Fortinet三月網路威脅報告
科技
Fortinet在三月網路威脅概況月報表示,這段期間內所偵測到的十大惡意軟件中,有九個為勒索軟件,一旦電腦受感染,用戶即會受恫嚇軟件或勒索軟件侵擾。 Fortinet發現這些威脅主要來自兩款惡名昭彰的殭屍網路程式產生器(loaders)——分別為Bredolab和Pushdo。另一個重要的發現則是MS.IE.Userbata.Behavior.Code.Execution 這個零日威脅 (Zero-day Attack) 來勢洶洶,上月被偵測到的活動達25%,令這威脅登上了惡意軟件十大排行榜中。
三月網路威脅概況月報的重點包括:
· 短訊勒索軟件非常活躍:一個新的勒索軟件——W32/DigiPog.EP登上 Fortinet 惡意軟件十大排行榜。 DigiPog 是一個使用俄語的短訊封鎖軟件,它能限制系統並攻擊性地封鎖Internet Explorer和Firefox瀏覽器,直至用戶提供適當的密碼。 用戶必須把短訊傳往指定的電話號碼,方可獲得密碼。 在執行時,DigiPog在伺服器中記錄用戶的MAC地址。 短訊勒索軟件首次登上 Fortinet 的十大名單,表示同類型勒索軟件將有上升趨勢。
· 殭屍網路競爭越趨激烈:當Bredolab和Pushdo這兩個惡名昭彰的殭屍網路軟件成為本月勒索軟件活躍數字的元兇時,一個挑戰者今月轉趨活躍。 另外一個殭屍網路啟動程式——Sasfis在我們的百大攻擊排行榜中躍升8位,僅排在Gumblar和Conficker之後,成為活躍排行榜中的第5位。 Sasfis 是簡易型殭屍網路最新例子,已被大量應用在惡意犯罪服務 (Crime As a Shahervice) 中。
· 新的零日攻擊威脅:一個新的零日攻擊威脅來勢洶洶、登上FortiGuard 十大攻擊排行: MS.IE.Userdata.Beh avior.Code.Execution (代號CVE-2010-0806,詳見FortiGuard Advisory 2010-14) 。 這個攻擊程式觸發Internet Explorer的一個漏洞,然後偷偷透過隱藏式下載(drive-by download,即無須用戶操作的下載)執行遠端程式碼。 它在三月份所偵測到的活動中佔了1/4。此漏洞攻擊在上個月十大攻擊榜中排名第二,目前仍非常活躍,並在日本、韓國及美國成為主流威脅。
三月份完整的威脅概況Threatscape報告,包含各分類的威脅排行榜,可到http://www.fortiguardcenter.com瀏覽。

- JAPANNEXT 推出支援 4K 的 55 型曲面監視器"JN-VC555UHD"!
- "SQUARE ENIX PRESENTS at TGS 2020 在線"特別網站開幕! 遊蕩與放送日程公開!
- Masterpiece解謎系列最新作《Magical Drop VI》將於4月25日登陸PC和Nintendo Switch!
- 羅技宣佈與傳奇聯盟合作的第二款遊戲設備!
- 無線耳機可用於任天堂開關! 藍牙發射器 「FG-新交換機-BT1」 出現 !
- 神戶港樂園「umie」將舉辦透過電子競技和AI藝術促進飲食教育的家長和孩子體驗活動!
- 在數位教育設施「REDEE」為老年人舉辦 YouTuber 課程! 完成所有六個強化課程
- 在新世界(地圖)中奔跑! "堡壘之夜"第3章 - 第1季將於12月6日(星期一)開始!
- “勞森”ד怪物獵人崛起:太陽突破”活動從8月9日開始! 木桶壺和墊子的限量銷售,以及原始貼紙的分發!
- KOF畫師集結! “KOF XV 一周年插畫大賽”舉辦!
- 混合電競! ?新品牌「TGXpowered by FULL SWING」打造虛擬高爾夫新時代
- 讓人聯想到“神奇寶貝·紫羅蘭·零的寶藏”中的“Terapagos”的新寶可夢登場!