網路技術
Check Point發佈2月《全球威脅指數》報告:入侵物聯網裝置的Mirai殭屍網路成長近18%!
(本資訊由廠商提供,不代表PCDIY!立場) 2020-03-30 10:57:37
全球網路安全解決方案領導廠商Check Point® Software Technologies Ltd.(NASDAQ股票代碼:CHKP)的威脅情報部門Check Point Research最新發佈的2020年2月《全球威脅指數》報告顯示,利用網路漏洞「PHP php-cgi查詢字串參數程式碼執行(Query String Parameter Code Execution)」來傳播Mirai殭屍網路的比例大幅增加。Mirai殭屍網路以感染物聯網設備並進行大規模DDoS攻擊而惡名昭彰,而PHP php-cgi查詢字串參數程式碼執行漏洞在2020年2月最常被利用的漏洞排行榜中名列第六,影響全球20%的企業,相較1月的2%,波及率大幅提升。
Check Point進一步指出Emotet為2月第二大惡意軟體,影響全球7%的企業,並為目前最廣為傳播的殭屍網路。Emotet在2月透過兩個新的攻擊向量快速傳播:第一個是針對美國使用者的SMS網路釣魚攻擊活動,透過冒充主流銀行發送內含惡意連結的訊息,引誘使用者點擊進而將Emotet下載到其裝置;另一個則是用Emotet搜尋鄰近的Wi-Fi網路,再以一系列常被使用的Wi-Fi密碼破解並進行傳播。Emotet主要被用作勒索軟體或其他惡意攻擊的傳播程式,在1月即透過新型冠狀病毒為主題的垃圾電子郵件攻擊,影響全球13%的企業,顯示網路犯罪者迅速改變攻擊主題以大幅提升感染率。
Check Point威脅情報和研究總監Maya Horowitz表示:「正如我們在1月所預測的,2月最具影響力的威脅和漏洞是XMRig和Emotet等通用惡意軟體。攻擊者企圖感染更多裝置,建構一個犯罪網路,並以各種不同方式牟利,其中包括傳播勒索軟體和發起DDoS攻擊。由於主要的感染途徑是透過電子郵件和SMS訊息,因此企業應確保員工瞭解如何辨識不同類型的惡意垃圾郵件,並部署安全防禦措施以主動防止上述威脅感染其網路。」
2020年2月台灣前三大惡意軟體:
2020年2月全球前三大惡意軟體:
*箭頭表示與上月相比的排名變化。
本月XMRig躍升為頭號惡意軟體,全球7%的企業受其波及,其次是Emotet和Jsecoin,分別影響了全球6%和5%的企業。
2020年2月全球三大最常被利用的漏洞:
MVPower DVR遠端程式碼執行仍然是最常被利用的漏洞,全球31%的企業因此遭殃,緊隨其後的是OpenSSL TLS DTLS 心臟出血漏洞,影響全球28%的企業;PHP DIESCAN資訊洩露漏洞則位列第三,影響全球27%的企業。
2020年2月全球前三大行動裝置惡意軟體:
xHelper仍位居行動惡意軟體排行榜榜首,其次是Hiddad和Guerrilla。
Check Point發佈的《全球威脅影響指數》及其《ThreatCloud路線圖》,是基於Check Point ThreatCloud的情報數據撰寫而成。ThreatCloud 是打擊網路犯罪的最大協作網路,可透過全球威脅感測網路(sensor network)提供威脅數據和攻擊趨勢。ThreatCloud資料庫擁有超過25億條可用於發現殭屍電腦(Bot)的分析地址、1,100多萬的惡意軟體簽名,以及約550萬個受感染網站,每天可辨識數百萬種惡意軟體類型。
Check Point進一步指出Emotet為2月第二大惡意軟體,影響全球7%的企業,並為目前最廣為傳播的殭屍網路。Emotet在2月透過兩個新的攻擊向量快速傳播:第一個是針對美國使用者的SMS網路釣魚攻擊活動,透過冒充主流銀行發送內含惡意連結的訊息,引誘使用者點擊進而將Emotet下載到其裝置;另一個則是用Emotet搜尋鄰近的Wi-Fi網路,再以一系列常被使用的Wi-Fi密碼破解並進行傳播。Emotet主要被用作勒索軟體或其他惡意攻擊的傳播程式,在1月即透過新型冠狀病毒為主題的垃圾電子郵件攻擊,影響全球13%的企業,顯示網路犯罪者迅速改變攻擊主題以大幅提升感染率。
Check Point威脅情報和研究總監Maya Horowitz表示:「正如我們在1月所預測的,2月最具影響力的威脅和漏洞是XMRig和Emotet等通用惡意軟體。攻擊者企圖感染更多裝置,建構一個犯罪網路,並以各種不同方式牟利,其中包括傳播勒索軟體和發起DDoS攻擊。由於主要的感染途徑是透過電子郵件和SMS訊息,因此企業應確保員工瞭解如何辨識不同類型的惡意垃圾郵件,並部署安全防禦措施以主動防止上述威脅感染其網路。」
2020年2月台灣前三大惡意軟體:
2020年2月全球前三大惡意軟體:
*箭頭表示與上月相比的排名變化。
本月XMRig躍升為頭號惡意軟體,全球7%的企業受其波及,其次是Emotet和Jsecoin,分別影響了全球6%和5%的企業。
2020年2月全球三大最常被利用的漏洞:
MVPower DVR遠端程式碼執行仍然是最常被利用的漏洞,全球31%的企業因此遭殃,緊隨其後的是OpenSSL TLS DTLS 心臟出血漏洞,影響全球28%的企業;PHP DIESCAN資訊洩露漏洞則位列第三,影響全球27%的企業。
2020年2月全球前三大行動裝置惡意軟體:
xHelper仍位居行動惡意軟體排行榜榜首,其次是Hiddad和Guerrilla。
Check Point發佈的《全球威脅影響指數》及其《ThreatCloud路線圖》,是基於Check Point ThreatCloud的情報數據撰寫而成。ThreatCloud 是打擊網路犯罪的最大協作網路,可透過全球威脅感測網路(sensor network)提供威脅數據和攻擊趨勢。ThreatCloud資料庫擁有超過25億條可用於發現殭屍電腦(Bot)的分析地址、1,100多萬的惡意軟體簽名,以及約550萬個受感染網站,每天可辨識數百萬種惡意軟體類型。
- 發表您的看法
請勿張貼任何涉及冒名、人身攻擊、情緒謾罵、或內容涉及非法的言論。
請勿張貼任何帶有商業或宣傳、廣告用途的垃圾內容及連結。
請勿侵犯個人隱私權,將他人資料公開張貼在留言版內。
請勿重複留言(包括跨版重複留言)或發表與各文章主題無關的文章。
請勿張貼涉及未經證實或明顯傷害個人名譽或企業形象聲譽的文章。
您在留言版發表的內容需自負言論之法律責任,所有言論不代表PCDIY!雜誌立場,違反上述規定之留言,PCDIY!雜誌有權逕行刪除您的留言。
最近新增
- Intel Killer遊戲網路卡強勢來襲,玩遊戲就要用史上最強殺手級電競網路卡!
- 802.11be最終規範預計於2024上半年發布,而聯發科卻預告明年初推出Wi-Fi 7無線技術
- Wi-Fi 6還沒普及、下一代標準就蠢蠢欲動,Intel說明Wi-Fi 7的相關設計細節
- Chrome 87正式更新版來了!效能提升25%、載入網頁速度也提升7%
- 三大主軸一次展示、QuCPE網通虛擬化終端設備/QuWAN網路優化解決方案/智慧零售系統,QNAP「GAME CHANGER」新產品發表會現場直擊
- NAS也可以虛擬化!QNAP QuTScloud賦予企業輕鬆架設雲端NAS,整合私有雲與混合雲的最佳平台!
- VMware和NVIDIA推出新一代混合雲架構,讓企業享有AI運算
- Lenovo發表ThinkPad X1 Fold可摺疊PC,連袂X1 Nano與新ThinkBook系列亮相
- NVIDIA x 台灣大推出「GeForce NOW 聯盟Taiwan Mobile」,5G雲端遊戲平台正式發表,現場直擊與QA
- 「宅」者無敵、耍廢有三寶:電動、追劇、音樂停不了(音樂篇)
- 「宅」者無敵、耍廢有三寶:電動、追劇、音樂停不了(打Game篇)
- 「宅」者無敵、耍廢有三寶:電動、追劇、音樂停不了(追劇篇)
最多人點閱
- Google Public DNS上網跑更快,用戶端趕快更換IPv4 DNS設定8.8.8.8與8.8.4.4
- WPA3加密協定進入認證階段,最快2019年就會有實體產品推出
- Alexa網站流量排名,看出網站真正價值!
- Linode Cloud Hosting虛擬主機價格再下殺,史上最超值SSD Virtual Server誕生!
- facebook粉絲團經營成效,小撇步教你怎麼看!
- 華碩RT-AC68U AC1900 2 Pack套裝組,建構家庭AiMesh無縫上網環境,開箱深度測試
- 華碩AX6100 RT-AX92U 2台裝AiMesh網路系統開箱評測,建構Wi-Fi 6超高速無線連線環境
- DNS Flag Day來臨!2月1日以後,有些網站將受影響!趕快更改您的DNS設定!
- Wi-Fi密碼被攻陷!KRACK(密鑰重裝攻擊)可輕易入侵你家無線網路!請趕快更新!
- 建構超大坪數全屋零死角無線網路,華碩Lyra Trio AC1750智能網路系統開箱評測
- 2.5倍區網飆速!華擎Z390 Phantom Gaming 6主機板開箱實測!
- QNAP QSW-308-1C入門10GbE交換器開箱實測,賦予多段高速GbE乙太網路,辦公室晉升高速網路的絕佳選擇
