Check Point 發布網路攻擊趨勢報告 從供應鏈到電子郵件、行動設備到雲端都難逃網路攻擊

(GNN 記者 Edward 報導) 2019-08-04 22:24:19

  網路安全解決方案廠商 Check Point Software Technologies Ltd. 近日發佈「網路攻擊趨勢:2019 年年中報告」,指出現今無一環境能倖免於網路攻擊。攻擊者持續開發新工具和新技術,並瞄準儲存在雲端基礎建設、個人行動裝置、可信賴的第三方供應商應用程式,甚至是主流郵件平台上的公司資產。
 

 

全球影響力

亞太地區影響力

台灣影響力

 勒索軟體

3%

3%

10%

 銀行惡意軟體

6%

10%

24%

 行動惡意軟體

30%

35%

42%

 加密貨幣挖礦軟體

21%

23%

43%

 殭屍網路惡意軟體

13%

16%

30%

  • 2019 年上半年的主要惡意軟體類別影響力

  報告中強調了 2019 上半年的一些主要趨勢:
 
  • 行動銀行:銀行惡意軟體攻擊與 2018 年相比提升了 50% 以上,已發展成一種非常普遍的行動威脅。銀行惡意軟體現能從受害者銀行帳戶中竊取支付資料、登錄憑證和資金。只要有人願意出資,這些惡意軟體的新版本便可隨時大規模擴散開來。 
  • 軟體供應鏈攻擊:攻擊者正在擴展其攻擊載體,例如供應鏈。在軟體供應鏈攻擊中,攻擊者通常會先修改並感染該軟體所依賴的一個構建模組,將惡意程式碼注入到合法軟體中。
  • 電子郵件:電子郵件詐騙者已開始採用各種規避技術來繞過安全解決方案和防垃圾郵件的篩檢程式,如編碼的電子郵件、嵌入到信件內文中的訊息圖片以及將純文字與 HTML 字元相混合的複雜底層程式碼(underlying code)。此外,詐騙分子還會透過社會工程技術以及各種不同的客製化電子郵件內容,躲避防垃圾郵件的篩檢程式,並入侵目標收件匣。 
  • 雲端:公有雲環境的日益普及,導致越來越多的網路攻擊開始瞄準儲存在這些平台上的大量資源和敏感性資料。缺乏安全實踐(如配置錯誤和雲端資源管理不善)仍然是雲端生態系統在 2019 年面臨的最大威脅,這讓雲端資產暴露在了各種威脅之中。 
 
  Check Point 產品威脅情報與研究總監 Maya Horowitz 表示:「無論是雲端、行動裝置還是電子郵件,任何環境都難以逃脫網路攻擊。此外,針對性的勒索軟體攻擊、DNS 攻擊和加密貨幣挖礦軟體等威脅將在 2019 年持續活躍,安全專家需要密切關注最新威脅和攻擊手段,才能為企業提供最佳保護。」
 

惡意軟體家族名稱

全球影響力

台灣影響力

Coinhive

7%

24%

XMRig

6%

23%

AgentTesla

3%

22%

  • 2019 年上半年的主要惡意軟體家族影響力

2019 年上半年的主要殭屍網路惡意軟體

  1. Emotet(29%)— Emotet 是一種能自我傳播的進階模組化木馬 Emotet 曾經被用作銀行木馬,最近被用於其他惡意軟體或惡意攻擊的傳播程式。它使用多種方法和規避技術來維護持久性和逃避檢測。此外,它還可以透過夾帶惡意附件或連結的網路釣魚垃圾郵件進行傳播。
  2. Dorkbot(18%)— 一種基於 IRC 的蠕蟲,允許其操作人員遠端執行程式碼及將其他惡意軟體下載到受感染的系統中,其主要動機是竊取敏感資訊和發起拒絕服務攻擊。
  3. Trickbot(11%)— Trickbot 是 2016 年 10 月出現的一個 Dyre 變種,主要攻擊澳洲和英國的銀行,最近也開始出現在印度、新加坡和馬來西亞。
 

2019 年上半年的主要加密貨幣挖礦軟體

  1. Coinhive(23%)— 一種加密貨幣挖礦軟體,可在使用者訪問網頁時未經批准便執行門羅幣加密貨幣的在線挖掘。Coinhive 僅在 2017 年 9 月出現過一次,但全球 12% 的企業受到了它的影響。
  2. Cryptoloot(22%)— 一種 JavaScript 加密貨幣挖礦軟體,可在使用者訪問網頁時不經許可便執行門羅幣在線挖掘。
  3. XMRig(20%)— XMRig 是一個開源的 CPU 挖礦軟體,專門挖掘門羅幣。於 2017 年 5 月首次被發現。
 

2019 年上半年的主要行動惡意軟體

  1. Triada(30%)— Android 模組化後門程式,能夠為下載的惡意軟體提供超級使用者權限,幫助它嵌入至系統處理程序中,Triada 還可詐取瀏覽器中加載的 URL。
  2. Lotoor(11%)— Lotoor 為一種利用 Android 作業系統漏洞,在入侵的行動裝置上獲得 root 許可權的駭客工具。
  3. Hidad(7%)— 一種 Android 惡意軟體,能重新封包合法應用程式,並將其發佈到第三方應用程式商店。它能取得作業系統內建的關鍵安全資訊,進而允許攻擊者竊取敏感的使用者資料。
 

2019 年上半年的主要銀行惡意軟體

  • Ramnit(28%)— 一種可竊取銀行登錄憑證、FTP 密碼、對話 cookie 和個人資料的銀行木馬程式。
  • Trickbot(21%)—Trickbot 是 2016 年 10 月出現的一個 Dyre 變種,主要攻擊澳洲和英國的銀行,最近也開始出現在印度、新加坡和馬來西亞。
  • Ursnif(10%)— Ursnif 是一種針對 Windows 平台的木馬程式,它通常藉由當下熱門的漏洞攻擊包(exploit kit)Angler 和 Rig 傳播。它能竊取與 Verifone 銷售點(POS)支付軟體相關的資訊,再聯繫遠端伺服器上傳收集的資訊並接收指令。此外,它還會在受感染的系統上下載並執行檔案。
 
  「網路攻擊趨勢:2019 年上半年報告」詳細介紹了 2019 年上半年的網路威脅形勢。這些調查結果來自 Check Point ThreatCloud 在 2019 年 1 月至 6 月期間收集的資料,重點指出了網路犯罪分子攻擊企業時使用的主要策略。
 

標籤:

#CheckPoint

載入中...

延伸報導

Check Point 發布 2022 年網路安全趨勢預測 行動裝置、加密貨幣及 Deepfake 成犯罪者目標
多平台 | Check Point
1
Check Point 於 Android 手機晶片中發現重大風險
Android | Check Point
0
Check Point 發佈 2020 年第一季品牌網路釣魚報告 蘋果為最常被惡意仿冒的品牌
其他 | Check Point
4
Check Point 發佈 2 月全球威脅指數報告 入侵物聯網裝置的 Mirai 殭屍網路成長近 18%
其他 | Check Point
3
拍照、玩遊戲也可能被病毒入侵?Haken 惡意程式家族藏身 Google Play 商店
Android | Check Point
22
Check Point 揭露安全性漏洞 三星、華為、LG、Sony 及其他 Android 手機易遭釣魚攻擊
Android | Check Point
30
Check Point 發現多款手機遊戲內藏惡意廣告軟體 全球約有 1.5 億 Android 使用者受害
Android | Google
47
Check Point 指出 Emotet 等多個惡意軟體以「新型冠狀病毒」為主題傳播
手機 | Check Point
17
Check Point Research 揭 TikTok 眾多資安漏洞 包含允許攻擊者操縱使用者帳戶內容
手機 | Check Point
8
Check Point Research 與 CyberInt 協助 EA 改善旗下 Origin 遊戲平台安全漏洞
PC | EA 美商藝電
3
14吋遊戲筆電Razer Blade在台上市 《星海 2》Sen與Check現場體驗
PC | Razer 雷蛇
253
任天堂在關西國際機場推出遊戲體驗空間「Nintendo Check In」6 月 23 日開幕
多平台 | Nintendo 任天堂
24
《星海爭霸 2》選手 Sen 擊敗韓國蟲族 Check 晉級 TeSL 職業聯賽第四季決賽
PC | 星海爭霸 2:蟲族之心(Heart of the Swarm)
4
《星海爭霸 2》選手 Check 以 4:3 擊敗 Sen 晉級 TeSL 超級聯賽總決賽
電競 | 星海爭霸 2:蟲族之心(Heart of the Swarm)
10
《星海爭霸 2》韓國蟲族選手 Check 擊敗 Ian 奪下職業聯賽第四季季軍
PC | 星海爭霸 2:蟲族之心(Heart of the Swarm)
4
《星海爭霸 2》第一季季後賽最終由 Check 奪下季軍
電競 | 星海爭霸 2:蟲族之心(Heart of the Swarm)
0
《星海爭霸 2》第一季例行賽第四場 Has、Check 獲勝
活動 | TeSL 台灣電競聯盟
0
《神魔之塔》12.1 版本「命定的英雄」誕生!變身革新英雄操縱 Energy Point 改變世界
手機 | 神魔之塔
198
華義宣布代理城市槍戰射擊遊戲《Point Blank》 預定明年上半年測試
OLG | Point Blank(自由之心)
127
《激戰 2》於 24 日 PAX South 展揭露新章節「The Point of No Return」秘辛
活動 | 激戰 2
88