服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

2023年的五大流行恶意软件

日期: 来源:黑白之道收集编辑:


根据网络安全公Malwarebytes最新发布的恶意软件状态报告,2022年最流行的五大恶意软件家族如下:


  • Lockbit(勒索软件)

  • Emotet(僵尸网络)

  • SocGholish(路过式下载)

  • Dropper(安卓恶意软件投放器)

  • Genio(MacOS广告软件)


报告指出,五大恶意软件家族在2023年仍将兴风作浪,对企业网络安全构成严重威胁,以下是对各恶意软件家族的盘点:


勒索之王:Lockbit


2022年勒索软件威胁态势发生了巨变,Conti等一度风光无限的勒索软件团伙关闭了运营,但这个空白很快就被大量其他小规模勒索软件组织填补。到目前为止,表现最突出的是LockBit,这是一种勒索软件即服务(RaaS),通过快速创新吸引了大批拥趸(加盟组织)。


LockBit诞生于2019年,最初名为ABCD。在其面世头两年,风头被Maze,Ryuk和Conti等大型多产勒索软件组织掩盖。但是随着2022年LockBit3.0版本的发布,以及新版联盟计划对加盟组织的吸引力大增,LockBit开始爆炸式增长,目前号称已经拥有100个加盟组织。


根据Malwarebytes的遥测数据,LockBit是2022年迄今为止最多产的勒索软件操作,受害者数量是排名第二的ALPHV的3.5倍。总体而言,2022年三分之一的勒索软件事件都与及LockBit有关,其最高勒索赎金纪录是50万美元。


LockBit的加盟组织攻击所有类型的企业,从小型律师事务所到大型跨国公司,并使用各种方法来获得初始访问权限,从滥用弱远程访问凭据(RDP和VPN)、面向公众的系统中的漏洞,到带有恶意附件的网络钓鱼电子邮件。LockBit入侵企业网络后会销毁数据备份,并使用横向移动技术来获取域管理访问权限。


僵尸网络王者归来


地下网络犯罪的另一个重量级玩家是Emotet僵尸网络,大量恶意软件家族都将Emotet当作投放平台,包括近年来一些最活跃和多产的勒索软件和木马程序。


Emotet的历史可追溯到2014年,最初的“业务定位”是银行木马,后期经历了多次迭代。金融木马过气后,Emotet转型提供恶意软件分发服务。Emotet的模块化架构使其非常灵活,并且易于针对不同的任务进行定制。


欧洲刑警组织曾称Emotet为世界上最危险的恶意软件。2021年,来自美国、英国、加拿大、德国和荷兰等多个国家的执法机构设法接管了Emotet僵尸网络的命令和控制基础设施。但这次下架尝试是短暂的,Emotet很快就被重建,显示出强大的弹性。


2022年11月,Emotet僵尸网络在蛰伏四个月后再次迭代回归,每天分发数十万封恶意电子邮件。Emotet的创建者使用电子邮件作为主要分发机制,专门研究垃圾邮件诱饵,使用线程劫持和语言本地化等技术。最新的垃圾邮件活动分发了包含恶意宏的Excel文件。


成功部署后,Emotet将在系统中删除其他恶意软件。过去,Emotet会在受害者系统中安装TrickBot——另一个与Ryuk勒索软件关系密切的僵尸网络。但在最新的活动中,研究者监测到Emotet投放了XMRig加密矿工和IcedID木马,后者本身与其他恶意软件家族相关联。Emotet还从计算机中的Outlook帐户中窃取联系人发送更多垃圾邮件,并尝试破解网络共享的密码。


路过式下载新势力:

SocGholish


路过式下载是一个术语,指通过网站而非电子邮件投放恶意软件。早在Java、Flash Player和Adobe Reader等浏览器插件流行的年代,路过式下载曾是极为流行的技术,因为攻击者可以利用这些插件的过时版本中的漏洞。今天,虽然Flash Player之类的浏览器插件已经消亡,但路过式下载作为一种黑客攻击技术依然有着极强的生命力,只是现在需要增加一些用户交互和一些社会工程元素。


2022年路过式下载攻击的代表性恶意软件无疑是SocGholish,这是一种远程访问木马(RAT),常被用作恶意软件加载程序,通过在受感染网站上显示关键浏览器更新的虚假弹出窗口或通过恶意广告进行分发。如果用户不小心点击了流氓浏览器更新,就会下载一个包含JavaScript文件的ZIP存档。如果执行,此文件将在计算机和网络上执行侦测,然后部署其他一些恶意软件威胁,通常是勒索软件。


“SocGholish的技术原理很简单,但它的社会工程和目标指纹技术足以威胁到知名公司甚至关键基础设施,”Malwarebytes研究人员警告说:“SocGholish的最终目标是投放勒索软件,足以引起高度重视。”


安卓生态的害群之马:

Dropper


由于移动设备通常占公司设备资产的很大一部分,因此不应忽视安卓生态的威胁。安卓投放器(Android Dropper)是一种木马程序,通常伪装成合法应用程序或付费应用程序的免费版本,并从第三方应用商店和用户可能访问的各种网站分发。


一般来说,安卓投放器不像Windows上的恶意软件那样容易安装,因为用户需要更改默认安全设置并忽略警告,但值得警惕的是,包含安卓投放器的恶意应用程序成功混入了官方Google Play商店,这很可能导致一些用户放松安全警惕。


安卓投放器可用于部署其他恶意软件,例如隐藏广告、银行木马和窃取密码、电子邮件、录制音频和拍照的应用程序。


“2022年安卓投放器占安卓恶意软件检测量的14%,”Malwarebytes指出:“其他恶意软件更为普遍,但安卓投放器对企业构成的威胁最大。”


MacOS的头号威胁:

Genio


与Windows相比,MacOS的恶意软件生态系统要小得多,但威胁确实存在。最流行的类型之一是广告软件——注入用户不需要的广告的应用程序。MacOS上最古老的广告软件之一是Genio,可用于劫持浏览器搜索。


与安卓投放器一样,大多数MacOS广告软件和恶意软件通常作为虚假应用程序或更新进行分发。Genio曾经伪装成Flash Player更新或与视频编解码器捆绑在一起,但现在它伪装成PDF阅读或视频转换器应用程序。


一旦部署,Genio很难被删除,因为它在隐藏自己方面做到了极致。Genio会模仿系统文件和其他应用程序的文件,并使用代码混淆。Genio还会将库注入其他进程,利用系统缺陷授予自己权限,未经同意安装浏览器扩展,并操纵用户的密码钥匙串。


虽然被归类为广告软件,但Genio被检测到一系列类似恶意软件的行为。根据Malwarebytes的报告,Genio占去年MacOS威胁检测数量的十分之一。


报告链接:

https://www.malwarebytes.com/blog/news/2023/02/the-5-most-dangerous-cyberthreats-facing-businesses-this-year


文章来源:GoUpSec


黑白之道发布、转载的文章中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途及盈利等目的,否则后果自行承担!

如侵权请私聊我们删文


END

多一个点在看多一条小鱼干

相关阅读

  • 每周高级威胁情报解读(2023.02.23~03.02)

  • 2023.02.23~03.02 攻击团伙情报APT-C-61(腾云蛇)组织2022年攻击活动分析WinorDLL64:疑似来自庞大的 Lazarus 武器库的后门 近期TA569攻击活动的分析报告APT组织SideCopy针对印
  • 国家级认定名单公布!钢铁行业这些企业上榜

  • 2月22日,国家发展改革委网站发布了《关于印发第29批新认定及全部国家企业技术中心名单的通知》(以下简称《通知》)。根据该《通知》,目前全国共有国家企业技术中心1826家(其中112
  • 现代风,高颜值,可替换系统原始记事本使用

  • 点击关注| 发现好用软件,高效且实用。专注收集分享优质实用小众软件、推荐各类互联网好玩的事物! 软件介绍 Notepads记事本可以说是Windows的标志性程序之一了,它虽然功
  • Nature子刊:Ni(OH)2@Ni-N/Ni-C实现碱性电解质中HER

  • 【做计算 找华算】理论计算助攻顶刊,10000+成功案例,全职海归技术团队、正版商业软件版权!经费预存选华算,高至15%预存增值!电催化协同表现为不同金属之间的金属间相互作用。基于
  • 问卷调研丨软件成分分析SCA技术应用的现状与挑战

  • 组件式开发的常态化,使应用程序组件中的漏洞层出不穷,软件成份及成份风险的可见性,成为供应链风险治理的重要一环。在此背景下,越来越多企业将软件成分分析(SCA)作为开发的重要组
  • 我们如何将 iOS 应用启动时间减少 60%

  • 作者 | 菲利普·布斯克
    译者 | 刘志勇
    策划 | Tina 对消费者而言,应用程序的启动时间是一个重要的指标,因为这是消费者首次接触到应用程序,即便是最细微的改善,都会给消费

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • 贺一诚与李家超会面

  • 澳门行政长官贺一诚今日与香港行政长官李家超会面双方重申两地应共同助力协同发展融入国家发展大局行政长官贺一诚今(2)日在政府总部与应邀率团访澳的香港特别行政区行政长官
  • 路环增两所国际学校

  • 路环联生填海区邻近石排湾马路将设两所国际学校其中一所予澳门中葡国际学校协会开办传承国际学校另一所由培正中学承办路环联生填海区邻近石排湾马路将设两所国际学校,教青局
  • 西望洋夕照

  • 近日春和景明,到了黄昏时分,夕照更是迷人。天际赤熠灼灼,夕照的金色霞光映在主教山上面,随着光线起伏。金色的光影穿梭其间,微风窸窣而过,在余晖中飞舞的静谧宛若带着甜味,也只有春
  • 2023年的五大流行恶意软件

  • 根据网络安全公Malwarebytes最新发布的恶意软件状态报告,2022年最流行的五大恶意软件家族如下:Lockbit(勒索软件)Emotet(僵尸网络)SocGholish(路过式下载)Dropper(安卓恶意软件投放器
  • 一次失败的SQL注入经历

  • 目录一次失败的SQL注入经历0x00 前言0x01 WAF识别0x02 篇章: Bypassed 0x2.1 漏洞证明 0x2.2 无限制注入0x03 后续:无疾而终0x04 总结某天,聚合扫描器推送了一份SQL注入的漏