Agent Tesla 远程访问木马通过 COVID-19 相关垃圾邮件攻击活动大肆传播
近日,全球领先的网络安全解决方案提供商Check Point软件技术有限公司(纳斯达克股票代码:CHKP)的威胁情报部门Check Point Research发布了其2020年4月最新版《全球威胁指数》报告。研究人员发现,多起COVID-19相关垃圾邮件攻击活动正在传播Agent Tesla远程访问木马的新变种,使这一恶意软件跃升至指数报告排行榜第三位,波及全球3%的组织。
Agent Tesla的新变种已经过修改,可从目标电脑窃取Wi-Fi密码及其他信息,例如Outlook电子邮件证书。4月,Agent Tesla作为附件用于多起COVID-19相关恶意垃圾邮件攻击活动,以提供有关疫情的有趣信息为幌子,企图诱骗受害者下载恶意文件。其中一起攻击活动声称邮件由世界卫生组织发送,主题为“紧急信息通报函:首次COVID-19疫苗人体测试/结果更新”。这揭示了黑客将如何利用全球新闻事件和公众关切来提高其攻击成功率。
3月,知名银行木马Dridex首次跻身威胁指数报告排行榜前十位,并于4月产生更大影响。该木马从上个月的指数报告排行榜第3位一举跃居首位,影响了全球4%的组织。3月最猖獗的恶意软件XMRig跌至第二位。
Check Point产品威胁情报与研究总监Maya Horowitz表示:“4月发生的多起Agent Tesla恶意垃圾邮件攻击活动充分表明,网络犯罪分子借新闻事件诱骗毫无戒心的受害者点击受感染链接,手段十分狡猾诡诈。Agent Tesla和Dridex均跻身威胁指数报告排行榜前三位,由此可见,犯罪分子正专注于窃取用户的个人和业务数据及证书,以从中牟利。因此,各组织必须积极主动地采取灵活方法来提醒用户,让其员工随时了解最新工具和技术,尤其是在越来越多的员工居家办公的特殊时期。”
研究团队还警告称“MVPower DVR远程执行代码”仍然是最常被利用的漏洞,影响范围不断扩大,全球46%的组织受到波及。紧随其后的是“OpenSSL TLS DTLS心跳信息泄露”,全球影响范围为41%,其次是“HTTP载荷命令行注入”,影响了全球40%的组织。
头号恶意软件家族
*箭头表示与上月相比的排名变化。
本月,Dridex跃居榜首,全球4%的组织受到波及,其次是XMRig和Agent Tesla,分别影响了全球4%和3%的组织。
↑Dridex–Dridex是一种针对Windows平台的木马,据说通过垃圾邮件附件进行下载。Dridex不仅能够联系远程服务器并发送有关受感染系统的信息,而且还可以下载并执行从远程服务器接收的任意模块。
↓XMRig–XMRig是一种开源CPU挖矿软件,用于门罗币加密货币的挖掘,首次出现时间为2017年5月。
↑Agent Tesla–Agent Tesla是一种用作键盘记录器和信息窃取程序的高级RAT,能够监控和收集受害者的键盘输入与系统剪贴板、截图并盗取受害者电脑上安装的各种软件(包括Google Chrome、Mozilla Firefox和Microsoft Outlook电子邮件客户端)的证书。
最常被利用的漏洞
本月,“MVPower DVR远程执行代码”是最常被利用的漏洞,全球46%的组织因此遭殃,其次是“OpenSSL TLS DTLS心跳信息泄露”,全球影响范围为41%。“HTTP载荷命令行注入”漏洞位列第三,影响了全球40%的组织,主要出现在利用“DrayTek”路由器和交换机设备(CVE-2020-8515)的零日漏洞发起的攻击中。
↔MVPower DVR远程执行代码– 一种存在于MVPower DVR设备中的远程代码执行漏洞。远程攻击者可利用此漏洞,通过精心设计的请求在受感染的路由器中执行任意代码。
↑OpenSSL TLS DTLS心跳信息泄露(CVE-2014-0160;CVE-2014-0346)– 一种存在于OpenSSL中的信息泄露漏洞。该漏洞是因处理TLS/DTLS心跳包时发生错误所致。攻击者可利用该漏洞泄露联网客户端或服务器的内存内容。
↑HTTP载荷命令行注入– 通过向受害者发送特制请求,远程攻击者便可利用此漏洞。攻击者可通过该漏洞在目标计算机上执行任意代码。
头号恶意软件家族-移动恶意软件
本月,xHelper仍位列最猖獗的移动恶意软件榜首,其次是Lotoor和AndroidBauts。
xHelper -自2019年3月以来开始肆虐的恶意应用,用于下载其他恶意应用并显示恶意广告。该应用能够对用户隐身,并在卸载后进行自我重新安装。
Lotoor- Lotoor是一种黑客工具,能够利用Android操作系统漏洞在入侵的移动设备上获得根权限。
AndroidBauts–AndroidBauts是一种针对Android用户的广告软件,可以盗取IMEI、IMSI、GPS位置和其他设备信息,并允许在移动设备上安装第三方应用和快捷方式。
Check Point《全球威胁影响指数》及其《ThreatCloud路线图》基于Check Point ThreatCloud情报数据撰写而成,ThreatCloud是打击网络犯罪的最大协作网络,可通过全球威胁传感器网络提供威胁数据和攻击趋势。ThreatCloud数据库每天检查超过25亿个网站和5亿份文件,每天识别超过2.5亿起恶意软件攻击活动。
更多资讯
- 【零基础】搭建V2ray节点,一键搭建X-UI面板,目前最简单、最安全、最稳定的专属节点搭建方法,晚高峰高速稳定,4K秒开的科学上网 2024-10-16 20:08:51
- 为什么国内与国外的网络互通很难实现呢? 2022-03-12 12:51:16
- 日本云服务器选择,日本云服务器网站,日本云服务器排名 2022-03-12 12:51:16
- 站群服务器的作用及选择类型有哪些?新加坡站群服务器租用服务商那家好? 2022-03-12 12:51:16
- 做站群业务应该选择什么样的站群服务器?新加坡站群服务器租用价格一个月多少钱? 2022-03-12 12:51:16
- 逍遥模拟器怎样设置才不会卡顿?逍遥模拟器不流畅怎么解决? 2022-03-12 12:51:16
- 租用传奇服务器多少钱一台?开个传奇服务器每月需要花费多少钱? 2022-03-12 12:51:16
- 网站备案是什么?为什么需要网站备案?网站备案的注意事项有哪些? 2022-03-12 12:51:16
- 香港主机经常遇到的问题有哪些? 2022-03-12 12:51:16
- 香港云手机购买价格一个月多少钱?香港云手机租用配置表! 2022-03-12 12:51:16
- 秀米云菲律宾云服务器代理渠道加盟介绍! 2022-03-12 12:51:16
- 韩国服务器线路速度怎么样?韩国服务器速度测评 2023-07-28 00:27:56
- 韩国服务器KT线路介绍 2023-07-28 00:27:56
- 什么是韩国KT服务器?这条线路的服务器有哪些特点? 2023-07-28 00:27:56
- 手把手教会你,苹果手机iPhone怎样设置TIKTOK文的运营环境,手把手教你怎样运营海外抖音 服务器购买 2024-03-08 08:24:48
- 韩国IP搭建游戏加速服务哪家好,如何获得韩国IP 2023-07-28 00:27:56
- 静态原生IP适合用来批量搭建韩服游戏账号吗 2023-07-28 00:27:56
- 韩国多IP站群服务器一般有多少个IP,如何计算 2023-07-28 00:27:56
- 如何选择合适的站群服务器,提高网站的排名和流量 2024-02-02 12:52:18
- 租用韩国网站服务器时需要关心哪些要素 2023-07-28 00:27:56