最新最快科技资讯
太阳能光伏网

2021 年 9 月头号恶意软件: Trickbot 再次跃居榜首

Check Point Research报告称,Trickbot是最猖獗的恶意软件,而远程访问木马njRAT则首次进入榜单。

2021年10月,全球领先网络安全解决方案提供商Check Point®软件技术有限公司(纳斯达克股票代码:CHKP)的威胁情报部门Check Point Research (CPR)发布了其2021年9月最新版《全球威胁指数》报告。研究人员报告称,在长达三个月的肆虐后,Trickbot于8月跌至榜单第二位,但现已重返榜首。

远程访问木马njRAT首次跻身榜单前十位,取代了不再活跃的Phorpiex。Trickbot是一种银行木马,可窃取财务信息、帐户登录凭证及个人身份信息,并在网络中传播和投放勒索软件。自1月份Emotet遭到打击以来,Trickbot木马迅速蔓延开来。Trickbot不断添加新的功能、特性和传播向量,这让它成为一种灵活的可自定义的恶意软件,广泛用于多目的攻击活动。

Check Point软件技术公司研究副总裁Maya Horowitz表示:“在Trickbot再次成为最猖獗的恶意软件的同一个月,有报道称Trickbot犯罪团伙的一名成员因美国的一起案件调查而被捕。加上今年在木马打击行动中提出的其他指控,我们预计该团伙的主导地位将很快受到削弱,但显然我们仍有很长一段路要走。本周,我们的研究人员报告称,较之2020年,2021年全球组织每周遭受的攻击次数增加了40%,但其中大多数(若非全部)本可以有效防范。在采用以预防为主的网络安全方法上,各组织切不可拖延大意。”

本月,CPR还指出,“Web Server Exposed Git存储库信息泄露”是最常被利用的漏洞,全球44%的组织因此遭殃,其次是“HTTP载荷命令行注入”,影响了全球43%的组织。“HTTP标头远程代码执行”在最常被利用的漏洞排行榜中位列第三,全球影响范围也为43%。

头号恶意软件家族

*箭头表示与上月相比的排名变化。

本月,Trickbot是最猖獗的恶意软件,全球4%的组织受到波及,其次是Formbook和XMRig,两者均影响了全球3%的组织。

1.↑Trickbot- Trickbot是一种模块化僵尸网络和银行木马,不断添加新的功能、特性和传播向量。这让它成为一种灵活的可自定义的恶意软件,广泛用于多目的攻击活动。

2.↓Formbook -Formbook是一种信息窃取程序,可从各种Web浏览器中获取凭证、收集截图、监控和记录击键次数,并按照其C&C命令下载和执行文件。

3.↑XMRig- XMRig是一种开源CPU挖矿软件,用于门罗币加密货币的挖掘,2017年5月首次现身。

最常被利用的漏洞

本月,“Web Server Exposed Git存储库信息泄露”是最常被利用的漏洞,全球44%的组织因此遭殃,其次是“HTTP载荷命令行注入”,影响了全球43%的组织。“HTTP标头远程代码执行”在最常被利用的漏洞排行榜中位列第三,全球影响范围也为43%。

1.↔Web Server Exposed Git存储库信息泄露- Git存储库报告的一个信息泄露漏洞。攻击者一旦成功利用该漏洞,便会使用户在无意间造成帐户信息泄露。

2.↑HTTP载荷命令行注入–现已发现一种HTTP载荷命令行注入漏洞。远程攻击者可以通过向受害者发送特制的请求来利用此漏洞。攻击者可通过该漏洞在目标计算机上执行任意代码。

3.↓HTTP标头远程代码执行(CVE-2020-10826、CVE-2020-10827、CVE-2020-10828、CVE-2020-13756)-HTTP标头允许客户端和服务器传递带HTTP请求的其他信息。远程攻击者可能会使用存在漏洞的HTTP标头在受感染机器上运行任意代码。

主要移动恶意软件

本月,xHelper仍位列最猖獗的移动恶意软件榜首,其次是AlienBot和FluBot。

xHelper-自2019年3月以来开始肆虐的恶意应用,用于下载其他恶意应用并显示恶意广告。该应用能够对用户隐身,甚至可以在卸载后进行自我重新安装。

AlienBot- AlienBot恶意软件家族是一种针对Android设备的恶意软件即服务(MaaS),它允许远程攻击者首先将恶意代码注入合法的金融应用中。攻击者能够获得对受害者帐户的访问权限,并最终完全控制其设备。

FluBot- FluBot是一种通过网络钓鱼短消息传播的Android僵尸网络恶意软件,通常冒充物流配送品牌。一旦用户点击消息中的链接,FluBot就会快速安装并访问手机上的所有敏感信息。

Check Point《全球威胁影响指数》及其《ThreatCloud路线图》基于Check Point ThreatCloud情报数据撰写而成。ThreatCloud提供的实时威胁情报来自于部署在全球网络、端点和移动设备上的数亿个传感器。AI引擎和Check Point软件技术公司情报与研究部门Check Point Research的独家研究数据进一步丰富了情报内容。

如欲查看9月份十大恶意软件家族的完整列表,请访问Check Point博客。

关于Check Point Research

Check Point Research能够为Check Point Software客户以及整个情报界提供领先的网络威胁情报。Check Point研究团队负责收集和分析ThreatCloud存储的全球网络攻击数据,以便在防范黑客的同时,确保所有Check Point产品都享有最新保护措施。此外,该团队由100多名分析师和研究人员组成,能够与其他安全厂商、执法机关及各个计算机安全应急响应组展开合作。

关于Check Point软件技术有限公司

Check Point软件技术有限公司是一家面向全球政府和企业的领先网络安全解决方案提供商。Check Point Infinity解决方案组合对恶意软件、勒索软件及其他威胁的捕获率处于业界领先水准,可有效保护企业和公共组织免受第五代网络攻击。Infinity包含三大核心支柱,可跨企业环境提供卓越安全保护和第五代威胁防护:Check Point Harmony(面向远程用户);Check Point CloudGuard(自动保护云环境);Check Point Quantum(有效保护网络边界和数据中心)—所有这一切均通过业界最全面、直观的统一安全管理进行控制。Check Point为十万多家各种规模的企业提供保护。

最新相关

谷歌将在比利时投资50亿欧元

2025年10月9日,谷歌宣布将在比利时投资50亿欧元。该投资计划旨在扩大其在当地的基础设施和技术研发能力。此次投资预计创造约300个就业岗位,涉及工程、技术和支持等领域。此举表明谷歌对欧洲市...

印度药企被曝原料检测违规致17名儿童死亡

2025年10月8日,印度药品监管机构通报称,多家药企存在未按规定检测药物原料的违规行为。此前,至少17名5岁以下儿童因服用含过量二甘醇的止咳糖浆死亡。调查显示,涉事糖浆中二甘醇含量高达规定上...

梅赛德斯-奔驰将整合旗下金融业务

2025年10月9日,梅赛德斯-奔驰宣布将把子公司Mercedes-Benz Mobility整合至主体公司。此次整合在德国斯图加特进行,涉及汽车金融、租赁及保险等服务部门。此举旨在简化组织架构、提升运营效率,...

假期前7天高速充电量创新高

2025年国庆假期前7天,全国高速公路新能源车充电量达6185万千瓦时,创历史新高。国家电网智慧车联网平台数据显示,长深、沈海、大广、京昆、沪昆高速充电量均超200万千瓦时,位居前列。随着新能源...

空客9月交付73架飞机 新增订单10架

2025年9月,空中客车公司共交付73架飞机。当月新增喷气式飞机订单10架。交付数据覆盖单通道A320系列及宽体机型。订单与交付情况反映航空市场需求持续恢复。具体客户信息及机型分布未披露。免责...

蓝色起源完成第15次载人太空飞行

美国东部时间今日上午9时40分,蓝色起源公司成功执行代号NS-36的亚轨道飞行任务,新谢泼德火箭搭载6名乘客升至约106.2公里高空,短暂越过卡门线后安全着陆。此次飞行持续10分21秒,全程顺利。乘客...

阿里通义林俊旸: 组建机器人与具身智能团队

2025年10月8日,阿里通义千问大模型负责人林俊旸透露,已组建机器人和具身智能小型团队。林俊旸在社交媒体表示,多模态基础模型正演变为具备工具使用和记忆能力的基础智能体,可通过强化学习实现...

微信发布2025国庆中秋数据报告

2025年10月8日,微信团队发布"2025国庆中秋数据报告"。报告显示,今年黄金周假期前5天,新一线城市及县域市场消费总额较今年五一假期增长10%,成为全国消费增长主力。同时,微信支付跨境交易笔数同...

索尼推出Icon Blue特别版DualSense手柄

索尼近日发布Icon Blue特别版DualSense无线控制器,设计灵感源自PlayStation主机标志性的蓝色元素。手柄采用分层式纯蓝色外观,在握把及中下部呈现渐变蓝调,唤起玩家对PS4时代按下PS键时屏幕亮...

上海国庆长假接待游客超2500万

2025年国庆长假期间,上海共接待游客2548.50万人次,同比增长19.74%。据上海旅游大数据监测显示,假日期间宾馆旅馆平均客房出租率达63.70%,同比提升3.9个百分点。此次客流增长得益于假期与中秋叠...