RM新时代网站-首页

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

亞信安全研發(fā)防病毒服務(wù)器借助“海嘯”僵尸網(wǎng)絡(luò)攻擊挖礦病毒

lhl545545 ? 來源:C114通信網(wǎng) ? 作者:C114通信網(wǎng) ? 2020-08-27 10:15 ? 次閱讀

2020年第二季度,雖然新冠疫情在國(guó)內(nèi)的防控形勢(shì)已經(jīng)由陰轉(zhuǎn)晴,但在全球依然呈現(xiàn)爆發(fā)趨勢(shì),并給網(wǎng)絡(luò)安全領(lǐng)域帶來了深遠(yuǎn)的影響。亞信安全最近發(fā)布的《2020 年第二季度網(wǎng)絡(luò)安全威脅報(bào)告》顯示,由于疫情下遠(yuǎn)程辦公的普及,越來越多的網(wǎng)絡(luò)犯罪分子瞄準(zhǔn)視頻應(yīng)用程序傳播惡意軟件;而在新冠病毒防控常態(tài)化的同時(shí),“新冠研究與調(diào)查”更成為社交工程攻擊的熱門“誘餌”,帶來更為嚴(yán)峻的安全威脅。亞信安全建議,企業(yè)用戶要培訓(xùn)員工提高警惕,謹(jǐn)防海外不法攻擊借助“新冠”侵入網(wǎng)絡(luò),并部署周全的網(wǎng)絡(luò)安全解決方案。

“跨越”物理界限 新冠影響數(shù)字世界

提起病毒,我們往往會(huì)想到兩種事物,一種是生物意義上的病毒,另外一種則是計(jì)算機(jī)病毒。在平時(shí),兩者涇渭分明,但在新冠這種特大型人類災(zāi)難面前,我們可以清晰的看到現(xiàn)實(shí)世界和數(shù)字世界是如何相互交織的:亞信安全發(fā)現(xiàn),在第二季度,由于新冠在全球的快速爆發(fā),以新冠為攻擊肇因與誘餌的網(wǎng)絡(luò)攻擊事件快速增長(zhǎng)。

針對(duì)視頻應(yīng)用的攻擊是最明顯的例子:遠(yuǎn)程辦公中,視頻會(huì)議應(yīng)用程序成為不可缺少的軟件之一。網(wǎng)絡(luò)不法分子也瞄準(zhǔn)了這一機(jī)會(huì),除了對(duì)視頻會(huì)議應(yīng)用程序進(jìn)行攻擊之外,還會(huì)將挖礦病毒與 Zoom 等視頻會(huì)議應(yīng)用程序捆綁,一旦用戶安裝這類軟件,后臺(tái)就會(huì)悄悄下載惡意挖礦病毒。

此外,報(bào)告還顯示,越來越多的不法分子抓住人們對(duì)于新冠病毒研究與調(diào)查的關(guān)注,利用熱點(diǎn)話題發(fā)動(dòng)“釣魚”攻擊。在本季度,亞信安全截獲了 LemonDuck 無文件挖礦病毒,該病毒能夠繞過老版本的防護(hù)措施,偽裝成“新冠病毒”相關(guān)郵件,誘導(dǎo)收件人點(diǎn)擊郵件附件,導(dǎo)致感染并繼續(xù)傳播病毒。除了挖礦病毒外,本季度還截獲了利用“新冠疫情”蹭熱點(diǎn)的新型 Unicorn 勒索病毒,為了掩人耳目,此病毒還會(huì)在攻擊成功后彈出“新冠疫情” 相關(guān)信息圖片。

【勒索病毒中攜帶的新冠疫情相關(guān)圖片】

通過對(duì)近期攻擊事件的分析,亞信安全指出,新冠是 2020 年對(duì)世界影響最大的事件,同樣也深度改變了數(shù)字世界,影響了網(wǎng)絡(luò)攻防的“戰(zhàn)場(chǎng)”,網(wǎng)絡(luò)不法分子更多的利用了新冠帶來的熱度,來制造社交工程“誘餌”。對(duì)于國(guó)內(nèi)用戶來說,雖然與新冠有關(guān)的直接網(wǎng)絡(luò)攻擊有所降低,但我們?nèi)匀灰婪哆@些風(fēng)險(xiǎn)的死灰復(fù)燃,并及時(shí)采取相應(yīng)防范措施。

勒索病毒與挖礦病毒依然肆虐

勒索病毒與挖礦病毒可以說是“老熟人”了,各類安全事件一直不乏他們活躍的身影:在第二季度,亞信安全共攔截挖礦病毒 7,963 次,其月檢測(cè)量呈遞增趨勢(shì),不僅老病毒出現(xiàn)頻繁更新,而且還出現(xiàn)了多個(gè)新型挖礦病毒。這其中包括通過 WMI 無文件挖礦實(shí)現(xiàn)雙平臺(tái)感染的病毒,利用“新冠病毒”郵件傳播的 LemonDuck 無文件挖礦病毒,以及借助“海嘯”僵尸網(wǎng)絡(luò)發(fā)動(dòng)DDoS 攻擊的挖礦病毒。

亞信安全研發(fā)防病毒服務(wù)器借助“海嘯”僵尸網(wǎng)絡(luò)攻擊挖礦病毒

【亞信安全挖礦病毒檢測(cè)數(shù)量圖】

勒索病毒在本季度也衍生出大量的變種,包括 GlobeImposter、WannaRen、Sodinokibi勒索病毒的全新變種都頻繁出現(xiàn),這些變種為了鎖住目標(biāo)主機(jī),勒索贖金,窮盡所能繞過網(wǎng)絡(luò)安全軟件的封堵。其中,本季度的熱門勒索病毒 GlobeImposter 的最新變種 C4H 通常會(huì)利用 RDP/SMB 暴力破解在內(nèi)網(wǎng)擴(kuò)散并投放,在進(jìn)入內(nèi)網(wǎng)后通過多種方法獲取登錄憑證,并在內(nèi)網(wǎng)橫向滲透?jìng)鞑ァ?/p>

目前,亞信安全防病毒服務(wù)器(OSCE)的行為監(jiān)控功能已經(jīng)可以有效攔截上述病毒,亞信安全高級(jí)威脅發(fā)現(xiàn)系統(tǒng) TDA 則可以準(zhǔn)確定位到下載惡意病毒的主機(jī),阻止其后續(xù)的橫向滲透行為。亞信安全認(rèn)為,阻止這些病毒傳播的第一道關(guān)口往往是郵件、網(wǎng)頁(yè)、社交軟件,用戶要養(yǎng)成良好的網(wǎng)絡(luò)安全習(xí)慣,不要隨意打開安全性不明的郵件或是網(wǎng)站。此外,企業(yè)用戶最好能夠通過訪問控制策略,限制外部對(duì)于關(guān)鍵業(yè)務(wù)數(shù)據(jù)的訪問,通過補(bǔ)丁管理、安全準(zhǔn)入等機(jī)制,盡可能降低漏洞攻擊風(fēng)險(xiǎn)。

除此之外,亞信安全第二季度安全報(bào)告還揭示了以下動(dòng)態(tài):

REMCOS 遠(yuǎn)控木馬、LokiBot 間諜木馬和 EMOTET 銀行木馬等著名木馬家族在本季度再度活躍,并給金融機(jī)構(gòu)帶來巨大威脅。

PE 病毒數(shù)量在所有檢測(cè)病毒類型中所占比重最大,占到總檢測(cè)數(shù)量的 26%,其檢測(cè)數(shù)量達(dá)到 5,734,382 次。在具體病毒檢測(cè)排名中,檢測(cè)數(shù)量排名第一的則是 EXPL_CPLNK.SM。

截止到本季度,亞信安全對(duì)于安卓 APK 處理數(shù)量累計(jì)達(dá)到 10,170 萬個(gè),保持了月處理數(shù)量持續(xù)上升的趨勢(shì)。

本季度通過 WEB 傳播的惡意程序中,.EXE 類型的可執(zhí)行文件占總數(shù)的 83%,居首位。與上季度相比,略有減少。
責(zé)任編輯:pj

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    12

    文章

    9078

    瀏覽量

    85289
  • 病毒
    +關(guān)注

    關(guān)注

    0

    文章

    100

    瀏覽量

    23686
  • 監(jiān)控功能
    +關(guān)注

    關(guān)注

    0

    文章

    5

    瀏覽量

    6512
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    DDoS服務(wù)器攻擊是怎么回事?

    DDoS服務(wù)器攻擊是一種通過大量合法或非法的請(qǐng)求擁塞服務(wù)器資源,導(dǎo)致正常用戶無法訪問服務(wù)網(wǎng)絡(luò)攻擊
    的頭像 發(fā)表于 11-05 11:03 ?198次閱讀

    恒訊科技分析:海外服務(wù)器攻擊需要采取哪些預(yù)防措施?

    上上線時(shí),它就容易受到威脅,老實(shí)說,企業(yè)必須預(yù)防而不是治療。防病毒是針對(duì)您的服務(wù)器的一種可治愈的治療方法,表明威脅已經(jīng)進(jìn)入您的系統(tǒng)。您必須采取一些預(yù)防措施來防止攻擊者感染設(shè)備,而不是讓黑客介入
    的頭像 發(fā)表于 10-23 15:08 ?147次閱讀
    恒訊科技分析:海外<b class='flag-5'>服務(wù)器</b>被<b class='flag-5'>攻擊</b>需要采取哪些預(yù)防措施?

    高鴻安推出可信“AI+”勒索病毒解決方案

    勒索病毒是一種極具破壞性、傳播性的惡意軟件,主要利用多種密碼算法加密用戶數(shù)據(jù),恐嚇、脅迫、勒索用戶高額贖金。近期,勒索病毒攻擊事件頻發(fā),一系列攻擊嚴(yán)重影響金融、能源、交通等領(lǐng)域
    的頭像 發(fā)表于 09-19 15:00 ?440次閱讀

    Steam歷史罕見大崩潰!近60個(gè)僵尸網(wǎng)絡(luò),DDoS攻擊暴漲2萬倍

    實(shí)驗(yàn)室分析,此次攻擊異常猛烈,源頭涉及近60個(gè)僵尸網(wǎng)絡(luò)主控,攻擊指令一夜之間激增超2萬倍,波及全球13個(gè)國(guó)家和地區(qū)的107個(gè)Steam服務(wù)器
    的頭像 發(fā)表于 08-27 10:44 ?275次閱讀
    Steam歷史罕見大崩潰!近60個(gè)<b class='flag-5'>僵尸</b><b class='flag-5'>網(wǎng)絡(luò)</b>,DDoS<b class='flag-5'>攻擊</b>暴漲2萬倍

    香港高防服務(wù)器是如何防ddos攻擊

    香港高防服務(wù)器,作為抵御分布式拒絕服務(wù)(DDoS)攻擊的前沿陣地,其防御機(jī)制結(jié)合了硬件、軟件和網(wǎng)絡(luò)架構(gòu)的多重策略,為在線業(yè)務(wù)提供了堅(jiān)實(shí)的保護(hù)屏障。以下是對(duì)香港高防
    的頭像 發(fā)表于 07-18 10:06 ?246次閱讀

    海外高防服務(wù)器對(duì)網(wǎng)絡(luò)安全保護(hù)的影響

    海外高防服務(wù)器作為一種專門設(shè)計(jì)用于抵御分布式拒絕服務(wù)(DDoS)攻擊和其他網(wǎng)絡(luò)威脅的強(qiáng)大工具,對(duì)網(wǎng)絡(luò)安全保護(hù)起著至關(guān)重要的作用。這類
    的頭像 發(fā)表于 07-16 10:18 ?252次閱讀

    聚徽觸控-工業(yè)控制計(jì)算機(jī)怎么防病毒

    工業(yè)控制計(jì)算機(jī)防病毒需要采取一系列的綜合措施,以確保系統(tǒng)的安全和穩(wěn)定運(yùn)行。以下是一些關(guān)鍵的防病毒策略:
    的頭像 發(fā)表于 07-09 09:39 ?269次閱讀

    如何預(yù)防云服務(wù)器攻擊

    服務(wù)器攻擊的應(yīng)急措施 當(dāng)然,預(yù)防總是勝于治理。調(diào)查表明,如果遵循網(wǎng)絡(luò)安全建議,最近頻發(fā)的WannaCry勒索軟件對(duì)英國(guó)國(guó)家醫(yī)療服務(wù)體系(NHS)的
    的頭像 發(fā)表于 07-05 11:16 ?276次閱讀

    家用路由經(jīng)常崩潰?別擔(dān)心,這里有解決方案!

    家用路由崩潰常困擾用戶,原因包括硬件故障、軟件問題、網(wǎng)絡(luò)環(huán)境等。解決方案包括升級(jí)硬件、定期重啟、使用優(yōu)質(zhì)網(wǎng)線與寬帶、安裝防火墻和防病毒軟件、備份和更新固件,以及尋求專業(yè)支持。注意使用環(huán)境和網(wǎng)
    的頭像 發(fā)表于 05-16 11:17 ?829次閱讀

    工業(yè)級(jí)路由:輕松告別繁瑣的網(wǎng)絡(luò)配置

    工業(yè)級(jí)路由專為工業(yè)環(huán)境設(shè)計(jì),具備高性能、大容量?jī)?nèi)存、高速傳輸速率,支持遠(yuǎn)程管理、動(dòng)態(tài)路由、防火墻功能等,安裝簡(jiǎn)便,用戶界面友好,提供加密通信、防病毒攻擊及定期更新等安全保障,耐久性強(qiáng)
    的頭像 發(fā)表于 05-14 17:27 ?337次閱讀

    勒索病毒防護(hù)解決方案---預(yù)防、監(jiān)測(cè)、處置、理賠,實(shí)現(xiàn)全面網(wǎng)絡(luò)安全

    在數(shù)字化時(shí)代,網(wǎng)絡(luò)安全威脅日益嚴(yán)峻,尤其是勒索病毒的泛濫成為了企業(yè)和個(gè)人用戶的一大痛點(diǎn)。隨著攻擊手法的不斷進(jìn)化,傳統(tǒng)的安全措施已經(jīng)難以應(yīng)對(duì)這些復(fù)雜多變的威脅。因此,打造一個(gè)全面的勒索
    的頭像 發(fā)表于 04-18 14:30 ?686次閱讀
    勒索<b class='flag-5'>病毒</b>防護(hù)解決方案---預(yù)防、監(jiān)測(cè)、處置、理賠,實(shí)現(xiàn)全面<b class='flag-5'>網(wǎng)絡(luò)安全</b>

    勒索病毒的崛起與企業(yè)網(wǎng)絡(luò)安全的挑戰(zhàn)

    在數(shù)字化時(shí)代,網(wǎng)絡(luò)安全已成為企業(yè)維護(hù)信息完整性、保障業(yè)務(wù)連續(xù)性的關(guān)鍵。然而,勒索病毒以其不斷進(jìn)化的攻擊手段和商業(yè)化模式,成為全球網(wǎng)絡(luò)安全領(lǐng)域最嚴(yán)峻的威脅之一。本文將概述勒索
    的頭像 發(fā)表于 03-16 09:41 ?470次閱讀

    選擇國(guó)內(nèi)高防服務(wù)器租賃,幫助您輕松應(yīng)對(duì)網(wǎng)絡(luò)攻擊

    。 國(guó)內(nèi)高防服務(wù)器租賃是指企業(yè)租用一些具有高防御攻擊能力的服務(wù)器,以保護(hù)其網(wǎng)站免受黑客攻 擊。與普通服務(wù)器相比,高防服務(wù)器具有更強(qiáng)的硬件性能
    的頭像 發(fā)表于 01-18 14:20 ?929次閱讀

    高防服務(wù)器托管,保證網(wǎng)站穩(wěn)定性和安全性!

    意味著網(wǎng)站的安全性和穩(wěn)定性。我們需要更可靠和穩(wěn)定的服務(wù)器托管高防 服務(wù),以確保我們的網(wǎng)站運(yùn)行。 網(wǎng)絡(luò)的風(fēng)險(xiǎn)和安全威脅已經(jīng)成為我們不可避免的問
    的頭像 發(fā)表于 01-10 15:30 ?296次閱讀

    【虹科干貨】Linux越來越容易受到攻擊,怎么防御?

    隨著網(wǎng)絡(luò)攻擊手段的不斷進(jìn)化,傳統(tǒng)的安全機(jī)制(如基于簽名的防病毒程序和機(jī)器學(xué)習(xí)防御)已不足以應(yīng)對(duì)高級(jí)網(wǎng)絡(luò)
    的頭像 發(fā)表于 12-25 15:33 ?464次閱讀
    【虹科干貨】Linux越來越容易受到<b class='flag-5'>攻擊</b>,怎么防御?
    RM新时代网站-首页