網路安全解決方案廠商 Check Point Software Technologies Ltd. 近日發佈「網路攻擊趨勢:2019 年年中報告」,指出現今無一環境能倖免於網路攻擊。攻擊者持續開發新工具和新技術,並瞄準儲存在雲端基礎建設、個人行動裝置、可信賴的第三方供應商應用程式,甚至是主流郵件平台上的公司資產。
|
全球影響力
|
亞太地區影響力
|
台灣影響力
|
勒索軟體
|
3%
|
3%
|
10%
|
銀行惡意軟體
|
6%
|
10%
|
24%
|
行動惡意軟體
|
30%
|
35%
|
42%
|
加密貨幣挖礦軟體
|
21%
|
23%
|
43%
|
殭屍網路惡意軟體
|
13%
|
16%
|
30%
|
報告中強調了 2019 上半年的一些主要趨勢:
-
行動銀行:銀行惡意軟體攻擊與 2018 年相比提升了 50% 以上,已發展成一種非常普遍的行動威脅。銀行惡意軟體現能從受害者銀行帳戶中竊取支付資料、登錄憑證和資金。只要有人願意出資,這些惡意軟體的新版本便可隨時大規模擴散開來。
-
軟體供應鏈攻擊:攻擊者正在擴展其攻擊載體,例如供應鏈。在軟體供應鏈攻擊中,攻擊者通常會先修改並感染該軟體所依賴的一個構建模組,將惡意程式碼注入到合法軟體中。
-
電子郵件:電子郵件詐騙者已開始採用各種規避技術來繞過安全解決方案和防垃圾郵件的篩檢程式,如編碼的電子郵件、嵌入到信件內文中的訊息圖片以及將純文字與 HTML 字元相混合的複雜底層程式碼(underlying code)。此外,詐騙分子還會透過社會工程技術以及各種不同的客製化電子郵件內容,躲避防垃圾郵件的篩檢程式,並入侵目標收件匣。
-
雲端:公有雲環境的日益普及,導致越來越多的網路攻擊開始瞄準儲存在這些平台上的大量資源和敏感性資料。缺乏安全實踐(如配置錯誤和雲端資源管理不善)仍然是雲端生態系統在 2019 年面臨的最大威脅,這讓雲端資產暴露在了各種威脅之中。
Check Point 產品威脅情報與研究總監 Maya Horowitz 表示:「無論是雲端、行動裝置還是電子郵件,任何環境都難以逃脫網路攻擊。此外,針對性的勒索軟體攻擊、DNS 攻擊和加密貨幣挖礦軟體等威脅將在 2019 年持續活躍,安全專家需要密切關注最新威脅和攻擊手段,才能為企業提供最佳保護。」
惡意軟體家族名稱
|
全球影響力
|
台灣影響力
|
Coinhive
|
7%
|
24%
|
XMRig
|
6%
|
23%
|
AgentTesla
|
3%
|
22%
|
2019 年上半年的主要殭屍網路惡意軟體
-
Emotet(29%)— Emotet 是一種能自我傳播的進階模組化木馬 Emotet 曾經被用作銀行木馬,最近被用於其他惡意軟體或惡意攻擊的傳播程式。它使用多種方法和規避技術來維護持久性和逃避檢測。此外,它還可以透過夾帶惡意附件或連結的網路釣魚垃圾郵件進行傳播。
-
Dorkbot(18%)— 一種基於 IRC 的蠕蟲,允許其操作人員遠端執行程式碼及將其他惡意軟體下載到受感染的系統中,其主要動機是竊取敏感資訊和發起拒絕服務攻擊。
-
Trickbot(11%)— Trickbot 是 2016 年 10 月出現的一個 Dyre 變種,主要攻擊澳洲和英國的銀行,最近也開始出現在印度、新加坡和馬來西亞。
2019 年上半年的主要加密貨幣挖礦軟體
-
Coinhive(23%)— 一種加密貨幣挖礦軟體,可在使用者訪問網頁時未經批准便執行門羅幣加密貨幣的在線挖掘。Coinhive 僅在 2017 年 9 月出現過一次,但全球 12% 的企業受到了它的影響。
-
Cryptoloot(22%)— 一種 JavaScript 加密貨幣挖礦軟體,可在使用者訪問網頁時不經許可便執行門羅幣在線挖掘。
-
XMRig(20%)— XMRig 是一個開源的 CPU 挖礦軟體,專門挖掘門羅幣。於 2017 年 5 月首次被發現。
2019 年上半年的主要行動惡意軟體
-
Triada(30%)— Android 模組化後門程式,能夠為下載的惡意軟體提供超級使用者權限,幫助它嵌入至系統處理程序中,Triada 還可詐取瀏覽器中加載的 URL。
-
Lotoor(11%)— Lotoor 為一種利用 Android 作業系統漏洞,在入侵的行動裝置上獲得 root 許可權的駭客工具。
-
Hidad(7%)— 一種 Android 惡意軟體,能重新封包合法應用程式,並將其發佈到第三方應用程式商店。它能取得作業系統內建的關鍵安全資訊,進而允許攻擊者竊取敏感的使用者資料。
2019 年上半年的主要銀行惡意軟體
-
Ramnit(28%)— 一種可竊取銀行登錄憑證、FTP 密碼、對話 cookie 和個人資料的銀行木馬程式。
-
Trickbot(21%)—Trickbot 是 2016 年 10 月出現的一個 Dyre 變種,主要攻擊澳洲和英國的銀行,最近也開始出現在印度、新加坡和馬來西亞。
-
Ursnif(10%)— Ursnif 是一種針對 Windows 平台的木馬程式,它通常藉由當下熱門的漏洞攻擊包(exploit kit)Angler 和 Rig 傳播。它能竊取與 Verifone 銷售點(POS)支付軟體相關的資訊,再聯繫遠端伺服器上傳收集的資訊並接收指令。此外,它還會在受感染的系統上下載並執行檔案。
「網路攻擊趨勢:2019 年上半年報告」詳細介紹了 2019 年上半年的網路威脅形勢。這些調查結果來自 Check Point ThreatCloud 在 2019 年 1 月至 6 月期間收集的資料,重點指出了網路犯罪分子攻擊企業時使用的主要策略。