圖片來自網絡
2019 年 2 月 13 日 – 全球網絡安全解決方案提供商 Check Point? 軟件技術有限公司發(fā)布了其 2019 年 1 月最新版《全球威脅指數(shù)》報告。報告揭示了一種影響 Linux 服務器的新型后門木馬,該木馬可散播 XMRig 加密貨幣挖礦惡意軟件。這一名為 SpeakUp 的新型惡意軟件能夠提供任何載荷,并在受攻擊的設備上執(zhí)行載荷。
如同“流浪地球”中無可躲避的太陽危機,該新型木馬目前能夠躲過所有安全廠商的殺毒軟件。它根據(jù)控制中心發(fā)送的指令通過一系列漏洞進行傳播,包括第八大最常利用的漏洞“HTTP 命令行注入(Command Injection over HTTP)一旦被感染惡意挖礦軟件,不僅本機的運算能力將受到極大影響,其獲取的加密貨幣也將在茫茫網絡中“流浪”到不知所蹤。由于 Speakup 可用來下載和傳播任何惡意軟件,Check Point 研究人員將其視為重大威脅。
1 月最常見的四大惡意軟件變體均為加密貨幣挖礦軟件。Coinhive 仍然位居惡意軟件之首,全球有 12% 的組織受到了影響。XMRig 再次成為第二大常見的惡意軟件,全球有 8% 的組織都因此而遭殃。更加需要注意的是,XMRig在我國1月份惡意軟件排行中位居首位,超過23%的組織與機構均受到來自該軟件的威脅。第三是 Cryptoloot 挖礦軟件,全球有 6% 的組織受到波及。盡管 1 月指數(shù)中出現(xiàn)了四種加密貨幣挖礦軟件,但有一半的十大惡意軟件可用來向受感染的設備下載更多惡意軟件。
Check Point 威脅情報小組經理 Maya Horowitz 表示:“盡管 1 月針對全球企業(yè)的惡意軟件形式幾乎沒有什么變化,但我們發(fā)現(xiàn)了新的惡意軟件散播方式,頗有山雨欲來風滿樓之勢。Speakup 等后門程序能夠躲過檢測,然后向受感染的設備散播更多可能更危險的惡意軟件。由于企業(yè)普遍采用 Linux 服務器,我們預計今年將會有規(guī)模更大、更兇猛的 Speakup 威脅來襲?!?/p>
2019 年 1 月三大惡意軟件:
*箭頭表示與上月相比的排名變化。
Android 模塊化后門程序 Hiddad 能夠為下載的惡意軟件提供權限,現(xiàn)已取代 Triada,躍居移動惡意軟件首位。Lotoor 僅隨其后,其次是 Triada。
1 月三大移動惡意軟件:
Check Point 研究人員還分析了最常利用的網絡漏洞。CVE-2017-7269 仍然位于漏洞首位,影響全球 47% 的組織。Web Server Exposed Git 存儲庫信息泄露僅隨其后,其次是 OpenSSL TLS DTLS 心跳信息泄露,分別影響全球 46% 和 45% 的組織。
1 月三大最常利用的漏洞:
Check Point《全球威脅影響指數(shù)》及其《ThreatCloud 路線圖》基于 Check Point ThreatCloud 情報數(shù)據(jù)撰寫而成,ThreatCloud 是打擊網絡犯罪的最大協(xié)作網絡,可通過全球威脅傳感器網絡提供威脅數(shù)據(jù)和攻擊趨勢。ThreatCloud 數(shù)據(jù)庫擁有 2.5 億多條用于發(fā)現(xiàn) Bot 的分析地址、1,100 多萬個惡意軟件簽名以及 550 多萬個受感染網站,每天可發(fā)現(xiàn)數(shù)百萬種惡意軟件類型。