威胁态势 | 0day占比超85%!两大勒索家族“均分天下”

news2024/11/25 2:41:44

近日,亚信安全正式发布《亚信安全2023年11月威胁态势报告》(以下简称“报告”),报告显示,11月份新增安全漏洞778个, APT组织在国内外活动仍然呈上升趋势,多个国家政府、企业和科研单位遭受攻击;监测发现当前较活跃的勒索病毒家族是Nemucod和Wacatac,病毒样本占比分别为39.01%和31.76%。在对矿池的持续监控中发现,WORM_SYTRO.O类型的挖矿木马较为活跃,占总类型的10.54%,Coinminer.Win64.MALXMR.SMCGR24挖矿类病毒活跃趋势有所上升。

勒索病毒活动态势

2023年11月,根据检测发现,最活跃的两个勒索病毒家族是Nemucod和Wacatac,病毒样本占比分别为39.01%和31.76%。建议强化网络安全意识,陌生链接不点击,陌生文件不下载,陌生邮件不打开;及时更新Web漏洞补丁,升级Web组件;重要的资料一定要备份,谨防资料丢失。

图片

互联网漏洞分析

2023年11月监测数据显示,本月新增信息安全漏洞778个:其中高危漏洞298个、中危漏洞438个、低危漏洞42个。漏洞平均分值为6.32。本周收录的漏洞中,涉及0day漏洞663个(占85%),经常被利用的漏洞为Geeklog grp_desc参数跨站脚本漏洞、PortlandLabs Concrete CMS跨站脚本漏洞、EvolutionCMS跨站脚本漏洞、D-Link DAR-7000 ailrecvview.php文件SQL注入漏洞等零日代码攻击漏洞。

图片

网络威胁服务分析

2023年11月,通过网络威胁服务跟踪分析观察发现,Coinminer.Win64.MALXMR.SMCGR24等挖矿类病毒和WORM_SYTRO.O蠕虫病毒活跃趋势有所上升。此外,亚信安全威胁情报中心还获取到银狐远控样本,通过远控端生成一个payload并对payload进行分析,还原了银狐组织攻击的完整过程。

图片

数字货币挖矿监测分析专题

近期,通过对掌握的7291个矿池持续监控发现,其中比较活跃的是Bitcoin和Minerd,Bitcoin的占比为16.7%,Minerd的占比为10.54%。用户需要加强安全意识,定期更新系统和软件补丁,安装杀毒软件提高安全等级。在发现电脑感染了挖矿木马后,及时采取处置方案,降低病毒所带来的影响。

APT活动态势专题

近期APT攻防较量日趋复杂,针对APT事件的调查与响应呈现强烈的政治化趋势,成为网络空间与现实地缘政治融汇交织新的风险点。APT组织的近期活动有:1、导弹袭击期间,沙虫网络攻击者摧毁了乌克兰电网;2、MuddyC2Go:伊朗黑客用来对付以色列的新 C2 框架;3、俄罗斯网络间谍组织在有针对性的攻击中部署了LitterDrifter USB蠕虫。

总的来说,11月份网络攻击事件、数据泄露事件频发,亚信安全建议相关用户定期对系统进行安全补丁更新,关注所用产品的安全更新,不点击来源不明的链接、邮件,不运行来源不明的程序。此外,用户也要保护好个人的隐私数据,采取必要的安全措施。例如,定期更新软件版本,关闭敏感数据收集权限,提高防诈意识,使用强密码,并定期将数据进行备份,不轻易在互联网上填写个人信息,增强网络安全意识。

扫码可下载完整版报告!!!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1288859.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

Linux之进程(一)

目录 一、概念 1、基本概念 2、描述进程的PCB 3、task_struct 二、查看进程 三、获取进程的PID和PPID 通过系统调用获取进程的PID和PPID 四、通过系统调用创建进程 1、fork函数创建子进程 2、用if进行分流 五、进程状态 1、操作系统进程状态 1、新建 2、运行 3、…

Java利用UDP实现简单的双人聊天

一、创建新项目 首先创建一个新的项目,并命名。 二、实现代码 import java.awt.*; import java.awt.event.*; import javax.swing.*; import java.net.*; import java.io.IOException; import java.lang.String;public class liaotian extends JFrame{private stat…

expdp单独导出导入dblink

文章目录 前言一、实现步骤获取ddl方式(不可行)expdp单独导出dblink 二、impdp单独导入dblink 前言 在实际工作中可能会遇到测试或者迁移工作,对于数据库建立较多的dblink应用重新建立dblink工作量较大,此时可以通过逻辑导出导入…

邮件协议讲解(SMTP、POP3、IMAP)

邮件收发基本概念 常见邮件协议 发邮件:SMTP(加密版本SMTPS) 收邮件:IMAP(加密版本IMAPS)、POP3(加密版本POP3S) 邮件协议端口号 SMTP: TCP 25 IMAP:…

西门子SMART精彩触摸屏如何在进入某个画面时置位某个BOOL变量?

西门子SMART精彩触摸屏如何在进入某个画面时置位某个BOOL变量? 以下举例进行说明具体的操作: 如下图所示,新建一个项目后,在变量表中添加好自己需要的变量; 添加一个画面,这里以“画面_1”进行举例说明&…

在 Node-RED 中引入 ECharts 实现数据可视化

Node-RED 提供了强大的可视化工具,而通过引入 ECharts 图表库,您可以更直观地呈现和分析数据。在这篇博客中,我们将介绍两种在 Node-RED 中实现数据可视化的方法:一种是引入本地 ECharts 库,另一种是直接使用 CDN&…

美图发布自研视觉大模型4.0,主打AI设计与AI视频【无际Ai分享资讯】

12月5-6日,主题为“未来AI设计”的美图创造力大会在厦门举行。美图公司发布自研AI视觉大模型MiracleVision(奇想智能)4.0版本,主打AI设计与AI视频。 AI设计方面,新增了矢量图形、文字特效、智能分层、智能排版四大能力…

机器学习实验五:集成学习

系列文章目录 机器学习实验一:线性回归机器学习实验二:决策树模型机器学习实验三:支持向量机模型机器学习实验四:贝叶斯分类器机器学习实验五:集成学习机器学习实验六:聚类 文章目录 系列文章目录一、实验…

windows install git

refer: https://developers.weixin.qq.com/miniprogram/dev/devtools/wechatvcs.html https://blog.csdn.net/weixin_40228200/article/details/128451324 在使用小程序的时候,需要初始化项目,需要注册Git账号 1.在本地确认cmd没有安装Git,进入Git官网…

开放式耳机什么品牌好?南卡、韶音、cleer开放式耳机哪个好?

全球TWS耳机出货量从2016年的918万台增长至2023年第二季度的6816万台。开放式耳机的新赛道在2023年持续发酵,成为市场中的新关注点,各大品牌也在今年争先推出新款开放式耳机,韶音、南卡、Cleer的新产品都在上半年纷纷亮相,开放式耳…

阻碍“元宇宙”游戏行业发展的最大瓶颈是什么?

很显然,我们现在还没看到真正的“元宇宙”产品,在3-5年内也不太可能看到这样的产品。按照米哈游CEO蔡浩宇的说法,2030年希望建成一个“上亿人愿意生活在其中的虚拟世界”,那也是八年以后的事情了。 原因很简单:技术不成…

Java 输入输出流01

1. 什么是 IO Java 中 I/O 操作主要是指使用 Java 进行输入,输出操作. Java 所有的 I/O 机制都是基于数据流进行输入输出,这些数据流表示了字符或者字节数据的流动序列。Java 的 I/O 流提供了读写数据的标准方法。任何 Java 中表示数据源的对象都会提供…

2024年终工作总结汇报,这样来写更科学

时光荏苒,2024年已经悄然而至,伴随而来的是一年一度的终年工作总结,以回首过去的一年的成果与不足。然而,怎样写一份既真实又有说服力的总结汇报成了摆在很多人面前的一道难题。 在为年终总结苦恼时,我突然想到了平时…

CompletableFuture异步执行

CompletableFuture异步执行 概念 Java 8引入了一个强大的类:CompletableFuture,它在java.util.concurrent包中。CompletableFuture是Future的增强版本,主要用于实现异步编程。 首先,我们要理解什么是Future。Future是Java5引入的一个接口,代表一个异步计算的结果。你可…

虹科干货 | 关于JSON数据库

来源:艾特保IT 虹科干货 | 关于JSON数据库 原文链接:https://mp.weixin.qq.com/s/NutCGWa32rOcEHrk3UDGcQ 欢迎关注虹科,为您提供最新资讯! 如何理解JSON数据库?作为NoSQL数据库的一种类型,JSON数据库有哪…

cocos creator [Window] Cannot read property ‘dump‘ of null

写脚本的时候,出现了如下的问题, [Window] Cannot read property dump of null 原因:在下图中,方式一是正常的,而方式二则会爆出此错误,所以需要初始化,给它赋值

人工智能|网络爬虫——用Python爬取电影数据并可视化分析

一、获取数据 1.技术工具 IDE编辑器:vscode 发送请求:requests 解析工具:xpath def Get_Detail(Details_Url):Detail_Url Base_Url Details_UrlOne_Detail requests.get(urlDetail_Url, headersHeaders)One_Detail_Html One_Detail.cont…

AI助力智慧农业,基于YOLOv6最新版本模型开发构建不同参数量级农田场景下庄稼作物、杂草智能检测识别系统

智慧农业随着数字化信息化浪潮的演变有了新的定义,在前面的系列博文中,我们从一些现实世界里面的所见所想所感进行了很多对应的实践,感兴趣的话可以自行移步阅读即可: 《自建数据集,基于YOLOv7开发构建农田场景下杂草…

java8 常用code

文章目录 前言一、lambda1. 排序1.1 按照对象属性排序:1.2 字符串List排序:1.3 数据库排序jpa 2. 聚合2.1 基本聚合(返回对象list)2.2 多字段组合聚合(直接返回对象list数量) 二、基础语法2.1 List2.1.1 数…

Linux之进程(二)

目录 一、进程优先级 1、基本概念 2、Linux中的优先级 1、PRI和NI 2、通过top命令更改进程NI值 3、四个特性 二、进程切换 一、进程优先级 1、基本概念 什么是优先级?优先级:进程获取cpu资源分配的先后顺序,就是指进程的优先权。优先…