2020年10月头号恶意软件:Trickbot和Emotet木马导致勒索软件攻击激增
2020-11-25 10:36:50 来源:IT运维网>
全球领先网络安全解决方案提供商 Check Point® 软件技术有限公司的威胁情报部门 Check Point Research 发布了 2020 年 10 月最新版《全球威胁指数》报告。研究人员报告称,Trickbot 和 Emotet 木马在 10 月份仍然是最猖獗的两大恶意软件,是全球各地医院和医疗服务提供商勒索软件攻击急剧增加的罪魁祸首。
近日,FBI 及其他美国政府机构发布了一份针对医疗行业的勒索软件攻击的警告,指出全球估计有超过 100 万个 Trickbot 木马被下载并用于传播 Ryuk 等文件加密的勒索软件。Ryuk 还可通过 Emotet 木马传播,该木马已经连续四个月在“主要恶意软件指数”榜单中排名第一。
Check Point 威胁情报数据显示,在 10 月份,医疗行业是美国地区勒索软件攻击的最大目标,攻击数量比 2020 年 9 月增加了 71%。欧非中东和亚太地区也是如此,医疗组织和医院遭到的勒索软件攻击分别增长了 36% 和 33%。
Check Point 产品威胁情报与研究总监 Maya Horowitz 表示:“自新冠疫情爆发以来,勒索软件攻击不断增加,试图利用远程办公方式带来的安全漏洞谋取利益。近三个月来勒索软件攻击暴增,医疗行业受灾尤其严重,这都是之前就存在的 TrickBot 和 Emotet 木马在作祟。我们强烈呼吁各地医疗机构加强警惕,及时进行木马扫描,以免它们引发勒索软件攻击,造成不可挽回的损失。”
研究团队还警告称,“MVPower DVR 远程代码执行”是最常被利用的漏洞,影响了全球 43% 的组织,其次是“Dasan GPON 路由器身份验证绕过”和“HTTP 标头远程代码执行 (CVE-2020-13756)”,两者均影响了全球 42% 的组织。
头号恶意软件家族
* 箭头表示与上月相比的排名变化。
Emotet 仍然是本月最活跃的恶意软件,影响了全球 12% 的组织,其次是 Trickbot 和 Hiddad,两者均影响了全球 4% 的组织。
1.Emotet — Emotet 是一种能够自我传播的高级模块化木马,曾被用作银行木马,最近成为传播其他恶意软件或恶意攻击的恶意程序。它使用多种方法和规避技术来确保持久性和逃避检测。此外,它还可以通过包含恶意附件或链接的网络钓鱼垃圾邮件进行传播。
2.Trickbot — Trickbot 是一种使用广泛的银行木马,它会持续进行更新,不断添加新功能、特性和传播向量。这让它成为一种灵活的可自定义的恶意软件,广泛用于多目的攻击活动。
3.Hiddad — Hiddad 是一种 Android 恶意软件,能够对合法应用进行重新打包,然后将其发布到第三方商店。其主要功能是展示广告,但它也可以访问操作系统内置的关键安全细节。
最常被利用的漏洞
“MVPower DVR 远程代码执行”是本月最常被利用的漏洞,影响了全球 43% 的组织,其次是“Dasan GPON 路由器身份验证绕过”和“HTTP 标头远程代码执行 (CVE-2020-13756)”,两者均影响了全球 42% 的组织。
1.MVPower DVR 远程代码执行 — 一种存在于 MVPower DVR 设备中的远程代码执行漏洞。远程攻击者可利用此漏洞,通过精心设计的请求在受感染的路由器中执行任意代码。
2.Dasan GPON 路由器身份验证绕过 (CVE-2018-10561) — 一种存在于 Dasan GPON 路由器中的身份验证绕过漏洞。远程攻击者可利用此漏洞获取敏感信息,并在不经授权的情况下访问受感染系统。
3.↑HTTP 标头远程代码执行 (CVE-2020-13756) — HTTP 标头允许客户端和服务器传递带 HTTP 请求的其他信息。远程攻击者可能会使用存在漏洞的 HTTP 标头在受感染机器上运行任意代码。
主要移动恶意软件
Hiddad 是本月最猖獗的移动恶意软件,其次是 xHelper 和 Lotoor。
1.Hiddad - Hiddad 是一种 Android 恶意软件,能够对合法应用进行重新打包,然后将其发布到第三方商店。其主要功能是显示广告,但它也可以访问操作系统内置的关键安全细节。
2.xHelper — xHelper 是自 2019 年 3 月以来开始活跃的恶意应用,用于下载其他恶意应用和显示恶意广告。该应用能够对用户隐身,并在卸载后进行自我重新安装。
3.Lotoor — Lotoor 是一种黑客工具,能够利用 Android 操作系统漏洞在入侵的移动设备上获得根权限。
Check Point《全球威胁影响指数》及其《ThreatCloud 路线图》基于 Check Point ThreatCloud 情报数据撰写而成,ThreatCloud 是打击网络犯罪的最大协作网络,可通过全球威胁传感器网络提供威胁数据和攻击趋势。ThreatCloud 数据库每天检查超过 25 亿个网站和 5 亿份文件,每天识别超过 2.5 亿起恶意软件攻击活动。
如欲查看 10 月份十大恶意软件家族的完整列表,请访问 Check Point 博客。
(免责声明:本网站(www.365master.com)内容主要来自原创、合作媒体供稿和第三方投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。
本网站刊载的所有内容(包括但不仅限文字、图片、LOGO、音频、视频、软件、程序等)版权归原作者所有。任何单位或个人认为本网站中的内容可能涉嫌侵犯其知识产权或存在不实内容时,请及时通知本站,予以删除。电话:010-88558043)
上一篇:奇安信齐向东:“一带一路”走出去企业面临更严峻的网络安全威胁
下一篇:网络风险和创纪录的网络流量可能对2020年假日购物活动造成冲击
资讯
更多...
-
o
华小云看两会:创新不停步 开启... 03-09 -
o
【纪录片】赛迪《天下为工》系列... 03-08 -
o
阿里云与奇安信达成战略合作 03-04 -
o
思杰Citrix完成对Wrike的收购 03-02 -
o
赛迪观点:2021,通信产业如何看见? 01-26 -
o
赛迪展望 | 一文了解“2021年... 02-19
安全
更多...
-
o
华云安发布“漏洞情报平台”,升... 03-09 -
o
潮数科技为医疗行业数据安全保驾... 03-09 -
o
Docker Hub和Bitbucket资源被劫... 03-08 -
o
聚焦两会丨360周鸿祎:加快构建... 03-05 -
o
Palo Alto Networks(派拓网络... 03-04 -
o
《网络关键设备安全通用要求》强... 03-04
运维
更多...
-
o
智维盈讯:为数据时刻准备着 02-24 -
o
大型分布式监控系统建设经验 02-09 -
o
优秀产品推荐——HYDO智能运维管... 02-03 -
o
某地产集团HYDO一体化运维管理案例 02-03 -
o
某测绘局HYDO智能运维管理平台建... 01-29 -
o
2020年Forrester Wave报告:Dyn... 01-26
软件
更多...
-
o
线索有效率提升30% 网易互客... 02-25 -
o
BlackBerry发布QNX Hypervisor... 02-24 -
o
感知可控,随需而变——F5推出适... 12-17 -
o
JetBrains 宣布正式推出 Space... 12-11 -
o
鞋合不合适,只有脚知道:东风装... 12-03 -
o
VMware携手三星,加速通信服务供... 11-02
硬件
更多...
-
o
ArcherOS Stack—软件定义数据... 03-05 -
o
维谛技术:开启智慧产业的源动力 03-01 -
o
政务办公电脑,就得为安全牺牲高... 02-25 -
o
就是因为用了这款解决方案,盛京... 02-23 -
o
长江存储致钛发布木星10移动固态... 02-07 -
o
海量存储新机遇 从MassStor100... 02-01
云计算
更多...
-
o
亚马逊云科技自研云原生处理器为... 03-08 -
o
高校混合云建设及应用 03-05 -
o
混合云有望更好地推动医疗卫生行... 03-04 -
o
亚马逊云科技助力大觥科技降低运... 03-04 -
o
深入理解Istio中的证书管理 03-04 -
o
亚马逊云科技宣布Amazon Lookou... 03-01
大数据
更多...
-
o
赛迪展望 | 一文了解“2021年... 02-23 -
o
Veritas跨平台实现云功能扩展 01-28 -
o
Veritas增加横向扩展功能 打造... 01-27 -
o
豪越智慧社区大数据管理解决方案 01-25 -
o
豪越智慧街道大数据管理解决方案 01-19 -
o
神州数码携手VMware揭幕云创新中... 12-02
人工智能
更多...
-
o
解决关键需求 戴尔AI解决方案赋... 03-05 -
o
赛迪展望 | 一文了解“2021年... 02-23 -
o
政务大厅的电脑为啥总是慢? 02-23 -
o
高精度固态激光雷达在自动驾驶汽... 02-09 -
o
推动人工智能迈向认知智能时代 ... 12-17 -
o
腾讯天衍实验室夺世界机器人大赛... 12-17
物联网
更多...
-
o
安富利推出MaaXBoard Nano单板计算机 02-26 -
o
BICS为全球物联网设备增加5G跨境连接 02-25 -
o
安富利与安森美半导体以新开发框... 02-22 -
o
安富利:智能座舱将重新定义人机... 02-05 -
o
研华WISE-DeviceOn管理平台 为... 02-03 -
o
深入解读《工业互联网创新发展行... 01-14