Phorpiex 是一種殭屍網路惡意軟體,也是 2021 年主要的惡意軟體威脅之一。 Phorpiex 殭屍網路非常成熟,可用於多種目的,包括垃圾郵件、惡意軟體傳送和加密貨幣挖礦。
Phorpiex 惡意軟體感染始於植入程式的交付。 此釋放器透過各種方法分發到系統,包括:
一旦 Dropper 在系統上安裝並運行,它就會與 Phorpiex 命令和控制 (C2) 伺服器進行通訊。 這些伺服器提供 Phorpiex 惡意軟體以及提供特定功能的其他上傳或模組。 2021 年發布的名為 Twizt 的新更新使惡意軟體能夠在沒有活動 C2 伺服器的情況下以點對點 (P2P) 模式運行。
Phorpiex 殭屍網路主要用作其營運商創造收入的手段。 殭屍網路的影響範圍貨幣化的一些方式包括:
Phorpiex 是一個大型且完善的殭屍網路。 因此,它被用於多種不同的目的,包括傳播惡意軟體和發送垃圾郵件。
Phorpiex 殭屍網路已被用來傳播各種不同的惡意軟體變體。 殭屍網路傳播的一些惡意軟體類型包括:
這種傳播額外惡意軟體的能力使 Phorpiex 成為重大、危險的威脅。 一旦殭屍網路在受感染的電腦上站穩腳跟,多個攻擊者就可能獲得對系統的存取權限,並且系統可能會感染各種類型的惡意軟體。
Phorpiex 殭屍網路的另一個主要用途是作為郵件程式。 眾所周知,Phorpiex 會發送各種垃圾郵件,包括:
Phorpiex 惡意軟體可以透過不同的方式傳遞到系統。 一些有助於防止 Phorpiex 感染的安全最佳實踐包括:
Phorpiex 是一種主要的惡意軟體變體,但該公司也面臨廣泛的其他網路威脅。 要了解有關組織面臨的主要網路安全威脅的更多信息,請查看 Check Point 的2023 年網路安全報告。
Check Point Harmony 端點提供針對 Phorpiex 惡意軟體和端點資安其他主要威脅(包括零時差威脅)的保護。 透過註冊免費演示來了解有關 Harmony 端點功能的更多資訊。