精品日日做人人爱| 欧美午夜大胆人体| 欧美性片在线观看| 国产精品人成在线观看免费| 欧美人妖另类| 欧美午夜不卡在线观看免费 | 久久精品国产久精国产一老狼| 欧美视频二区| 亚洲一级影院| 国产精品videossex久久发布| 亚洲高清视频的网址| 欧美成人免费观看| 一区二区日韩伦理片| 欧美视频中文在线看| 亚洲美女少妇无套啪啪呻吟| 欧美福利电影在线观看| 国产精品久久久久久久9999| 精品二区久久| 国内一区二区在线视频观看 | 亚洲黄色一区| 欧美精品激情blacked18| 亚洲尤物视频在线| 亚洲一区二区精品在线观看| 99在线观看免费视频精品观看| 91久久精品网| 亚洲精品一线二线三线无人区| 一区二区三区在线观看国产| 亚洲国产aⅴ天堂久久| 99一区二区| 久久精品国产欧美激情| 欧美视频免费在线观看| 亚洲一区二区三区四区在线观看| 亚洲国产精品久久精品怡红院| 亚洲精品日韩在线观看| 欧美精品一区二区三区四区| 欧美一区二区在线免费观看| 欧美日韩中字| 亚洲第一天堂无码专区| 午夜精品久久久99热福利| 亚洲人成免费| 国产精品日本精品| 99re6这里只有精品| 亚洲欧美激情诱惑| 午夜精品一区二区在线观看| 亚洲高清不卡在线观看| 欧美激情中文不卡| 国产精品夜夜夜| 亚洲国产精品久久久久秋霞蜜臀 | 亚洲黄色av一区| 久久精品30| 国产精品视频99| 一区二区三区 在线观看视频| 亚洲精品韩国| 亚洲伊人网站| 亚洲激情二区| 久久久国产一区二区三区| 国产精品美女久久| 亚洲国产精品久久久久婷婷884| 欧美日本一区二区高清播放视频| 在线观看不卡| 老牛嫩草一区二区三区日本| 国产精品普通话对白| 国产欧美短视频| 在线视频日韩| 欧美在线一二三| 午夜国产精品视频免费体验区| 国内久久婷婷综合| 欧美高清视频在线播放| 国产欧美视频一区二区| 久久影院午夜片一区| 一区二区三区四区五区视频| 国产婷婷色综合av蜜臀av| 欧美午夜三级| 亚洲人永久免费| 国产亚洲欧美激情| 久久国内精品视频| 亚洲国产天堂久久综合| 欧美一级视频免费在线观看| 久久精品视频va| 国产亚洲精品美女| 久久久久久久久久久久久9999| 樱花yy私人影院亚洲| 亚洲精品三级| 在线亚洲欧美专区二区| 国产婷婷一区二区| 国产精品私房写真福利视频| 欧美激情偷拍| 国产精品自拍一区| 99国产精品99久久久久久| 在线观看国产一区二区| 亚洲精品国产精品国产自| 亚洲欧美成人一区二区在线电影| 国产日产高清欧美一区二区三区| 欧美日韩国产小视频在线观看| 欧美福利小视频| 国产精品99久久久久久www| 另类激情亚洲| 亚洲人成在线影院| 亚洲日韩第九十九页| 欧美日韩精品在线播放| 91久久精品久久国产性色也91| 亚洲一区二区成人在线观看| 9人人澡人人爽人人精品| 欧美国产一区二区在线观看| 久久久久在线| 夜夜嗨av一区二区三区免费区| 欧美色区777第一页| 亚洲精品一区在线观看香蕉| 欧美高清视频一区| 久久久久欧美| 亚洲男女自偷自拍| 亚洲一区二区在线观看视频| 日韩一级在线观看| 亚洲私拍自拍| 久久精品中文字幕免费mv| 在线观看欧美日本| 国产视频一区欧美| 一区在线视频| 欧美视频一区在线|