0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

亚信安全研发防病毒服务器借助“海啸”僵尸网络攻击挖矿病毒

lhl545545 来源:C114通信网 作者:C114通信网 2020-08-27 10:15 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

2020年第二季度,虽然新冠疫情在国内的防控形势已经由阴转晴,但在全球依然呈现爆发趋势,并给网络安全领域带来了深远的影响。亚信安全最近发布的《2020 年第二季度网络安全威胁报告》显示,由于疫情下远程办公的普及,越来越多的网络犯罪分子瞄准视频应用程序传播恶意软件;而在新冠病毒防控常态化的同时,“新冠研究与调查”更成为社交工程攻击的热门“诱饵”,带来更为严峻的安全威胁。亚信安全建议,企业用户要培训员工提高警惕,谨防海外不法攻击借助“新冠”侵入网络,并部署周全的网络安全解决方案。

“跨越”物理界限 新冠影响数字世界

提起病毒,我们往往会想到两种事物,一种是生物意义上的病毒,另外一种则是计算机病毒。在平时,两者泾渭分明,但在新冠这种特大型人类灾难面前,我们可以清晰的看到现实世界和数字世界是如何相互交织的:亚信安全发现,在第二季度,由于新冠在全球的快速爆发,以新冠为攻击肇因与诱饵的网络攻击事件快速增长。

针对视频应用的攻击是最明显的例子:远程办公中,视频会议应用程序成为不可缺少的软件之一。网络不法分子也瞄准了这一机会,除了对视频会议应用程序进行攻击之外,还会将挖矿病毒与 Zoom 等视频会议应用程序捆绑,一旦用户安装这类软件,后台就会悄悄下载恶意挖矿病毒。

此外,报告还显示,越来越多的不法分子抓住人们对于新冠病毒研究与调查的关注,利用热点话题发动“钓鱼”攻击。在本季度,亚信安全截获了 LemonDuck 无文件挖矿病毒,该病毒能够绕过老版本的防护措施,伪装成“新冠病毒”相关邮件,诱导收件人点击邮件附件,导致感染并继续传播病毒。除了挖矿病毒外,本季度还截获了利用“新冠疫情”蹭热点的新型 Unicorn 勒索病毒,为了掩人耳目,此病毒还会在攻击成功后弹出“新冠疫情” 相关信息图片。

【勒索病毒中携带的新冠疫情相关图片】

通过对近期攻击事件的分析,亚信安全指出,新冠是 2020 年对世界影响最大的事件,同样也深度改变了数字世界,影响了网络攻防的“战场”,网络不法分子更多的利用了新冠带来的热度,来制造社交工程“诱饵”。对于国内用户来说,虽然与新冠有关的直接网络攻击有所降低,但我们仍然要防范这些风险的死灰复燃,并及时采取相应防范措施。

勒索病毒与挖矿病毒依然肆虐

勒索病毒与挖矿病毒可以说是“老熟人”了,各类安全事件一直不乏他们活跃的身影:在第二季度,亚信安全共拦截挖矿病毒 7,963 次,其月检测量呈递增趋势,不仅老病毒出现频繁更新,而且还出现了多个新型挖矿病毒。这其中包括通过 WMI 无文件挖矿实现双平台感染的病毒,利用“新冠病毒”邮件传播的 LemonDuck 无文件挖矿病毒,以及借助“海啸”僵尸网络发动DDoS 攻击的挖矿病毒。

亚信安全研发防病毒服务器借助“海啸”僵尸网络攻击挖矿病毒

【亚信安全挖矿病毒检测数量图】

勒索病毒在本季度也衍生出大量的变种,包括 GlobeImposter、WannaRen、Sodinokibi勒索病毒的全新变种都频繁出现,这些变种为了锁住目标主机,勒索赎金,穷尽所能绕过网络安全软件的封堵。其中,本季度的热门勒索病毒 GlobeImposter 的最新变种 C4H 通常会利用 RDP/SMB 暴力破解在内网扩散并投放,在进入内网后通过多种方法获取登录凭证,并在内网横向渗透传播。

目前,亚信安全防病毒服务器(OSCE)的行为监控功能已经可以有效拦截上述病毒,亚信安全高级威胁发现系统 TDA 则可以准确定位到下载恶意病毒的主机,阻止其后续的横向渗透行为。亚信安全认为,阻止这些病毒传播的第一道关口往往是邮件、网页、社交软件,用户要养成良好的网络安全习惯,不要随意打开安全性不明的邮件或是网站。此外,企业用户最好能够通过访问控制策略,限制外部对于关键业务数据的访问,通过补丁管理、安全准入等机制,尽可能降低漏洞攻击风险。

除此之外,亚信安全第二季度安全报告还揭示了以下动态:

REMCOS 远控木马、LokiBot 间谍木马和 EMOTET 银行木马等著名木马家族在本季度再度活跃,并给金融机构带来巨大威胁。

PE 病毒数量在所有检测病毒类型中所占比重最大,占到总检测数量的 26%,其检测数量达到 5,734,382 次。在具体病毒检测排名中,检测数量排名第一的则是 EXPL_CPLNK.SM。

截止到本季度,亚信安全对于安卓 APK 处理数量累计达到 10,170 万个,保持了月处理数量持续上升的趋势。

本季度通过 WEB 传播的恶意程序中,.EXE 类型的可执行文件占总数的 83%,居首位。与上季度相比,略有减少。
责任编辑:pj

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 服务器
    +关注

    关注

    14

    文章

    10364

    浏览量

    91761
  • 病毒
    +关注

    关注

    0

    文章

    100

    浏览量

    24540
  • 监控功能
    +关注

    关注

    0

    文章

    5

    浏览量

    6640
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    网络授时服务器 ntp时间服务器品牌 校时服务器厂家#电工

    服务器
    jf_47371611
    发布于 :2026年02月11日 17:53:43

    时钟服务器厂商 gps网络校时服务器 卫星时钟服务器#电工

    服务器
    jf_47371611
    发布于 :2026年02月11日 17:50:52

    服务器惊现“活死人”?僵尸进程排查、危害与解决全指南

    服务器运维中,你是否遇到过这样的怪事:明明任务已经结束,进程却像“活死人” 一样赖着不走,还霸占着进程 ID(PID)?这就是僵尸进程(Zombie Process) 在搞鬼。今天,我们不仅拆解它的排查与解决方法,更要讲清它对系统的隐藏危害,让你彻底拿捏这个“顽固分子”
    的头像 发表于 02-04 17:41 1818次阅读
    <b class='flag-5'>服务器</b>惊现“活死人”?<b class='flag-5'>僵尸</b>进程排查、危害与解决全指南

    如果同时部署应用安全、防火墙、系统加固,是不是比仅靠高防服务器安全

    服务器的定位:第一道防线 高防服务器的核心作用在于解决流量攻击以及业务可用性问题。它就如同您网络入口处的防洪堤。 保护的对象:网络的畅通以及
    的头像 发表于 12-02 17:32 942次阅读

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    网络安全设备从研发到部署全生命周期中防护有效性的关键环节,通过模拟真实逃避手法,确保防护体系的有效性。 测试的核心价值: 实战检测能力验证:要求测试系统能够模拟真实攻击变种,评估设备对混淆流量、多态
    发表于 11-17 16:17

    新加坡服务器网络速度和延迟表现如何?

    速度:全球领先的“速度之城” 新加坡拥有亚洲乃至全球顶级的网络基础设施。 高带宽与国际出口: 新加坡是众多国际海底光缆的核心枢纽,连接着亚洲、美洲、欧洲和澳大利。这意味着它拥有海量的国际出口带宽,能为服务器
    的头像 发表于 10-17 17:03 1480次阅读

    高防服务器对CC攻击的防御原理是什么?

    CC攻击本质上是一种“慢刀子割肉”的应用层DDoS攻击。它不像传统DDoS那样用海量流量直接冲垮带宽,而是模拟大量真实用户,持续向服务器发送“看似合法”的请求,目的是耗尽服务器的CPU
    的头像 发表于 10-16 09:29 837次阅读

    锐捷网络安全战略携手,共筑“一站式安全”云桌面新生态

    近日,锐捷网络安全科技股份有限公司(简称:安全
    的头像 发表于 09-19 14:04 551次阅读
    锐捷<b class='flag-5'>网络</b>与<b class='flag-5'>亚</b><b class='flag-5'>信</b><b class='flag-5'>安全</b>战略携手,共筑“一站式<b class='flag-5'>安全</b>”云桌面新生态

    云加速是如何隐藏源服务器ip的

    服务器IP是保护服务器的一项重要安全措施。 华纳云 为大家分享受一下内容: 隐藏源服务器IP的主要目的是防止恶意攻击者通过直接访问
    的头像 发表于 09-12 16:31 806次阅读

    高防服务器哪里好

    在当今数字化环境中,DDoS攻击已成为企业网站瘫痪、数据泄露的首要威胁。高防服务器凭借T级流量清洗能力、智能攻击识别系统和冗余网络架构,成为众多企业的“数字防弹衣”。高防
    的头像 发表于 06-10 10:32 1168次阅读

    服务器:时间频率的领导者

    服务器是当前市场上时间频率的领导者。随着科技的不断发展,精准的时间同步对于各行各业的应用场景都变得越来越重要。无论是金融交易、电力系统、通信网络还是科学研究,都需要高精度的时间同步保障系统的正常
    的头像 发表于 05-29 14:59 1124次阅读
    <b class='flag-5'>信</b>创<b class='flag-5'>服务器</b>:时间频率的领导者

    如何配置Linux防火墙和Web服务器

    在当今数字化时代,网络安全显得尤为重要。Linux作为一种开源操作系统,广泛应用于服务器管理和网络配置中。本篇文章将详细介绍如何配置Linux防火墙和Web服务器,确保内网与外网的
    的头像 发表于 05-24 15:26 2069次阅读
    如何配置Linux防火墙和Web<b class='flag-5'>服务器</b>

    高防服务器哪家好?RAKsmart高防服务器全方位解析

    普通服务器缺乏专业防护能力,而高防服务器凭借高带宽储备、智能流量清洗机制和实时监控系统,能有效抵御攻击,保障业务连续性。不过,市场上高防服务器提供商众多,哪家好呢?接下来,小库主机评测
    的头像 发表于 05-12 09:28 2049次阅读