Check Point 發布網路攻擊趨勢報告 從供應鏈到電子郵件、行動設備到雲端都難逃網路攻擊

(GNN 記者 Edward 報導) 2019-08-04 22:24:19

  網路安全解決方案廠商 Check Point Software Technologies Ltd. 近日發佈「網路攻擊趨勢:2019 年年中報告」,指出現今無一環境能倖免於網路攻擊。攻擊者持續開發新工具和新技術,並瞄準儲存在雲端基礎建設、個人行動裝置、可信賴的第三方供應商應用程式,甚至是主流郵件平台上的公司資產。
 

 

全球影響力

亞太地區影響力

台灣影響力

 勒索軟體

3%

3%

10%

 銀行惡意軟體

6%

10%

24%

 行動惡意軟體

30%

35%

42%

 加密貨幣挖礦軟體

21%

23%

43%

 殭屍網路惡意軟體

13%

16%

30%

  • 2019 年上半年的主要惡意軟體類別影響力

  報告中強調了 2019 上半年的一些主要趨勢:
 
  • 行動銀行:銀行惡意軟體攻擊與 2018 年相比提升了 50% 以上,已發展成一種非常普遍的行動威脅。銀行惡意軟體現能從受害者銀行帳戶中竊取支付資料、登錄憑證和資金。只要有人願意出資,這些惡意軟體的新版本便可隨時大規模擴散開來。 
  • 軟體供應鏈攻擊:攻擊者正在擴展其攻擊載體,例如供應鏈。在軟體供應鏈攻擊中,攻擊者通常會先修改並感染該軟體所依賴的一個構建模組,將惡意程式碼注入到合法軟體中。
  • 電子郵件:電子郵件詐騙者已開始採用各種規避技術來繞過安全解決方案和防垃圾郵件的篩檢程式,如編碼的電子郵件、嵌入到信件內文中的訊息圖片以及將純文字與 HTML 字元相混合的複雜底層程式碼(underlying code)。此外,詐騙分子還會透過社會工程技術以及各種不同的客製化電子郵件內容,躲避防垃圾郵件的篩檢程式,並入侵目標收件匣。 
  • 雲端:公有雲環境的日益普及,導致越來越多的網路攻擊開始瞄準儲存在這些平台上的大量資源和敏感性資料。缺乏安全實踐(如配置錯誤和雲端資源管理不善)仍然是雲端生態系統在 2019 年面臨的最大威脅,這讓雲端資產暴露在了各種威脅之中。 
 
  Check Point 產品威脅情報與研究總監 Maya Horowitz 表示:「無論是雲端、行動裝置還是電子郵件,任何環境都難以逃脫網路攻擊。此外,針對性的勒索軟體攻擊、DNS 攻擊和加密貨幣挖礦軟體等威脅將在 2019 年持續活躍,安全專家需要密切關注最新威脅和攻擊手段,才能為企業提供最佳保護。」
 

惡意軟體家族名稱

全球影響力

台灣影響力

Coinhive

7%

24%

XMRig

6%

23%

AgentTesla

3%

22%

  • 2019 年上半年的主要惡意軟體家族影響力

2019 年上半年的主要殭屍網路惡意軟體

  1. Emotet(29%)— Emotet 是一種能自我傳播的進階模組化木馬 Emotet 曾經被用作銀行木馬,最近被用於其他惡意軟體或惡意攻擊的傳播程式。它使用多種方法和規避技術來維護持久性和逃避檢測。此外,它還可以透過夾帶惡意附件或連結的網路釣魚垃圾郵件進行傳播。
  2. Dorkbot(18%)— 一種基於 IRC 的蠕蟲,允許其操作人員遠端執行程式碼及將其他惡意軟體下載到受感染的系統中,其主要動機是竊取敏感資訊和發起拒絕服務攻擊。
  3. Trickbot(11%)— Trickbot 是 2016 年 10 月出現的一個 Dyre 變種,主要攻擊澳洲和英國的銀行,最近也開始出現在印度、新加坡和馬來西亞。
 

2019 年上半年的主要加密貨幣挖礦軟體

  1. Coinhive(23%)— 一種加密貨幣挖礦軟體,可在使用者訪問網頁時未經批准便執行門羅幣加密貨幣的在線挖掘。Coinhive 僅在 2017 年 9 月出現過一次,但全球 12% 的企業受到了它的影響。
  2. Cryptoloot(22%)— 一種 JavaScript 加密貨幣挖礦軟體,可在使用者訪問網頁時不經許可便執行門羅幣在線挖掘。
  3. XMRig(20%)— XMRig 是一個開源的 CPU 挖礦軟體,專門挖掘門羅幣。於 2017 年 5 月首次被發現。
 

2019 年上半年的主要行動惡意軟體

  1. Triada(30%)— Android 模組化後門程式,能夠為下載的惡意軟體提供超級使用者權限,幫助它嵌入至系統處理程序中,Triada 還可詐取瀏覽器中加載的 URL。
  2. Lotoor(11%)— Lotoor 為一種利用 Android 作業系統漏洞,在入侵的行動裝置上獲得 root 許可權的駭客工具。
  3. Hidad(7%)— 一種 Android 惡意軟體,能重新封包合法應用程式,並將其發佈到第三方應用程式商店。它能取得作業系統內建的關鍵安全資訊,進而允許攻擊者竊取敏感的使用者資料。
 

2019 年上半年的主要銀行惡意軟體

  • Ramnit(28%)— 一種可竊取銀行登錄憑證、FTP 密碼、對話 cookie 和個人資料的銀行木馬程式。
  • Trickbot(21%)—Trickbot 是 2016 年 10 月出現的一個 Dyre 變種,主要攻擊澳洲和英國的銀行,最近也開始出現在印度、新加坡和馬來西亞。
  • Ursnif(10%)— Ursnif 是一種針對 Windows 平台的木馬程式,它通常藉由當下熱門的漏洞攻擊包(exploit kit)Angler 和 Rig 傳播。它能竊取與 Verifone 銷售點(POS)支付軟體相關的資訊,再聯繫遠端伺服器上傳收集的資訊並接收指令。此外,它還會在受感染的系統上下載並執行檔案。
 
  「網路攻擊趨勢:2019 年上半年報告」詳細介紹了 2019 年上半年的網路威脅形勢。這些調查結果來自 Check Point ThreatCloud 在 2019 年 1 月至 6 月期間收集的資料,重點指出了網路犯罪分子攻擊企業時使用的主要策略。
 

標籤:

#CheckPoint

新聞評語

載入中...

延伸報導

Check Point 發布 2022 年網路安全趨勢預測 行動裝置、加密貨幣及 Deepfake 成犯罪者目標
多平台 | Check Point
1
Check Point 於 Android 手機晶片中發現重大風險
Android | Check Point
0
Check Point 發佈 2020 年第一季品牌網路釣魚報告 蘋果為最常被惡意仿冒的品牌
其他 | Check Point
4
Check Point 發佈 2 月全球威脅指數報告 入侵物聯網裝置的 Mirai 殭屍網路成長近 18%
其他 | Check Point
3
拍照、玩遊戲也可能被病毒入侵?Haken 惡意程式家族藏身 Google Play 商店
Android | Check Point
22
Check Point 揭露安全性漏洞 三星、華為、LG、Sony 及其他 Android 手機易遭釣魚攻擊
Android | Check Point
30
Check Point Research 揭 TikTok 眾多資安漏洞 包含允許攻擊者操縱使用者帳戶內容
手機 | Check Point
8
Check Point 發現多款手機遊戲內藏惡意廣告軟體 全球約有 1.5 億 Android 使用者受害
Android | Google
47
Check Point 指出 Emotet 等多個惡意軟體以「新型冠狀病毒」為主題傳播
手機 | Check Point
17
投稿漫畫《神奇寶貝特別篇》朱 / 紫篇於網路平台釋出 1 到 6 話
動漫 | 神奇寶貝特別篇
6
Check Point Research 與 CyberInt 協助 EA 改善旗下 Origin 遊戲平台安全漏洞
PC | EA 美商藝電
3
從網路影像到實體超會議 一窺 nicocnico 動畫本社及專訪社長 杉本誠司
其他 | 電玩相關動漫畫
55
從 Podcast 到網路漫畫《刺客教條》宇宙即將迎來新篇章
其他 | 刺客教條
38
打寶遊戲《最後紀元 Last Epoch》正式上市 Steam 最高同上躍升到 17 萬人
PC | 最後紀元 Last Epoch
187
投稿最殘酷的拷問時間《公主殿下,「拷問」的時間到了》宣布推出動畫第二季
動漫 | 公主殿下,「拷問」的時間到了 第二季
68
《地下城追隨者》宣布 Steam 新品節試玩人數超過 10 萬人 延長試玩期限到 19 日
OLG | 地下城追隨者 Dungeon Stalkers
55
【AJ24】《無職轉生~到了異世界就拿出真本事 第二季》公開第 2 季度正式宣傳影片
動漫 | 無職轉生,到了異世界就拿出真本事 第二季
53
【試玩】《夜鶯傳說》前期內容搶先體驗 透過界域穿梭玩法見識到各種樣貌的世界
PC | Nightingale
52
投稿【開箱】《女神異聞錄 3 Reload》埃癸斯典藏版 主題色的藍是潮到出水的藍
宅物 | 女神異聞錄 3 Reload
2
【TpGS 17】「從 eSports 到 Esports」 Riot Games 電競總監解釋電競與分析未來趨勢
電競 | 電子競技 電競
15

不同視角有不一樣的感受

看更多

face基於日前微軟官方表示 Internet Explorer 不再支援新的網路標準,可能無法使用新的應用程式來呈現網站內容,在瀏覽器支援度及網站安全性的雙重考量下,為了讓巴友們有更好的使用體驗,巴哈姆特即將於 2019年9月2日 停止支援 Internet Explorer 瀏覽器的頁面呈現和功能。
屆時建議您使用下述瀏覽器來瀏覽巴哈姆特:
。Google Chrome(推薦)
。Mozilla Firefox
。Microsoft Edge(Windows10以上的作業系統版本才可使用)

face我們了解您不想看到廣告的心情⋯ 若您願意支持巴哈姆特永續經營,請將 gamer.com.tw 加入廣告阻擋工具的白名單中,謝謝 !【教學】