网络犯罪分子在Cryptojacking浪涌中的感染和收集'
CIA泄漏后,英特尔安全发布了EFI Rootkits的检测工具
Nexsan为混合云归档添加了Assureon云转移
Technicolor加快了电影制作,使用Excelero NVME Flash
纽卡斯尔委员会在英国炫耀最智能街道
NHS数据泄露导致了150,000名患者的细节
伦敦科技周专家建议初创投资者在投球前研究投资者的背景
雷诺的电动雷则概念是路的赛车
新泄露的文件显示低级CIA Mac和iPhone黑客
企业在MWC进入5G聚光灯
NCSC在Dixons Carphone Breach后敦促行动
AWS责备星期二的中断
Devops在APAC中收集速度
调查人员关闭诺基亚敲诈勒索而不找到动机或逮捕
在Cyber​​attacks,ISPS尝试清理互联网
8x8的Sameroom收购是关于跨平台协作的
英特尔追求新芯片,因为它会绘制可带有可持续发展的未来
SAP Q2 2018:云收入显示势头,600多个S / 4客户
Mingis关于Tech:潜入Windows 10创作者的更新和ONS的未来
灾难恢复:您的业​​务如何设置以生存中断?
英特尔将与运营商批准的董事会带来物联网复杂性
BT的Gavin Patterson在股东压力下退出
随着违规崛起,零售网络安全支出无效
Stagecoach试验全尺寸无人驾驶公共汽车
Facebook准备好为GDPR说,Zuckerberg说
随着多云的需求,在上提下的内部企业数据中心投资
确认的:Windows 10更新KB 4013429中断Microsoft Dynamics CRM 2011
阿鲁巴的顶级执行谈新技术,物联网和比赛
联想创新与标签4 Android平板电脑休息
Google Cloud CEO Diane Greene关于其企业准备的推动如何偿还
犯罪戒指使用亚马逊,eBay销售被盗的打印机墨水
松弛虫为一个可以窃取用户访问的黑客铺平了道路
谷歌为吸引用户提供新的“始终免费”云层
如何为APAC企业的“Splunking”数据
Carrenza将公共部门的足迹扩展到ARK数据中心
关于Apple的A11 iPhone处理器需要了解的6件事
Microsoft以独家Skype Lite应用程序寻求印度客户
高级网络支持Northampton Uni的新学习模型
中兴通讯向美国支付8920万美元的定居点对伊朗的非法销售
TicketMaster警告第三方数据泄露
希思罗机廊航班因其故障而接通
英国技术启动希望企业分享剩余计算能力以运行其云
Interxion在马赛中扩展了马赛的托管足迹与第二个数据中心开放
ico说,GDPR首先把人们放在第一位
Commerzbank创建了基于Hadoop的业务熟练洞察平台
谷歌在休闲闲逛后与环聊大修
Microsoft警告了一封电子邮件是否被送出办公时间
英国在一些航班上遵循美国舱室里的电子设备
CIA黑客工具瞄准窗户
英国在一些航班上遵循美国在舱室里的电子设备
您的位置:首页 >科技 > 通信技术 >

网络犯罪分子在Cryptojacking浪涌中的感染和收集'

2021-08-09 14:44:10 [来源]:

根据安全公司McAfee的最新网络威胁报告,2018年第一季度被非法加密货币挖掘的增长所占主导地位,称为Cryptojacking。

该报告称,研究人员在今年前三个月的前三个月平均每秒看到五个新的威胁样本,并展示了对2017年最复杂的既定袭击事件提高的故意推动2017年。

麦克菲斯首席科学家Raj Samani表示,“本季度有关复杂的国家州网络攻击活动,关于全球的复杂国家 - 国家网络攻击活动。”“糟糕的演员在工具和策略中表现出显着的技术敏捷性和创新水平。犯罪分子继续采用加密货币挖掘,以轻松货币犯罪活动。“

数据分析表明,网络犯罪分子在加密杂交和其他加密货币挖掘计划中扩展了他们的运营,犯罪者劫持受害者的​​浏览器或感染他们的系统,以暗中使用它们,以获得比特币等合法性加密货币。

2018年第一季度硬币矿工恶意软件的体重增加次数增长了629%,从2017年第四季度达到约40万季度,下季度超过290万。该报告称,这表明网络罪犯仍然对简单地传染用户的系统并收取支付的前景,而不是依赖第三方被货币犯罪。

“网络罪犯将倾向于犯罪活动,以最大化他们的利润,”麦克菲的首席技术官Steve Grobman说。“在最近的季度,我们看到从数据盗窃中的赎金软件转移,因为赎金软件是一个更有效的犯罪。随着加密货币的价值观,市场力量正在推动犯罪分子,以加密,并盗窃加密货币。禁毒犯罪是一个企业,市场力量将继续塑造反对派的努力。“

朝鲜拉撒路网络犯罪戒指推出了一场高度复杂的比特币偷窃网络钓鱼活动 - Haobao - 针对全球金融组织和比特币用户。该报告称,当收件人打开恶意电子邮件附件时,植入物将扫描比特币活动并建立植入物,用于持久数据收集和加密挖掘。

1月份,McAfee高级威胁研究单位报告了一个参与韩国平昌冬季奥运会的攻击目标组织。通过包含隐藏的PowerShell植入脚本的恶意Microsoft Word附件执行攻击。该脚本嵌入在图像文件中并从远程服务器执行。

被称为金龙,由此产生的无纺布植入物加密被盗数据,将数据发送到攻击者的命令和控制服务器,执行了侦察功能,并监视了防恶意软件解决方案才能避开它们。

同样在第一季度,运营Ghostsecret针对医疗保健,金融,娱乐和电信部门。据信,幽灵妇女被认为与被称为隐藏眼镜蛇的国际网络犯罪集团有关。

该活动,其中雇用一系列植入物到来自受感染系统的适当数据,还具有其逃避检测的能力,并将法医调查人员从其踪迹中投掷。Ghostsecret的最新Bankshot变体使用嵌入式Adobe Flash漏洞利用以启用植入物的执行。

它还包含在2014年索尼图片攻击和ProxySVC植入物中使用的拆除恶意软件的元素,以来自2017年中期未被发现的先前未记录的植入物。

McAfee Labs计算313 2018年第1季度公开披露的安全事件,Q4增加了41%。涉及多个扇区(37)和靶向多个地区(120)的事件是Q1中的主要事件。

该报告显示,医疗保健的披露事件上涨47%,网络罪犯继续将该部门与Samsa赎金软件联系起来,并且有许多案例被迫支付犯罪分子。

对教育部门的攻击事件增长了40%,赎金软件是一个值得注意的罪魁祸首,袭击学校和相关机构的袭击事件,而披露的财务部门的事件增加了39%,其中包括对迅速银行系统的持续攻击。

这些攻击并不总是特定于地区,就像往年一样,但迈克菲确定了俄罗斯的活动,以及土耳其和南美洲的相关侦察努力。

2018年第1季度,迈克菲实验室录制了威胁,展示了有关最新的成功技术和策略的威胁,以改善其目标防御。虽然PowerShell攻击从2017年激增放缓,但网络犯罪分子达到了其他良性技术的漏洞。例如,与上一季度相比,利用LNK功能的恶意软件的总计数飙升了59%。

虽然2018年第1季度新赎金软件的增长减缓了32%,但甘特拉夫菌株在本季度的前三周内感染了大约50,000个系统,占锁定的勒索变体作为季度的赎金制品领导者。Gandcrab采用新的刑事方法,例如通过铃声加密,而不是通过比特币进行减少赎金付款

根据该报告,过去四个季度的恶意软件样本总数增加了37%,以超过734万个样本,而总已知的恶意软件样本增长42%。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。