您现在的位置是:亿华灵动 > 网络安全
2022 年12月恶意软件:Glupteba 跻身前十,Qbot 位居榜首
亿华灵动2025-11-26 18:32:44【网络安全】3人已围观
简介2023 年 1 月,网络安全解决方案提供商 Check Point® 软件技术有限公司纳斯达克股票代码:CHKP)发布了其 2022 年 12 月最新版《全球威胁指数》报告。上月,基于区块链的木马僵
2023 年 1 月,年月网络安全解决方案提供商 Check Point® 软件技术有限公司(纳斯达克股票代码:CHKP)发布了其 2022 年 12 月最新版《全球威胁指数》报告。上月,恶意基于区块链的软件木马僵尸网络 Glupteba 来势汹汹,自 2022 年 7 月以来首次重返前十排行榜,跻身居榜升至第八位 。年月Qbot 是恶意一种复杂的木马,可窃取银行凭证和键盘使用记录,软件在上个月再度来袭后取代 Emotet 成为最猖獗的跻身居榜恶意软件 ,影响了全球 7% 的年月机构 。同时,恶意Android 恶意软件 Hiddad 卷土重来,软件教育行业仍然是源码库跻身居榜全球受影响最大的行业。

尽管谷歌于 2021 年 12 月成功对 Glupteba 僵尸网络活动造成重创 ,年月但该僵尸网络近期余烬复燃。恶意作为一种模块化恶意软件变体,软件Glupteba 能够在受感染电脑上实现各种不轨意图。该僵尸网络通常用作其他恶意软件的下载程序和植入程序 。这意味着,Glupteba 感染可能导致勒索软件感染、数据泄露或其他安全事件。Glupteba 还可从受感染的机器上窃取用户凭证和会话 cookie。这种身份验证数据可用于访问用户的在线帐户或其他系统 ,便于攻击者窃取敏感数据或利用这些被盗帐户采取其他操作 。云计算最后 ,该恶意软件被广泛用于将加密货币挖矿功能部署至其目标上,隐蔽的挖矿活动会耗尽电脑的资源。
12 月 ,Hiddad 在 2022 年进入移动恶意软件排行榜前三名 。Hiddad 是一种广告分发恶意软件,主要瞄准 Android 设备 。它能够对合法应用进行重新打包,然后将其发布到第三方商店。其主要功能是显示广告,但它也可以访问操作系统内置的关键安全细节 。模板下载
Check Point 软件技术公司研究副总裁 Maya Horowitz 表示 :“我们最新的研究表明,恶意软件经常伪装成合法软件,让黑客通过后门访问设备而不引起怀疑 。因此,您在下载任何软件和应用或点击链接时务必要小心,无论它们看上去多么真实。”
CPR 还指出,“Web Server Exposed Git 存储库信息泄露”是最常被利用的漏洞 ,全球 46% 的机构因此遭殃,其次是“Web 服务器恶意 URL 目录遍历漏洞”,影响了全球 44% 的香港云服务器机构。“HTTP 载荷命令行注入”是第三大最常被利用的漏洞,全球影响范围为 43% 。
头号恶意软件家族* 箭头表示与上月相比的排名变化。
Qbot 是上个月最猖獗的恶意软件,全球 7% 的机构受到波及,其次是 Emotet 和 XMRig,分别影响了全球 4% 和 3% 的机构 。亿华云
↑ Qbot - Qbot(又名 Qakbot)是一种银行木马,于 2008 年首次出现,旨在窃取用户的银行凭证和击键记录。Qbot 通常通过垃圾邮件传播,采用多种反 VM 、反调试和反沙盒手段来阻碍分析和逃避检测 。↔ Emotet – Emotet 是一种能够自我传播的高级模块化木马。Emotet 曾经被用作银行木马,最近又被用作其他恶意软件或恶意攻击的传播程序 。它使用多种方法和规避技术来确保持久性和逃避检测。此外,源码下载它还可以通过包含恶意附件或链接的网络钓鱼垃圾邮件进行传播 。↑ XMRig - XMRig 是一种用于挖掘门罗币加密货币的开源 CPU 挖矿软件。攻击者经常滥用此开源软件,将其集成到恶意软件中 ,从而在受害者的设备上进行非法挖矿。最常被利用的漏洞12 月 ,“Web Server Exposed Git 存储库信息泄露”是最常被利用的漏洞,全球 46% 的机构因此遭殃,其次是“Web 服务器恶意 URL 目录遍历漏洞” ,影响了全球 44% 的机构。“HTTP 载荷命令行注入”是第三大最常被利用的漏洞 ,全球影响范围为 43%。
↑ Web Server Exposed Git 存储库信息泄露 - Git 存储库报告的一个信息泄露漏洞。攻击者一旦成功利用该漏洞 ,便会造成帐户信息的无意泄露。↓ Web 服务器恶意 URL 目录遍历漏洞(CVE-2010-4598 、CVE-2011-2474 、CVE-2014-0130、CVE-2014-0780、CVE-2015-0666、CVE-2015-4068、CVE-2015-7254 、CVE-2016-4523 、CVE-2016-8530、CVE-2017-11512 、CVE-2018-3948 、CVE-2018-3949 、CVE-2019-18952 、CVE-2020-5410、CVE-2020-8260)- 不同 Web 服务器上都存在目录遍历漏洞 。这一漏洞是由于 Web 服务器中的输入验证错误所致,没有为目录遍历模式正确清理 URI 。未经身份验证的远程攻击者可利用漏洞泄露或访问易受攻击的服务器上的任意文件。↑ HTTP 载荷命令行注入(CVE-2021-43936,CVE-2022-24086)– 现已发现一种 HTTP 载荷命令行注入漏洞。远程攻击者可以通过向受害者发送特制的请求来利用此漏洞。攻击者可通过该漏洞在目标计算机上执行任意代码 。主要移动恶意软件上月,Anubis 仍是最猖獗的移动恶意软件,其次是 Hiddad 和 AlienBot。
Anubis – Anubis 是一种专为 Android 手机设计的银行木马恶意软件。 自最初被发现以来 ,它已经增添了一些额外的功能,包括远程访问木马 (RAT) 功能 、键盘记录器和录音功能及各种勒索软件特性 。在谷歌商店提供的数百款不同应用中均已检测到该银行木马。Hiddad - Hiddad 是一种 Android 恶意软件,能够对合法应用进行重新打包,然后将其发布到第三方商店。其主要功能是显示广告,但它也可以访问操作系统内置的关键安全细节 。AlienBot – AlienBot 是一种针对 Android 的银行木马,作为恶意软件即服务 (MaaS) 在地下出售。它支持键盘记录、动态覆盖(以窃取凭证)及短消息获取(可绕开 2FA),并可以利用 TeamViewer 模块提供其他远程控制功能 。Check Point《全球威胁影响指数》及其《ThreatCloud 路线图》基于 Check Point ThreatCloud 情报数据撰写而成 。ThreatCloud 提供的实时威胁情报来自于部署在全球网络、端点和移动设备上的数亿个传感器。AI 引擎和 Check Point 软件技术公司情报与研究部门 Check Point Research 的独家研究数据进一步丰富了这些情报内容。
很赞哦!(77555)
相关文章
- 国外九种攻击面发现和管理工具
- 如何修改电脑自带截图快捷键(简便方法修改电脑自带截图快捷键)
- 用大白菜PEISO轻松装系统(大白菜PEISO教程详解,让你轻松安装系统)
- 为什么数据中心温湿度监控至关重要?
- 2022年第十七届中国企业年终评选榜单揭晓:启明星辰天榕数据分类分级与风险合规系统(DSMP-CRCS)荣获2022年度IT行业安全产品创新奖
- 魅族MX5配置如何
- 教你如何设置ASUS主板BIOS实现U盘启动(一步步操作,轻松搞定U盘启动设置)
- Win732位和64位双系统安装教程(详解Win732位和64位双系统安装步骤)
- 特斯拉被黑客攻击?如何保护您的Kubernetes集群并阻止黑客?
- 佳能最新款相机测评(佳能EOSR5,革新者的选择)
热门文章
站长推荐
友情链接
- 揭秘苹果耳机6s音质的绝佳表现(聆听细节世界,感受耳边的音乐奇迹)
- 华为Mate9拍摄视频全方位评测(华为Mate9拍视频功能强大,画质出色,满足各类拍摄需求)
- 小米膜的优点和特点(为你的手机屏幕保驾护航)
- 蒸汽吸尘器的清洁效果及优点(以蒸汽吸尘器为主题的家居清洁新选择)
- 以里程音箱如何给你带来震撼音质体验?(探索里程音箱的创新技术与卓越性能)
- 如何评估数据中心?高度互联的生态系统是关键
- HP系统重装教程(详解HP系统重装步骤,让你的电脑焕然一新)
- 高铁餐服(高铁餐服的创新与发展)
- 探讨1200兆路由器的性能和功能(高速、稳定、全面覆盖的无线网络体验)
- 外星人声卡(探索未知领域的声音艺术) 云服务器香港物理机企业服务器网站建设亿华云源码库b2b信息平台







