国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

2024年 4 月份惡意軟件之“十惡不赦”排行榜

安全
最新的 2024 年 4 月全球威脅指數顯示,研究人員發現 Androxgh0st 攻擊的使用顯著增加,該惡意軟件被用作利用僵尸網絡竊取敏感信息的工具。

研究人員最近發現 Androxgh0st 攻擊激增,這是一種針對 Windows、Mac 和 Linux 平臺的木馬,在惡意軟件排行榜中直接躍居第二位。與此同時,盡管 LockBit3 的流行率有所下降,但仍以微弱優勢保持最大勒索軟件類別的地位。

最新的 2024 年 4 月全球威脅指數顯示,研究人員發現 Androxgh0st 攻擊的使用顯著增加,該惡意軟件被用作利用僵尸網絡竊取敏感信息的工具。與此同時,LockBit3 仍然是 4 月份最流行的勒索軟件組織,盡管其檢測率自年初以來下降了 55%,其全球影響力從 20% 降至 9%。

自 Androxgh0st 威脅行為者于 2022 年 12 月出現以來,研究人員一直在監視該威脅行為者的活動。攻擊者利用 CVE-2021-3129 和 CVE-2024-1709 等漏洞部署 Web shell 進行遠程控制,同時專注于構建用于竊取憑據的僵尸網絡。FBI 和 CISA 聯合發布的網絡安全咨詢 (CSA) 中指出了這一點。值得注意的是,該惡意軟件操作者與 Adhublika 勒索軟件的分發有關。Androxgh0st 參與者表現出傾向于利用 Laravel 應用程序中的漏洞來竊取 AWS、SendGrid 和 Twilio 等基于云的服務的憑證。最近的跡象表明,焦點已轉向構建僵尸網絡以進行更廣泛的系統利用。

與此同時,雙重勒索勒索軟件團體運營的“羞恥網站”的見解,這些網站發布受害者信息以向不付費目標施壓。LockBit3 再次以 9% 的已發布攻擊排名第一,其次是 Play(占 7%)和 8Base(占 6%)。重新進入前三名的 8Base 最近聲稱他們滲透了聯合國 IT 系統并竊取了人力資源和采購信息。雖然 LockBit3 仍然位居第一,但該組織經歷了幾次挫折。今年 2 月,該數據泄露網站被查獲,作為多機構行動“克羅諾斯行動”的一部分,而本月,同一國際執法機構發布了新的細節,確定了 194 個使用 LockBit3 的附屬機構,并揭露并制裁了該組織的領導人。團體。

研究表明,國際上為破壞 LockBit3 而做出的共同努力似乎取得了成功,自 2024 年初以來,其全球影響減少了 50% 以上。無論最近有何積極進展,組織都必須繼續優先考慮網絡安全,采取主動措施并加強網絡、端點和電子郵件安全。實施多層防御并建立強大的備份、恢復程序和事件響應計劃仍然是提高網絡彈性的關鍵。

上個月,全球最常被利用的漏洞是“HTTP 命令注入”和“Web 服務器惡意 URL 目錄遍歷”,影響了 52% 的組織。其次是“HTTP 標頭遠程代碼執行”,全球影響率為 45%

2024年4月“十惡不赦”

*箭頭表示與上個月相比的排名變化

FakeUpdates是上個月最流行的惡意軟件,影響了全球6%的組織,其次是Androxgh0st,影響了4%, Qbot影響了3%。

  • ? FakeUpdates – FakeUpdates(又名 SocGholish)是一個用 JavaScript 編寫的下載器。它在啟動有效負載之前將其寫入磁盤。FakeUpdates 通過許多其他惡意軟件(包括 GootLoader、Dridex、NetSupport、DoppelPaymer 和 AZORult)導致進一步的危害。
  • ↑ Androxgh0st – Androxgh0st 是一個針對 Windows、Mac 和 Linux 平臺的僵尸網絡。對于初始感染,Androxgh0st 利用多個漏洞,特別針對 PHPUnit、Laravel 框架和 Apache Web 服務器。該惡意軟件竊取敏感信息,例如 Twilio 帳戶信息、SMTP 憑證、AWS 密鑰等。它使用 Laravel 文件來收集所需信息。它有不同的變體,可以掃描不同的信息。
  • ↓ Qbot – Qbot 又稱 Qakbot 是一種多用途惡意軟件,首次出現于 2008 年。它旨在竊取用戶的憑據、記錄擊鍵、竊取瀏覽器的 cookie、監視銀行活動以及部署其他惡意軟件。Qbot 通常通過垃圾郵件進行分發,它采用多種反虛擬機、反調試和反沙箱技術來阻礙分析和逃避檢測。從 2022 年開始,它成為最流行的特洛伊木馬之一。
  • ↓ FormBook – FormBook 是一種針對 Windows 操作系統的信息竊取程序,于 2016 年首次被發現。由于其強大的規避技術和相對較低的價格,它在地下黑客論壇中以惡意軟件即服務 (MaaS) 的形式進行銷售。FormBook 從各種 Web 瀏覽器獲取憑據、收集屏幕截圖、監視和記錄擊鍵,并可以根據其 C&C 的命令下載和執行文件。
  • ↑ CloudEyE – CloudEye是一款針對Windows平臺的下載器,用于在受害者計算機上下載并安裝惡意程序。
  • ^ Phorpiex – Phorpiex 是一個僵尸網絡,以通過垃圾郵件活動分發其他惡意軟件系列以及助長大規模性勒索活動而聞名。
  • ↓ AsyncRat – Asyncrat 是一種針對 Windows 平臺的木馬。該惡意軟件將有關目標系統的系統信息發送到遠程服務器。它從服務器接收命令來下載并執行插件、終止進程、卸載/更新自身以及捕獲受感染系統的屏幕截圖。
  • ? Nanocore – NanoCore 是一種針對 Windows 操作系統用戶的遠程訪問木馬,于 2013 年首次被發現。該 RAT 的所有版本都包含基本插件和功能,例如屏幕捕獲、加密貨幣挖掘、遠程控制桌面和網絡攝像頭會話盜竊。
  • ? NJRat – NJRat 是一種遠程訪問木馬,主要針對中東的政府機構和組織。該木馬于 2012 年首次出現,具有多種功能:捕獲擊鍵、訪問受害者的攝像頭、竊取瀏覽器中存儲的憑據、上傳和下載文件、執行進程和文件操作以及查看受害者的桌面。NJRat 通過網絡釣魚攻擊和偷渡式下載感染受害者,并在命令與控制服務器軟件的支持下通過受感染的 USB 密鑰或網絡驅動器進行傳播。
  • ↓ Remcos – Remcos 是一種于 2016 年首次出現的 RAT。Remcos 通過附加在垃圾郵件中的惡意 Microsoft Office 文檔進行傳播,旨在繞過 Microsoft Windows UAC 安全性并以高級權限執行惡意軟件。

最常被利用的漏洞 

上個月,“ HTTP 命令注入”是最常被利用的漏洞,影響了 全球52%的組織,其次是“Web 服務器惡意 URL 目錄遍歷”,影響了52%,“HTTP 標頭遠程代碼執行”影響了全球45%。

  • ? HTTP 命令注入 (CVE-2021-43936、CVE-2022-24086) – 已報告 HTTP 命令注入漏洞。遠程攻擊者可以通過向受害者發送特制請求來利用此問題。成功利用此漏洞將允許攻擊者在目標計算機上執行任意代碼。
  • ? Web 服務器惡意 URL 目錄遍歷 (CVE-2010-4598、CVE-2011-2474、CVE-2014-0130、CVE-2014-0780、CVE-2015-0666、CVE-2015-4068、CVE-2015-7254、 CVE-2016-4523、CVE-2016-8530、CVE-2017-11512、CVE-2018-3948、CVE-2018-3949、CVE-2019-18952、CVE-2020-5410、CVE-2020-8260) –有不同Web服務器上存在目錄遍歷漏洞。該漏洞是由于 Web 服務器中的輸入驗證錯誤導致的,該錯誤未正確清理目錄遍歷模式的 URI。成功利用此漏洞允許未經身份驗證的遠程攻擊者披露或訪問易受攻擊的服務器上的任意文件。
  • ↑ HTTP 標頭遠程代碼執行(CVE-2020-10826、CVE-2020-10827、CVE-2020-10828、CVE-2020-1375)- HTTP 標頭允許客戶端和服務器通過 HTTP 請求傳遞附加信息。遠程攻擊者可能使用易受攻擊的 HTTP 標頭在受害計算機上運行任意代碼。
  • ↓ Zyxel ZyWALL 命令注入 (CVE-2023-28771) – Zyxel ZyWALL 中存在命令注入漏洞。成功利用此漏洞將允許遠程攻擊者在受影響的系統中執行任意操作系統命令。
  • ↑ Dasan GPON 路由器身份驗證繞過 (CVE-2012-5469) – PHPUnit 中存在命令注入漏洞。成功利用此漏洞將允許遠程攻擊者在受影響的系統中執行任意命令。
  • ↓ PHP 彩蛋信息泄露 (CVE-2015-2051) – PHP 頁面中報告了一個信息泄露漏洞。該漏洞是由于不正確的 Web 服務器配置造成的。遠程攻擊者可以通過向受影響的 PHP 頁面發送特制 URL 來利用此漏洞。
  • ? OpenSSL TLS DTLS 心跳信息泄露 (CVE-2014-0160、CVE-2014-0346) – OpenSSL TLS DTLS 心跳信息泄露 OpenSSL 中存在信息泄露漏洞。該漏洞又名 Heartbleed,是由于處理 TLS/DTLS 心跳數據包時出現錯誤造成的。攻擊者可以利用此漏洞泄露所連接的客戶端或服務器的內存內容。
  • ↑ D-Link DNS 命令注入 (CVE-2024-3273) – D-Link DNS 中存在命令注入漏洞。成功利用此漏洞可能允許遠程攻擊者在受影響的系統上執行任意命令。
  • ^ NETGEAR DGN 命令注入 – NETGEAR DGN 中存在命令注入漏洞。成功利用此漏洞可能允許遠程攻擊者在受影響的系統上執行任意代碼。
  • ? Apache Struts2 遠程執行代碼 (CVE-2017-5638) – Apache Struts2 中存在遠程代碼執行漏洞。成功利用此漏洞可能允許遠程攻擊者在受影響的系統上執行任意代碼。

熱門移動惡意軟件

上個月,Anubis 在最流行的移動惡意軟件中排名第一,其次是AhMyth和Hiddad。

  • ? Anubis – Anubis 是一種專為 Android 手機設計的銀行木馬惡意軟件。自最初檢測到以來,它已獲得了額外的功能,包括遠程訪問木馬 (RAT) 功能、鍵盤記錄器、錄音功能和各種勒索軟件功能。Google 商店中數百個不同的應用程序已檢測到該病毒。
  • ? AhMyth – AhMyth 是 2017 年發現的遠程訪問木馬 (RAT)。它通過 Android 應用程序分發,可在應用程序商店和各種網站上找到。當用戶安裝這些受感染的應用程序之一時,惡意軟件可以從設備收集敏感信息并執行鍵盤記錄、截圖、發送短信和激活攝像頭等操作,這些操作通常用于竊取敏感信息。
  • ↑ Hiddad – Hiddad 是一種 Android 惡意軟件,它會重新打包合法應用程序,然后將其發布到第三方商店。它的主要功能是顯示廣告,但它也可以訪問操作系統內置的關鍵安全詳細信息。

全球受攻擊最嚴重的行業

上個月,教育/研究在全球受攻擊行業中仍位居第一,其次是政府/軍事和醫療保健。

  • 教育/研究
  • 政府/軍隊
  • 衛生保健

主要勒索軟件組織

數據基于對發布受害者信息的雙重勒索勒索軟件組織運營的勒索軟件“恥辱網站”的洞察。 Lockbit3是上個月最流行的勒索軟件組織,占已發布攻擊的9% ,其次是Play(占7%)和8Base(占6%)。

  • Lockbit3 – LockBit 是一種勒索軟件,以 RaaS 模式運行,于 2019 年 9 月首次報告。LockBit 針對來自不同國家的大型企業和政府實體,不針對俄羅斯或獨立國家聯合體的個人。盡管由于執法行動,LockBit3 在 2024 年 2 月經歷了嚴重的中斷,但仍恢復發布有關受害者的信息。
  • Play – Play 勒索軟件,也稱為 PlayCrypt,是一種于 2022 年 6 月首次出現的勒索軟件。該勒索軟件針對北美、南美和歐洲的廣泛企業和關鍵基礎設施,到 2023 年 10 月影響了大約 300 個實體。Play 勒索軟件通常通過入侵有效賬戶或利用未修補的漏洞(例如 Fortinet SSL VPN 中的漏洞)來訪問網絡。一旦進入,它就會采用諸如使用 living-off-the-land 二進制文件 (LOLBins) 之類的技術來執行數據泄露和憑據竊取等任務。
  • 8Base – 8Base 威脅組織是一個勒索軟件團伙,自 2022 年 3 月起就一直活躍。由于其活動顯著增加,它在 2023 年中期聲名狼藉。據觀察,該組織使用了多種勒索軟件變體,其中 Phobos 是其中一種常見元素。8Base 的運作相當復雜,從他們在勒索軟件中使用的先進技術可以看出。該組織的方法包括雙重勒索策略。
責任編輯:趙寧寧 來源: 祺印說信安
相關推薦

2024-06-27 12:18:10

2018-11-27 11:55:19

2025-02-18 06:55:39

2025-05-20 08:13:35

2023-05-27 00:33:12

2024-10-14 08:06:47

2022-05-29 07:03:50

惡意軟件網絡攻擊

2024-12-09 07:52:37

2021-12-29 00:04:56

惡意軟件

2023-10-22 11:20:26

2023-06-18 23:16:54

2024-03-04 00:03:00

2023-09-28 00:06:16

2022-11-15 07:43:13

2021-10-17 20:01:40

軟件惡意網絡

2025-05-19 08:03:10

2022-02-28 00:09:32

軟件移動

2022-09-20 06:57:37

Emotet惡意軟件

2023-03-17 00:04:56

2022-03-21 07:03:21

惡意軟件漏洞
點贊
收藏

51CTO技術棧公眾號

国产福利不卡视频| 亚洲女同性videos| 狠狠干五月天| 一区二区三区 在线观看视频| 中文字幕欧美一区二区| 色噜噜狠狠色综合欧洲selulu| 三级理论午夜在线观看| 在线播放一区二区三区| 欧美二三四区| 91精品国产91久久久久久不卡 | 日韩欧美高清在线播放| 波多野结衣精品久久| 日本不卡的三区四区五区| 欧美视频免费看欧美视频| 亚洲欧洲精品一区二区三区不卡| 欧美视频综合| 国产亚洲欧美一区| 中文字幕伦av一区二区邻居| 国产高清精品一区二区三区| 国产很黄免费观看久久| 免费观看一二区视频网站| 欧美一区二区精品| 中文字幕亚洲在线观看| 高清av免费一区中文字幕| 成人精品视频.| 可以在线观看的av| 亚洲图片欧美午夜| 欧洲三级视频| 香蕉视频免费版| 亚洲综合清纯丝袜自拍| caoporn免费在线| 久久全国免费视频| 久久成人在线| 欧美黑人孕妇孕交| 亚洲第一福利视频| 视频小说一区二区| 日本丰满少妇黄大片在线观看| 中文字幕色av一区二区三区| av在线播放国产| 午夜精品福利在线观看| 日韩精品免费视频人成| 黄色一级视频网站| 中文字幕亚洲无线码在线一区| 韩国自拍一区| avtt天堂资源网| 一区二区三区黄色| 国产欧美69| 麻豆电影在线| 欧美风情在线观看| 蜜臀av性久久久久蜜臀aⅴ| 中文字幕欧美一区二区| 日韩视频一区在线| 久久亚洲色图| 天堂av中文在线资源库| 久久国产精品久久久久久久久久 | 精品视频一区二区三区免费| av成人综合| 日本三级中文字幕在线观看| 在线免费观看日本一区| 亚州国产精品| 日韩av在线第一页| 日韩精品在线私人| 亚洲欧美视频一区二区三区| 午夜男人视频在线观看| 国语自产精品视频在线看| 国产精品一二三四| 尤物视频在线看| 国产精品久久久久久久天堂第1集 国产精品久久久久久久免费大片 国产精品久久久久久久久婷婷 | 理论片一区二区在线| 干日本少妇视频| 欧美一区二区三区成人| 亚洲色图网站| 国产女优裸体网站| 久久99精品久久久久久噜噜| 国产一区在线观看麻豆| 手机电影在线观看| 激情视频一区二区| 精品久久久久久久久中文字幕| 老牛精品亚洲成av人片| 国产麻花豆剧传媒精品mv在线| 亚洲精品99久久久久中文字幕| 国产亚洲在线观看| 3p在线观看| 国产精品theporn88| 日韩欧美在线看| 精品久久电影| 女同互忝互慰dv毛片观看| 2019国产精品自在线拍国产不卡| 久久综合色8888| 人人爱人人干婷婷丁香亚洲| 奇米影视亚洲色图| 日韩中文字幕av| 91蜜桃网址入口| 国产精品视频一区二区三区| 真人抽搐一进一出视频| 中文字幕亚洲欧美日韩在线不卡 | 久88久久88久久久| 日本h片在线观看| 视频一区亚洲| 日韩精品中文字幕在线不卡尤物| 国产一区二区精品| 羞羞的视频在线看| 亚洲欧洲中文| 亚洲娇小xxxx欧美娇小| 国产精品一区免费视频| 日本欧美一区| 久久综合久久色| 国产69精品99久久久久久宅男| 国产精品国产三级国产普通话三级| 国产精品chinese在线观看| 大香一本蕉伊线亚洲网| 日本久久久久亚洲中字幕| 午夜影院久久久| 亚洲国产影院| 国产资源在线观看入口av| 成年人看的毛片| 97精品一区二区三区| 亚洲国产日韩a在线播放性色| 国产精品精品| 久久精品视频观看| 国产91av视频在线观看| 色哟哟网站入口亚洲精品| 久久精品水蜜桃av综合天堂| 亚洲第一二三区| 蜜桃视频在线免费| 无遮挡亚洲一区| 亚洲图片制服诱惑| 国产欧美精品日韩区二区麻豆天美| 亚洲国产合集| 午夜在线免费观看视频| 大片在线观看网站免费收看| 国模视频一区二区三区| 在线亚洲一区观看| 久久99久久久欧美国产| 亚洲最大的免费视频网站| 成年人视频在线| 久久精品一二三区| 亚洲日本欧美日韩高观看| 中文字幕在线不卡| 亚洲作爱视频| 欧美高清hd| 国产爆初菊在线观看免费视频网站 | 成人综合视频在线| 国产在线播放91| 亚洲国产小视频| 国产精品卡一卡二卡三| 激情成人综合| 在线观看欧美| 欧美xxx.com| 妺妺窝人体色www看人体| 日韩av色在线| 精品国产一区二区三区不卡| 欧美激情中文字幕| 国产欧美日韩一级| 成人av激情人伦小说| 97在线观看免费观看高清 | 92国产在线视频| 无罩大乳的熟妇正在播放| 国产一区深夜福利| 亚洲天堂男人的天堂| 五月婷婷综合网| 国产成人亚洲综合a∨婷婷| 日韩电影二区| www.26天天久久天堂| 久久精品99无色码中文字幕| 精品视频久久久久久| 精品久久中文字幕| 亚洲视频中文字幕| 91亚洲永久精品| 亚洲二区精品| 日本天堂一区| 捆绑紧缚一区二区三区在线观看| 免费的成人av| 国产suv精品一区二区四区视频| 日本精品在线| 91黑丝在线| 日韩人妻一区二区三区蜜桃视频| 国产精品亚洲自拍| 最新的欧美黄色| 欧美日韩在线精品一区二区三区激情| 久久精品人人做人人综合| 日韩国产精品久久久久久亚洲| 免费欧美激情| 亚洲精品成人一区| 波多野一区二区| 伦理片一区二区三区| www浪潮av99com| 国产原创popny丨九色| 久久人人九九| 91网站在线免费观看| 欧美一级高清免费| www.欧美精品一二三区| 亚洲国产精久久久久久| 欧美无砖专区一中文字| 亚洲国产精品一区二区尤物区| xnxx国产精品| 国产凹凸在线观看一区二区| 蜜桃视频在线观看一区二区| 在线综合亚洲| 亚洲成人中文|