freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

MaAfee 2020 Q2网络威胁报告发布
2020-11-08 23:46:58

MaAfee发布了一份关于 2020 年第二季度网络威胁演变与相关网络犯罪活动的分析报告。在跟踪时间段内,恶意软件新样本总数增长了 11.5%,每分钟会出现 419 个新威胁。

image.png-45kB

恶意 Office 文档的快速增长使得新增 PowerShell 恶意软件激增 117%,COVID-19 造成的影响促使网络犯罪者调整相关攻击策略,比如以新冠病毒大流行为主题吸引受害者并利用许多人在家工作的事实。

image.png-41.7kB

McAfee 首席科学家 Raj Samani 表示:“到 2020 年第二季度,PowerShell 恶意软件等更新颖的安全威胁将继续发展,网络犯罪分子也为远程工作做好了准备”。

以 COVID-19 为主题

image.png-228.2kB

第二季度,仍然有许多企业的员工居家办公。与第一季度相比,第二季度与 COVID-19 相关的攻击增加了 605%。

image.png-137.3kB

Donoff 与 PowerShell

Donoff Microsoft Office 文档利用 Windows Command Shell 启动 PowerShell 代码继续下载和执行恶意文件,以此作为 Downloader 的角色。Donoff 在推动 2020 年第一季度的 PowerShell 恶意软件激增 689% 发挥了关键作用。

image.png-40.5kB

在第二季度,与 Donoff 相关的恶意软件增速有所放缓,但仍然保持了强劲增长,将 PowerShell 恶意软件数量推高了 117%,也推动了 Office 相关恶意软件增长 103%。回顾 2019 年,PowerShell 恶意软件的样本总数增长了 1902%。

主要威胁活动

  • 恶意软件:每分钟 419 个新威胁,相比上个季度增长 12%,其中勒索软件数目保持稳定
  • 挖矿软件:继第一季度增长 26% 后,第二季度新增挖矿软件增长 25%

image.png-41.2kB

  • 移动恶意软件:尽管 Android Mobby Adware 的数目激增,但是该类别的恶意软件增长速度下降了 15%
  • 物联网:Gafgyt 与 Mirai 使 Linux 恶意软件新增了 22%

image.png-42.2kB

  • 区域:统计了 561 次公开披露的安全事件,相比第一季度增长 22%
  • 攻击向量:恶意软件占到了总事件的 35%,账户劫持和针对性攻击分别占比 17% 与 9%

image.png-65.3kB

  • 行业:针对科技行业的攻击比上一季度增长了 91%,针对制造业的攻击增长了 10%,而针对公共部门的攻击减少了 14%

image.png-68.9kB

参考来源

HelpNetSecurity

McAfee

# powershell # McAfee # COVID-19
本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者
文章目录