成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

2020年上半年網絡攻擊趨勢報告:疫情導致網絡攻擊增加

安全
《網絡攻擊趨勢:2020 年上半年報告》揭示了犯罪分子如何利用疫情主題發起針對所有部門的攻擊,并重點強調了國家級網絡活動的激增。

網絡安全解決方案提供商 CheckPoint軟件技術有限公司(納斯達克股票代碼:CHKP)今天發布了《網絡攻擊趨勢:2020 年上半年報告》,報告揭露了出于犯罪、政治和國家動機的攻擊者如何利用新冠肺炎疫情及其相關主題發起針對所有部門組織(包括政府、工業、醫療、服務提供商、關鍵基礎設施和消費者)的攻擊。

[[335131]]

與新冠肺炎疫情相關的網絡釣魚和惡意軟件攻擊急劇增加,從 2 月份的每周不足 5,000 次激增至 4 月下旬的每周超過 20 萬次。此外,在 5 月和 6 月,隨著各國開始解除防疫封禁措施,攻擊者隨之加大了與新冠肺炎疫情相關的攻擊。與 3 月和 4 月相比,6 月底全球所有類型的網絡攻擊增加了 34%。

報告中揭示的主要趨勢包括:

  • 網絡戰升級:隨著世界各國試圖收集有關疫情的情報或破壞競爭對手對的疫情防控工作,今年上半年,國家級網絡攻擊的強度和嚴重程度均出現飆升。這種攻擊擴展到了醫療和人道主義組織,例如世界衛生組織,該組織報告稱攻擊數量增加了 500%。
  • 雙重勒索攻擊:2020 年,一種新型勒索軟件攻擊被廣泛使用,攻擊者在竊取大量數據之后會對其進行加密。如果受害者拒絕支付贖金,則會遭到數據泄露威脅,從而被迫滿足網絡犯罪分子的要求。
  • 移動攻擊:攻擊者一直在尋找新的移動感染媒介,改進其技術以繞過安全防護措施并將惡意應用植入官方應用商店中。在另一種創新攻擊中,攻擊者利用大型國際公司的移動設備管理 (MDM) 系統來將惡意軟件分發到其托管的 75% 的移動設備中。
  • 云暴露:疫情期間向公有云的快速遷移導致針對敏感云工作負載和數據的攻擊有所增加。 攻擊者也在利用云基礎設施來存儲其惡意軟件攻擊中使用的惡意有效載荷。 今年 1 月,Check Point 研究人員在 Microsoft Azure 中發現了業界首個嚴重漏洞,該漏洞允許黑客破壞其他 Azure 租戶的數據和應用,這表明公有云并非天生安全。

Check Point 產品威脅情報與研究總監 Maya Horowitz 表示:“今年上半年,在全球奮力抗擊新冠肺炎疫情之際,攻擊者慣常的攻擊模式發生改變并加速發展,利用人們對疫情的恐懼心理來為其攻擊活動提供掩護。我們還發現新型重大漏洞和攻擊向量,嚴重威脅著各個部門的組織安全。安全專家需要了解這些快速發展的威脅,以確保其組織在 2020 下半年能夠得到最高保護。”

2020 年上半年最常見的惡意軟件變體

1. 2020 年上半年的主要惡意軟件

Emotet(影響全球 9% 的組織) – Emotet 是一種能夠自我傳播的高級模塊化木馬。Emotet 最初是一種銀行木馬,但最近被用作其他惡意軟件或惡意攻擊的傳播程序。它使用多種方法和規避技術來確保持久性和逃避檢測。 此外,它還可以通過包含惡意附件或鏈接的網絡釣魚垃圾郵件進行傳播。

XMRig (8%) - XMRig 是一種用于挖掘門羅幣加密貨幣的開源 CPU 挖礦軟件。攻擊者經常濫用此開源軟件,并將其集成到惡意軟件中,從而在受害者的設備上進行非法挖礦。

AgentTesla (7%) - AgentTesla 是一種高級遠程訪問木馬 (RAT),常被用作鍵盤記錄器和密碼竊取器,自 2014 年以來一直活躍至今。AgentTesla 能夠監控和收集受害者的鍵盤輸入與系統剪貼板,并能夠記錄截圖和竊取受害者設備上安裝的各種軟件(包括 Google Chrome、Mozilla Firefox 和 Microsoft Outlook 電子郵件客戶端)的證書。AgentTesla 在各種在線市場和黑客論壇上均有出售。

2. 2020 年上半年的主要加密貨幣挖礦軟件

XMRig(全球 46% 的加密貨幣挖礦活動均與其有關) - XMRig 是一種開源 CPU 挖礦軟件,用于門羅幣加密貨幣的挖掘,于 2017 年 5 月首次出現。攻擊者經常濫用此開源軟件,并將其集成到惡意軟件中,從而在受害者的設備上進行非法挖礦。

Jsecoin (28%) - Jsecoin 是一種基于 Web 的加密貨幣挖礦軟件,可在用戶訪問特定網頁時執行門羅幣加密貨幣在線挖掘操作。植入的 JavaScript 會利用最終用戶設備上的大量計算資源來挖礦,從而影響系統的性能。JSEcoin 已于 2020 年 4 月停止活動。

Wannamine (6%) - WannaMine 是一種利用“永恒之藍”漏洞進行傳播的復雜的門羅幣加密挖礦蠕蟲。WannaMine 通過利用 Windows Management Instrumentation (WMI) 永久事件訂閱來實施傳播機制和持久性技術。

3. 2020 年上半年的主要移動惡意軟件

xHelper(24% 的移動惡意軟件攻擊與其有關) - xHelper 是一種 Android 惡意軟件,主要顯示侵入式彈出廣告和通知垃圾郵件。 由于其具有重新安裝功能,安裝之后將難清除。xHelper 于 2019 年 3 月首次發現,到目前為止已感染了超過 4.5 萬臺設備。

PreAMo (19%) - PreAMo 是一種針對 Android 設備的點擊器惡意軟件,于 2019 年 4 月首次發現。 PreAMo 通過模仿用戶并在用戶不知情的情況下點擊廣告來產生收入。該惡意軟件是在 Google Play 上發現的,在六個不同的移動應用中被下載超過 9,000 萬次。

Necro (14%) - Necro 是一種 Android 木馬植入程序,它可下載其他惡意軟件、顯示侵入性廣告,并通過收取付費訂閱費用騙取錢財。

4. 2020 年上半年的主要銀行惡意軟件

Dridex(27% 的銀行惡意軟件攻擊與其有關) - Dridex 是一種針對 Windows PC 的銀行木馬。它由垃圾郵件活動和漏洞利用工具包傳播,并依靠 WebInjects 攔截銀行憑證并將其重定向到攻擊者控制的服務器。Dridex 不僅能夠聯系遠程服務器,發送有關受感染系統的信息,而且還可以下載并執行其他模塊以進行遠程控制。

Trickbot (20%) - Trickbot 是一種針對 Windows 平臺的模塊化銀行木馬,主要通過垃圾郵件活動或其他惡意軟件家族(例如 Emotet)傳播。

Ramnit (15%) - Ramnit 是一種模塊化銀行木馬,于 2010 年首次發現。Ramnit 可竊取 Web 會話信息,支持攻擊者竊取受害者使用的所有服務的帳戶憑證,包括銀行帳戶以及企業和社交網絡帳戶。

 

 

責任編輯:趙寧寧 來源: 至頂網
相關推薦

2020-09-17 14:56:04

DDoS攻擊網絡攻擊網絡安全

2024-07-02 13:20:25

2025-04-27 08:30:00

網絡攻擊網絡安全企業安全

2018-11-19 11:33:01

2023-04-23 14:09:28

2022-08-18 13:36:28

網絡安全

2023-08-31 00:12:51

2021-08-11 16:26:48

網絡攻擊惡意軟件網絡安全

2020-09-17 14:40:52

攻擊

2020-08-02 10:28:55

安全網絡攻擊數據

2020-09-22 12:20:31

DDoS攻擊網絡攻擊僵尸網絡

2016-09-08 22:43:40

2022-06-14 16:29:08

網絡安全網絡攻擊

2020-04-26 11:07:41

新冠疫情網絡攻擊惡意軟件

2012-11-07 14:18:37

2021-09-15 16:24:42

bot攻擊金融服務行業LexisNexis

2021-09-05 06:16:26

勒索攻擊勒索軟件攻擊

2019-01-07 14:39:26

2012-06-06 11:14:17

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 激情三区 | 蜜桃精品视频在线 | 亚洲国产精品自拍 | 午夜不卡一区二区 | 在线亚州 | 日韩高清一区 | 懂色中文一区二区在线播放 | 国产精品极品美女在线观看免费 | 欧美久久久久久久久 | 精品久久精品 | 可以在线看的黄色网址 | 91精品国产综合久久香蕉麻豆 | 狠狠干av| 自拍 亚洲 欧美 老师 丝袜 | 欧美色999 | 日韩在线免费视频 | 亚洲综合大片69999 | 日韩精品一 | 日韩一区二区在线播放 | 超碰最新在线 | 精品国产一二三区 | 欧美一区二区视频 | 国产精品久久久久久久久久久久 | 国产91亚洲精品 | 成人免费视频网站在线看 | 成人在线黄色 | 波多野结衣中文视频 | 久久精品国产免费看久久精品 | 中文字幕 亚洲一区 | 18性欧美 | 欧美日韩亚洲国产 | 亚洲国产精品一区二区三区 | 91免费观看 | 久青草影院 | 91久久久久久久久 | 国产精品高潮呻吟久久 | 成人福利网站 | 超碰成人av| 亚洲国产成人精品女人久久久野战 | 毛片国产 | 在线观看中文字幕一区二区 |