2020年十一月份恶意软件之“十恶不赦”排行榜
随着“世界最大网络安全公司之一的FireEye被黑,红队渗透工具被盗”大白天下,SolarWinds被攻击的信息也在网络变成网络安全热点,据报道有多家组织被攻击,参考“2020年美国最大网络安全事件,了解SolarWinds攻击更多信息”,我个人理解从攻击面及美国对该事件的反映看,可以针对SolarWinds的攻击是美国2020最大网络安全事件不为过。
11月全球威胁指数显示,著名的Phorpiex僵尸网络感染量激增,Phorpiex是最古老、最持久的僵尸网络之一,其创建者多年来一直使用它来分发其他恶意软件有效负载,例如GandCrab和Avaddon勒索软件或进行性诈骗。Phorpiex最重要的传播感染方式,还是通过钓鱼攻击,所以警惕电子邮件攻击,小心处理邮件中的未知附件可以减少邮件攻击的几率,安全及安全意识培训是一个必要的手段。
2020年11月“十恶不赦”
*箭头表示与上个月相比的排名变化。
1、↑Phorpiex – Phorpiex通过垃圾邮件活动分发其他恶意软件族群族以及推动大规模的Sextortion活动而闻名。
2、↑Dridex – Dridex是针对Windows平台的木马程序,通过垃圾邮件附件下载传播。Dridex连接远程服务器并发送有关受感染系统的信息,可以下载并执行从远程服务器接收的任意功能模块。
3、↔ Hiddad - Hiddad是一个Android恶意软件感染,其重新打包合法的移动应用程序,然后将它们释放到第三方商店。主要功能是显示广告,也可以访问操作系统内置的关键安全详细信息。
4、↔Formbook – Formbook是一个信息窃取器,可以从各种Web浏览器中收集凭证、收集屏幕截图、监视和记录击键,并可以根据其C&C设置下载和执行文件。
5、↓Emotet – Emotet是高级可自我传播的模块化银行木马,最近被用作其他恶意软件或恶意活动的分发工具。使用多种方法来保持持久性和逃避技术,从而避免检测。还可以通过包含恶意附件或链接的网络钓鱼垃圾邮件来助推其传播。
6、↓Trickbot是一个占主导地位的银行木马,不断使用新功能,功能和发行媒介进行更新。这使Trickbot成为灵活且可自定义的恶意软件,可以作为多用途活动的一部分进行分发。
7、↔XMRig –XMRig是用CPU挖掘加密货币Monero的恶意挖掘软件,于2017年5月首次被出现。
8、↑RigEk – RigEK针对Flash、Java、Silverlight和Internet Explorer攻击。感染链从重定向到登录页面开始,该页面包含JavaScript,JavaScript检查易受攻击的插件并进行利用。
9、↓Zloader – Zloader是臭名昭著Zeus银行恶意软件的迭代,使用Webinjects窃取Web浏览器中的凭证、密码和cookie以及其他来自银行和金融机构客户的敏感信息。攻击者可以通过虚拟网络计算客户端连接到受感染的系统,利用用户的设备进行欺诈性交易。
1、↑ HTTP标头远程执行代码(CVE-2020-13756)– 攻击者可能使用易受攻击的HTTP标头在受害计算机上运行任意代码。
2、↓ MVPower DVR远程执行代码– 远程攻击者可以利用此漏洞通过精心设计的请求在受影响的路由器中执行任意代码。
3、↓Dasan GPON路由器身份验证绕过(CVE-2018-10561) –利用此漏洞将使远程攻击者可以获得敏感信息并获得对受影响系统的未授权访问。
4、↑Web服务器暴露的Git存储库信息泄露-成功利用此漏洞可能导致无意中泄露帐户信息。
5、↑通过HTTP有效负载进行命令注入(CVE-2013-6719; CVE-2013-6720)–远程攻击者可以通过向受害者发送特制请求来利用此问题。成功的利用将允许攻击者在目标计算机上执行任意代码。
6、↓ OpenSSL TLS DTLS心跳信息泄露(CVE-2014-0160; CVE-2014-0346)漏洞是由于处理TLS / DTLS心跳数据包时出错。攻击者可以利用此漏洞来披露连接的客户端或服务器的内存内容。
7、↓ Draytek Vigor命令注入(CVE-2020-8515)– 利用此漏洞可能使远程攻击者可以在受影响的系统上执行任意代码。
8、↔SQL注入(几种技术)–在从客户端到应用程序的输入中插入SQL查询的注入,同时利用应用程序软件中的安全漏洞。
9、↑通过HTTP的命令注入–远程攻击者可以通过向受害者发送特制请求来利用此问题。成功的利用将允许攻击者在目标计算机上执行任意代码。
11月份移动恶意软件Top3
1、Hiddad – Hiddad是一种Android恶意软件,可以对合法应用进行重新打包,然后将其发布到第三方商店。主要功能是显示恶意广告,可以访问操作系统内置的关键安全详细信息。
2、xHelper –自2019年3月以来在野外常见的恶意应用程序,用于下载其他恶意应用程序和显示广告。该应用程序可以向用户隐藏自己,并在卸载后重新安装。
3、Lotoor-Lotoor是一种黑客工具,可以利用Android操作系统上的漏洞获取受感染移动设备的Root特权。