恶意软件新王:TrickBot


僵尸网络TrickBot和Emotet是网络犯罪份子发动攻击最常用的初始访问入口,也是大多数勒索软件的主流投放平台,二者拥有媲美硅谷创业公司的“创新”速度,技术迭代很快,多年来让企业安全部门和网络安全公司疲于奔命,束手无策。但是随着今年一月份全球执法部门的一系列强有力的联合行动捣毁Emotet基础设施之后,恶意软件榜单排名发生了较大变化。

根据Check Piont最新发布的威胁报告,2月份曾经的恶意软件之王——Emotet在全球范围内被捣毁(参考阅读:全球最大僵尸网络Emotet被捣毁),但TrickBot木马僵尸网络则通过一波全球攻势宣布强势回归,跃居2月份最受欢迎的恶意软件榜首,TOP3分别如下:

↑Trickbot–占主导地位的僵尸网络和银行木马,不断用新功能和发行媒介进行更新。这使Trickbot成为灵活且可自定义的恶意软件,可以作为多用途活动的一部分进行分发。

↑XMRig–是门罗币开源CPU挖矿软件,于2017年5月首次出现。

↑Qbot–一种银行木马,于2008年首次出现,旨在窃取用户银行凭证和键盘输入信息。Qbot通常通过垃圾邮件分发,它采用了多种反虚拟机、反调试和反沙盒技术来阻止分析和逃避检测。

1月份,TrickBot在Check Point的恶意软件榜单上排名第三,在2020年整体排名第四,而排名第一的恶意软件Emotet当时仍处在上升期。但是在全球执法部门在1月份联手捣毁取缔Emotet网络之后,网络犯罪分子纷纷转向TrickBot。

对于全球执法捣毁Emotet的行动,报告指出:“即使消除了重大威胁,仍有许多其他威胁继续对全球网络构成高风险,因此企业不可掉以轻心,必须确保已建立了强大的安全系统,以防止其网络受到破坏并最大程度地降低风险”。网络犯罪分子快速从Emotet转向TrickBot,恰好说明了这一点。

但是,Check Point的报告指出,TrickBot还没有达到Emotet遭受打击之前的鼎盛期水平。

总之,虽然目前还没有一种恶意软件能够达到Emotet的活动规模,但潜在威胁的总体种类和数量都在持续增长,网络和设备仍然面对极高且不断增长的风险。Emotet留下的“空白”将很快被填补。

TrickBot在二月份的垃圾邮件活动中被广泛使用,针对保险和法律行业用户,诱使用户点击恶意ZIP文档。越来越多的网络犯罪分子可能会选择TrickBot作为新工具,因为后者在其他引人注目的活动中取得了成功,例如2020年对财富500强医疗机构UHS的攻击,该攻击利用Trickbot渗透并窃取数据,并投放了Ryuk勒索软件。

Check Point认为,极佳的灵活性是TrickBot受到网络犯罪分子青睐的原因之一。

TrickBot最初于2016年作为银行木马开发,其标志性特征是模块化开发、快速功能迭代和提高逃避检测的能力。例如去年12月,出现了一个名为“TrickBoot”的TrickBot新模块,该模块可用来扫描目标系统的UEFI/BIOS固件。

去年10月,Microsoft一度宣称自己“搞定”了TrickBot。(参考阅读:微软接管了TrickBot僵尸网络)

当时,微软客户安全与信任公司副总裁汤姆·伯特(Tom Burt)曾自豪地宣布:“我们通过法院命令以及与全球电信提供商合作执行的技术行动捣毁了TrickBot。”“我们现在已经切断了TrickBot的关键基础设施,那些运营TrickBot的不法分子将不再能发起新的感染或激活已经植入计算机系统的勒索软件。”

显然,TrickBot不仅康复了,而且还展开了复仇。

除TrickBot外,TOP3顶级恶意软件的势头也不容小觑。根据Check Point的调查,2月份在网络攻击者中第二受欢迎的恶意软件是XMRig,目前正在使用伪造的广告拦截器的活动中使用XMRing来提供XMRig cryptominer和勒索软件,这是双重打击攻击。卡巴斯基在最近的一份报告中警告说,在过去的两个月中,XMRig加密矿工/勒索软件攻击总共感染了2万多名用户。

除了TrickBot加冕恶意软件之王以外,Check Point的报告还提供了其他“榜单”,包括漏洞利用和移动恶意软件榜单。2月份被利用最多的漏洞是“Web服务器暴露的Git存储库信息泄露”,它影响了全球48%的组织。其次是“HTTP标头远程执行代码(CVE-2020-13756)”,它影响了全球46%的组织,“ MVPower DVR远程执行代码”则排名第三,影响了45%。

移动恶意软件列表上排名第一的是Hiddad,其次是带有广告填充程序和FurBall移动远程访问木马(MRAT)的xHelper恶意应用程序。

除了定期修补和更新以防止已知漏洞外,报告建议对用户进行培训,这是保护任何组织免受网络安全破坏的最佳方法。报告指出:“对所有员工进行全面培训至关重要,因此他们必须具备识别传播Trickbot和其他恶意软件的恶意电子邮件所需的技能。”

参考资料

https://www.checkpoint.com/press/2021/february-2021s-most-wanted-malware-trickbot-takes-over-following-emotet-shutdown/

相关阅读

2020年恶意软件增长了358%

微软接管了TrickBot僵尸网络

全球最大僵尸网络Emotet被摧毁

合作电话:18311333376
合作微信:aqniu001
投稿邮箱:editor@aqniu.com

今天给各位分享和外国人聊天的软件的知识,其中也会对和外国人聊天的软件下载进行解释,如果能碰巧解决你现在面临的问题,别忘了关注本站,现在开始吧!能和外国人聊天的软件和外国人交友聊天的软件有:skype、whatsapp、Facebook、twitter、Line。1、skypeSkype是一款即时通讯软件,其具备IM所需的功..

大家好,今天来为大家解答关于可以斗牛的软件这个问题的知识,还有对于可以斗牛的软件也是一样,很多人还不知道是什么意思,今天就让我来为大家分享这个问题,现在让我们一起来看看吧!腾讯的欢乐斗牛现在叫什么新款的欢乐斗牛现在叫做快乐斗牛棋牌。最新版本的欢乐斗牛上线之后,不仅仅是对游戏进行了..

大家好,今天来给大家分享安装扣扣到手机上的相关知识,通过是也会对苹果手机扣扣传的软件怎么安装相关问题来为大家分享,如果能碰巧解决你现在面临的问题的话,希望大家别忘了关注下本站哈,接下来我们现在开始吧!怎样安装手机扣扣手机QQ安装方法参考如下:一、手机下载后安装方法(由于手机机型差异..

大家好,关于乐视手机天气预报不更新很多朋友都还不太明白,今天小编就来为大家分享关于乐视手机自带天气软件的知识,希望对各位有所帮助!手机上的天气预报为什么不更新了可能是由于服务器异常导致天气更新不及时,可重启手机,或重新连接网络。1、如果定位服务关闭,可打开定位服务:确认"定位服务"..

很多朋友对于钢材市场价格今日报价表软件和钢材价格最新行情软件不太懂,今天就由小编来为大家分享,希望可以帮助到大家,下面一起来看看吧!库存降低,价格企稳,钢材“金九银十”旺季特征显现,能否带动后市需求?尽管说钢铁价格相比于前期企稳明显,但是相对于以往来说,仍然出现了同期下滑的现象。..

今天给各位分享华为手机卸载软件怎么卸载的知识,其中也会对华为手机卸载软件怎么卸载干净进行解释,如果能碰巧解决你现在面临的问题,别忘了关注本站,现在开始吧!华为手机卸载软件怎么卸载在华为手机中,长按需要删除的软件,连续点击两次卸载就可以成功将华为手机中的软件进行卸载掉。工具/原料:..

大家好,今天本篇文章就来给大家分享dwg文件用什么软件打开,以及dwg文件用什么打开对应的知识和见解,内容偏长哪个,大家要耐心看完哦,希望对各位有所帮助,不要忘了收藏本站喔。DWG格式文件用什么软件打开?DWG格式文件可以通过AutoCAD软件来打开。该格式的文件是电脑辅助设计软件AutoCAD以及基于Aut..

本篇文章给大家谈谈连信是什么软件可靠吗,以及连信是正规软件吗对应的知识点,希望对各位有所帮助,不要忘了收藏本站喔。连信是什么?连信是款适合全年龄的即时通讯社交软件,为你和朋友架起一座沟通的桥梁。 通过文字、语音、视频、图片、红包传递你的心意,表达你的态度。无拘无束地和你的朋友..

温州网讯 梅雪俦,今年85岁,1957年从西安建筑科技大学(原西安建筑工程学院)毕业后,分配到当时的温州专署工业局工作,退休前是瓯海建设开发总公司总工程师。1996年..

大家好,今天来为大家解答关于vi是什么这个问题的知识,还有对于vi是什么软件也是一样,很多人还不知道是什么意思,今天就让我来为大家分享这个问题,现在让我们一起来看看吧!vi是什么意思?VI是指视觉设计。VI的全名是VisualIdentity,VI设计是一个视觉识别系统。在整个CIS系统中,它具有很高的传染..

很多朋友对于手机vbn是什么意思和vbn软件是什么意思不太懂,今天就由小编来为大家分享,希望可以帮助到大家,下面一起来看看吧!苹果手机的时间限额设置批准全天使用,如何取消呢在手机设置“使用屏幕时间”中进行设置取消,步骤如下:1、在手机主页面,点开【设置】图标。2、进入设置页面点开【屏幕使..

10667 刘涛银联的云闪付和闪付有什么区别,相信很多小伙伴都不清楚,甚至对这两个支付产品的概念都不明白,那么云闪付是什么?闪付又是什么?它们有什么区别,下面希..

演示机型:Iphone 13系统版本:iOS15.4苹果已卸载应用怎么删除数据共有4步,以下是Iphone 13中卸载应用后删除数据的具体操作步骤:操作/步骤1设置中点击通用首先..

演示机型:Iphone 13&&华为P50&&小米12系统版本:iOS 15.4&&HarmonyOS 2&&MIUI 13APP版本:图片合成器2.0.1&&美图秀秀9.5.2.0&&黄油相机8.12.1.10&&pi..

演示机型:Iphone 13&&华为P50&&小米11系统版本:iOS 15.2&&HarmonyOS 2&&MIUI 12.5APP版本:智学网知学宝成绩查询 v1.8.1444 查分数的软件..

演示机型:华为MateBook X系统版本:win10APP版本:万兴喵影6.0.2&&Adobe Premiere2022&&会声会影2022&&爱剪辑3.5.0.2501&&万彩剪辑大师2.0.3 视频打码用万..

演示机型:华为MateBook X系统版本:win10APP版本:TimeCalendar 1.0.0 timecalendar是日程安排软件,可以更加有序地进行一天的计划,还可以与朋友分享日程..

演示机型:Iphone 13&&华为P50&&小米11系统版本:iOS 15.2&&HarmonyOS 2&&MIUI 12.5APP版本:会声会影 1.5.0&&秒剪 1.7.0&&剪映 7.5.0..

演示机型:Iphone 13&&华为P50&&小米11系统版本:iOS 15.2&&HarmonyOS 2&&MIUI 12.5APP版本:剪映 7.5.1&&快剪辑 6.0.34&&巧影 5.2.10..

本文由 安全牛 来源发布

恶意软件新王:TrickBot

评论问答