网易首页 > 网易号 > 正文 申请入驻

360CERT网络安全十一月月报 | 十一月份攻击态势新增网页挂马攻击

0
分享至

近日,三六零集团(股票代码:601360.SH,以下简称“360”)网络安全响应中心(以下简称“360CERT”)发布《网络安全十一月月报》(以下简称“十一月月报”),对十一月份安全漏洞分析、网络安全重大事件、勒索病毒攻击态势等内容进行了梳理,为网络安全等相关人员提供精准的网络安全态势走向,便于更好的掌握网络安全发展趋势。

本月攻击态势主要聚焦了僵尸网络攻击、钓鱼邮件攻击、网页挂马攻击和针对Web应用和数据库的攻击四方面。11月份Windows平台僵尸网络总体攻击趋势相对较为平稳,未见较大幅度的增长或减少。但Emotet 僵尸网络在停摆了多月之后,于本月再次出现传播,疑似其部分运营者重启了该僵尸网络的运作。虽然本月Emotet僵尸网络重启,但根据360安全大脑的监测数据显示, Emotet重启后传播规模并不大。

此外,在网页挂马攻击方面,本月初,有黑客团伙使⽤Magnitube EK 漏洞利用套件在网页广告中植入CVE-2021-40444 漏洞利用代码,传播Magniber勒索病毒。由于部分广告页面在访问量较大的色情网站中被展示,此次攻击对不少用户造成了影响。

安全漏洞

2021年11月,360CERT共收录28个漏洞,其中严重8个,高危15个,中危5个,并回顾了其中7个重点漏洞事件。主要漏洞类型包含特权提升、代码执行、UAF、拒绝服务等。涉及的厂商主要是Apache 、Linux、VMware、Windows、Google等。

安全事件

本月收录安全事件278项,话题集中在数据泄露、恶意程序、网络攻击方面,涉及的组织 有:Microsoft、Google、Twitter、Facebook、Apple、FBI、YouTube等。涉及的行业主要包含IT服务业、制造业、金融业、政府机关及社会组织、医疗行业、交通运输业等。其中IT服务业依然是安全事件易发和多发的“重灾区”,占比为62.95%。

在十一月月报中,重点梳理了8起APT事件。其中APT-C-59(芜琼洞)组织2021年攻击行动揭秘引起了关注,2021年上半年,360高级威胁研究院发现了来自同⼀个新APT组织的多起攻击活动,根据该组织的攻击特征分析显示,发现其相关攻击行动未与目前已知APT组织关联,同时观察到该组织的两次攻击行动中都使用了0day漏洞攻击手段,所以将其背后的攻击者命名编号为APT-C-59(芜琼洞)。APT-C-59(芜琼洞)组织的最早的攻击活动可以追溯到2020年8月,早期该组织就利用了部分浏览器的伪协议0day漏洞攻击我国相关单位,同时还攻击了越南地区的部分受害者。通过攻击数据综合分析,可以看到该组织的攻击目标地区是以东亚和东南亚为主,涉及政府、智库、媒体、医疗多个行业。

此外,在十一月月报中,还重点回顾了包括恶意程序事件、数据安全事件、网络攻击事件和其他事件在内的12起重点事件,并梳理了安全事件的时间线。

恶意程序

2021年11月,全球新增的活跃勒索病毒家族有:Doyuk2、 HarpoonLocker、Rozbeh、BlackCocaine、Cryt0y、Flowey 、54BB47H (Sabbath)、 Entropy、ROOK、RobinHood、AvGhost等勒索病毒家族,其中 54BB47H (Sabbath)、Entropy、ROOK、RobinHood四个家族为本月新增的双重勒索病毒家族。

此外,老牌勒索家Snatch也开始采用双重勒索模式运营;而AvGhost勒索软件针对服务器进行攻击,虽然受害者联系到黑客后,黑客表示此次攻击只是测试并承诺替用户免费解密文件,但实际结果是受害者仍有大量数据无法恢复。

其中,Magniber勒索软件升级,瞄准国内用户,成为本月最值得关注的勒索病毒。11月5日开始,360安全大脑检测到CVE-2021-40444漏洞攻击拦截量有较明显上涨。经过360政企安全集团高级威胁研究分析中心分析追踪发现,这是⼀起挂马攻击团伙,利用CVE-2021-40444大肆传播勒索病毒的攻击事件,同时病毒在攻击过程中,还使用了PrintNightmare漏洞进行提权。该黑客团伙主要通过在色情网站、游戏网站(也存在少部分其它网站)的广告位上,投放植入带有攻击代码的广告,当用户访问到该广告页面时,就有可能中招,感染勒索病毒。截止当前360安全卫士仍能拦截到约500次每小时的挂马广告页面访问。而漏洞拦截量,最高单日也已超过1000次。

Magniber 勒索软件是基于Magnitude exploit kit(Magnitude EK)开发套件进行开发,早期还曾传播过Locky、Cerber勒索病毒家族。被该勒索加密后,文件后缀将被修改为随机字符串,受害者需向攻击者支付0.044~0.048个比特(价格⼀直在波动,5天内若未支付,赎金将会翻倍)。

同时,十一月月报中还指出,当前,通过双重勒索或多重勒索模式获利的勒索病毒家族越来越多,勒索病毒所带来的数据泄露的风险也越来越大。十一月月报中收录了通过数据泄露获利的勒索病毒家族占比,该数据仅为未能第⼀时间缴纳赎金或拒缴纳赎金部分(已经支付赎金的企业或个⼈,可能不会出现在这个清单中)。

对此,360安全大脑指出,对企业信息系统的保护,是⼀项系统化工程,在企业信息化建设初期就应该加以考虑,建设过程中要严格落实,防御勒索病毒并非难事。同时,360安全大脑不建议用户支付勒索病毒赎金,可以尝试通过备份、数据恢复、数据修复等手段挽回部分损失。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
日本花2.1亿美元建造岛屿,企图封锁中国,中国用一招轻松破解

日本花2.1亿美元建造岛屿,企图封锁中国,中国用一招轻松破解

老黄有话
2024-09-25 08:00:03
CBA赛季结束,外援实力排名,只有这4名外援算得上超级外援

CBA赛季结束,外援实力排名,只有这4名外援算得上超级外援

男足的小球童
2026-06-08 17:03:04
曝央视将世界杯版权分销给2电视台:价格为千万级 此前已入账30亿

曝央视将世界杯版权分销给2电视台:价格为千万级 此前已入账30亿

风过乡
2026-06-08 12:19:49
梁安琪奚梦瑶逛商场,全程面露不悦,疑婆媳不和对毛燥儿媳不满

梁安琪奚梦瑶逛商场,全程面露不悦,疑婆媳不和对毛燥儿媳不满

八卦王者
2026-06-08 10:50:29
A股,再也不是那个A股了

A股,再也不是那个A股了

路财主
2026-06-08 17:35:07
2026高考作文炸场!这哪里是考试,分明是给成年人的一次灵魂拷问

2026高考作文炸场!这哪里是考试,分明是给成年人的一次灵魂拷问

教师吧
2026-06-07 14:22:02
Edge惹众怒!Chrome等联名指责:微软你够了

Edge惹众怒!Chrome等联名指责:微软你够了

3DM游戏
2026-06-08 17:46:10
澳门特大卖淫案浮出水面,抓捕近400人,背后“靠山”不简单

澳门特大卖淫案浮出水面,抓捕近400人,背后“靠山”不简单

大鱼简科
2026-06-08 09:40:03
国务院国资委原副部长级干部潘良严重违纪违法被开除党籍

国务院国资委原副部长级干部潘良严重违纪违法被开除党籍

国际在线
2026-06-08 16:08:04
7年来头一遭,朝鲜一纸邀约藏深意,中方关键一步,半岛拉开新篇

7年来头一遭,朝鲜一纸邀约藏深意,中方关键一步,半岛拉开新篇

陈辉论剑
2026-06-08 17:03:00
港媒:94岁胡枫举办演唱会破吉尼斯世界纪录,刘德华、张学友等到场支持

港媒:94岁胡枫举办演唱会破吉尼斯世界纪录,刘德华、张学友等到场支持

环球网资讯
2026-06-08 12:11:28
张雪峰的财产争夺战开始了!

张雪峰的财产争夺战开始了!

八卦疯叔
2026-04-29 11:08:54
拉波尔特:曼城在欧冠遭遇了太多不公,我们本来可以6年5冠

拉波尔特:曼城在欧冠遭遇了太多不公,我们本来可以6年5冠

懂球帝
2026-06-08 17:20:14
调查发现:血管最怕的早餐,油条排第6,第1名很多人天天都在吃

调查发现:血管最怕的早餐,油条排第6,第1名很多人天天都在吃

健康之光
2026-06-02 21:50:03
殷桃的“饱满”身材真馋人,一袭抹胸亮片裙气质惊艳,真不怕走光

殷桃的“饱满”身材真馋人,一袭抹胸亮片裙气质惊艳,真不怕走光

蓓小西
2026-05-12 09:52:19
法国队有没有可能开除姆巴佩? 就像1998年世界杯不带坎通纳

法国队有没有可能开除姆巴佩? 就像1998年世界杯不带坎通纳

仰卧撑FTUer
2026-06-07 09:42:04
老婆出轨初恋后,我半年没碰她,她质问我原因,我说:我嫌脏

老婆出轨初恋后,我半年没碰她,她质问我原因,我说:我嫌脏

千秋文化
2026-06-06 20:06:18
洛夫顿启程回国!将缺席9号夺冠活动,发文致谢上海球迷支持!

洛夫顿启程回国!将缺席9号夺冠活动,发文致谢上海球迷支持!

篮球资讯达人
2026-06-07 23:56:39
1964年,毛主席看完《奇袭白虎团》,转身问肖华:此人现在何职务

1964年,毛主席看完《奇袭白虎团》,转身问肖华:此人现在何职务

徐徐道史
2026-06-08 14:03:32
伊朗伊斯兰革命卫队称打击以色列石化设施

伊朗伊斯兰革命卫队称打击以色列石化设施

新华社
2026-06-08 17:28:30
2026-06-08 18:24:49
安在 incentive-icons
安在
信息安全新媒体
1758文章数 2384关注度
往期回顾 全部

科技要闻

干掉聊天框,ChatGPT不只回答,还要办事

头条要闻

92岁老人立遗嘱将房产给女儿不给儿子:怕她活着没尊严

头条要闻

92岁老人立遗嘱将房产给女儿不给儿子:怕她活着没尊严

体育要闻

2026年世界杯?到底会是什么样?

娱乐要闻

44岁汤唯挺孕肚赴港待产!

财经要闻

沪指失守4000点!A股巨震,原因找到了

汽车要闻

从真实事故场景出发 吉利银河星舰7 EV硬核安全“超纲”了

态度原创

游戏
旅游
健康
公开课
军事航空

《战争机器》新旧女角色对比!更壮硕更多元

旅游要闻

雨歇霞铺云海漫 郴州仰天湖大草原现暮色画卷

新规能促进干细胞治疗乱象规范吗?

公开课

李玫瑾:为什么性格比能力更重要?

军事要闻

美媒:以色列窃听美伊谈判 美称不可接受

无障碍浏览 进入关怀版