服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

安天网络行为检测能力升级通告(20230305)

日期: 来源:安天集团收集编辑:
点击上方"蓝字"
关注我们吧!


安天长期基于流量侧数据跟踪分析网络攻击活动,识别和捕获恶意网络行为,研发相应的检测机制与方法,积累沉淀形成了安天自主创新的网络行为检测引擎。安天定期发布最近的网络行为检测能力升级通告,帮助客户洞察流量侧的网络安全威胁与近期恶意行为趋势,协助客户及时调整安全应对策略,赋能客户提升网络安全整体水平。

01

网络流量威胁趋势

近期钓鱼邮件攻击活动频繁,涉及制造、能源、互联网、教育科研、政府等多个行业,同时随着聊天机器人ChatGPT火爆出圈,其已成为AI届“顶流”,快速渗透至各个行业,目前黑客已利用ChatGPT钓鱼网站开始传播恶意软件。建议用户及时关注钓鱼邮件及钓鱼网站。

近期网络安全事件涉及OxtaRAT、Mirai、Clasiopa、Earth Yako等组织。


本期活跃的安全漏洞信息
1

泛微e-cology9 SQL注入漏洞(CNVD-2023-12632)

2
Microsoft Word远程代码执行漏洞(CVE-2023-21716)
3

PHP缓冲区溢出漏洞(CVE-2023-0568)

4

Windows通用日志文件系统驱动程序特权提升漏洞(CVE-2023-23376)

值得关注的安全事件
1

利用GuLoader加载器投递AgentTesla的钓鱼活动分析


近日,安天CERT监测到利用GuLoader加载器投递AgentTesla窃密木马的新一轮钓鱼活动。攻击者以产品报价为主题,向欧洲、亚洲多个国家的制造、能源、互联网等领域的企业发送钓鱼邮件,并在其中发现一起针对国内某企业的攻击活动。在此次钓鱼邮件活动中,攻击者以项目报价邀请函为主题对我国汽车行业某企业发送钓鱼邮件,将附件中的文件以项目名称命名,诱导目标执行附件中的VBS脚本,从而执行GuLoader加载器将Shellcode加载至内存中,投递的最终载荷为AgentTesla窃密木马,建议用户关注相关主题的钓鱼邮件。

2

黑客利用ChatGPT钓鱼网站传播恶意软件感染用户


近日,聊天机器人ChatGPT火爆全球,同时引起人们对人工智能及其可能用途的兴趣,它已成为网络犯罪分子传播恶意软件和实施其他人工智能辅助网络攻击的新工具。研究人员发现一些黑客利用ChatGPT的图标和名称创建虚假网站,以此来传播恶意软件并窃取信用卡信息,这些网站是通过一个拥有超过3500名粉丝的非官方ChatGPT社交媒体页面推广的,其中一些帖子包含指向ChatGPT或其开发商OpenAI虚假网站的链接。当用户点击钓鱼网站上的“下载Windows”或“尝试ChatGPT”按钮时,带有窃取恶意软件的恶意文件会自动下载到他们的设备上。一旦恶意软件被执行,它可以在受害者不知情的情况下收集敏感数据。研究人员发现,这些钓鱼网站散布了几个臭名昭著的恶意软件家族。除了托管信息窃取程序和其他恶意软件外,黑客还利用ChatGPT和基于OpenAI的钓鱼网站实施财务欺诈。

02

安天网络行为检测能力概述

安天网络行为检测引擎收录了近期流行的网络攻击行为特征。本期新增网络攻击行为特征涉及远程代码执行、命令注入攻击、后门等高风险,涉及SQL注入攻击、跨站脚本攻击、木马等中风险。


03

更新列表

本期安天网络行为检测引擎规则库部分更新列表如下:

安天网络行为检测引擎最新规则库版本为Antiy_AVLX_2023030119,建议及时更新安天探海威胁检测系统-网络行为检测引擎规则库(请确认探海系统版本为:6.6.1.2 SP1及以上,旧版本建议先升级至最新版本),安天售后服务热线:400-840-9234


安天探海网络检测实验室简介

安天探海网络检测实验室是安天科技集团旗下的网络安全研究团队,致力于发现网络流量中隐藏的各种网络安全威胁,从多维度分析网络安全威胁的原始流量数据形态,研究各种新型攻击的流量基因,提供包含漏洞利用、异常行为、应用识别、恶意代码活动等检测能力,为网络安全产品赋能,研判网络安全形势并给出专业解读。


往期回顾

相关阅读

  • 部长回应!信息量很大→

  • 3月5日,在十四届全国人大一次会议第一场“部长通道”上, 工业和信息化部部长金壮龙、科技部部长王志刚、生态环境部部长黄润秋接受采访,回应社会各界的关切。我国5G发展已经走
  • 太火爆!今年首个高峰可能就在…

  • 今年来,旅游的热度持高不下有平台数据显示虽然距离“五一”小长假还有2个月时间有的地方“五一”已满房↓↓↓距离五一还有2个月这些地方已经订满!来自多个在线旅游平台数据显
  • 这场红包雨,沸腾了我的家庭群!

  • 2023年3月5日上午,十四届全国人大一次会议在北京开幕。今年的政府工作报告,又亮出了一个个民生“大红包”,“我”的家庭群收到“大红包”,立刻沸腾了!一起看看都聊了啥——»大家
  • 这6个数字,绝对重要!

  • 大家都在看关于金融,政府工作报告提到了什么?代表之声:在这里听火热一线的中国故事今早,政府工作报告上的二维码来源:金融时报公众号策划:王佳图片制作:原健凇编辑:云阳邮箱:fnweb@12
  • 他们,和雷锋有个约定!

  • 2023年3月5日是第60个“学雷锋纪念日”也是第24个“中国青年志愿者服务日”雷锋同志无私奉献、坚定信念不忘初心、为人民服务的精神焕发着不朽的光芒影响着一代代中国人如今

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • 安天网络行为检测能力升级通告(20230305)

  • 点击上方"蓝字"关注我们吧!安天长期基于流量侧数据跟踪分析网络攻击活动,识别和捕获恶意网络行为,研发相应的检测机制与方法,积累沉淀形成了安天自主创新的网络行为检测引擎。安
  • 即将迎来!就在明天4时36分

  • “一阵催花雨,数声惊蛰雷”。北京时间3月6日4时36分将迎来惊蛰节气,标志仲春时节开始。此时节,桃红柳绿,春水初涨;春雷乍响,蛰虫初醒;大地春回,韶光弥漫。北京师范大学社会学院教授
  • 他的逆袭故事,感动中国

  • 3月4日晚,感动中国2022年度人物揭晓,来自江苏苏州的陆鸿入选。陆鸿是残疾人创业者的代表,他背后的故事太励志。招工时残疾人优先入职源于他此前的经历在江苏苏州吴江区平望镇,有