首页 > 传媒 > 关键词  > FakeUpdates最新资讯  > 正文

2025 年 1 月头号恶意软件:FakeUpdates 仍是重大网络安全威胁

2025-02-19 10:02 · 稿源: 站长之家用户

FakeUpdates 继续助长勒索软件攻击,网络犯罪分子利用 AI 技术来增强其攻击能力

2025 年 2 月 ,网络安全解决方案先驱者和全球掌舵者Check Point 软件技术有限公司(纳斯达克股票代码:CHKP)发布了其 2025 年 1 月《全球威胁指数》报告,其中特别指出 FakeUpdates 仍是重大网络安全威胁,在勒索软件攻击中发挥着关键作用。

安全研究人员最近开展的一项调查研究显示,RansomHub 的成员团伙利用基于 Python 的后门来保持持续访问,并跨不同网络部署勒索软件。该后门在 FakeUpdates 获得初始访问权限后快速安装,采用了先进的混淆技术和 AI 辅助编码模式。攻击会通过远程桌面协议 (RDP) 进行横向移动,并通过创建计划任务来建立持续访问。

Check Point 软件技术公司研究副总裁 Maya Horowitz 表示:“AI 正在改变网络威胁形势,网络犯罪分子纷纷快速升级其攻击手段,利用 AI 来自动执行和扩展攻击策略并增强攻击能力。为了有效地应对这些威胁,企业不能再限制于实施传统防御机制,必须采用主动式自适应 AI 安全防护措施,以始终领先新兴威胁一步。”

头号恶意软件家族

箭头表示与上月相比的排名变化。

1.FakeUpdates– FakeUpdates(又名 SocGholish)是一种下载程序恶意软件,于 2018 年初次现身。它通过受感染网站或恶意网站上的偷渡式下载进行传播,引导用户安装虚拟的浏览器更新。FakeUpdates 恶意软件与俄罗斯黑客团伙 Evil Corp 有关,用于在初始感染后发送辅助有效载荷。

2.↑ Formbook– Formbook 于 2016 年初次被发现,是一种主要针对 Windows 系统的信息窃取恶意软件。该恶意软件可从各种 Web 浏览器中获取凭证、收集截图、监控和记录击键次数,并下载和执行其他有效载荷。它通过网络钓鱼攻击活动、恶意电子邮件附件和受感染的网站进行传播,通常伪装成合法文件。

3.↑ Remcos- Remcos 是一种远程访问木马 (RAT),于 2016 年初次现身。它通常通过网络钓鱼攻击活动中的恶意文件传播,不仅可以绕过 UAC 等 Windows 安全防护机制,而且还能以比较高权限执行恶意软件,堪称攻击者的“万金油”。

主要移动恶意软件

1.Anubis– Anubis 是一种最早专为 Android 设备设计的多功能银行木马,具有多重身份验证 (MFA) 绕过、键盘记录、录音和勒索软件等多种功能。

2.↑ AhMyth– AhMyth 是一种针对 Android 设备的远程访问木马 (RAT),通常伪装成合法应用。它会窃取广泛的权限,从而泄露银行凭证和 MFA 代码等敏感信息。

3.↓ Necro– Necro 是一种恶意 Android 下载程序,可根据其创建者的命令检索和执行恶意插件。

主要勒索软件团伙

根据来自勒索软件“羞辱网站”的数据,Clop是最猖獗的勒索软件团伙,其攻击数量占已发布攻击的 10%,其次是FunkSecRansomHub,分别占 8% 和 7%。

1.Clop- Clop 是一种勒索软件病毒,自 2019 年以来一直活跃至今,攻击范围覆盖全球。它采用双重勒索手段,威胁称若不支付赎金,就泄露被盗数据。

2.FunkSec– FunkSec 是一个新兴的勒索软件团伙,于 2024 年 12 月崭露头角。在其数据泄漏网站中,勒索软件事件和数据泄露事件兼有。

3.RansomHub– RansomHub 是一种勒索软件即服务 (RaaS) 操作,据称是 Knight 勒索软件的翻版。它因其针对 Windows、macOS、Linux 和 VMware ESXi 环境的破坏性攻击活动而臭名昭著。

如欲获取完整的 2025 年 1 月全球威胁指数报告及其他洞察,请访问Check Point 博客。 

关于 Check Point 软件技术有限公司

Check Point 软件技术有限公司 (www.checkpoint.com.cn) 是一家领先的云端 AI 网络安全平台提供商,为全球超过 10 万家用户提供安全保护。Check Point 利用强大的 AI 技术通过 Infinity 平台提高了网络安全防护效率和准确性,凭借业界领先的捕获率实现了主动式威胁预测和更智能、更快速的响应。该综合型平台集多项云端技术于一身,包括确保工作空间安全的 Check Point Harmony、确保云安全的 Check Point CloudGuard、确保网络安全的 Check Point Quantum,以及支持协同式安全运维和服务的 Check Point Infinity Core Services。

关于Check Point Research

Check Point Research 能够为 Check Point Software 客户以及整个情报界提供领先的网络威胁情报。Check Point 研究团队负责收集和分析 ThreatCloud 存储的全球网络攻击数据,以便在防范黑客的同时,确保所有 Check Point 产品都享有比较新保护措施。此外,该团队由 100 多名分析师和研究人员组成,能够与其他安全厂商、执法机关及各个计算机安全应急响应组展开合作。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 2025 2 月头号恶意软件:AsyncRAT 风头渐起,并瞄准可信平台发起攻击

    AsyncRAT威胁日益严峻,网络犯罪分子继续利用合法平台逃避检测并持久部署恶意软件2025年3月,网络安全解决方案先驱者和全球领导者CheckPoint®软件技术有限公司发布了其2025年2月《全球威胁指数》报告,其中特别指出远程访问木马AsyncRAT风头渐起,并不断演变,对网络安全构成严重威胁。安全研究人员发现,AsyncRAT正被运用于愈加复杂的攻击活动,通过TryCloudflare和Dropbox等平台�

  • 2025年已有12位名人离世:全网惋惜

    3月1日消息,据媒体报道,歌手方大同独立音乐厂牌赋音乐FUMUSIC 发布消息称,在积极面对顽疾5年后,方大同于2025年2月21日早晨去世。同日,多位艺人在社交平台发文缅怀方大同,舒淇转发方大同相关新闻并评论:致这世上最特别的人,一路好走。”王心凌也发文称:今天天气如十年前初见般美好,天使已回归天堂,愿继续追寻独特的音乐梦。”据媒体统计,2025年已有12位名人离世,令全网惋惜。他(她)们分别是表演艺术家李瑞芳、著名相声表演艺术家武福星、中国台湾演员张立威、年轻演员梁祐诚、演员大S、京剧余派老生名家陈志清、著名闽剧表?

  • NCSoft、ShiftUp等韩国游戏商盯上了中国:2025的“攻陷目标”!

    随着去年Nexon在中国市场取得的巨大成功,作为韩国本土游戏公司最大出口市场的中国,成为了游戏公司们今年的“攻陷目标”。16日,据游戏业界消息称,最快预计下个月在中国上线的《胜利女神:妮姬》,截至当日,在当地的预约人数已突破430万。”他还解释道:“随着用户的审美标准不断提高,游戏的完成度将至关重要。

  • 高途财报:预计2025年Q1盈利

    2025年2月26日,高途发布了2024财年第四季度及全年财报。第四季度公司收入继续呈现加速增长态势,同比增长82.5%,达到13.9亿元,增速较上个季度进一步提升29.4个百分点;现金收入同比保持高速增长,增速69.0%,达到21.6亿元。基于产品与技术的不断优化,特别是AI赋能,为大学生带来了全周期、高质量的备考服务。

  • 三星携Galaxy AI和以软件为中心的网络技术亮相MWC 2025,进一步强化移动AI领先优势

    3月3日-6日,世界移动通信大会在巴塞罗那FiraGranVia展馆举行。本次大会上,三星电子进一步创新移动AI体验,三星移动业务和网络业务部门在现场展示了旗下包括下一代GalaxyAI与软件驱动网络在内的AI创新成果。

  • 2025年2月国产网络游戏版号下发 共110款游戏过审

    国家新闻出版署正式公布了2025年2月份的游戏审批结果,本次共有110款国产游戏及3款进口游戏成功获得版号。在众多获批游戏中,备受玩家关注的《植物大战僵尸3》中国版终于顺利过审,预示着这款经典游戏的续作即将正式登陆中国市场。该游戏的官方微博曾在2024年12月20日发布消息称,将兑现对中国玩家的承诺,不仅保留了前作中广受欢迎的自由搭配卡组功能基于中国文化,新增了独特的植物、僵尸和地图设计,如国风植物“人参”等,为玩家带来全新的游戏体验。

  • 2025年PCB打样哪家好?嘉立创等优秀厂商上榜

    根据Prismark的数据,全球PCB市场规模预计将持续增长到2026年,全球PCB产值将达到1015.59亿美元,这一增长趋势为PCB打样市场提供了广阔的发展空间。随着市场不断发展,到2025年,我国也涌现出一批优秀的PCB打样企业,让我们来看看有没有你认识的公司。随着像嘉立创这样优秀的PCB打样企业的涌现,相信国产PCB打样技术和行业市场发展将会越来越好。

  • 直击燕教授 2025品牌会:人才、产品、服务面升级

    2025 年,面对机遇与挑战并存、市场风云变幻的大环境,据了解,燕教授在 2025 年 3 月 15 日品牌会上明确了全新发展方向,以积极姿态迎接未来。燕教授创始人李苏桐女士与 CEO 张硕先生分别发表重要讲话,为品牌发展指明核心任务与具体规划。品牌会上,李苏桐女士强调,燕教授始终秉持世界级标准打造极致产品。2025 年,产品创新依旧是核心任务,将聚焦全球优质原料与前�

  • 2025中国AI开局:硝烟即将燃尽,对抗还是共生?

    ”不止一位AI公司的高管,在2025年开工后这样感慨。AI时代的群体疾驰,恰如互联网时代的又一缩影。

  • 2025年泊心旅行月历上线,精彩旅程等你解锁

    月月都过节的云南、文化底蕴深厚的黄山、“世界客都”梅州、“七夕地标”新余。泊心云舍所在各地都有鲜明的文化特色,节庆氛围也格外浓厚,是体验民俗的不二之选。2025 年泊心出游月历已为泊心家人整理好了,来和我们一道,跟着时节的变化,领略山川人文之美。 3 月巍山小吃节3 月 6 日至 8 日,农历二月初七至初九大理巍山古城摆满一条长街的宴席聚集了最地道、丰�