HackerNews 2024年12月27日
Lumma Stealer 信息窃取恶意软件检测量激增近 400%
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

ESET 2024年下半年报告揭示,Lumma Stealer信息窃取恶意软件迅速崛起,检测量激增369%,跻身十大信息窃取者之列,主要攻击目标为2FA扩展、用户凭证及加密货币钱包。同时,Formbook取代Agent Tesla成为主导,尽管Redline Stealer被拆除,但其留下的真空或将导致其他恶意软件服务扩张。此外,RansomHub勒索软件在LockBit被拆除后占据主导,网络犯罪分子不断寻找新漏洞和攻击方式,与防御者进行持续的猫鼠游戏,导致新的攻击途径和威胁激增。

📈 Lumma Stealer恶意软件在2024年下半年检测量激增369%,迅速成为网络犯罪领域的重要威胁,主要针对两因素认证(2FA)浏览器扩展、用户凭证及加密货币钱包。

🛡️ Formbook恶意软件取代Agent Tesla成为主导地位的信息窃取者。Formbook因其恶意软件即服务(MaaS)的特性,持续被开发和利用,活跃度居高不下。

💥 Redline Stealer虽被拆除,但其留下的权力真空可能导致其他恶意软件即服务信息窃取者活动增加。ESET认为RedLine的创建者不太可能恢复该恶意软件,这将刺激其他类似威胁的扩张。

🔒 RansomHub勒索软件在LockBit被拆除后,迅速占据主导地位,在2024年下半年累积了数百个受害者,表明勒索软件领域的竞争格局正在发生变化。

🌐 网络犯罪分子不断寻找新的攻击途径和社交工程方法,导致新的威胁激增,与防御者之间的攻防战持续升级,网络安全形势依然严峻。

HackerNews 编译,转载请注明出处:

网络安全公司 ESET 在其 2024 年下半年报告中指出,Lumma Stealer 信息窃取恶意软件在网络犯罪领域迅速崛起,检测量激增了 369%。

自 2022 年首次现身以来,Lumma Stealer 逐步崭露头角,最终在 2024 年下半年跻身 ESET 产品检测的十大信息窃取者之列。这款恶意软件主要针对两因素认证(2FA)浏览器扩展、用户凭证及加密货币钱包发起攻击。

在众多信息窃取者中,长期占据主导地位的 Agent Tesla 恶意软件已被 Formbook 取代。Formbook(又称 XLoader)自 2016 年以来一直活跃于网络犯罪领域,因其作为恶意软件即服务(MaaS)的性质而持续得到开发,并频繁被网络犯罪分子利用。ESET 的一位恶意软件分析师在报告中指出,Formbook 的活跃度持续不减。

与此同时,尽管臭名昭著的“信息窃取者即服务”Redline Stealer 在 2024 年 10 月作为“Magnus 行动”的一部分被国际执法机关拆除,但 ESET 认为,这一行动将促使其他类似威胁的扩张。ESET 恶意软件研究员 Alexandre Côté Cyr 表示,RedLine 信息窃取者的创作者不太可能尝试恢复该恶意软件,因为执法机关已掌握其用户名和最后使用的 IP 地址。他预计,RedLine 被拆除后留下的权力真空将导致其他恶意软件即服务信息窃取者活动的增加。

在勒索软件方面,ESET 分析指出,LockBit 勒索软件被拆除后,其他威胁行为者正在填补这一空缺。值得注意的是,RansomHub 勒索软件即服务在 2024 年下半年占据主导地位,到下半年结束时已累积数百个受害者。

ESET 威胁检测总监 Jiří Kropáč 评论道:“2024 年下半年,网络犯罪分子忙于寻找安全漏洞和创新方式,以扩大受害者群体,继续与防御者进行猫捉老鼠的游戏。因此,我们在遥测数据中观察到新的攻击途径和社交工程方法,以及新威胁的激增。同时,拆除行动也导致了之前稳定的威胁排名发生变化。”

 


消息来源:Infosecurity Magazine编译:zhongx; 

本文由 HackerNews.cc 翻译整理,封面来源于网络;  

转载请注明“转自 HackerNews.cc”并附上原文

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

Lumma Stealer Formbook Redline Stealer RansomHub 网络安全
相关文章