2024年,惡意軟件持續(xù)演變,攻擊者不斷采用新技術(shù)和策略,增強(qiáng)隱蔽性和破壞力。
Check Point的數(shù)據(jù)顯示,F(xiàn)akeUpdates、Qbot和Formbook等惡意軟件在全球范圍內(nèi)廣泛傳播,感染了大量組織。ESET的報(bào)告也指出,惡意的Chrome瀏覽器擴(kuò)展和偽裝為AI軟件的安裝程序等新型威脅層出不窮。面對這些日益復(fù)雜的威脅,對惡意軟件的了解和防御措施變得尤為重要。
以下是2024年十大最危險(xiǎn)的惡意軟件:
一、BlackLotus:首個(gè)繞過安全啟動(dòng)的UEFI引導(dǎo)程序
BlackLotus是首個(gè)已知能夠繞過安全啟動(dòng)(Secure Boot)的惡意軟件,直接攻擊現(xiàn)代Windows系統(tǒng)的統(tǒng)一可擴(kuò)展固件接口(UEFI)層。通過嵌入固件中,它能夠避開常規(guī)檢測,并在系統(tǒng)重啟后仍保持持久性。這種深層次的系統(tǒng)妥協(xié)使攻擊者能夠長期訪問受害系統(tǒng),用于間諜活動(dòng)、破壞或勒索軟件操作。
防御措施:
二、Emotet:持續(xù)進(jìn)化的釣魚高手
Emotet最初是一個(gè)銀行木馬,現(xiàn)已演變?yōu)槎喙δ艿膼阂廛浖脚_(tái),因其高效的“敏捷開發(fā)”能力在業(yè)界聞名,主要通過帶有惡意附件的釣魚郵件傳播。Emotet還充當(dāng)其他惡意軟件的傳送工具,包括勒索軟件,能夠通過劫持電子郵件對話嵌入到合法的業(yè)務(wù)溝通中。
防御措施:
三、Beep:靜默入侵者
Beep惡意軟件以其隱蔽性著稱,采用延遲執(zhí)行等技術(shù)來避免被沙箱檢測。它通過模塊化組件傳送惡意負(fù)載,使攻擊者能夠根據(jù)目標(biāo)環(huán)境定制攻擊。Beep主要針對Windows企業(yè)系統(tǒng),尤其是零售、物流和制造業(yè)等可能缺乏嚴(yán)格終端監(jiān)控的行業(yè)。
防御措施:
四、Dark Pink:亞太地區(qū)的“王牌間諜”
DarkPink,又稱Saaiwc組織,是一個(gè)高級持續(xù)性威脅(APT)間諜組織,主要在亞太地區(qū)活動(dòng),針對政府機(jī)構(gòu)、軍事組織和非政府組織(NGO)。主要通過魚叉式釣魚郵件和DLL側(cè)加載等技術(shù)進(jìn)行攻擊。
防御措施:
五、FakeUpdates(又名SocGholish)瀏覽器殺手
用JavaScript編寫的下載器,在啟動(dòng)有效負(fù)載之前將其寫入磁盤。通過許多其他惡意軟件導(dǎo)致進(jìn)一步的危害,包括GootLoader、Dridex、NetSupport、DoppelPaymer和AZORult。
防御措施:
六、Qbot(又名Qakbot)多用途惡意軟件
能夠旨在竊取用戶憑據(jù)、記錄擊鍵、竊取瀏覽器的cookie、監(jiān)視銀行活動(dòng)以及部署其他惡意軟件。通常通過垃圾郵件進(jìn)行分發(fā),采用多種反虛擬機(jī)、反調(diào)試和反沙箱技術(shù)來阻礙分析和逃避檢測。
防御措施:
七、Formbook數(shù)據(jù)扒手
針對Windows操作系統(tǒng)的信息竊取程序,能夠從各種Web瀏覽器獲取憑據(jù)、收集屏幕截圖、監(jiān)控并記錄擊鍵,并可以根據(jù)其C&C的命令下載和執(zhí)行文件。
防御措施:
八、Nanocore遠(yuǎn)程訪問木馬
針對Windows操作系統(tǒng)用戶的遠(yuǎn)程訪問木馬,包含基本插件和功能,例如屏幕捕獲、加密貨幣挖掘、遠(yuǎn)程控制桌面和網(wǎng)絡(luò)攝像頭會(huì)話盜竊。
防御措施:
九、AsyncRAT遠(yuǎn)程訪問木馬
針對Windows平臺(tái)的木馬,將目標(biāo)系統(tǒng)的系統(tǒng)信息發(fā)送到遠(yuǎn)程服務(wù)器,從服務(wù)器接收命令來下載并執(zhí)行插件、終止進(jìn)程、卸載/更新自身以及捕獲受感染系統(tǒng)的屏幕截圖。
防御措施:
十、Remcos遠(yuǎn)程訪問木馬
可通過惡意微軟Office文檔進(jìn)行傳播,能夠繞過Microsoft Windows UAC安全性并以高級權(quán)限執(zhí)行惡意軟件。
防御措施:
總結(jié)
面對日益復(fù)雜的惡意軟件威脅,企業(yè)應(yīng)采取情報(bào)驅(qū)動(dòng)的主動(dòng)防御策略,包括定期更新系統(tǒng)和軟件、加強(qiáng)網(wǎng)絡(luò)釣魚防御、實(shí)施多因素身份驗(yàn)證并投資行為分析工具,以檢測和阻止?jié)撛诘墓簟V挥谐浞掷斫鈵阂廛浖男袨楹脱葑儯踩珗F(tuán)隊(duì)才能有效預(yù)判并緩解其帶來的風(fēng)險(xiǎn)。