前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >2021 年Google Drive 占云存储站点恶意软件下载量最多

2021 年Google Drive 占云存储站点恶意软件下载量最多

原创
作者头像
Khan安全团队
发布于 2022-01-12 14:07:58
发布于 2022-01-12 14:07:58
1K0
举报
文章被收录于专栏:Khan安全团队Khan安全团队

网络犯罪分子越能利用合法服务,他们就越有可能诱骗人们上当受骗。这就是为什么谷歌和微软等流行服务被用于恶意攻击的原因。事实上,据安全提供商 Netskope 称,截至 2021 年,Google Drive 成为恶意软件下载滥用最多的云存储服务。

在周二发布的“ 2022 年 1 月云和威胁报告”中,Netskope 指出,云存储应用程序在 2021 年获得了更大的采用。这一年,79% 的分析客户至少使用了一个云存储应用程序,高于 2020 年的 71% . 使用中的云存储应用程序数量也有所上升。去年,拥有 500 至 2,000 名员工的组织使用了 39 种不同的云存储应用程序,高于去年的 35 种。

越来越多地使用云应用程序自然让网络犯罪分子兴奋不已,他们急切地滥用这些应用程序来部署恶意软件。2021 年,云存储应用程序占基于云的恶意软件下载量的 69%,仅比 2020 年的 72% 略有下降。这些服务是现成的利用目标,因为攻击者可以轻松创建免费帐户,上传其感染性有效载荷,然后共享带有潜在受害者的恶意文档。

全年,Google Drive 超越 Microsoft OneDrive 成为恶意下载次数最多的云存储应用程序,占其中的 37%。OneDrive 以 20% 的记录恶意软件下载量跌至第二位。排在前五位的是 SharePoint(9%)、Amazon S3(6%)和 GitHub(3%)。

去年的结果与 2020 年的结果形成鲜明对比,其中 OneDrive 是恶意下载利用最多的云存储应用程序,占 29%,其次是 Box,占 17%,Amazon S3 占 15%,SharePoint 占 13%,Google Drive 仅占 9% .

根据 Netskope 的说法,除了谷歌越来越受欢迎的证据之外,去年谷歌云端硬盘的恶意软件下载量超过其他服务还有其他原因。2020 年,Emotet 僵尸网络使用 Box 传递了大部分恶意 Office 文档负载。但随着Emotet在 2021 年初被全球执法部门取缔,这项活动在一年中的大部分时间都处于休眠状态。为了弥补这一缺陷,试图复制 Emotet 成功的攻击者转向 Google Drive 来共享恶意 Office 文档。

基于云的存储应用程序如此诱人的利用目标,个人和组织如何保护自己免受恶意文档的侵害?Netskope 提供以下提示:

  1. 对托管和非托管应用程序使用单点登录 (SSO) 和多重身份验证 (MFA)。为基于用户、设备、应用程序、数据和活动的升级身份验证实施自适应策略控制。
  2. 为所有云和 Web 流量实施多层内联威胁防护,以阻止恶意软件到达您的端点并防止出站恶意软件通信。
  3. 设置精细的策略控制来保护您的数据。此类控制应跟踪和管理进出应用程序以及在您的组织和个人实例(包括 IT、用户、网站、设备和位置)之间移动的数据。
  4. 使用云数据保护来保护敏感数据免受 Web、电子邮件、SaaS、影子 IT 和公共云服务中的内部和外部威胁。对软件即服务 (SaaS) 和身份即服务 (IaaS) 模型采用安全态势管理。
  5. 设置行为分析以扫描内部威胁、数据泄露、受损设备和受损凭据。

“云应用程序的日益普及导致了本报告中描述的三种滥用行为:攻击者试图访问受害者云应用程序,攻击者滥用云应用程序来传递恶意软件,以及内部人员使用云应用程序进行数据泄露,”Netskope 威胁实验室威胁研究主管 Ray Canzanese 在新闻稿中说。“该报告提醒您,您用于合法目的的相同应用程序将受到攻击和滥用。锁定云应用程序有助于防止攻击者渗透它们,而扫描传入威胁和传出数据有助于阻止恶意软件下载和数据泄露。”

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
Google Play十周年,恶意软件泛滥问题仍悬而未决
2012年7月26日,谷歌将Android Market重新命名,变为如今大家耳熟能详的Google Play。作为整个安卓系统最重要、最为官方的应用下载市场,10年来,Google Play已经服务了来自全球190多个国家地区的25亿用户。但正所谓树大招风,Google Play也早已被众多恶意软件盯上,成为它们的集散中心。 【图:为庆祝Google Play十周年,谷歌设计了新的标志】 近两年,Google Play恶意软件泛滥的问题已经引起了越来越多安全机构的注意,根据2020年的一项调查研究,Go
FB客服
2023/03/30
1.1K0
Google Play十周年,恶意软件泛滥问题仍悬而未决
Cisco Talos年度回顾:恶意软件、攻击者趋势及重要影响因素
概括来说,勒索软件、商品加载程序(commodity loader)和高级持续性威胁(APT)主导了2023年的威胁格局。此外,全球冲突也影响了网络安全趋势,改变了许多威胁行为者的战术和攻击方法。
FB客服
2024/01/04
3100
Cisco Talos年度回顾:恶意软件、攻击者趋势及重要影响因素
超千万安卓用户安装某诈骗APP、英国勒索软件攻击数量翻倍|全球网络安全热点
Craigslist内部电子邮件系统本月被攻击者劫持以传递令人信服的消息,最终目的是避免Microsoft Office安全控制来传递恶意软件。
腾讯安全
2021/10/27
5580
超千万安卓用户安装某诈骗APP、英国勒索软件攻击数量翻倍|全球网络安全热点
恶意软件伪装成PDF传播、新冠病毒变种成钓鱼攻击诱饵|12月3日全球网络安全热点
Emotet恶意软件现在通过伪装成Adobe PDF软件的恶意Windows应用安装程序包进行分发。
腾讯安全
2021/12/06
1.4K0
恶意软件伪装成PDF传播、新冠病毒变种成钓鱼攻击诱饵|12月3日全球网络安全热点
2019年移动恶意软件总结报告
2019年,卡巴斯基移动端检测到3503952恶意安装包,69777个新的手机银行木马,68362个新的手机勒索木马。2019年,有两个趋势特别突出:攻击者对用户个人数据的攻击变得更加频繁,在应用市场上检测到木马软件变得更加频繁。本报告将以示例和统计数据更详细地讨论每一项。
FB客服
2020/03/17
1.1K0
揭秘恶意软件的罕见感染方式
当被问及“目标是如何感染恶意软件的?”我们的答案几乎总是一样的:(鱼叉式)网络钓鱼!当然也会有例外,因为我们会时不时地遇到远程代码执行(RCE)漏洞,或者如果攻击者已经在网络上,他们会使用PsExec之类的工具。但即便如此,大多数时候的感染途径确实是网络钓鱼。 不过,即便恶意行为者仍将电子邮件作为主要感染媒介,但也不应排除其他方法。恶意软件开发人员正在不断更新他们的传播方式。为了更好地识别和预防恶意软件攻击,接下来,我们为大家总结了一些罕见的恶意软件感染和传播路径。 Black Basta:一种新的传播
FB客服
2023/04/26
6440
揭秘恶意软件的罕见感染方式
《2023年恶意软件准备和防御报告》:20%的恶意软件攻击绕过反病毒保护
这种犯罪创新造成了一股网络犯罪浪潮,困扰着各种规模的组织。网络犯罪的成本预计将在未来五年内翻一番以上,从2023年的11.5万亿美元飙升至2028年的23.82万亿美元。网络事件不仅排在业务风险的首位,而且是导致业务中断的最可怕因素,这种恐惧很大程度上源于勒索软件的风险。
FB客服
2023/08/08
1.1K0
《2023年恶意软件准备和防御报告》:20%的恶意软件攻击绕过反病毒保护
常见恶意软件类型及危害
前言:信息时代,无论是对家庭个人电脑还是对政府、银行、医疗机构等单位的办公用电脑,恶意软件都是一个需要引起高度重视的问题。
埃文科技
2022/10/22
1.1K0
常见恶意软件类型及危害
卡巴斯基:2023年Q1 IT威胁演变报告
2022年底,卡巴斯基报告了BlueNoroff的最近活动,这是一个以窃取加密货币而闻名的经济驱动型威胁团伙。该组织通常利用Word文档,使用快捷方式文件进行初始入侵。然而,该组织最近采用了新的方法来传播其恶意软件。
FB客服
2023/08/08
3180
卡巴斯基:2023年Q1 IT威胁演变报告
《2023年企业IoT和OT威胁报告》:物联网恶意软件攻击增长400%
在这个万物互联的时代,物联网(IoT)设备无疑改变了我们生活、工作和管理运营技术(OT)环境的方式。总体而言,到2027年,全球物联网设备数量预计将超过290亿,比2023年的167亿大幅增加。
FB客服
2023/12/02
2K0
《2023年企业IoT和OT威胁报告》:物联网恶意软件攻击增长400%
改进攻击链方法以保护基于云计算的应用程序
信息安全专业人员解决其基于云计算的安全问题的最佳方式是密切关注攻击链的每个阶段,评估恶意活动使用云计算来躲避传统安全技术的位置。
静一
2019/07/12
7030
改进攻击链方法以保护基于云计算的应用程序
虹科分享 | 移动目标防御 | 为什么要关心内存中的攻击?
尽管在网络安全方面的投资不断增加,但网络犯罪仍在激增。每天的攻击都会使医疗保健提供瘫痪,并扰乱金融/保险服务公司、制造公司、律师事务所和软件公司,以至于有关闭的风险。这在很大程度上是因为攻击一直在变化,而防御没有变化。如今的恶意软件越来越多地在内存中执行运行时攻击。
虹科网络可视化与安全
2022/11/17
6450
虹科分享 | 移动目标防御 | 为什么要关心内存中的攻击?
警惕!Emotet新变体正从Google Chrome中窃取你的信用卡信息
日前,有研究显示,臭名昭著的Emotet恶意软件正在积极部署一个新模块,意欲窃取存储在Google Chrome浏览器中的信用卡信息。 根据网络安全公司Proofpoint近日来的观察,这个专门针对Google Chrome浏览器的信用卡窃取程序拥有将收集到的信息转移到不同远程命令和控制 (C2) 服务器上的能力。 2021年1月,在多国联合执法行动的努力下,恶意软件Emotet的基础设施被关闭。此后的10个月,Emotet的活动显著减少,曾一度销声匿迹。然而,在2021年底,Emotet又卷土重来了,并持
FB客服
2023/03/30
4100
警惕!Emotet新变体正从Google Chrome中窃取你的信用卡信息
CypherRAT、CraxsRATAndroid系列恶意软件“始作俑者”曝光!
近日,恶意软件系列 CypherRAT 和 CraxsRAT 的创建者曝光,是一位名为 EVLF 的叙利亚威胁行为者。
FB客服
2023/09/08
1.4K0
CypherRAT、CraxsRATAndroid系列恶意软件“始作俑者”曝光!
Emotet恶意软件回归、黑客入侵FBI电子邮件系统|11月16日全球网络安全热点
Emotet恶意软件过去被认为是传播最广泛的恶意软件,它使用垃圾邮件活动和恶意附件来分发恶意软件。Emotet会使用受感染的设备来执行其他垃圾邮件活动并安装其他有效负载,例如QakBot(Qbot)和Trickbot恶意软件。然后,这些有效载荷将用于向威胁参与者提供部署勒索软件的初始访问权限,包括Ryuk、Conti、ProLock、Egregor等。
腾讯安全
2021/11/16
7230
Emotet恶意软件回归、黑客入侵FBI电子邮件系统|11月16日全球网络安全热点
Emotet被摧毁,TrickBot爬上来
在CheckPoint的月度跟踪中,TirckBot在2021年2月的威胁指数超过了 Emotet。TirckBot增大了恶意邮件投递活动的强度,同时Emotet被联手拆除在全球范围内陷入沉寂。使得TirckBot一举跃升为CheckPoint监测的最活跃恶意软件榜单首位。
FB客服
2021/03/25
3350
特洛伊木马是什么,它能造成什么损害?
本公众号提供的工具、教程、学习路线、精品文章均为原创或互联网收集,旨在提高网络安全技术水平为目的,只做技术研究,谨遵守国家相关法律法规,请勿用于违法用途,如果您对文章内容有疑问,可以尝试加入交流群讨论或留言私信,如有侵权请联系小编处理。
网络安全自修室
2023/12/28
5930
特洛伊木马是什么,它能造成什么损害?
微软禁用ms-appinstaller 协议,以阻止恶意软件传播
近日,微软宣布已在Win10/11系统中暂时禁用MSIX应用程序安装器(installer) 的 ms-appinstaller 协议,以防被恶意软件滥用。
FB客服
2022/02/25
1.1K0
微软禁用ms-appinstaller 协议,以阻止恶意软件传播
2019年勒索软件:针对市政部门的全面攻击
人们对安全的意识正在增强, 回顾过去三年,勒索软件在恶意软件总数中所占的比例从2.8%上升到3.5%。勒索软件在受恶意软件攻击所有用户中的比例一直在波动,2019年上半年为2.94%,而两年前为3.53%。
FB客服
2019/12/30
6380
APP Store也无法幸免,恶意软件是如何逃过应用商店的审查?
Google Play和APP Store作为我们日常生活中最耳熟能详的两大应用商店,在提供便利的同时,也藏匿着诸多安全风险。Google Play因其宽松的网络环境,成为了恶意软件繁育的温床。而苹果生态虽然是出了名的“干净”,但也难逃恶意软件的伪装。
FB客服
2023/10/10
7850
APP Store也无法幸免,恶意软件是如何逃过应用商店的审查?
推荐阅读
相关推荐
Google Play十周年,恶意软件泛滥问题仍悬而未决
更多 >
领券
💥开发者 MCP广场重磅上线!
精选全网热门MCP server,让你的AI更好用 🚀
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档