マルウェア: Emotet と FormBook がトップ

チェックポイントニュース

投稿を共有する

サイバー セキュリティ ソリューションのグローバル リーダーである Check Point Software Technologies Ltd. の研究部門である Check Point Research (CPR) は、2022 年 XNUMX 月の最新のグローバル脅威指数をリリースしました。 CPR は、FormBook が現在最も蔓延しているマルウェアであり、XNUMX 月の復活以来その地位を維持してきた Emotet に取って代わったと報告しています。

FormBook は、Windows オペレーティング システムを標的とするインフォスティーラーです。 インストールされると、資格情報を傍受し、スクリーンショットを収集し、キーストロークを監視してログに記録し、そのコマンドに従って (C&C) ファイルをダウンロードして実行することができます。 2016 年の最初の発見以来、その名は知られており、強力な回避技術と比較的低価格で知られる Malware-as-a-Service (MaaS) としてアンダーグラウンド ハッカー フォーラムで販売されています。

ビジネスに強いインフォスティーラー

XNUMX 月には、GuLoader の活動が急速に増加し、XNUMX 番目に蔓延しているマルウェアになりました。 GuLoader は、もともと Parallax RAT をダウンロードするために使用されていましたが、その後、Netwire、FormBook、Agent Tesla などの他のリモート アクセス トロイの木馬や情報窃盗プログラムを強化するために使用されています。 増殖は通常、大規模な電子メール フィッシング キャンペーンを介して発生し、被害者をだまして悪意のあるファイルをダウンロードして開き、マルウェアが機能できるようにします。

さらに、Check Point Research は、Android スパイウェア Joker が復活し、今月のトップ モバイル マルウェアのリストで XNUMX 位にランクされていると報告しています。 Joker がインストールされると、SMS メッセージ、連絡先リスト、デバイス情報を盗み、犠牲者を同意なしに有料のプレミアム サービスに登録できます。 マルウェアの増加は、最近 Google Play ストアの一部のアプリケーションで検出されたため、キャンペーンの増加によって部分的に説明できます。

攻撃重視の教育・研究

CPR は今月、教育/研究部門が依然として世界中のサイバー犯罪者の標的にされている業界であることも明らかにしました。 4 番目と 44 番目に標的にされたセクターは、政府/軍および医療です。 Apache Log42j のリモート コード実行は、企業の XNUMX% に影響を与えた Web サーバーの公開された Git リポジトリ情報漏えいの脆弱性を追い抜き、再び悪用された脆弱性のトップであり、世界中の組織の XNUMX% に影響を与えています。

最も一般的に悪用される脆弱性

今月、悪用された脆弱性のトップは「Apache Log4j リモート コード実行」で、世界中の組織の 44% に影響を与えました。続いて「Web Server Exposed Git Repository Information Disclosure」が 42 位から 39 位に移動し、XNUMX% のシェアが XNUMX 位に下がりました場所。 Web サーバーの悪意のある URL ディレクトリ トラバーサルの脆弱性は引き続き XNUMX 位で、世界的な影響は XNUMX% です。

詳細は Checkpoint.com をご覧ください

 


チェックポイントについて

Check Point Software Technologies GmbH (www.checkpoint.com/de) は、世界中の行政機関や企業にサイバー セキュリティ ソリューションを提供する大手プロバイダーです。 このソリューションは、業界をリードするマルウェア、ランサムウェア、およびその他の種類の攻撃の検出率で、サイバー攻撃から顧客を保護します。 チェック・ポイントは、クラウド、ネットワーク、モバイル デバイス全体で企業情報を保護する多層セキュリティ アーキテクチャと、最も包括的で直感的な「ワンポイント コントロール」セキュリティ管理システムを提供します。 チェック・ポイントは、あらゆる規模の 100.000 以上の企業を保護しています。


 

トピックに関連する記事

レポート: 世界中でフィッシングが 40% 増加

カスペルスキーの 2023 年のスパムとフィッシングに関する現在のレポートがすべてを物語っています。ドイツのユーザーは次のようなことを求めています。 ➡続きを読む

BSI が Web ブラウザの最低基準を設定

BSI は管理用 Web ブラウザの最低標準を改訂し、バージョン 3.0 を公開しました。それを思い出すことができます ➡続きを読む

欧州企業を狙うステルスマルウェア

ハッカーはステルスマルウェアを使ってヨーロッパ中の多くの企業を攻撃しています。 ESETの研究者は、いわゆるAceCryptor攻撃が劇的に増加していることを報告しました。 ➡続きを読む

IT セキュリティ: LockBit 4.0 の基礎の解除

トレンドマイクロは英国国家犯罪庁(NCA)と協力し、開発中の未公開バージョンを分析した。 ➡続きを読む

Google Workspace 経由の MDR と XDR

カフェ、空港ターミナル、ホームオフィスなど、従業員はさまざまな場所で働いています。ただし、この開発には課題も伴います ➡続きを読む

テスト: エンドポイントおよび個々の PC 用のセキュリティ ソフトウェア

AV-TEST ラボからの最新のテスト結果は、Windows 向けの 16 の確立された保護ソリューションの非常に優れたパフォーマンスを示しています。 ➡続きを読む

FBI:インターネット犯罪報告書、被害額は12,5億ドルと集計 

FBI のインターネット犯罪苦情センター (IC3) は、2023 万人以上からの情報を含む 880.000 年のインターネット犯罪報告書を発表しました。 ➡続きを読む

HeadCrab 2.0 を発見

Redis サーバーに対する HeadCrab キャンペーンは 2021 年から活動を続けており、引き続き新しいバージョンのターゲットへの感染に成功しています。犯罪者のミニブログ ➡続きを読む