2023 年 6 月,年月网络安全解决方案提供商 Check Point® 软件技术有限公司(纳斯达克股票代码:CHKP)发布了其 2023 年 5 月《全球威胁指数》报告。头号研究人员报告了基于 shellcode 的恶意恶意下载程序 GuLoader 的新版本
,它是软件软件上个月第四大最猖獗的恶意软件。凭借完全加密的曝光有效载荷和反分析技术,新型 GuLoader 能够存储在包括 Google Drive 在内的基于知名公有云服务中而不被发现。与此同时
,年月Qbot 和 Anubis 在相应的头号排行榜中位列榜首,教育/研究行业仍是恶意恶意最常被攻击的亿华云行业。 被网络犯罪分子广泛用于绕过杀毒检测的软件软件 GuLoader 恶意软件 发生了重大变化
。最新的曝光迭代采用了一种复杂的技术来替换合法进程中的代码
,可使其躲开进程监控安全工具的基于检查。有效载荷经完全加密,年月隐蔽地存储在包括 Google Drive 在内的头号知名公有云服务中。这种加密、恶意恶意原始二进制格式以及与加载程序分离的独特组合使杀毒程序无法发现有效载荷
,对全球用户和企业构成重大威胁。建站模板 上月
,Qbot 和 Anubis 也都在相应排行榜上位居榜首。尽管 Microsoft 通过阻止 Office 文件中的宏运行来减缓恶意软件的传播,但 Qbot 运营组织已迅速调整其散播方式。最近出现了一种滥用 Windows 10 写字板程序中的动态链接库 (DLL) 劫持漏洞感染计算机的新趋势。 Check Point 软件技术公司研究副总裁 Maya Horowitz 表示:“网络犯罪分子越来越多地利用公共工具和服务散播和存储恶意软件
。来源的可信度不再能确保完全安全。为此 ,企业亟需开展有关培训以帮助其用户及早识别可疑活动。我们强烈建议,在确认请求真实无害之前,香港云服务器切勿泄露个人信息或下载附件。此外 ,必须采用高级安全解决方案,例如 Check Point Horizon XDR/XPR,它可以有效地识别所谓的无害行为实际上是否是恶意行为,从而进一步加强针对复杂威胁的防御。” Check Point 的指数报告显示,教育/研究行业仍是全球网络犯罪分子的首要攻击目标。该报告还指出 ,服务器租用“Web 服务器恶意 URL 目录遍历”漏洞是最常被利用的漏洞,全球 49% 的机构因此遭殃。紧随其后的是“Apache Log4j 远程代码执行”和“HTTP 标头远程代码执行”漏洞,分别影响了全球 45% 和 44% 的机构 。 * 箭头表示与上月相比的排名变化 。 Qbot 是上个月最猖獗的恶意软件
,全球 6% 的源码下载机构受到波及 ,其次是 Formbook 和 AgentTesla,分别影响了全球 5% 和 3% 的机构。 上月 ,Anubis 跃居最猖獗的移动恶意软件榜首 ,其次是 AhMyth 和 Hiddad。 Check Point《全球威胁影响指数》及其《ThreatCloud 路线图》基于 Check Point ThreatCloud AI(Check Point 安全系统背后的大脑)撰写而成
。ThreatCloud AI 提供的实时威胁情报来自于部署在全球网络
、端点和移动设备上的数亿个传感器。超过 40 项 AI 和机器学习技术(可识别并拦截新兴威胁)和 Check Point 软件技术公司情报与研究部门 Check Point Research 的独家研究数据进一步丰富了这些情报内容 。