Trickbot不再是世界領(lǐng)先的惡意軟件威脅
一份新報(bào)告稱,F(xiàn)ormbook是一種“信息竊取”惡意軟件,可以獲取Web瀏覽器憑據(jù)、截取屏幕截圖、記錄擊鍵以及下載和運(yùn)行執(zhí)行文件,現(xiàn)在是當(dāng)今最普遍的威脅。這是根據(jù)CheckPointResearch發(fā)布的2021年8月研究論文的全球威脅指數(shù)得出的結(jié)論,該報(bào)告發(fā)現(xiàn)Formbook上個月影響了4.5%的全球公司。
這幫助它超越了Trickbot,這是一種模塊化銀行木馬,在過去三個月中一直在肆虐,現(xiàn)在影響了全球4%的公司。
代理特斯拉以3%的份額排在前三名,而以擁有喜歡長時(shí)間休假的運(yùn)營商而聞名的銀行木馬Qbot則完全從前十名中跌落。
“Formbook的代碼是用C語言編寫的,帶有匯編插入,并包含許多技巧,使研究人員更難以分析,”CheckPointSoftware研究副總裁MayaHorowitz說。
“由于它通常通過網(wǎng)絡(luò)釣魚電子郵件和附件分發(fā),因此防止Formbook感染的最佳方法是密切注意任何看起來很奇怪或來自未知發(fā)件人的電子郵件。和往常一樣,如果它看起來不對,那很可能就是不對。”
該報(bào)告還指出,最常見的漏洞是“Web服務(wù)器暴露的Git存儲庫信息泄露”,因?yàn)樗绊懥巳蚪话?45%)的組織。“HTTP標(biāo)頭遠(yuǎn)程代碼執(zhí)行”是另一個主要威脅,影響了全球43%的公司。
排名前三的威脅被“DasanGPONRouterAuthenticationBypass”四舍五入,全球影響為40%。
在移動惡意軟件方面,xHelper是本月最流行的一種,與AlienBot和FluBot并駕齊驅(qū)。xHelper于2019年初首次被發(fā)現(xiàn),它會將其他惡意應(yīng)用程序下載到設(shè)備上,并向受害者顯示廣告。它可以隱藏設(shè)備所有者,甚至在必要時(shí)重新安裝。
標(biāo)簽: