世界热资讯!加密软件排行榜(加密软件哪个好)
微软在上个月更新了44个漏洞安全补丁,在本月则针对66个漏洞进行发布安全补丁,3个被评为紧急,62个被评为重要,一个被评为中等严重性。
三个NETGEAR产品安全漏洞急需修复,其中分别被称为“第七地狱”(CVSS 评分:9.8)、“恶魔之声”(CVSS 评分:9.8)和“龙之恐惧(CVSS 评分:7.8)”,三个安全漏洞是由 Google 安全工程师 GynvaelColdwind 报告的,NETGEAR已在9月13日发布相关补丁,需要受影响用户及时进行安全升级修复。
(资料图)
最近发现的微软MSHTML引擎远程代码执行漏洞(CVE-2021-40444)就是通过微软Office文档运行的。如果攻击者伪造的微软Office文档文件被执行,攻击者将会安装并运行恶意的ActiveX控件进行攻击。自8月中旬以来,CVE-2021-40444已被多个黑客组织利用。微软认识到这一点后,于9月7日发布了安全咨询和风险缓解措施,并于9月14日开始发布漏洞补丁。换句话说,这个漏洞被一些攻击者作为零日漏洞利用了大约一个月。
最新的2021年8月全球威胁指数显示,Formbook成为最流行的恶意软件,取代了长达三个月排名第一的Trickbot,后者在已跌至第二位。TrickBot是一种木马间谍软件程序,主要用于针对美国、加拿大、英国、德国、澳大利亚、奥地利、爱尔兰、伦敦、瑞士和苏格兰的银行站点。TrickBot于2016年9月首次出现,似乎是Dyre的继任者。TrickBot是用C++编程语言开发的。
Formbook于2016年首次出现,是一种信息窃取程序,可从各种Web浏览器收集凭据、收集屏幕截图、监控和记录击键,并可以根据其命令和控制(C&C)命令下载和执行文件。
Formbook的代码是用C语言编写的,带有汇编插入,并包含许多技巧,使研究人员更难分析。由于通常通过网络钓鱼电子邮件和附件分发,因此防止Formbook感染的最佳方法是密切注意任何看起来很奇怪或来自未知发件人的电子邮件。
Web Server ExposedGit Repository Information Disclosure是最常被利用的漏洞,影响了全球45%的组织,其次是“%。
2021年08月“十恶不赦”
*箭头表示与上个月相比的排名变化。
本月,Formbook是最流行的恶意软件,影响了全球全球抽样组织的 4.5% ,其次是Trickbot和AgentTesla,分别影响了全球全球抽样组织的 4% 和3%。
1. ↑Formbook–Formbook是一个信息窃取工具,可以从各种Web浏览器中收集凭证,收集屏幕截图、监视器和日志,并可以根据其C&C订单下载和执行文件。
2. ↓Trickbot–Trickbot是模块化的僵尸网络和银行木马,不断更新以提供新功能,功能和分发媒介。Trickbot为灵活且可自定义的恶意软件,可以作为多用途活动分发。
3. ↑AgentTesla–Agent Tesla是一种高级RAT,用作键盘记录程序和信息窃取程序,能够监视和收集受害者的键盘输入、系统键盘、截取屏幕快照、以及将凭据泄露到受害者计算机上安装的各种软件(包括Google Chrome、Mozilla Firefox和Microsoft Outlook电子邮件客户端)。
4. ↓XMRig–XMRig是用于Monero加密货币挖掘过程的开源CPU挖掘软件,于2017年5月首次在野外出现。比特币的挖矿成本已经不是太经济了,然而Monero加密货币还有许多前景,或者这也是这类恶意软件不断扩张的原因吧。利益驱动一切!
5. ↔Glupteba–Glupteba是一个后门程序,逐渐成熟发展成为僵尸网络。到2019年,包括通过公共BitCoin列表提供的C&C地址更新机制,集成的浏览器窃取功能和路由器利用程序。
6.↑Remcos–Remcos是一种RAT,于2016年首次出现在野外。Remcos通过附加到垃圾邮件的恶意MicrosoftOffice文档分发自身,旨在绕过Microsoft Windows UAC安全性并以高级权限执行恶意软件。
7. ↓Ramnit–Ramnit是一种银行木马,可窃取银行凭据、FTP 密码、会话 cookie 和个人数据。
8.↓Tofsee–Tofsee是一种后门木马,至少从2013年开始运行。Tofsee是一种多用途工具,可以进行DDoS攻击、发送垃圾邮件、挖掘加密货币等。
9. ↑Phorpiex–Phorpiex是一个僵尸网络,以通过垃圾邮件活动分发其他恶意软件系列以及推动大规模性勒索活动而闻名。
10.↑Floxif–Floxif是一个信息窃取器和后门,专为Windows操作系统设计。在2017年被用作大规模攻击活动的一部分,攻击者将Floxif(和Nyetya)插入到CCleaner(一种清理实用程序)的免费版本中,从而感染了超过200万用户,其中包括谷歌等大型科技公司,微软、思科和英特尔。
08月份漏洞Top10
本月, Web Server Exposed Git Repository Information Disclosure是最常被利用的漏洞,全球45%的组织,其次是%。
1. ↔Web服务器暴露的Git存储库信息泄露–Git存储库中报告了一个信息泄露漏洞。成功利用此漏洞可能会无意中泄露账户信息。
2. ↔标头在受害机器上运行任意代码。
3. ↑Dasan GPON Router Authentication Bypass(CVE-2018-10561)–DasanGPON路由器中存在一个身份验证绕过漏洞。成功利用此漏洞将允许远程攻击者获取敏感信息并未经授权访问受影响的系统。
4. ↓MVPower DVR远程代码执行–MVPowerDVR设备中存在远程代码执行漏洞。远程攻击者可以利用此弱点通过精心设计的请求在受影响的路由器中执行任意代码。
5. ↑Apache Struts 2 Content-Type Remote Code Execution(CVE-2017-5638,CVE-2017-5638,CVE-2019-0230)–使用Jakarta多部分解析器的ApacheStruts2中存在一个远程代码执行漏洞。攻击者可以通过发送无效的内容类型作为文件上传请求的一部分来利用此漏洞。成功利用可能会导致在受影响的系统上执行任意代码。
6. ↑负载的命令注入漏洞。远程攻击者可以通过向受害者发送特制的请求来利用此问题。成功的利用将允许攻击者在目标机器上执行任意代码。
7. ↓Open SSL TLSD TLS Heartbeat Information Disclosure(CVE-2014-0160,CVE-2014-0346)–OpenSSL中存在信息泄露漏洞。该漏洞,又名Heartbleed,是由于处理TLS/DTLS心跳包时出现错误造成的。攻击者可以利用此漏洞泄露连接的客户端或服务器的内存内容。
8. ↑None CMS Think PHP远程代码执行(CVE-2018-20062)——None CMS Think PHP框架中存在远程代码执行漏洞。成功利用此漏洞可能允许远程攻击者在受影响的系统上执行任意代码。
9. ↓PHPUnit命令注入(CVE-2017-9841)–PHPUnit中存在命令注入漏洞。成功利用此漏洞将允许远程攻击者在受影响的系统中执行任意命令。
10. ↑Netgear DGN未经身份验证的命令执行-Netgear DGN设备中存在未经身份验证的命令执行漏洞。此漏洞是由于NetgearDGN处理身份验证检查的方式造成的。成功的攻击可能导致未经身份验证的命令执行。
8月份移动恶意软件TOP3
本月移动恶意软件TOP3中,本月xHelper在最流行的移动恶意软件中排名第一,其次是AlienBot和FluBot。
1.xHelper–自2019年3月以来在野外发现的恶意应用程序,用于下载其他恶意应用程序并显示广告。该应用程序能够对用户隐藏自己,甚至可以在卸载时重新安装。
2.AlienBot–AlienBot恶意软件系列是一种用于Android设备的恶意软件即服务(MaaS),它允许远程攻击者作为第一步,将恶意代码注入合法的金融应用程序中。攻击者可以访问受害者的账户,并最终完全控制他们的设备。
3.FluBot–FluBot是一种Android僵尸网络恶意软件,通过网络钓鱼SMS消息分发,通常冒充物流配送品牌。一旦用户单击消息中的链接,FluBot就会安装并访问手机上的所有敏感信息。
参考来源:
CheckPoint官网、微软官网、NETGEAR官网、往期公众号文章等
标签:
相关阅读
-
女子假装孕妇过安检 工作人员检查发现是假肚子 竟有202块CPU和9台手机
近日,广东珠海女子赵某身穿黄色连衣裙由澳门经珠海拱北口岸进境。海关关员观其体态异常,遂上前问询。...
2022-12-02 -
婴儿刚出生父亲为其喂水后呛咳以为其睡着 20分钟后新生儿抢救无效离世
宁晋县中西医结合医院微信公众号12月2日通报:11月28日,产妇孙某某到我院西院区住院分娩。11月29日9时5...
2022-12-02 -
多米尼克元宇宙建国:孙宇晨或成推动加密行业与主权国家融合的第一人
11月29日,火必Huobi官方发布公告称,火必Huobi、波场TRON、DMC Labs与多米尼克国达成政府层面最高级别...
2022-12-02 -
简讯:威少季后赛生涯的总得分创造纪录 超越了NBA历史季后赛得分榜第36位
来源:搜狐体育北京时间2020年9月11日,火箭队以100-110负于湖人队,威少拿下25分。威少季后赛生涯的总...
2022-12-02 -
全球即时:千岛湖下的千年古城(千岛湖旅游攻略赶紧码住)
千岛湖下的千年古城(千岛湖旅游攻略1日游)原创史老头2021-04-2917:13:43埃及金字塔作为世界七大奇迹之...
2022-12-02 -
与月亮有关的神话故事(10个有关月亮的传说)一起来看看吧
与月亮有关的神话故事(10个有关月亮的传说)原创欧亚时尚街拍2021-05-2709:23很多人还在因为天气不好,...
2022-12-02 -
锂电池正极关键材料生产基地建设项目已开工建设
TRS_EditorP{margin-top:5px;margin-bottom:5px;line-height:1 5;font-family:宋体;fo
2022-12-02
精彩推荐
阅读排行
相关词
- 沃尔沃XC90
- 获得诺贝尔奖的中国人 来看看都有谁
- 天天即时看!背后的故事谢娜刘烨 谢娜和刘烨的关系
- 极边第一城腾冲
- 焦点热议:世界上最贵的车排名(全球最贵的十款豪车:宾利)
- 【天天报资讯】一路狂奔,760万元成功保住
- 简讯:51免费查开放房,私人怎么查开的房记录查询 查询方法发布
- 天天快消息!pc游戏排行(盘点十大画面最好的PC游戏:《传送门2》)
- 2022年1-10月红河州主要统计数据
- 世界观焦点:诺基亚e71手机游戏(老版诺基亚所有游戏)诺基亚E71参数
- 父母有这几个特征,孩子多半是学霸命
- 今亮点!湖北襄阳7岁留守女童失踪离异邻居翻墙逃跑 这是怎么回事
- 世界动态:去红血丝产品(专治红血丝的化妆品:芙丽芳丝洗面奶)
- 防震减灾手抄报简笔画(绘制主题形象)
- 15岁高中生失联事件提级调查 民间团体搜救犬发现3处疑点
- 实时:痤疮光疗(用于痤疮的激光类型)
- 扁鹊本名 扁鹊资料简介
- 【环球快播报】美不胜收的胜的意思 美不胜收造句
- minded什么意思(minded意思)如果获取freunde标识?
- rap是什么意思啊(怎样算说唱)
- 今日看点:穷则独善其身的意思 后半句是什么?
- 世界焦点!郑爽前男友公司成被执行人 这是怎么回事
- 全球通讯!怎么下载(怎样用手机下载歌曲到u盘里) 下载方法教给你
- 两大指数均创下近10年最大单月涨幅纪录 港股迎来“暖冬行情”
- 23年前长沙橘子洲劫杀案告破 具体怎么回事
- 不知道该干什么(当不知道该做什么时)
- 环球今热点:女酷刑图(古代专门针对女性的刑罚)什么是凌迟?
- 资生堂是哪个国家的(资生堂产地在哪个国家的)
- 天天观速讯丨寒潮无情人有情驾驶员自费买“暖宝宝”送乘客
- 当前动态:抚州哪里好玩(传承文化为街区“注魂”)
- 天天头条:红颜是什么意思(红颜知己很了解自己)
- 天天信息:腾讯微博网页登录入口(如何正确登录?)
- 世界快看:校园爱情电影大全(十大感人的校园爱情电影盘点:《菊花香》)
- 头条焦点:一只想变成橘子的苹果(苹果外壳桔子果实效果)
- 天天视点!十大异界小说排名(穿越异界小说排行榜:《永夜君王》)
- 环球快看:模拟人生3技能秘籍(模拟人生3秘籍大全)
- 报道:丹尼尔人体摄影(演完哈利波特就堕落了)一起来看看
- 焦点速看:我国最早的中医学专著是什么 (《黄帝内经》)
- 天天热讯:阳光刺眼驾驶员“失明”车辆冲进草丛中
- 像素最高的手机是哪款(像素最高的手机)
- 天天热点评!西藏冒险王疑被害(西藏冒险王疑被害事件)具体情况如何
- 简讯:逾四成百强房企11月销售环比增长 19家企业环比增超30%
- 新中国以来的辉煌成就(建立了门类齐全的工业体系)
- 世界热头条丨上古十大魔剑和七凶剑图片(上古十大魔剑和七凶剑)
- 世界快播:小伙90分钟默画全国铁路示意图 一起来看看
- 讯息:特仑苏多少钱(特仑苏牛奶好吗)
- 每日速读!一句表达回家的心情古诗 你还知道哪些
- 焦点热文:布局抑郁检测200亿市场 润达榕嘉拟推出抑郁症诊断产品—烟酸皮肤反应成像仪
- 环球热议:怎么查一个人和谁开了房(开房记录查询方法)
- 天天亮点!成也萧何败也萧何是谁(萧何是谁)下文带你了解
- 智能无线路由器怎么使用(无线路由器基本使用方法)
- 【全球聚看点】琼瑶|爱情大师的真实人生(琼瑶原生家庭介绍)
- 杭州杀妻男子或与另一悬案有关 案件梳理
- 全球要闻:郭达的老婆(郭达和搭档蔡明)
- 报道:氨基酸有多少种(人体有哪些氨基酸)
- 全球实时:请问香港的区号是多少号(区号的结构)
- 中元节包袱书写格式 赶紧学起来
- 天天速讯:怒发冲冠凭栏处潇潇雨歇全诗 快和小编一起学习吧
- 世界热消息:杨尚昆简介(主任之子的摄影情缘)
- 全球快讯:台风巴威路径实时发布系统 台风过后的影响
- 【全球新视野】考古怎么冲700(浙江余姚施岙遗址古稻田)
- 当前关注:绝代神主苏莫txt(《坏蛋是怎样炼成的》)
- 天天快消息!二战德军经典电影大全(纳粹电影:希特勒的男孩 )
- 焦点!多哈属于哪个国家(卡塔尔首都“多哈”)
- 精选!阿玛尼男装标志图片(阿玛尼品牌介绍)
- 清明节的由来与传说故事 纪念介子推
- 滥竽充数文言文翻译 知识分享
- 世界热点评!早发白帝城的诗意简单 古诗背景介绍
- 滇金丝猴国家公园:人与自然和谐的人间天堂
- 全球今日讯!南京大屠杀再添文物史料新证
- 天天快报!第三批省级示范物流园名单公布,永州1家上榜
- 全球即时看!迈克布登霍尔泽将重返雄鹿队
- 全球热资讯!摔角动态外媒爆料SmackDown进入FOX将迎来全新的节目名称
- 世界头条:本泽马所率攻击群哑火皇马立柱救险
- 全球视点!昆明市西山区发布紧急寻人通告
- 足球报记者李璇谈到了斯科拉里执教国足的可能性
- 国足结束为期48天的西亚征战乘坐海南航空的包机从沙特飞回上海
- 雄鹿仍然是保持吉安尼斯安特托昆姆波的重头戏
- 全球短讯!小迈克尔波特 掘金教练应该调整进攻策略
- 焦点精选!巴萨0比1不敌巴列卡诺遭遇了两连败
- 【环球新要闻】12月02日07时, 昆明早高峰路况
- 全球热消息:摔角动态禁止克里斯·班瓦之子进入公司后台?其未来联盟意向曝光
- 当前热议!“电管家”优化服务便民利企
- 摔角动态JBL来到总部惹网友争相揣测 难道又要做解说员了?
- 环球观察:“全国交通安全日”主题宣传暨“交警网上警民议事厅”线下开放日活动启动
- 精彩看点:全市公安机关学习宣传贯彻二十大精神首期政治轮训班开班
- 天天微资讯!垃圾分类“宣传月、实践日”活动深入开展
- 市领导赴枞阳县督导疫情防控工作
- 【环球速看料】摔角动态红魔凯恩忆首秀 当时我要紧张死了
- 环球即时:摔角动态明星向送葬者发起挑战 直言葬爷都怕我
- 当前焦点!摔角动态外媒爆料烟花开场或将重现两大主秀节目
- 每日观察!摔角动态战神高柏或将于近日再度重返荧幕 并且将与他对峙
- 摔角动态下周RAW两大传奇巨星确认出席 其中一位最近与关系紧张
- 焦点短讯!接触艾滋病毒2小时内是黄金阻断期
- 全球关注:轨迹公布!富民县新增23例新冠肺炎核酸初筛阳性人员
- 摔角动态鲁瑟夫黑了爱妻的推特 狂喷头牌巨星
- 环球即时:谁将成为下一任巴萨主帅成为了大家关注的焦点
- 世界快消息!丹佛掘金逆转洛杉矶快船 将系列赛总比分改写为3-3
- 观热点:足协杯申花与东道主长春亚泰将在长春体育场展开直接对话
- 全球实时:云南省2023年普通高等学校专升本考试补报名须知
- 世界讯息:国足在前四轮战罢1胜3负进5球失9球暂列B组第五
- 【天天播资讯】朱洪武接待群众来访时强调 要始终坚持以人民为中心发展思想 切实解决群众急难愁盼问题
- 共15天!昆明西山景区龙门索道将停止运营
- 德国《明镜》周刊:欧洲能源危机下的“长期露营者”
- 每日观察!马克龙访美批美:《通胀削减法》“损欧利美”
- 世界最资讯丨飞天圆梦!致敬逐梦苍穹的每一份坚守
- 商务部:美滥用国家力量恶意打压中国企业 中方将采取必要措施
- 热文:NBA季后赛乔治在进攻端表现得十分活跃 砍下了全队最高的33
- 世界看热讯:摔角动态三位大将主动请缨 《摔角狂热34》大战约翰·塞纳
- 布斯克茨在中场的一次丢球让对手获得了破门的机会
- 全球快播:12340来电,放心接!
- 世界新消息丨在西部半决赛快船和掘金的G6中 掘金背水一战再一次完成绝地反击
- 当前最新:本轮寒潮基本结束
- 别跑空!昆明这个网红打卡点通道关闭
- 摔角动态大布未现身周一RAW居然由于合约场次已满?
- 每日头条!资本动态|远东股份11月再添21.35亿元“千万级”订单
- 摔角动态后台镜头触发剧情 夫妻对决即将开启
- 巴萨已经和哈维达成了协议他即将担任巴萨主帅
- 洛杉矶湖人队当家球星勒布朗詹姆斯带领球队时隔10年再次杀进西部决赛
- 卡莫纳David Carmona Sierra资料(泰利普利斯卡莫纳和卡莫纳职业生涯及转会记录)
- 全球通讯!摔角动态科特·安格 布雷特·哈特伤过我的心 但我已经理解了他
- 全球热头条丨注意!得知10混1初筛阳性后怎么办
- 全球热资讯!@丽江人,这份调查问卷请查收!
- 宜良县志愿服务项目斩获全国奖项!
- 长图:逐梦之路
- 每日精选:中新网评:加拿大搅水印太,“清醒的头脑”首先得学会独立思考
- 好评中国:乡村旅游带来幸福新乡村
- 航天新征程|绝对忠诚
- 全球看热讯:【透视】美国枪支暴力有多严重?新研究:过去32年,超110万人死于涉枪事件
- 视点!在解雇科曼后,巴萨高层意识到接下去需要清理更衣室
- 当前热点-足协不仅对国足是全方位保障对主帅李铁也是万分包容
- 环球今热点:在科曼下课后巴萨已经将德容推入了转会市场
- 每日视讯:中国男篮次战日本12人名单(大魔王周琦带伤出战 “大王”将联手周琦赢取2连胜)
- 当前关注:昆明站开辟绿色通道3984件生活物资顺利出仓
- 全球微资讯!摔角动态高柏剧情无敌另有隐情 谁是他“背后的男人”?
- 我院噜布村驻村工作队荣获巧家县2022年下半年驻村工作“擂台比武”活动二等奖
- 天天热头条丨突发羊水破了的情况,孕妈又该如何正确处理呢?一文参考下
- 每日快看:嵩明30条道路正开展安全防护工程
- 谋事app是骗局吗:提醒不要轻信陌生来电
- 环球热门:老师暂停上课让学生撒欢玩雪,杭州第一场雪操场已被占领!
- 当前关注:许昕刘诗雯赛后采访(刘诗雯哭着说对不起大家)
- 马里奥·戈麦斯Mario Gomez资料(斯图加特马里奥·戈麦斯和马里奥·戈麦斯职业生涯及转会记录)
- 2020年中国足球超级杯赛程一览表
- 天天热议:卢琳Lu Lin资料(梅州客家卢琳和卢琳职业生涯及转会记录)
- 福勒Mary Fowler资料(蒙彼利埃女足福勒和福勒职业生涯及转会记录)
- 世界观点:【市中丨简讯】2022年中西医结合运动医学损伤微创修复重建技术治疗新进展培训班成功举办
- 当前聚焦:12月01日19时, 昆明晚高峰路况
- 张家港市德积街道举行“守护最美江湾”主题党日活动
- 迅达工业闯关IPO,企图杀入新能源汽车快车道
- 世界速递!上海“抵沪要求”新规出炉,或将引起全国“效仿”?对此你怎么看
- 东北家长拉着一串孩子滑雪,最后还有卧铺,网友慕了:童年的快乐