1月威胁态势 | 0day占比83%!两大勒索家族“均分天下”


亚信安全
亚信安全 2024-02-02 11:14:24 63631
分类专栏: 资讯

近日,亚信安全正式发布《亚信安全2024年1月威胁态势报告》(以下简称“报告”)报告显示,1月份新增安全漏洞1511个,涉及0day漏洞占83%;监测发现当前较活跃的勒索病毒家族是Wacatac和Nemucod,病毒样本占比分别为39.08%和22.85%。在对矿池的持续监控中发现,挖矿类病毒和蠕虫病毒活跃趋势有所上升。

 

图片

勒索病毒活动态势

 

2024年1月,根据检测发现,最活跃的两个勒索病毒家族是Wacatac和Nemucod,病毒样本占比分别为29.33%和23.22%。建议用户强化网络安全意识,陌生链接不点击,陌生文件不下载,陌生邮件不打开;及时更新Web漏洞补丁,升级Web组件;重要的资料一定要备份,谨防资料丢失。

 

图片

 

互联网漏洞分析

 

2024年1月监测数据显示,本月新增信息安全漏洞1511个:其中高危漏洞645个、中危漏洞784个、低危漏洞82个。漏洞平均分值为6.47。本周收录的漏洞中,涉及0day漏洞1253个(占83%),经常被利用的漏洞为WordPress插件Coming Soon Page&Maintenance Mode 跨站脚本漏洞、Google Androi信息泄露漏洞、Google Android信息泄露漏洞等零日代码攻击漏洞。

 

图片

 

网络威胁服务分析

 

2024年1月,通过网络威胁服务跟踪分析观察发现,Coinminer.Win64.MALXMR.SMCGR24等挖矿类病毒和Worm.Win32.SFONE.SM蠕虫病毒活跃趋势有所上升。

 

图片

 

数字货币挖矿监测分析专题

 

近期,通过对掌握的7291个矿池持续监控发现,其中比较活跃的是Bitcoin和Minerd,Bitcoin的占比为16.7%,Minerd的占比为10.54%。用户需要加强安全意识,定期更新系统和软件补丁,安装杀毒软件提高安全等级。在发现电脑感染了挖矿木马后,及时采取处置方案,降低病毒所带来的影响。

 

APT活动态势专题

 

近期APT攻防较量日趋复杂,针对APT事件的调查与响应呈现强烈的政治化趋势,成为网络空间与现实地缘政治融汇交织的新风险点。APT组织的近期活动有:1、导弹袭击期间,沙虫网络攻击者摧毁了乌克兰电网;2、MuddyC2Go:伊朗黑客用来对付以色列的新C2框架;3、俄罗斯网络间谍组织部署了LitterDrifter USB蠕虫;4、勒索组织Lockbit3.0攻击手法分析。

 

总结来看,网络攻击事件、数据泄露事件频发,建议定期对系统进行安全补丁更新,关注所用产品的安全更新,不点击来源不明的链接、邮件,不运行来源不明的程序。此外,用户也要保护好个人的隐私数据,采取必要的安全措施。例如,定期更新软件版本,关闭敏感数据收集权限,提高防诈意识,使用强密码,并定期将数据进行备份,不轻易在互联网上填写个人信息,增强网络安全意识。

 

完整版报告

扫描二维码,查阅《亚信安全2024年1月威胁态势报告》。

图片

 

亚信安全威胁情报中心

 

亚信安全威胁情报中心深耕威胁情报领域多年,具备国内一流的威胁情报分析、人工智能及大数据团队,依托公司国际基因与多元化数据来源优势,对全球威胁事件及时跟踪与深度解析。威胁情报中心聚焦实战化、场景化情报,以数据驱动威胁情报运营,使用Ai赋能威胁情报生产、运营全流程,在挖矿治理、网络钓鱼检测、黑客工具检测、勒索治理、勒索泄密点检测等方面处于国内领先地位。威胁情报中心首创威胁情报云端联动小时级响应机制,为客户提供“一点触达、全网免疫”的体验。

网站声明:如果转载,请联系本站管理员。否则一切后果自行承担。

本文链接:https://www.xckfsq.com/news/show.html?id=51172
赞同 2
评论 0 条
亚信安全L3
粉丝 0 发表 44 + 关注 私信
上周热门
银河麒麟添加网络打印机时,出现“client-error-not-possible”错误提示  1323
银河麒麟打印带有图像的文档时出错  1236
银河麒麟添加打印机时,出现“server-error-internal-error”  1023
统信桌面专业版【如何查询系统安装时间】  951
统信操作系统各版本介绍  944
统信桌面专业版【全盘安装UOS系统】介绍  903
麒麟系统也能完整体验微信啦!  889
统信【启动盘制作工具】使用介绍  499
统信桌面专业版【一个U盘做多个系统启动盘】的方法  440
信刻全自动档案蓝光光盘检测一体机  386
本周热议
我的信创开放社区兼职赚钱历程 40
今天你签到了吗? 27
信创开放社区邀请他人注册的具体步骤如下 15
如何玩转信创开放社区—从小白进阶到专家 15
方德桌面操作系统 14
我有15积分有什么用? 13
用抖音玩法闯信创开放社区——用平台宣传企业产品服务 13
如何让你先人一步获得悬赏问题信息?(创作者必看) 12
2024中国信创产业发展大会暨中国信息科技创新与应用博览会 9
中央国家机关政府采购中心:应当将CPU、操作系统符合安全可靠测评要求纳入采购需求 8

添加我为好友,拉您入交流群!

请使用微信扫一扫!