2023 年 4 月头号恶意软件:Qbot 发起大规模恶意垃圾邮件攻击活动

图灵汇官网

近期,一份由全球领先网络安全供应商Check Point软件技术公司发布的2023年4月全球威胁指数报告显示,网络攻击活动呈现显著增长态势。其中,Qbot木马病毒与物联网(IoT)恶意软件Mirai尤为引人关注。

Qbot木马病毒,作为威胁指数排行第二的恶意软件,正通过伪装成恶意PDF文件附件的方式大肆扩散,对各行各业构成严重威胁。与此同时,Mirai恶意软件的回归,借助TP-Link路由器的最新漏洞,对医疗行业展开了恶意攻击,成为近期最受瞩目且破坏力极强的恶意软件之一。

在医疗领域,Mirai利用漏洞CVE-2023-1380,将受感染的TP-Link路由器纳入僵尸网络,发动分布式拒绝服务(DDoS)攻击,造成重大经济损失。这一现象凸显出医疗行业的高风险性,成为黑客首要目标之一。

报告揭示,医疗行业已超越政府部门,成为遭受网络攻击最为频繁的行业。尤其值得注意的是,Medusa网络犯罪组织针对澳大利亚的癌症诊疗设施实施了攻击,导致医疗机构长时间处于安全威胁之下。

面对日益复杂且狡猾的网络攻击,Check Point Research强烈呼吁加强全面网络安全防护技能,并谨慎辨别电子邮件的真实性和意图。据报告统计,全球有48%的机构已受到Web服务器恶意URL目录遍历漏洞的影响,44%的机构则遭遇了Apache Log4j远程代码执行攻击,43%的机构则面临HTTP标头远程代码执行的威胁。

在恶意软件家族排行榜上,AgentTesla位居榜首,其影响范围覆盖全球超过10%的机构。Qbot和Formbook紧随其后,分别影响4%的全球机构。此外,移动恶意软件如Ahmyth、Anubis和Hiddad也位列其中,显示出网络攻击手段的多样性。

为了应对不断升级的网络威胁,Check Point软件技术公司持续更新其威胁情报和安全解决方案,包括Check Point Infinity、Harmony、CloudGuard、Quantum和Horizon等,旨在为企业和公共组织提供全方位保护,抵御第五代网络攻击。同时,Check Point致力于与安全厂商、执法机构和计算机安全应急响应团队合作,确保所有产品均能及时获得最新防护措施。

综上所述,面对网络攻击的复杂性和多变性,加强网络安全意识和防护措施已成为企业与组织不可忽视的重要任务。

本文来源: 图灵汇 文章作者: 雷霞