网站大量收购独家精品文档,联系QQ:2885784924

窃密木马攻击态势报告.docx

  1. 1、本文档共44页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
目 录 CONTENTS 1 概述 3 2 全年窃密木马攻击态势 4 2.1 全年攻击事件 4 2.2 地域分布 6 2.3 家族统计 6 3 窃密攻击技术特点 8 3.1 入侵传播 8 3.2 防御规避 12 3.3 数据窃取 13 4 窃密攻击发展趋势 16 4.1 新家族不断涌现,产品和服务双向升级 16 4.2 窃密功能更加模块化和定制化 17 4.3 开发跨平台化,对抗程度加强 18 4.4 多因素身份认证攻击日渐加剧 19 4.5 攻击“多维度”叠加,威胁进一步加深 20 22 6 附录 1:典型窃密木马家族 21 5 总结 TOC \o 1-1 \h \z \u RedLine 22 FormBook 26 AgentTesla 31 Raccoon 35 Lokibot 39 Vidar 41 1 概述 自全球进入数字化转型阶段以来,数字驱动经济增长,机遇与风险并存,数字化转型带来的以数据为核心的威胁态势不断升级。随着网络犯罪即服务(CCaaS,Cypher crime as a Service)模式的兴起,网络攻击逐渐走向商业化、产业化,直至发展成如今成熟的网络犯罪生态圈。在这种模式下,攻击成本和技术门槛双双降低,以数据窃取、数据泄密和数据破坏为目的的攻击面持续扩大,全球网络空间面临的以数据为主的网络威胁不断泛化,时刻侵蚀网络安全壁垒。 新华三攻防实验室持续跟踪数据窃密等网络攻击活动,基于对全网窃密木马攻击活动的监测、分析与处置,结合国内外有关窃密木马的研究报告进行综合研判、梳理汇总为——2022 年度窃密木马攻击态势报告。本报告围绕窃密木马全年攻击态势展开,分析介绍典型窃密木马家族,总结窃密木马技术特点,探索当前窃密木马的发展趋势,旨在帮助机构组织、企业、个人对窃密木马的传播方式、功能、目标以及危害性有更加全面的了解,降低窃密木马带来的风险。 2 全年窃密木马攻击态势 2022 年全球范围内,数据窃密类恶意软件活跃度持续走高,窃密攻击事件频频发生,网络数据资产安全正面临着日趋严峻的挑战。据 Group-IB 统计,仅在 2022 年上半年就有超 30 个网络犯罪团伙通过窃取即服务(SaaS, Stealer as a Service)模式分发窃密木马,共感染超过 89 万台主机,窃取超过 5000 万个账户凭据。由此可见,窃密木马作为一个“被低估”的网络威胁,尤其在大型企业等高价值目标中,其危害程度和影响范围在某种程度上堪比勒索软件。新华三攻防实验室从窃密攻击事件、窃密地域分布、流行窃密木马等方面进行统计分析,现总结流行窃密木马全年攻击态势如下: 全年攻击事件 2022 年窃密木马攻击事件不断发生,攻击方式多种多样,受害者遍布全球各地,下图列举了一些影响较为严重的窃密攻击事件。 图 1 全年窃密木马攻击事件案例 2022 年 2 月初,在 Microsoft 宣布 Windows 11 将完成最后升级的第二天,攻击者就伪造 Microsoft官网向用户分发伪造的 Windows 11 升级安装程序,诱使用户下载并执行 RedLine 窃密木马。尽管分发站点在较短时间内被关闭,但仍导致了RedLine 的大范围传播,受害者大量数据遭受窃取。 2022 年 5 月,CPR 研究人员披露了一起对德国汽车制造商和经销商实施的窃密攻击活动。攻击者向特定目标发送多封钓鱼邮件,诱饵附件为汽车购买合同和转账收据,用户一旦打开附件就会后台下载运行Raccoon 和AZORult 窃密木马,导致各种登录凭证及其他重要商业数据遭窃取。 2022 年 9 月,“魔盗”窃密木马伪装成 CorelDraw、IDA Pro、WinHex 等多款实用工具软件在国内进行大规模传播,每日上线的受害者主机数量超过 1.3 万。该窃密木马会收集浏览器书签和历史数据、邮箱账户等重要数据,并且可更改后续攻击载荷,如勒索、挖矿、窃密等类型的恶意载荷,给受害者带来更为严重的危害。 2022 年 9 月,科技公司Uber 遭受了网络攻击导致严重的数据泄露。据 Group-IB 发布的报告,事件起始于 Uber 在巴西和印度尼西亚的至少两名员工个人设备感染了Raccoon 和 Vidar 窃密木马,登录凭据被窃取并泄漏到暗网。攻击者在暗网上购买到这些凭据,对Uber 员工发起窃密攻击,最终成功入侵并窃取到了Uber 公司内部数据。 2022 年 12 月,Python 存储库PyPI 平台受到一波新的窃密木马投毒攻击,以窃取其他开发人员的信息数据。攻击者上传了近百个恶意 Pytho

文档评论(0)

535600147 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

版权声明书
用户编号:6010104234000003

1亿VIP精品文档

相关文档