logo

12月威胁态势 | 0day占比超82%!两大勒索家族“均分天下”


亚信安全
亚信安全 2024-01-05 14:37:48 23377
分类专栏: 资讯 话题: 亚信安全

近日,亚信安全正式发布《亚信安全2023年12月威胁态势报告》(以下简称“报告”)报告显示,12月份新增安全漏洞1511个, APT 攻防较量日趋复杂,成为网络空间与现实地缘政治融汇交织新的风险点;监测发现当前较活跃的勒索病毒家族是 Nemucod 和 Wacatac,病毒样本占比分别为 39.08% 和22.85%。在对矿池的持续监控中发现,Bitcoin 和 Minerd比较活跃,占总类型的16.7%和10.54%。

 

图片

勒索病毒活动态势

 

2023 年 12 月,根据监测发现,最活跃的两个勒索病毒家族是 Nemucod 和 Wacatac,病毒样本占比分别为 39.08% 和 22.85%。建议用户强化网络安全意识,陌生链接不点击,陌生文件不下载,陌生邮件不打开;及时更新 Web 漏洞补丁,升级 Web 组件;重要的资料一定要备份,谨防资料丢失。

 

图片

 

图片

互联网漏洞分析

 

2023 年 12 月监测数据显示,本月新增信息安全漏洞 1511 个:其中高危漏洞 645 个、中危漏洞 784 个、低危漏洞 82 个。漏洞平均分值为 6.47。本周收录的漏洞中,涉及 0day 漏洞 1253 个(占 82%),经常被利用的漏洞为亿赛通电子文档安全管理系统代码执行漏洞、亿赛通电子文档安全管理系统 UploadFile 文件上传漏洞、Atlassian Confluence 模板注入代码执行漏洞等零日代码攻击漏洞。

 

图片

 

图片

网络威胁服务分析

 

2023 年 12 月,通过网络威胁服务跟踪分析观察发现,Coinminer.Win64.TOOLXMR.SME等挖矿类病毒和WORM_ALLAPLE.IK 蠕虫病毒活跃趋势有所上升。

 

图片

 

图片

数字货币挖矿监测分析专题

 

近期,通过对掌握的 7291 个矿池持续监控发现,其中比较活跃的是 Bitcoin 和 Minerd,Bitcoin 的占比为 16.7%,Minerd 的占比为 10.54%。用户需要加强安全意识,定期更新系统和软件补丁,安装杀毒软件提高安全等级。在发现电脑感染了挖矿木马后,及时采取处置方案,降低病毒所带来的影响。

 

图片

APT活动态势专题

 

近期 APT 攻防较量日趋复杂,针对 APT 事件的调查与响应呈现强烈的政治化趋势,成为网络空间与现实地缘政治融汇交织新的风险点。APT 组织的近期活动有:1、导弹袭击期间,沙虫网络攻击者摧毁了乌克兰电网;2、MuddyC2Go:伊朗黑客用来对付以色列的新 C2 框架;3、俄罗斯网络间谍组织在有针对性乌克兰的攻击中部署了 LitterDrifter USB 蠕虫;4、最新捕获!绿斑 APT 组织钓鱼攻击手法分析。

 

 

 

 

 

 

 

总结来看,网络攻击事件、数据泄露事件频发,亚信安全建议相关用户定期对系统进行安全补丁更新,关注所用产品的安全更新,不点击来源不明的链接、邮件,不运行来源不明的程序。此外,用户也要保护好个人的隐私数据,采取必要的安全措施。例如,定期更新软件版本,关闭敏感数据收集权限,提高防诈意识,使用强密码,并定期将数据进行备份,不轻易在互联网上填写个人信息,增强网络安全意识。

 

网站声明:如果转载,请联系本站管理员。否则一切后果自行承担。

本文链接:http://www.xckfsq.com/news/show.html?id=34836
赞同 0
评论 0 条
亚信安全
粉丝 0 发表 44 + 关注 私信
上周热门
统一管理、安全运维、全面审计 | 北信源安全运维审计系统“一站式服务”  3565
10核GPU竟变9核,苹果暗改新iPad Air官网M2芯片规格  3367
行业认可 | 中电安科入选嘶吼《工控安全行业应用专题报告》「荐」行者名单及全景图谱多个细分领域  3150
明天!2024 RT-Thread全球技术大会 国内场最后一天,超多惊喜放送,等你来!  3040
永中“文韵”大模型获2024数字中国创新大赛·人工智能赛道三等奖  2978
五舟网安新品NF-5220,领航数字化时代网络安全  2906
百信与山西建投集团举行工作会谈  2905
深化协同 四川移动与启明星辰携手筑牢网络安全基座  2875
威努特助力医药制造行业在合规监管下实现降本增效  2855
BCS2024倒计时3天  2813
本周热议
我的信创开放社区兼职赚钱历程 40
今天你签到了吗? 27
如何玩转信创开放社区—从小白进阶到专家 15
信创开放社区邀请他人注册的具体步骤如下 15
方德桌面操作系统 14
用抖音玩法闯信创开放社区——用平台宣传企业产品服务 13
我有15积分有什么用? 13
如何让你先人一步获得悬赏问题信息?(创作者必看) 12
2024中国信创产业发展大会暨中国信息科技创新与应用博览会 9
信创再发力!中央国家机关台式计算机、便携式计算机批量集中采购配置标准的通知 8