2022 年 4 月, 全球领先网络安全解决方案提供商Check Point® 软件技术有限公司(纳斯达克股票代码:CHKP)的威胁情报部门 Check Point Research (CPR)发布了其 2022 年 3 月最新版《全球威胁指数》报告。研究人员报告称,Emotet 仍是第一大恶意软件,影响了全球 10% 的机构(比 2 月份翻一番)。
Emotet 是一种能够自我传播的高级模块化木马,使用多种方法和规避技术来确保持久性和逃避检测。自去年 11 月卷土重来,Emotet 持续占据了最猖獗恶意软件的榜首地位。本月这种情况更为显著,因为许多电子邮件攻击活动一直在传播僵尸网络,包括利用节日气氛的各种复活节主题网络钓鱼诈骗。这些电子邮件被发送给全球各地的受害者,以使用主题“buona pasqua,复活节快乐”的电子邮件为例,它随附了一份恶意 XLS 文件来散布 Emotet。
本月,用作键盘记录器和信息窃取程序的高级 RAT - Agent Tesla 是第二大最猖獗的恶意软件,在上个月的指数榜单中位列第四。Agent Tesla 的攀升是因为多起全新恶意垃圾邮件攻击活动在全球范围内通过恶意 xlsx/pdf 文件散布 RAT 。
Check Point 软件技术公司研发副总裁 Maya Horowitz 表示:“近年来,随着防御技术的进步,网络犯罪分子愈发依靠使用者的信任才能侵入公司网络。通过为网络钓鱼电子邮件设置复活节等季节性假日主题,他们能够利用节日气氛诱骗受害者下载含有 Emotet 等恶意软件的恶意附件。在复活节周末前夕,预计将出现更多此类诈骗,因此我们建议用户密切关注,即使电子邮件看似来自可靠来源。同时需要注意的是,所有公共假日都可能成为网络犯罪分子利用的‘信任漏洞’。本月,我们还观察到 Apache Log4j 再次成为最常被利用的漏洞之一。即使这一漏洞在去年年底引发广泛关注,但它的威胁仍将持续。各机构需要立即采取行动,防止攻击发生。”
头号恶意软件家族
* 箭头表示与上月相比的排名变化。
本月,Emotet 仍是第一大恶意软件,全球 10% 的企业与机构受到波及,其次是 Agent Tesla 和 XMRig,两者均影响了 2% 的机构。
最常被利用的漏洞
本月,“Apache Log4j 远程代码执行”是最常被利用的漏洞,全球 33% 的机构因此遭殃,其次是“Web Server Exposed Git 存储库信息泄露”(从第一位跌至第二位),影响了全球 26% 的机构。“HTTP 标头远程代码执行”在最常被利用的漏洞排行榜中仍位列第三,全球影响范围为 26%。
主要移动恶意软件
AlienBot 是本月最猖獗的移动恶意软件,其次是 xHelper 和 FluBot。
Check Point《全球威胁影响指数》及其《ThreatCloud 路线图》基于 Check Point ThreatCloud 情报数据撰写而成。ThreatCloud 提供的实时威胁情报来自于部署在全球网络、端点和移动设备上的数亿个传感器。AI 引擎和 Check Point 软件技术公司情报与研究部门 Check Point Research 的独家研究数据进一步丰富了情报内容。
如欲查看 2 月份十大恶意软件家族的完整列表,请访问 Check Point 博客。
关于 Check Point Research
Check Point Research 能够为 Check Point Software 客户以及整个情报界提供领先的网络威胁情报。Check Point 研究团队负责收集和分析 ThreatCloud 存储的全球网络攻击数据,以便在防范黑客的同时,确保所有 Check Point 产品都享有最新保护措施。此外,该团队由 100 多名分析师和研究人员组成,能够与其他安全厂商、执法机关及各个计算机安全应急响应组展开合作。
好文章,需要你的鼓励
谷歌今日发布Pixel 10系列智能手机、轻量化Pixel Buds及更智能的AI助手功能。新品包括Pixel 10、10 Pro、Pro XL和具备防尘防水功能的可折叠Pro Fold,以及Pixel Watch 4。设备搭载新一代Tensor G5芯片,AI处理能力提升60%。Magic Cue是基于Gemini的主动式AI助手,能在用户需要时主动提供信息。新产品在电池续航、显示效果和用户体验方面均有显著提升。
华中科技大学团队开发了mmMamba框架,通过创新的知识蒸馏方法将传统二次方复杂度的多模态模型转换为线性复杂度架构。该方法在保持相当性能的同时,实现了20.6倍速度提升和75.8%内存节省,提供纯线性和混合两种架构变体,为高效多模态AI应用开辟了新路径。
谷歌正在为智能家居领域推出重要的新产品Gemini for Home,这被视为该公司多年来在智能家居市场的最大动作。该产品将整合谷歌的人工智能技术,为用户提供更智能化的家居体验,标志着谷歌在智能家居生态系统建设方面的重大进展。
谷歌深度思维团队开发出名为MolGen的AI系统,能够像经验丰富的化学家一样自主设计全新药物分子。该系统通过学习1000万种化合物数据,在阿尔茨海默病等疾病的药物设计中表现出色,实际合成测试成功率达90%,远超传统方法。这项技术有望将药物研发周期从10-15年缩短至5-8年,成本降低一半,为患者更快获得新药治疗带来希望。