2025中国互联网产业年会丨《中国互联网产业绿色算力发展倡议》正式发布
2025-02-07
美创用户专访 | 精细化管理:医疗行业数据分类分级的策略与实践
2025-01-10
容灾演练双月报|美创助力某特大型通信基础设施央企顺利完成多个核心系统异地容灾演练
2025-01-10
国家级|美创、徐医附院共建项目入选工信部《2024年网络安全技术应用典型案例拟支持项目名单》
2024-12-20
全球数据跨境流动合作倡议
2024-11-22
存储域
数据库加密 诺亚防勒索访问域
数据库防水坝 数据库防火墙 数据库安全审计 动态脱敏流动域
静态脱敏 数据水印 API安全 医疗防统方运维服务
数据库运维服务 中间件运维服务 国产信创改造服务 驻场运维服务 供数服务安全咨询服务
数据出境安全治理服务 数据安全能力评估认证服务 数据安全风险评估服务 数据安全治理咨询服务 数据分类分级咨询服务 个人信息风险评估服务 数据安全检查服务根据惠普公司的最新数据,今年第二季度和第三季度,检测到的使用Emotet木马传播的勒索软件攻击激增了1200%以上。
收购安全公司Bromium之后,惠普的SureClick部门开始在端点捕获恶意软件并在安全容器中运行。
研究人员发现,在销声匿迹一段时间后Emotet又“满血复活”,今年8月份传播Emotet的大规模恶意垃圾邮件活动达到高潮。
Emotet通常用作恶意软件的加载程序,提供对第三方威胁的访问权限,以部署TrickBot和QakBot感染以及人工操纵的勒索软件。
对于后一种威胁(勒索软件),作为攻击的第一步,攻击者通常会利用Emotet访问受害者网络进行侦察工作。
惠普公司高级恶意软件分析师亚历克斯·霍兰德警告说,按照目前的模式,Emotet可能会出现在每周垃圾邮件中,直到2021年初。
“针对大型企业的勒索软件攻击符合Emotet等僵尸网络运营商的利益诉求,其中许多运营商还热衷于向勒索软件攻击者兜售受感染系统的访问权。在地下网络论坛和黑市中,兜售访问权的销售人员会描述受感染企业的特征(例如规模和收入),以吸引购买者。”
“尤其是勒索软件运营商,在其方法上越来越有针对性,以最大限度地提高赎金价码,这一变化使勒索软件赎金平均增加了60%。”
根据惠普的数据,Emotet“王者归来”后,日本和澳大利亚受到的打击尤其严重,分别占恶意软件“收件人”的32%和20%。
勒索软件攻击者通常使用“会话劫持”技术来扩大战果,对用户的收件箱进行入侵和监控,以便Emotet可以使用恶意附件或链接来回复合法的电子邮件。
除Emotet外,勒索软件攻击激增与另一个臭名昭著的特洛伊木马TrickBot的活动密切相关,该木马经常与Emotet配合使用。
本文来自安全内参,如有侵权联系删除