自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

“流浪加密貨幣”?重大新興威脅 SpeakUp 肆虐而來

安全
全球領(lǐng)先網(wǎng)絡(luò)安全解決方案提供商 Check Point® 軟件技術(shù)有限公司(納斯達克:CHKP)發(fā)布了其 2019 年 1 月最新版《全球威脅指數(shù)》報告。報告揭示了一種影響 Linux 服務(wù)器的新型后門木馬,該木馬可散播 XMRig 加密貨幣挖礦惡意軟件。

 全球領(lǐng)先網(wǎng)絡(luò)安全解決方案提供商 Check Point® 軟件技術(shù)有限公司(納斯達克:CHKP)發(fā)布了其 2019 年 1 月最新版《全球威脅指數(shù)》報告。報告揭示了一種影響 Linux 服務(wù)器的新型后門木馬,該木馬可散播 XMRig 加密貨幣挖礦惡意軟件。這一名為 SpeakUp 的新型惡意軟件能夠提供任何載荷,并在受攻擊的設(shè)備上執(zhí)行載荷。

如同“流浪地球”中無可躲避的太陽危機,該新型木馬目前能夠躲過所有安全廠商的殺毒軟件。它根據(jù)控制中心發(fā)送的指令通過一系列漏洞進行傳播,包括第八大最常利用的漏洞“HTTP 命令行注入(Command Injection over HTTP)一旦被感染惡意挖礦軟件,不僅本機的運算能力將受到極大影響,其獲取的加密貨幣也將在茫茫網(wǎng)絡(luò)中“流浪”到不知所蹤。由于 Speakup 可用來下載和傳播任何惡意軟件,Check Point 研究人員將其視為重大威脅。

1 月最常見的四大惡意軟件變體均為加密貨幣挖礦軟件。Coinhive 仍然位居惡意軟件之首,全球有 12% 的組織受到了影響。XMRig 再次成為第二大常見的惡意軟件,全球有 8% 的組織都因此而遭殃。更加需要注意的是,XMRig在我國1月份惡意軟件排行中位居首位,超過23%的組織與機構(gòu)均受到來自該軟件的威脅。第三是 Cryptoloot 挖礦軟件,全球有 6% 的組織受到波及。盡管 1 月指數(shù)中出現(xiàn)了四種加密貨幣挖礦軟件,但有一半的十大惡意軟件可用來向受感染的設(shè)備下載更多惡意軟件。

Check Point 威脅情報小組經(jīng)理 Maya Horowitz 表示:“盡管 1 月針對全球企業(yè)的惡意軟件形式幾乎沒有什么變化,但我們發(fā)現(xiàn)了新的惡意軟件散播方式,頗有山雨欲來風滿樓之勢。Speakup 等后門程序能夠躲過檢測,然后向受感染的設(shè)備散播更多可能更危險的惡意軟件。由于企業(yè)普遍采用 Linux 服務(wù)器,我們預(yù)計今年將會有規(guī)模更大、更兇猛的 Speakup 威脅來襲。”

2019 年 1 月三大惡意軟件:

*箭頭表示與上月相比的排名變化。

↔ Coinhive - 當用戶訪問網(wǎng)頁時,該加密貨幣挖礦軟件可在用戶不知情或未經(jīng)用戶批準的情況下執(zhí)行門羅幣加密貨幣在線挖掘。植入的 JavaScript 利用最終用戶機器上的大量計算資源進行挖礦,同時可能會造成系統(tǒng)崩潰。

↔ XMRig - 一種開源 CPU 挖礦軟件,用于門羅幣加密貨幣的挖掘,首次出現(xiàn)時間為 2017 年 5 月。

↑ Cryptoloot - 該加密貨幣挖礦軟件可利用受害者的 CPU 或 GPU 和現(xiàn)有資源進行加密貨幣挖礦,從而向區(qū)塊鏈添加交易并發(fā)行新型貨幣。它是 Coinhive 的競爭對手,試圖通過從網(wǎng)站上收取較小比例的利潤來提高競爭力。

Android 模塊化后門程序 Hiddad 能夠為下載的惡意軟件提供權(quán)限,現(xiàn)已取代 Triada,躍居移動惡意軟件首位。Lotoor 僅隨其后,其次是 Triada。

1 月三大移動惡意軟件:

1. Hiddad - Android 模塊化后門程序,能夠為下載的惡意軟件提供超級用戶權(quán)限,幫助它嵌入到系統(tǒng)進程中。

2. Lotoor - 黑客工具,能夠利用 Android 操作系統(tǒng)漏洞在入侵的移動設(shè)備上獲得根權(quán)限。

3. Triada - Android 模塊化后門程序,能夠為下載的惡意軟件提供超級用戶權(quán)限,幫助它嵌入到系統(tǒng)進程中。Triada 還可欺詐瀏覽器中加載的 URL。

Check Point 研究人員還分析了最常利用的網(wǎng)絡(luò)漏洞。CVE-2017-7269 仍然位于漏洞首位,影響全球 47% 的組織。Web Server Exposed Git 存儲庫信息泄露僅隨其后,其次是 OpenSSL TLS DTLS 心跳信息泄露,分別影響全球 46% 和 45% 的組織。

1 月三大最常利用的漏洞:

↔ Microsoft IIS WebDAV ScStoragePathFromUrl 緩沖區(qū)溢出 (CVE-2017-7269) - 遠程攻擊者通過 Microsoft Internet Information Services 6.0 從網(wǎng)絡(luò)上向 Microsoft Windows Server 2003 R2 發(fā)送一個狡詐的特制請求,能夠在目標服務(wù)器上執(zhí)行任意代碼或發(fā)起拒絕服務(wù)攻擊。其主要根源在于 HTTP 請求中對長報頭的不正確驗證導(dǎo)致的緩沖區(qū)溢出漏洞。

2. ↑ Web Server Exposed Git 存儲庫信息泄露 - Git 存儲庫報告的一個信息泄露漏洞。攻擊者一旦成功利用該漏洞,便會使用戶在無意間造成帳戶信息泄露。

↓ OpenSSL TLS DTLS 心跳信息泄露 (CVE-2014-0160; CVE-2014-0346) - 一個存在于 OpenSSL 中的信息泄露漏洞。該漏洞是由于處理 TLS/DTLS 心跳包時發(fā)生錯誤造成的。攻擊者可利用該漏洞泄露聯(lián)網(wǎng)客戶端或服務(wù)器的內(nèi)存內(nèi)容。

Check Point《全球威脅影響指數(shù)》及其《ThreatCloud 路線圖》基于 Check Point ThreatCloud 情報數(shù)據(jù)撰寫而成,ThreatCloud 是打擊網(wǎng)絡(luò)犯罪的最大協(xié)作網(wǎng)絡(luò),可通過全球威脅傳感器網(wǎng)絡(luò)提供威脅數(shù)據(jù)和攻擊趨勢。ThreatCloud 數(shù)據(jù)庫擁有 2.5 億多條用于發(fā)現(xiàn) Bot 的分析地址、1,100 多萬個惡意軟件簽名以及 550 多萬個受感染網(wǎng)站,每天可發(fā)現(xiàn)數(shù)百萬種惡意軟件類型。

責任編輯:武曉燕 來源: 51CTO
相關(guān)推薦

2021-04-26 23:27:41

僵尸網(wǎng)絡(luò)漏洞惡意代碼

2019-08-05 10:32:58

病毒MyDoom

2022-02-09 11:51:42

卡巴斯基Roaming Ma觀察

2023-07-06 14:26:43

2010-09-26 16:35:29

2009-10-12 13:12:16

木馬病毒QVOD防范

2012-08-17 17:18:24

數(shù)據(jù)中心萬國數(shù)據(jù)

2010-09-25 15:50:24

2017-05-26 16:01:38

2014-08-27 18:00:18

2012-02-08 10:32:26

ARM服務(wù)器ARM芯片

2017-11-15 13:08:38

2009-08-27 09:59:17

2013-03-19 14:25:36

2009-02-17 09:58:00

2020-02-04 19:26:08

人工智能AI新型冠狀病毒

2022-08-17 10:36:32

Emotet惡意軟件

2013-06-06 15:13:22

2022-05-09 08:54:54

EDoS網(wǎng)絡(luò)攻擊云安全

2017-05-14 23:47:36

點贊
收藏

51CTO技術(shù)棧公眾號