亚洲综合伊人,成人欧美一区二区三区视频不卡,欧美日韩在线高清,日韩国产午夜一区二区三区,大胆美女艺术,一级毛片毛片**毛片毛片,你瞅啥图片

您當(dāng)前的位置是:  首頁 > 新聞 > 國內(nèi) >
 首頁 > 新聞 > 國內(nèi) >

CheckPoint發(fā)布年中報告:來自加密貨幣挖礦軟件的攻擊翻倍

--越來越多黑客瞄準(zhǔn)云基礎(chǔ)設(shè)施

2018-07-27 11:39:42   作者:   來源:CTI論壇   評論:0  點擊:


  Check Point最近發(fā)表的《網(wǎng)絡(luò)攻擊趨勢: 2018年中報告》顯示,全球42%的組織受到加密貨幣挖礦軟件攻擊,對云基礎(chǔ)設(shè)施的第五代攻擊日益增長
  全球領(lǐng)先的網(wǎng)絡(luò)安全解決方案提供商Check Point以色列捷邦安全軟件科技有限公司(NASDAQ: CHKP) 近日發(fā)布了《網(wǎng)絡(luò)攻擊趨勢:2018年中報告》,指出網(wǎng)絡(luò)犯罪分子正大肆使用加密貨幣挖礦(Cryptomining)惡意軟件對企業(yè)策動攻擊,以此增加非法收入來源。與此同時,云基礎(chǔ)設(shè)施也逐漸成為熱門的攻擊目標(biāo)。
  在2018年1月到6月期間,受Cryptomining惡意軟件影響的組織數(shù)量翻了一番,達(dá)到了42%,而2017年下半年則為20.5%,Cryptomining惡意軟件能夠使網(wǎng)絡(luò)犯罪分子利用高達(dá)65%的CPU電力,劫持受害人的CPU或者GPU電力以及現(xiàn)有的資源來挖掘加密貨幣。在2018年上半年中最常見的三大惡意軟件變種都是加密貨幣挖礦軟件。
  在這個期間也有另一個新趨勢,Check Point 檢測到針對云基礎(chǔ)設(shè)施的攻擊也越來越多。隨著企業(yè)把更多的IT資產(chǎn)和數(shù)據(jù)遷移到云環(huán)境中,犯罪分子正在轉(zhuǎn)攻云以利用其強大的計算能力來攫取利益。
  《網(wǎng)絡(luò)攻擊趨勢:2018年中報告》詳細(xì)介紹了幾大類惡意軟件 - Cryptomining、勒索軟件,針對銀行和移動的惡意軟件。這些調(diào)查結(jié)果是基于2018年1月至6月期間Check Point ThreatCloud的情報數(shù)據(jù),同時描述了網(wǎng)絡(luò)犯罪分子攻擊企業(yè)的主要伎倆。
  Check Point威脅情報部門經(jīng)理Maya Horowitz表示:“今年上半年的網(wǎng)絡(luò)犯罪的趨勢延續(xù)了我們在2017年底的預(yù)測,同時充分利用不易被發(fā)覺的Cryptomining惡意軟件來最大限度地牟利。我們還發(fā)現(xiàn)針對云基礎(chǔ)設(shè)施和多平臺環(huán)境的復(fù)雜攻擊日益增長。這些多方位、快速、大規(guī)模的第五代攻擊正在變得越加頻繁,組織需要采用多層次網(wǎng)絡(luò)安全策略來防止這些攻擊占據(jù)其網(wǎng)絡(luò)和數(shù)據(jù)。
  2018年上半年的主要惡意軟件趨勢
  Check Point的研究人員在此期間發(fā)現(xiàn)了一些主要的惡意軟件趨勢,其中包括:
  • 加密貨幣挖礦軟件逐漸演變 - 2018年,加密貨幣挖礦軟件Cryptominers 已經(jīng)升級并大大改進(jìn)其功能,變得更加復(fù)雜,甚至具有破壞性。Cryptominers為了取得更多計算資源并且非法牟利,會對任何阻礙其行為的目標(biāo)進(jìn)行攻擊。Cryptominers 最近也進(jìn)行了大幅度演變,利用那些知名的漏洞 ,并且規(guī)避沙箱和安全產(chǎn)品從而擴(kuò)大其感染率。
  • 黑客遷移到云端 - 今年到目前為止,出現(xiàn)了許多針對云存儲服務(wù)的復(fù)雜技術(shù)和工具。一些基于云的攻擊主要涉及數(shù)據(jù)和信息泄露,來源于那些安全性低的運營操作,包括公共源代碼或者使用容易破譯密碼的存儲庫上的信息。Crytominers 也瞄準(zhǔn)云基礎(chǔ)設(shè)施,利用其計算能力并且為攻擊者攫取利益。
  • 多平臺攻擊增加 - 截至2017年底,多平臺惡意軟件還很罕見,然而,消費者聯(lián)網(wǎng)設(shè)備的增加及非Windows操作系統(tǒng)的市場份額不斷增長,導(dǎo)致了跨平臺惡意軟件的增長。攻擊活動操作者運用各種技術(shù)來控制不同受感染的平臺。
  • 移動惡意軟件通過供應(yīng)鏈進(jìn)行傳播 - 今年上半年,發(fā)生了幾起移動惡意軟件尚未被通過惡意URL下載卻已經(jīng)安裝在移動設(shè)備中的事件。此外,應(yīng)用商店中由惡意軟件偽裝的應(yīng)用程序增加,包括銀行木馬、惡意廣告軟件和復(fù)雜的遠(yuǎn)程訪問木馬(RATs)。
  2018年上半年的主要Cryptominers
  1. Coinhive (30%) - 一種Cryptominer挖礦軟件,會在用戶訪問網(wǎng)頁時不經(jīng)用戶許可即可執(zhí)行門羅幣(Monero)在線挖掘操作。Coinhive僅在2017年9月出現(xiàn)一次,但是在全球范圍內(nèi)有12%的組織受到其攻擊。
  2. Crytoploot (23%) - 一種JavaScript Cryptominer挖礦軟件, 會在用戶訪問網(wǎng)頁時不經(jīng)用戶許可即可執(zhí)行門羅幣(Monero)在線挖掘操作。
  3. JSEcoin(17%) - 基于Web的Cryptominer, 會在用戶訪問網(wǎng)頁時不經(jīng)用戶許可即可執(zhí)行門羅幣(Monero)在線挖掘操作。
  2018年上半年主要勒索軟件
  1. Locky (40%) -這款勒索軟件主要通過垃圾郵件中偽裝成Word或Zip壓縮文件的附件進(jìn)行傳播,誘使收害人安裝惡意軟件。
  2. WannaCry(35%) - 該勒索軟件于2017年5月大規(guī)模傳播,利用Windows 操作系統(tǒng)SMB漏洞永恒之藍(lán)(EternalBlue),從而在網(wǎng)絡(luò)中迅速傳播。
  3. Globeimposter(8%) - 通過垃圾郵件活動,惡意廣告和漏洞利用工具包進(jìn)行傳播。加密后,勒索軟件會將。crypt擴(kuò)展名附加到每個加密文件中。
  2018年上半年主要移動惡意軟件
  1. Triada (51%) - 一種針對安卓系統(tǒng)的模塊化后門,可為惡意軟件下載授予超級用戶權(quán)限,從而將惡意軟件嵌入系統(tǒng)進(jìn)程中。Triada也在瀏覽器中加載欺詐性URLs
  2. .Lokibot (19%) - 一種針對安卓智能手機(jī)的移動銀行木馬,會在受害者試圖刪除其管理員權(quán)限時轉(zhuǎn)變成惡意軟件。
  3. Hidad (10%) - 一種安卓惡意軟件,會重新打包合法應(yīng)用程序,然后將其發(fā)布到第三方應(yīng)用商店。它能夠訪問操作系統(tǒng)內(nèi)置的關(guān)鍵安全細(xì)節(jié),允許攻擊者竊取敏感的用戶數(shù)據(jù)。
  2018年上半年主要銀行惡意軟件
  1.Ramnit(29%) - 一種竊取銀行證書、FTP密碼、會話cookie和個人數(shù)據(jù)的銀行木馬程序。
  2.Dorkbot(22%) - 一種通過web-injects竊取受害者憑據(jù)的銀行木馬,會在用戶嘗試登錄其銀行賬戶時激活。
  3.Zeus (14%) - 一種針對Windows平臺的木馬程序,通常會通過這些平臺的瀏覽器中的按鍵記錄和表單抓取來竊取銀行信息。
  Check Point的ThreatCloud威脅云情報是一個打擊網(wǎng)絡(luò)犯罪的大型協(xié)作網(wǎng)絡(luò),通過一個覆蓋全球的威脅傳感器網(wǎng)絡(luò)監(jiān)測威脅數(shù)據(jù)和攻擊趨勢。ThreatCloud數(shù)據(jù)庫擁有超過2.5億個用于發(fā)現(xiàn)僵尸網(wǎng)絡(luò)的分析地址,超過1100萬個惡意軟件簽名和超過550萬個受感染的網(wǎng)站,并且每天識別數(shù)百萬種惡意軟件類型。
  點擊以下鏈接可以獲取報告全文:
  https://pages.checkpoint.com/cyber-attack-2018-mid-year-report.html
  Check Point以色列捷邦安全軟件科技有限公司
  Check Point以色列捷邦安全軟件科技有限公司 (www.checkpoint.com ) 是全球?qū)W⒂诎踩慕鉀Q方案供應(yīng)商,其客戶包括多國政府和企業(yè)。Check Point的解決方案在抵御惡意軟件、勒索軟件和各種威脅方面的表現(xiàn)領(lǐng)先業(yè)界,為客戶提供安全保護(hù)。Check Point 的多層次安全架構(gòu)保護(hù)企業(yè)在云端、網(wǎng)絡(luò)和移動設(shè)備信息的安全,以及提供最全面和可視化的單一安全控制管理系統(tǒng)。Check Point現(xiàn)為超過100,000個不同規(guī)模的組織提供安全保護(hù)。
【免責(zé)聲明】本文僅代表作者本人觀點,與CTI論壇無關(guān)。CTI論壇對文中陳述、觀點判斷保持中立,不對所包含內(nèi)容的準(zhǔn)確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔(dān)全部責(zé)任。

專題

法库县| 佳木斯市| 隆尧县| 杭锦旗| 吉林市| 曲松县| 溧水县| 乡宁县| 龙州县| 永新县| 鱼台县| 兴海县| 佳木斯市| 西平县| 香格里拉县| 贞丰县| 阳谷县| 梅河口市| 龙岩市| 仁化县| 天镇县| 惠东县| 五莲县| 卢氏县| 耿马| 巴林左旗| 舟曲县| 江门市| 晋宁县| 东乡县| 抚松县| 浮山县| 安乡县| 潜山县| 新干县| 富锦市| 平果县| 托里县| 高青县| 合水县| 平阳县|