2019年上半年網路攻擊趨勢:雲端、行動裝置、電子郵件全都難逃網路攻擊

Check Point 發佈《網路攻擊趨勢:2019年年中報告》,指出現今無一環境能倖免於網路攻擊。攻擊者持續開發新工具和新技術,並瞄準儲存在雲端基礎建設、個人行動裝置、可信賴的第三方供應商應用程式,甚至是主流郵件平台上的公司資產。

報告中強調 2019 上半年的一些主要趨勢:

  • 行動銀行:銀行惡意軟體攻擊與2018 年相比提升了 50% 以上,已發展成一種非常普遍的行動威脅。銀行惡意軟體現能從受害者銀行帳戶中竊取支付資料、登錄憑證和資金。只要有人願意出資,這些惡意軟體的新版本便可隨時大規模擴散開來。
  • 軟體供應鏈攻擊:攻擊者正在擴展其攻擊載體,例如供應鏈。在軟體供應鏈攻擊中,攻擊者通常會先修改並感染該軟體所依賴的一個構建模組,將惡意程式碼注入到合法軟體中。
  • 電子郵件:電子郵件詐騙者已開始採用各種規避技術來繞過安全解決方案和防垃圾郵件的篩檢程式,如編碼的電子郵件、嵌入到信件內文中的訊息圖片以及將純文字與 HTML 字元相混合的複雜底層程式碼(underlying code)。此外,詐騙分子還會透過社會工程技術以及各種不同的客製化電子郵件內容,躲避防垃圾郵件的篩檢程式,並入侵目標收件匣。
  • 雲端:公有雲環境的日益普及,導致越來越多的網路攻擊開始瞄準儲存在這些平台上的大量資源和敏感性資料。缺乏安全實踐(如配置錯誤和雲端資源管理不善)仍然是雲端生態系統在 2019 年面臨的最大威脅,這讓雲端資產暴露在了各種威脅之中。

Check Point 產品威脅情報與研究總監 Maya Horowitz 表示:「無論是雲端、行動裝置還是電子郵件,任何環境都難以逃脫網路攻擊。此外,針對性的勒索軟體攻擊、DNS 攻擊和加密貨幣挖礦軟體等威脅將在 2019 年持續活躍,安全專家需要密切關注最新威脅和攻擊手段,才能為企業提供最佳保護。」

2019年上半年的主要殭屍網路惡意軟體

  • Emotet (29%) — Emotet 是能自我傳播的進階模組化木馬Emotet曾經被用作銀行木馬,最近被用於其他惡意軟體或惡意攻擊的傳播程式。它使用多種方法和規避技術來維護持久性和逃避檢測。此外,它還可以透過夾帶惡意附件或連結的網路釣魚垃圾郵件進行傳播。
  • Dorkbot (18%) — 基於 IRC 的蠕蟲,允許其操作人員遠端執行程式碼及將其他惡意軟體下載到受感染的系統中,其主要動機是竊取敏感資訊和發起拒絕服務攻擊。
  • Trickbot (11%) — Trickbot 是 2016 年 10 月出現的 Dyre 變種,主要攻擊澳洲和英國的銀行,最近也開始出現在印度、新加坡和馬來西亞。

2019年上半年的主要加密貨幣挖礦軟體

  • Coinhive (23%) — 屬於加密貨幣挖礦軟體,可在使用者訪問網頁時未經批准便執行門羅幣加密貨幣的在線挖掘。Coinhive僅在 2017 年 9 月出現過一次,但全球 12% 的企業受到了它的影響。
  • Cryptoloot (22%) — 這是 JavaScript 加密貨幣挖礦軟體,可在使用者訪問網頁時不經許可便執行門羅幣在線挖掘。
  • XMRig (20%) — XMRig 是開源的 CPU 挖礦軟體,專門挖掘門羅幣。於 2017 年 5 月首次被發現。

2019年上半年的主要行動惡意軟體

  • Triada (30%) — Android 模組化後門程式,能夠為下載的惡意軟體提供超級使用者權限,幫助它嵌入至系統處理程序中,Triada還可詐取瀏覽器中加載的 URL。
  • Lotoor (11%) — Lotoor 為一種利用 Android 作業系統漏洞,在入侵的行動裝置上獲得 root 許可權的駭客工具。
  • Hidad (7%) — 這是 Android 惡意軟體,能重新封包合法應用程式,並將其發佈到第三方應用程式商店。它能取得作業系統內建的關鍵安全資訊,進而允許攻擊者竊取敏感的使用者資料。

2019 年上半年的主要銀行惡意軟體

  • Ramnit (28%) — 可竊取銀行登錄憑證、FTP 密碼、對話 cookie 和個人資料的銀行木馬程式。
  • Trickbot (21%) —Trickbot 是 2016 年 10 月出現的 Dyre 變種,主要攻擊澳洲和英國的銀行,最近也開始出現在印度、新加坡和馬來西亞。
  • Ursnif (10%) — Ursnif 是針對 Windows 平台的木馬程式,它通常藉由當下熱門的漏洞攻擊包(exploit kit)Angler 和 Rig 傳播。它能竊取與 Verifone 銷售點(POS)支付軟體相關的資訊,再聯繫遠端伺服器上傳收集的資訊並接收指令。此外,它還會在受感染的系統上下載並執行檔案。

延伸閱讀:

注意!頭號惡意軟體 Emotet 消聲匿跡,可能攜新功能捲土重來

新型 Android 變種惡意軟體 Agent Smith 流竄,全球2,500萬台裝置受感染

國外媒體報導:德國部分學校因隱私疑慮禁用 Microsoft 微軟 Office 365

Check Point Research 公佈 EA Origin平台爆重大安全漏洞,全球逾3億EA遊戲玩家暴露於帳戶盜用和身份盜竊風險中

遠端程式爆漏洞!微軟緊急釋出舊版 XP、Windows 7 安全補丁

德國宣布搭載 iOS 13 系統的 iPhone 可以當成身份證、護照使用

保障個人隱私!Google 將可設定定期刪除位置記錄和活動等歷史數據

圖片及資料來源:Check Point Software Technologies Ltd.


大家對網站文章上的一個讚、+1及轉分享,都是對我們的最好的鼓勵及繼續下去的原動力,請大家不要吝嗇。