2024年最危险的十大恶意软件

发布时间 - 2024-11-18 11:18:45    点击率:1984次

2024年,恶意软件持续演变,攻击者不断采用新技术和策略,增强隐蔽性和破坏力。

Check Point的数据显示,FakeUpdates、Qbot和Formbook等恶意软件在全球范围内广泛传播,感染了大量组织。ESET的报告也指出,恶意的Chrome浏览器扩展和伪装为AI软件的安装程序等新型威胁层出不穷。面对这些日益复杂的威胁,对恶意软件的了解和防御措施变得尤为重要。

以下是2024年十大最危险的恶意软件:

一、BlackLotus:首个绕过安全启动的UEFI引导程序

BlackLotus是首个已知能够绕过安全启动(Secure Boot)的恶意软件,直接攻击现代Windows系统的统一可扩展固件接口(UEFI)层。通过嵌入固件中,它能够避开常规检测,并在系统重启后仍保持持久性。这种深层次的系统妥协使攻击者能够长期访问受害系统,用于间谍活动、破坏或勒索软件操作。

防御措施:

  • 固件更新:定期更新UEFI固件,确保修补已知漏洞。
  • 多因素认证:实施多因素认证,增加未经授权访问的难度。
  • 硬件安全模块:利用可信平台模块(TPM)等硬件安全技术,增强系统安全性。
  • 系统完整性监控:部署支持UEFI完整性验证的工具。

二、Emotet:持续进化的钓鱼高手

Emotet最初是一个银行木马,现已演变为多功能的恶意软件平台,因其高效的“敏捷开发”能力在业界闻名,主要通过带有恶意附件的钓鱼邮件传播。Emotet还充当其他恶意软件的传送工具,包括勒索软件,能够通过劫持电子邮件对话嵌入到合法的业务沟通中。

防御措施:

  • 电子邮件过滤:使用高级反垃圾邮件过滤器,拦截含有恶意附件或链接的邮件。
  • 网络钓鱼培训:定期培训员工识别钓鱼邮件,提高安全意识。
  • 禁用宏功能:限制Microsoft Office中宏的使用,防止恶意代码执行。
  • 端点检测和响应(EDR):实时检测和响应潜在威胁。

三、Beep:静默入侵者

Beep恶意软件以其隐蔽性著称,采用延迟执行等技术来避免被沙箱检测。它通过模块化组件传送恶意负载,使攻击者能够根据目标环境定制攻击。Beep主要针对Windows企业系统,尤其是零售、物流和制造业等可能缺乏严格终端监控的行业。

防御措施:

  • 行为分析:投资于行为分析工具,监控异常网络活动。
  • 终端检测:加强终端检测和响应能力,部署反规避机制。
  • 网络监控:持续监控网络流量,识别潜在的恶意活动。
  • 模块化分析:重点监控系统中可疑模块的加载和运行情况。

四、Dark Pink:亚太地区的“王牌间谍”

DarkPink,又称Saaiwc组织,是一个高级持续性威胁(APT)间谍组织,主要在亚太地区活动,针对政府机构、军事组织和非政府组织(NGO)。主要通过鱼叉式钓鱼邮件和DLL侧加载等技术进行攻击。

防御措施:

  • 鱼叉式钓鱼防御:加强对鱼叉式钓鱼攻击的安全意识培训和技术防御,实施严格的电子邮件验证机制。
  • 文件活动监控:监控异常的文件活动,及时发现潜在威胁。
  • 邮件隔离:隔离并检查外部不明邮件附件和链接。
  • 情报共享:监控已知APT组织的活动,及时更新相关指标并与其他组织和机构共享威胁情报,提升整体防御能力。

五、FakeUpdates(又名SocGholish)浏览器杀手

用JavaScript编写的下载器,在启动有效负载之前将其写入磁盘。通过许多其他恶意软件导致进一步的危害,包括GootLoader、Dridex、NetSupport、DoppelPaymer和AZORult。

防御措施:

  • 浏览器更新:确保所有浏览器插件和扩展保持最新,修复漏洞。
  • 恶意软件扫描:定期扫描系统中的潜在威胁。
  • 域过滤:配置DNS过滤,屏蔽已知的恶意域。
  • 限制安装:仅允许安装经过批准的浏览器扩展。

六、Qbot(又名Qakbot)多用途恶意软件

能够旨在窃取用户凭据、记录击键、窃取浏览器的cookie、监视银行活动以及部署其他恶意软件。通常通过垃圾邮件进行分发,采用多种反虚拟机、反调试和反沙箱技术来阻碍分析和逃避检测。

防御措施:

  • 凭据管理器:使用密码管理工具生成并存储强密码。
  • 账户监控:持续监控账户活动,检测异常登录。
  • 零信任架构:限制用户和设备对系统资源的访问权限。
  • 登录速率限制:对登录尝试次数进行限制,防止暴力破解。

七、Formbook数据扒手

针对Windows操作系统的信息窃取程序,能够从各种Web浏览器获取凭据、收集屏幕截图、监控并记录击键,并可以根据其C&C的命令下载和执行文件。

防御措施:

  • 数据加密:对敏感数据进行加密,降低泄露风险。
  • 限制脚本执行:限制浏览器中自动执行的JavaScript和插件。
  • 用户行为监控:使用UEBA工具识别异常的用户行为。
  • 端到端保护:部署能够发现信息窃取行为的端点安全解决方案。

八、Nanocore远程访问木马

针对Windows操作系统用户的远程访问木马,包含基本插件和功能,例如屏幕捕获、加密货币挖掘、远程控制桌面和网络摄像头会话盗窃。

防御措施:

  • 远程桌面安全:关闭不必要的远程桌面协议(RDP)端口。
  • 登录告警:对远程登录尝试启用告警机制。
  • 最小权限原则:为所有用户和服务配置最少权限访问。
  • 设备隔离:对受感染的设备立即隔离并进行彻底检查。

九、AsyncRAT远程访问木马

针对Windows平台的木马,将目标系统的系统信息发送到远程服务器,从服务器接收命令来下载并执行插件、终止进程、卸载/更新自身以及捕获受感染系统的屏幕截图。

防御措施:

  • 网络分段:将关键网络分隔开,降低横向移动风险。
  • 入侵检测系统(IDS):配置IDS以识别异地登录或异常流量。
  • 定期漏洞评估:扫描网络和设备,修补易被利用的漏洞。
  • 限制外部命令和控制:封锁已知的恶意命令和控制(C2)地址。

十、Remcos远程访问木马

可通过恶意微软Office文档进行传播,能够绕过Microsoft Windows UAC安全性并以高级权限执行恶意软件。

防御措施:

  • 文档验证:对来自外部的文档启用沙箱运行环境。
  • 脚本阻断:禁用文档中的VBA脚本和宏。
  • 防御绕过技术:部署安全工具以检测和阻止UAC绕过行为。
  • 敏感数据隔离:将关键数据存储在高度隔离的网络环境中。

总结

面对日益复杂的恶意软件威胁,企业应采取情报驱动的主动防御策略,包括定期更新系统和软件、加强网络钓鱼防御、实施多因素身份验证并投资行为分析工具,以检测和阻止潜在的攻击。只有充分理解恶意软件的行为和演变,安全团队才能有效预判并缓解其带来的风险。

声明:本文来自GoUpSec,稿件和图片版权均归原作者所有。所涉观点不代表本站立场,转载目的在于传递更多信息。如有侵权,请联系本站,我们将及时按原作者或权利人的意愿予以更正。
最新文章 第十二版《网络安全企业100强》发布 开源推荐算法为什么并不“可靠”? 虹膜写真风靡年轻人:小心泄露敏感个人信息 国内最大IT社区CSDN被挂马,CDN可能是罪魁祸首? Apache Struts文件上传漏洞 (CVE-2024-53677) 安全风险通告 工信部:关于防范新型勒索病毒Ymir的风险提示 美国报告揭示俄罗斯战略信息攻击:从攻击方法到战略效果 最危险的网络攻击:云勒索软件 个人信息保护合规审计:个人信息删除落地与审计 Forrester:Akamai创新微分段技术引领企业安全升级,实现 152%高ROI Fortinet发布《2025年网络威胁趋势预测报告》 揭秘四大威胁挑战 榜上有名!360入选2024年天津市网络安全应用场景优秀案例 只需一个暗号,即可戳穿语音克隆骗局 写在IDCC2024数字基础设施国际合作大会之前 IETF的运行方式及RFC的形成 《AI时代深度伪造和合成媒体的安全威胁与对策(2024版)》报告发布 UnitedHealth勒索软件攻击事件应吸取的六个备份教训 网络安全产品奥斯卡 2024年度赛可达优秀产品奖(SKD AWARDS) “危“”机“并存,五位网络安全大咖预警2025年安全态势 赋能智算未来,CDCE2024国际数据中心展12月5日上海璀璨开幕 俄罗斯黑客组织渗透和利用巴基斯坦黑客组织服务器案揭秘 国家安全部:警惕开源信息成为泄密源头 “清朗·网络平台算法典型问题治理”专项行动中的排名算法 游戏玩家请注意!Winos4.0木马已“潜伏” 2024 DAMS中国数据智能管理峰会即将在上海举办 WAF气数已尽? 网安巨头Palo Alto全球数千防火墙被攻陷:因开发低级错误造成零日漏洞 数字城市AI安全运营中心签约揭牌,360赋能长三角城市安全新篇章 勒索软件忙招人,2024年网络威胁五大新趋势 360发布全球首份《大模型安全漏洞报告》,曝光近40个大模型相关安全漏洞 值得关注的十二大网络安全风险评估工具及选型指南 俄黑客通过“近邻攻击”远程入侵美国企业WiFi网络 四校签约、六家授牌!360与河南高校再摘网络安全人才培育新果实 Apple多个在野高危漏洞在野利用通告 苹果官方警告:零日漏洞攻击瞄准Mac电脑用户 《密码法》颁布五周年:法治成效、实施难点与未来走向 27天!揭秘身份管理中凭证修复为何如此艰难? 微软“清理门户”,禁止杀毒软件访问Windows内核 云原生环境下的七大网络安全威胁及应对建议 ​透析恶意软件“四大家族”
在线客服
联系方式

热线电话

18556842815

上班时间

周一到周五

公司电话

027-85365976

二维码
线