近日,亚信安全正式发布《亚信安全2023年11月威胁态势报告》(以下简称“报告”),报告显示,11月份新增安全漏洞778个, APT组织在国内外活动仍然呈上升趋势,多个国家政府、企业和科研单位遭受攻击;监测发现当前较活跃的勒索病毒家族是Nemucod和Wacatac,病毒样本占比分别为39.01%和31.76%。在对矿池的持续监控中发现,WORM_SYTRO.O类型的挖矿木马较为活跃,占总类型的10.54%,Coinminer.Win64.MALXMR.SMCGR24挖矿类病毒活跃趋势有所上升。
勒索病毒活动态势
2023年11月,根据检测发现,最活跃的两个勒索病毒家族是Nemucod和Wacatac,病毒样本占比分别为39.01%和31.76%。建议强化网络安全意识,陌生链接不点击,陌生文件不下载,陌生邮件不打开;及时更新Web漏洞补丁,升级Web组件;重要的资料一定要备份,谨防资料丢失。
互联网漏洞分析
2023年11月监测数据显示,本月新增信息安全漏洞778个:其中高危漏洞298个、中危漏洞438个、低危漏洞42个。漏洞平均分值为6.32。本周收录的漏洞中,涉及0day漏洞663个(占85%),经常被利用的漏洞为Geeklog grp_desc参数跨站脚本漏洞、PortlandLabs Concrete CMS跨站脚本漏洞、EvolutionCMS跨站脚本漏洞、D-Link DAR-7000 ailrecvview.php文件SQL注入漏洞等零日代码攻击漏洞。
网络威胁服务分析
2023年11月,通过网络威胁服务跟踪分析观察发现,Coinminer.Win64.MALXMR.SMCGR24等挖矿类病毒和WORM_SYTRO.O蠕虫病毒活跃趋势有所上升。此外,亚信安全威胁情报中心还获取到银狐远控样本,通过远控端生成一个payload并对payload进行分析,还原了银狐组织攻击的完整过程。
数字货币挖矿监测分析专题
近期,通过对掌握的7291个矿池持续监控发现,其中比较活跃的是Bitcoin和Minerd,Bitcoin的占比为16.7%,Minerd的占比为10.54%。用户需要加强安全意识,定期更新系统和软件补丁,安装杀毒软件提高安全等级。在发现电脑感染了挖矿木马后,及时采取处置方案,降低病毒所带来的影响。
APT活动态势专题
近期APT攻防较量日趋复杂,针对APT事件的调查与响应呈现强烈的政治化趋势,成为网络空间与现实地缘政治融汇交织新的风险点。APT组织的近期活动有:1、导弹袭击期间,沙虫网络攻击者摧毁了乌克兰电网;2、MuddyC2Go:伊朗黑客用来对付以色列的新 C2 框架;3、俄罗斯网络间谍组织在有针对性的攻击中部署了LitterDrifter USB蠕虫。
总的来说,11月份网络攻击事件、数据泄露事件频发,亚信安全建议相关用户定期对系统进行安全补丁更新,关注所用产品的安全更新,不点击来源不明的链接、邮件,不运行来源不明的程序。此外,用户也要保护好个人的隐私数据,采取必要的安全措施。例如,定期更新软件版本,关闭敏感数据收集权限,提高防诈意识,使用强密码,并定期将数据进行备份,不轻易在互联网上填写个人信息,增强网络安全意识。
扫码可下载完整版报告!!!