2021年最恶劣的恶意软件:仍然存在并在不断发展


点击上方“蓝色字体”,选择 “设为星标

关键讯息,D1时间送达!


勒索软件攻击已从一种趋势演变为一种新常态。每个主要的勒索软件活动都在使用“双重勒索”策略,这对小企业来说无疑是一种可怕的现象。在“双重勒索”中,威胁行为者不仅会窃取和锁定文件,而且如果没有达成赎金协议,他们还会以最具破坏性的方式泄露受害者数据。

今年,又是新冠病毒和恶意软件持续猖獗的一年。无论是在现实世界还是在虚拟网络,世界各地的人们仍在与病毒(现实的新冠病毒和网络上的病毒程序)斗争。不过,今年的网络世界还是呈现出了一些可怕的新变化:攻击关键基础设施和供应链已成为一种新趋势。

今年,我们看到一些久负“盛”名的玩家纷纷退场,一些去了海滩度假,一些进了监狱。不过,无论如何,2021年仍然是网络威胁(尤其是勒索软件)主导新闻头条的一年。

勒索软件攻击已从一种趋势演变为一种新常态。每个主要的勒索软件活动都在使用“双重勒索”策略,这对小企业来说无疑是一种可怕的现象。在“双重勒索”中,威胁行为者不仅会窃取和锁定文件,而且如果没有达成赎金协议,他们还会以最具破坏性的方式泄露受害者数据。不过,好消息是,去年平均赎金的峰值为200000 美元,而如今的平均水平已经略低于150000美元。

坏消息是,攻击者正在扩大目标群并瞄准各种规模的企业。事实上,大多数受害者都是小企业,他们最终都支付了约50000美元的赎金。而且,勒索软件攻击者的策略正日益完善,不断招募人才并提供简化的用户体验。更重要的是,除了勒索软件攻击外,供应链攻击也正成为一个棘手的问题。

网络钓鱼仍然是这些活动的关键,它通常是恶意软件危害企业的第一步。这也凸显了用户教育的重要性。企业只需要培训用户不要点击这些网络钓鱼诱饵或启用附件中的宏——这些方法已被证明可以阻止这些恶意软件的活动。

下面就为大家盘点2021年最恶劣的恶意软件(排名不分先后):

LemonDuck

LemonDuck作为一个著名的僵尸网络和加密货币挖掘有效负载,仅仅存在了几年。它是最恼人的有效载荷之一,因为它将使用几乎所有的感染媒介,例如以新冠病毒为主题的电子邮件、漏洞利用、无文件powershell模块和暴力破解。在2021年,LemonDuck再次变得越来越流行,甚至添加了一些新功能,例如窃取凭证、删除安全协议等。

更糟糕的是,LemonDuck会同时攻击Linux系统和Windows,这一点既便利又罕见。而且,它还会利用受害者只专注于修补最近和流行漏洞的心态,通过旧的漏洞进行攻击。

一个有趣的怪癖是,LemonDuck还会“黑吃黑”,通过消除相互竞争的恶意软件感染,将其他黑客从受害者的设备中移除。LemonDuck希望成为最大、最恶劣的恶意软件,他们甚至通过修补用于访问的漏洞来防止新的感染。它还会挖掘门罗币(XMR),以实现最大利润。这些利润是即时的,甚至可以说是“多劳多得”的。攻击没有赎金要求,因此受害者不会了解这种攻击/破坏。

REvil

即便是不了解信息安全的人,想必也都听说过发生在七月份的Kaseya供应链攻击事件,致使其他企业中招,其中包括全球肉类供应商JBS。

你可能在2018年听说过名为Gandcrab的勒索软件,或在2019年听说过Sodinokibi。没错,他们都是同一个团体,今年他们的身份是REvil。他们提供勒索软件即服务(RaaS),这意味着他们制作加密有效载荷,并为暗网上的勒索泄露网站提供便利。附属公司将使用勒索软件有效载荷进行攻击,并共享所有利润。

在Kaseya攻击事件以及随后白宫和普京的会晤后不久,REvil支付和泄露网站就下线了。根据相关信息所示,REvil服务器基础设施遭到了政府的取缔,迫使REvil完全删除服务器基础设施并消失。

与此列表中的许多恶意软件一样,REvil并没有自此消失,而是于9月初在暗网上的泄露网站上重新上线。在稍作休整后,他们又重新启动了自己的基础设施。

Trickbot

作为一种流行的银行木马,Trickbot已经存在了10年,现在已经发展为最广为人知的僵尸网络之一。Trickbot因其多功能性和弹性被大量网络犯罪组织使用,也与许多勒索软件组织存在关联。

去年秋天晚些时候,美国国防部(DoD)、微软和其他机构对该组织的僵尸网络进行了攻击,几乎将其摧毁。但就像任何优秀的僵尸一样,它在Emotet关闭后再次崛起,发展成头号僵尸网络。

Trickbot感染几乎总是会导致勒索软件攻击。一旦进入设备,它就会在网络中横向移动,利用漏洞传播和收集尽可能多的凭据。有时,收集所有域凭据需要几周或几个月的时间。一旦他们完全控制了环境,就能确保勒索软件发挥最大威力,即便是采取缓解措施也无济于事。

Dridex

作为另一个流行多年的银行木马和信息窃取程序,Dridex与Bitpaymer/Doupelpaymer/Grief等勒索软件紧密相关。Dridex一直在Emotet的机器上运行,Emotet关闭后,它便开始运行自己的恶意垃圾邮件活动。

一旦进入设备,它也会通过网络横向移动,在每台机器上放置Dridex加载程序。就像Trickbot一样,Dridex也会花大量时间收集凭证,直至获得完全控制权,从而对目标网络造成最大程度的破坏,同时防止缓解策略生效。

Conti

这个勒索软件组织对人们来说并不陌生,它曾是Ryuk(使用Emotet和Trickbot)背后的勒索软件运营商。事实上,他们曾被美国联邦调查局评为“2019年最成功的勒索软件组织”。虽然Conti通过RDP部署,但它通常不会对不安全的RDP进行暴力破解。大多数情况下,凭据是从Trickbot或Qakbot等窃取信息的木马程序中获取。

这些勒索软件开发者还运营着一个泄露网站,以进一步恐吓受害者支付赎金。Conti在2021年登上了许多头条新闻,并入侵了许多大型组织,且至今仍在活跃。此外,研究人员还注意到,LockFile勒索软件将Conti团伙的电子邮件地址列为付款联系人,这一线索将这两个群体联系在了一起。

Cobalt Strike

Cobalt Strike是白帽公司设计的渗透测试工具,其目的是帮助红队模拟攻击,以便黑客可以渗透到环境中,确定它的安全漏洞并做出适当的更改。这个工具有几个非常强大和有用的功能,如进程注入、权限提升、凭证和散列获取、网络枚举、横向移动等。

所有这些对黑客来说都极具吸引力,所以我们经常看到黑客使用Cobalt Strike也就不足为奇了。在“最恶劣的恶意软件”榜单中列出一个白帽子工具,可以说是绝无仅有的,但是这个工具很容易用于可扩展的自定义攻击。也难怪如此多的攻击者将其作为武器库中的工具之一。

Hello Kitty

HelloKitty勒索软件运营商自2020年11月以来一直处于活跃状态,今年7月以来,他们开始使用其恶意软件的Linux变体以VMware ESXi虚拟机平台为目标实施攻击。

而它最出名的事迹还要数破坏CD Projekt RED并窃取其游戏源代码,包括著名的《CyberPunk 2077》和《Witcher 3》等。

DarkSide

Colonial Pipeline攻击是2021年最引人注目的攻击事件,导致了天然气短缺和恐慌性购买情绪。不过,此事也提醒我们,勒索软件攻击的破坏性有多大,就像当年的Wannacry。

该勒索软件即服务(RaaS)组织声称,他们无意攻击基础设施,并将攻击行为推给其附属机构。但就在袭击发生几周后,又出现了一种名为“Black Matter”的类似 RaaS组织,并声称将攻击除医疗和国家机构以外的所有环境。同时,他们还声称与DarkSide不是同一个人。但老实说,谁相信呢?

版权声明:本文为企业网D1Net编译,转载需在文章开头注明出处为:企业网D1Net,如果不注明出处,企业网D1Net将保留追究其法律责任的权利。

(来源:企业网D1Net)

如果您在企业IT、网络、通信行业的某一领域工作,并希望分享观点,欢迎给企业网D1Net投稿。

投稿邮箱:

Editor@d1net.com

合作电话:

010-58221588(北京公司)

021-51701588(上海公司)

合作邮箱:

Sales@d1net.com

点击蓝色字体关注

企业网D1net旗下信众智是CIO(首席信息官)的智力、资源分享平台,也是国内最大的CIO社交平台。

信众智让CIO为CIO服务,提供产品点评、咨询、培训、猎头、需求对接等服务。也是国内最早的toB共享经济平台。

同时,企业网D1net和超过一半的央企信息部门主管联合成立了中国企业数字化联盟,主要面向各地大型企业,提供数字化转型方面的技术、政策、战略、战术方面的帮助和支撑。

扫描下方“二维”或点击“阅读原文”可以查看更多详情

今天给各位分享和外国人聊天的软件的知识,其中也会对和外国人聊天的软件下载进行解释,如果能碰巧解决你现在面临的问题,别忘了关注本站,现在开始吧!能和外国人聊天的软件和外国人交友聊天的软件有:skype、whatsapp、Facebook、twitter、Line。1、skypeSkype是一款即时通讯软件,其具备IM所需的功..

大家好,今天来为大家解答关于可以斗牛的软件这个问题的知识,还有对于可以斗牛的软件也是一样,很多人还不知道是什么意思,今天就让我来为大家分享这个问题,现在让我们一起来看看吧!腾讯的欢乐斗牛现在叫什么新款的欢乐斗牛现在叫做快乐斗牛棋牌。最新版本的欢乐斗牛上线之后,不仅仅是对游戏进行了..

大家好,今天来给大家分享安装扣扣到手机上的相关知识,通过是也会对苹果手机扣扣传的软件怎么安装相关问题来为大家分享,如果能碰巧解决你现在面临的问题的话,希望大家别忘了关注下本站哈,接下来我们现在开始吧!怎样安装手机扣扣手机QQ安装方法参考如下:一、手机下载后安装方法(由于手机机型差异..

大家好,关于乐视手机天气预报不更新很多朋友都还不太明白,今天小编就来为大家分享关于乐视手机自带天气软件的知识,希望对各位有所帮助!手机上的天气预报为什么不更新了可能是由于服务器异常导致天气更新不及时,可重启手机,或重新连接网络。1、如果定位服务关闭,可打开定位服务:确认"定位服务"..

很多朋友对于钢材市场价格今日报价表软件和钢材价格最新行情软件不太懂,今天就由小编来为大家分享,希望可以帮助到大家,下面一起来看看吧!库存降低,价格企稳,钢材“金九银十”旺季特征显现,能否带动后市需求?尽管说钢铁价格相比于前期企稳明显,但是相对于以往来说,仍然出现了同期下滑的现象。..

今天给各位分享华为手机卸载软件怎么卸载的知识,其中也会对华为手机卸载软件怎么卸载干净进行解释,如果能碰巧解决你现在面临的问题,别忘了关注本站,现在开始吧!华为手机卸载软件怎么卸载在华为手机中,长按需要删除的软件,连续点击两次卸载就可以成功将华为手机中的软件进行卸载掉。工具/原料:..

大家好,今天本篇文章就来给大家分享dwg文件用什么软件打开,以及dwg文件用什么打开对应的知识和见解,内容偏长哪个,大家要耐心看完哦,希望对各位有所帮助,不要忘了收藏本站喔。DWG格式文件用什么软件打开?DWG格式文件可以通过AutoCAD软件来打开。该格式的文件是电脑辅助设计软件AutoCAD以及基于Aut..

本篇文章给大家谈谈连信是什么软件可靠吗,以及连信是正规软件吗对应的知识点,希望对各位有所帮助,不要忘了收藏本站喔。连信是什么?连信是款适合全年龄的即时通讯社交软件,为你和朋友架起一座沟通的桥梁。 通过文字、语音、视频、图片、红包传递你的心意,表达你的态度。无拘无束地和你的朋友..

温州网讯 梅雪俦,今年85岁,1957年从西安建筑科技大学(原西安建筑工程学院)毕业后,分配到当时的温州专署工业局工作,退休前是瓯海建设开发总公司总工程师。1996年..

大家好,今天来为大家解答关于vi是什么这个问题的知识,还有对于vi是什么软件也是一样,很多人还不知道是什么意思,今天就让我来为大家分享这个问题,现在让我们一起来看看吧!vi是什么意思?VI是指视觉设计。VI的全名是VisualIdentity,VI设计是一个视觉识别系统。在整个CIS系统中,它具有很高的传染..

很多朋友对于手机vbn是什么意思和vbn软件是什么意思不太懂,今天就由小编来为大家分享,希望可以帮助到大家,下面一起来看看吧!苹果手机的时间限额设置批准全天使用,如何取消呢在手机设置“使用屏幕时间”中进行设置取消,步骤如下:1、在手机主页面,点开【设置】图标。2、进入设置页面点开【屏幕使..

10667 刘涛银联的云闪付和闪付有什么区别,相信很多小伙伴都不清楚,甚至对这两个支付产品的概念都不明白,那么云闪付是什么?闪付又是什么?它们有什么区别,下面希..

演示机型:Iphone 13系统版本:iOS15.4苹果已卸载应用怎么删除数据共有4步,以下是Iphone 13中卸载应用后删除数据的具体操作步骤:操作/步骤1设置中点击通用首先..

演示机型:Iphone 13&&华为P50&&小米12系统版本:iOS 15.4&&HarmonyOS 2&&MIUI 13APP版本:图片合成器2.0.1&&美图秀秀9.5.2.0&&黄油相机8.12.1.10&&pi..

演示机型:Iphone 13&&华为P50&&小米11系统版本:iOS 15.2&&HarmonyOS 2&&MIUI 12.5APP版本:智学网知学宝成绩查询 v1.8.1444 查分数的软件..

演示机型:华为MateBook X系统版本:win10APP版本:万兴喵影6.0.2&&Adobe Premiere2022&&会声会影2022&&爱剪辑3.5.0.2501&&万彩剪辑大师2.0.3 视频打码用万..

演示机型:华为MateBook X系统版本:win10APP版本:TimeCalendar 1.0.0 timecalendar是日程安排软件,可以更加有序地进行一天的计划,还可以与朋友分享日程..

演示机型:Iphone 13&&华为P50&&小米11系统版本:iOS 15.2&&HarmonyOS 2&&MIUI 12.5APP版本:会声会影 1.5.0&&秒剪 1.7.0&&剪映 7.5.0..

演示机型:Iphone 13&&华为P50&&小米11系统版本:iOS 15.2&&HarmonyOS 2&&MIUI 12.5APP版本:剪映 7.5.1&&快剪辑 6.0.34&&巧影 5.2.10..

本文由 企业网D1net 来源发布

2021年最恶劣的恶意软件:仍然存在并在不断发展

评论问答