首页 > 传媒 > 关键词  > FakeUpdates最新资讯  > 正文

2025 年 1 月头号恶意软件:FakeUpdates 仍是重大网络安全威胁

2025-02-19 10:02 · 稿源: 站长之家用户

FakeUpdates 继续助长勒索软件攻击,网络犯罪分子利用 AI 技术来增强其攻击能力

2025 年 2 月 , 网络安全解决方案先驱者和全球掌舵者 Check Point 软件技术有限公司(纳斯达克股票代码:CHKP)发布了其 2025 年 1 月《全球威胁指数》报告,其中特别指出 FakeUpdates 仍是重大网络安全威胁,在勒索软件攻击中发挥着关键作用。

安全研究人员最近开展的一项调查研究显示,RansomHub 的成员团伙利用基于 Python 的后门来保持持续访问,并跨不同网络部署勒索软件。该后门在 FakeUpdates 获得初始访问权限后快速安装,采用了先进的混淆技术和 AI 辅助编码模式。攻击会通过远程桌面协议 (RDP) 进行横向移动,并通过创建计划任务来建立持续访问。

Check Point 软件技术公司研究副总裁 Maya Horowitz 表示:“AI 正在改变网络威胁形势,网络犯罪分子纷纷快速升级其攻击手段,利用 AI 来自动执行和扩展攻击策略并增强攻击能力。为了有效地应对这些威胁,企业不能再限制于实施传统防御机制,必须采用主动式自适应 AI 安全防护措施,以始终领先新兴威胁一步。”

头号恶意软件家族

箭头表示与上月相比的排名变化。

1.  FakeUpdates – FakeUpdates(又名 SocGholish)是一种下载程序恶意软件,于 2018 年初次现身。它通过受感染网站或恶意网站上的偷渡式下载进行传播,引导用户安装虚拟的浏览器更新。FakeUpdates 恶意软件与俄罗斯黑客团伙 Evil Corp 有关,用于在初始感染后发送辅助有效载荷。

2. ↑ Formbook – Formbook 于 2016 年初次被发现,是一种主要针对 Windows 系统的信息窃取恶意软件。该恶意软件可从各种 Web 浏览器中获取凭证、收集截图、监控和记录击键次数,并下载和执行其他有效载荷。它通过网络钓鱼攻击活动、恶意电子邮件附件和受感染的网站进行传播,通常伪装成合法文件。

3. ↑ Remcos - Remcos 是一种远程访问木马 (RAT),于 2016 年初次现身。它通常通过网络钓鱼攻击活动中的恶意文件传播,不仅可以绕过 UAC 等 Windows 安全防护机制,而且还能以比较高权限执行恶意软件,堪称攻击者的“万金油”。

主要移动恶意软件

1.  Anubis – Anubis 是一种最早专为 Android 设备设计的多功能银行木马,具有多重身份验证 (MFA) 绕过、键盘记录、录音和勒索软件等多种功能。

2. ↑ AhMyth – AhMyth 是一种针对 Android 设备的远程访问木马 (RAT),通常伪装成合法应用。它会窃取广泛的权限,从而泄露银行凭证和 MFA 代码等敏感信息。

3. ↓ Necro – Necro 是一种恶意 Android 下载程序,可根据其创建者的命令检索和执行恶意插件。

主要勒索软件团伙

根据来自勒索软件“羞辱网站”的数据,Clop 是最猖獗的勒索软件团伙,其攻击数量占已发布攻击的 10%,其次是 FunkSec 和 RansomHub,分别占 8% 和 7%。

1. Clop - Clop 是一种勒索软件病毒,自 2019 年以来一直活跃至今,攻击范围覆盖全球。它采用双重勒索手段,威胁称若不支付赎金,就泄露被盗数据。

2. FunkSec – FunkSec 是一个新兴的勒索软件团伙,于 2024 年 12 月崭露头角。在其数据泄漏网站中,勒索软件事件和数据泄露事件兼有。

3. RansomHub – RansomHub 是一种勒索软件即服务 (RaaS) 操作,据称是 Knight 勒索软件的翻版。它因其针对 Windows、macOS、Linux 和 VMware ESXi 环境的破坏性攻击活动而臭名昭著。

如欲获取完整的 2025 年 1 月全球威胁指数报告及其他洞察,请访问 Check Point 博客。  

关于 Check Point 软件技术有限公司 

Check Point 软件技术有限公司 (www.checkpoint.com.cn) 是一家领先的云端 AI 网络安全平台提供商,为全球超过 10 万家用户提供安全保护。Check Point 利用强大的 AI 技术通过 Infinity 平台提高了网络安全防护效率和准确性,凭借业界领先的捕获率实现了主动式威胁预测和更智能、更快速的响应。该综合型平台集多项云端技术于一身,包括确保工作空间安全的 Check Point Harmony、确保云安全的 Check Point CloudGuard、确保网络安全的 Check Point Quantum,以及支持协同式安全运维和服务的 Check Point Infinity Core Services。

关于 Check Point Research

Check Point Research 能够为 Check Point Software 客户以及整个情报界提供领先的网络威胁情报。Check Point 研究团队负责收集和分析 ThreatCloud 存储的全球网络攻击数据,以便在防范黑客的同时,确保所有 Check Point 产品都享有比较新保护措施。此外,该团队由 100 多名分析师和研究人员组成,能够与其他安全厂商、执法机关及各个计算机安全应急响应组展开合作。




推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 2025 4 月头号恶意软件榜单,FakeUpdates再次领跑

    Check Point研究团队发现网络攻击新趋势:攻击者正将Agent Tesla、Remcos等常见恶意软件与高级攻击技术结合,通过多阶段攻击链提高隐蔽性。攻击通常从钓鱼邮件开始,诱骗用户打开伪装成订单确认的恶意7-Zip压缩包,内含JScript编码文件启动PowerShell脚本,最终将恶意代码注入合法Windows进程(如RegAsm.exe)以规避检测。2025年4月全球威胁指数显示,FakeUpdates仍是影响最广的恶意软件(

  • 密码安领域TOP1!信安世纪连续多项入选2025网络安全产业图谱

    5月27日,信安世纪(688201)凭借技术积累和市场优势,入选《嘶吼2025网络安全产业图谱》6大类26个细分领域,并荣登密码安全领域Top1。作为密码技术头部企业,公司构建了以密码产品为核心的产品矩阵,覆盖网络安全、数据安全及涉密安全等领域,为金融、政务等关键行业提供有力支撑。此次入选再次印证了其技术实力和市场地位。未来,信安世纪将持续创新,推动产品智能化、场景化升级,为数字时代安全发展保驾护航。

  • 霍涛领导的白山云科技出席2025香港网络安全多元创新论坛

    香港举办"网络安全多元创新论坛2025",聚焦新兴网络威胁与安全创新。白山云科技受邀出席,高级副总裁苗辉参与专题讨论,分享信创生态下的平台安全建设经验。苗辉提出建立信创SASE安全体系,整合零信任架构、SD-WAN组网和云安全服务,并强调数据迁移风险管控。论坛汇聚政企界和科技领域专家,探讨AI安全防护等前沿议题。香港作为白山云全球化战略支点,将助力构建开放多元的网络安全生态圈,推动数字经济发展。

  • Check Point: 2025年,勒索软件将愈演愈烈

    勒索软件威胁持续升级,已从简单的文件加密演变为复杂的多阶段攻击。2024年勒索软件攻击创纪录,数据泄露网站公布2289名受害者,同比增长126%。新型勒索软件即服务(RaaS)模式降低犯罪门槛,46个新勒索集团涌现,活跃组织增加48%。AI技术被用于生成恶意软件和钓鱼诱饵,使攻击更智能快速。美国仍是主要目标,占全球案例50.2%。企业需采取零信任架构、供应链加固、AI防御等措施应对。数据盗窃成为勒索新手段,心理操控日益重要。勒索软件已不仅是技术问题,更是业务连续性挑战,领导者需像重视财务健康一样重视网络安全准备。

  • 2025年国补结束时间已确定!统一截止时间为2025年12月31日

    国家发改委、财政部最新文件明确,2025年家电、手机数码、汽车三大领域的国家补贴(国补)全国统一结束时间为2025年12月31日。但需注意:河南、湖南等省份因补贴额度紧张,可能提前至12月中旬截止。消费者需抓住最后6个月红利期,避免错过"真金白银"福利。补贴细则:家电类最高补贴20%,手机数码类按售价15%补贴(最高500元),新能源汽车报废旧车最高补2万元。领取方式:京东APP搜索"家电省2000"或"数码省2000"直接立减。部分省份叠加地方券后综合补贴比例可达20%。建议尽早申请,尤其汽车置换补贴额度竞争激烈。

  • 2025年5月国产网络游戏版号下发 完美世界《异环》等过审

    国家新闻出版署于昨日正式对外公布了今年5月份国产及进口网络游戏的审批信息,此次审批结果涵盖多个类型与知名厂商作品,引发游戏行业关注。 据披露,5月份共有130款国产网络游戏顺利通过审批,获得版号。

  • 2025年国补结束时间已确定,国家补贴国统一结束截止时间为2025年12月31日

    2025年国家补贴政策进入倒计时,家电、手机、汽车等领域补贴将于12月31日截止。家电补贴覆盖12类产品,一级能效产品可享20%补贴;手机数码类最高补贴500元;新能源汽车最高补贴2万元。部分资金紧张地区可能提前结束,建议尽早申领。领取方式:京东APP搜索"数码2000"或"家电2000"直达补贴页面。江苏、广东等地叠加地方消费券后综合补贴可达20%。最佳购买时机为38节、618等大促节点,高端机型补贴力度更大。提醒消费者关注地方政策变动,优先选择官方渠道购买。

  • 2025年一体化erp企业管理软件分享,哪个好用?

    在万物加速互联、同质竞争激烈的 2025 年,ERP(企业资源计划)系统,作为跳出传统企业边界,从供应链范围去优化企业资源的一站式企业管理软件,成为各行企业全面管理和降本增效提质的必备工具。无论初创、中小、集团企业,选择一款能够长久使用的一体化ERP软件,已非战略决策,而是致胜必备。一体化ERP软件有哪些?一体化erp软件哪个好?常用的一体化ERP有哪些呢?20

  • 2025GEO优化公司佼佼者,金口碑网络助力品牌打通AI基因库

    随着AI技术发展,搜索行为正经历革命性变革。用户不再满足传统搜索引擎提供的链接列表,而是期待AI直接生成结构化、个性化的答案。金口碑网络凭借GEO(生成式引擎优化)服务,帮助品牌重构内容权威性,将专业信息转化为AI训练的"标准数据集",直接写入AI认知基因库。其服务覆盖广告、新媒体营销、舆情管理等领域,通过5000+媒体资源和20000+KOL网络,确保品牌信息在AI搜索结果中获得精准曝光和权威引用。金口碑正以GEO优化为武器,助力企业在AI搜索革命中抢占认知高地。

  • 2025数据安发展大会召开:亮点频现,精彩纷呈

    2025年5月16-18日,"瓯江论数 数安未来"主题的数据安全发展大会在温州瓯海区举行。大会由温州市政府主办,汇聚国内外顶尖学者、行业领袖及企业代表,围绕数智融合、模型赋能、产业蝶变等议题展开探讨。亮点包括:1)高规格政产学研对话,国家数据局局长刘烈宏等领导出席;2)发布《高质量数据集发展报告》等重磅成果;3)促成温州与25个城市的数据要素"百城行动"联盟签约;4)举办31场专题论坛,覆盖智能交通、医疗健康等热点领域;5)同期举办全国"数据要素×"大赛温州分赛。大会通过学术交流与项目签约,推动数据安全治理与数字经济发展,打造产业生态高地。