首页 > 传媒 > 关键词  > AsyncRAT最新资讯  > 正文

2025 年 2 月头号恶意软件:AsyncRAT 风头渐起,并瞄准可信平台发起攻击

2025-03-19 11:24 · 稿源: 站长之家用户

AsyncRAT 威胁日益严峻,网络犯罪分子继续利用合法平台逃避检测并持久部署恶意软件

2025 年 3 月 , 网络安全解决方案先驱者和全球掌舵者 Check Point® 软件技术有限公司(纳斯达克股票代码:CHKP)发布了其 2025 年 2 月《全球威胁指数》报告,其中特别指出远程访问木马 AsyncRAT 风头渐起,并不断演变,对网络安全构成严重威胁。

安全研究人员发现,AsyncRAT 正被运用于愈加复杂的攻击活动,通过 TryCloudflare 和 Dropbox 等平台传播恶意软件。这表明越来越多的网络犯罪分子利用合法平台绕过安全防御系统,确保持久驻留于目标网络中。这些攻击往往先发送网络钓鱼电子邮件,其中包含 Dropbox URL,点击后会触发涉及 LNK、JavaScript 和 BAT 文件的多步骤感染流程。

Check Point 软件技术公司研究副总裁 Maya Horowitz 表示:“网络犯罪分子正利用合法平台部署恶意软件并逃避检测。各机构必须保持警惕,并实施主动安全防护措施,以缓解此类不断演变的威胁所带来的风险。”

头号恶意软件家族

箭头表示与上月相比的排名变化。FakeUpdates 是 2 月份最猖獗的恶意软件,紧随其后的是 Androxgh0st 和 Remcos,分别影响了全球 3% 的机构与企业。

1.  FakeUpdates – FakeUpdates(又名 SocGholish)仍然位居榜首,它通过受感染网站或恶意网站上的偷渡式下载发送辅助有效载荷。

2. ↑ Androxgh0st – Androxgh0st 是一种针对 Laravel 应用的 Python 恶意软件,目前排名跃升。它会扫描暴露的 .env 文件,然后窃取其中所含的登录凭证等敏感信息。在获得访问权限后,网络犯罪分子便可部署更多恶意软件,并盗用云资源。

3.  Remcos – 远程访问木马 (RAT) Remcos 仍是一种流行的恶意软件,常被用于网络钓鱼攻击活动。它能够绕过用户账户控制 (UAC) 等安全防护机制,堪称网络犯罪分子的“万金油”。

4. ↑ AsyncRAT - AsyncRAT 是一种针对 Windows 系统的远程访问木马 (RAT),于 2019 年初次被发现。它会将系统信息泄露到命令与控制服务器,并可执行各种命令,例如下载插件、终止进程、截取屏幕截图和进行自我更新。AsyncRAT 通常通过网络钓鱼攻击活动传播,用于数据窃取和系统入侵。

5. ↑ AgentTesla - AgentTesla 是一种高档 RAT(远程访问木马),常被用作键盘记录器和密码窃取程序。它自 2014 年以来一直活跃至今,不仅能够监控和收集受害者的键盘输入与系统剪贴板,而且还可以记录截图和窃取为受害者设备上安装的各种软件(包括 Google Chrome、Mozilla Firefox 和 Microsoft Outlook 电子邮件客户端)输入的证书。AgentTesla 作为合法 RAT 公开出售,客户只需支付 15-69 美元即可获得用户许可。         

主要移动恶意软件

1.  Anubis – Anubis 不仅仍是头号移动恶意软件,而且还是一种危害严重的银行木马,具有多重身份验证 (MFA) 绕过、键盘记录和勒索软件等多种功能。

2. ↑ Necro – Necro 是一种恶意 Android 下载程序,目前排名有所上升。它允许网络犯罪分子根据其创建者的命令执行恶意组件,从而在受感染设备上进行一系列恶意操作。

3. ↓ AhMyth – AhMyth 是一种针对 Android 设备的远程访问木马 (RAT),其肆虐程度略有下降。由于它能够窃取银行凭证和 MFA 代码等敏感信息,因此仍是一个重大威胁。

全球首当其冲的行业

1. 教育

2. 电信

3. 政府

主要勒索软件团伙

上月,Clop 仍是最猖獗的勒索软件团伙,其攻击数量占已发布攻击的 35%。其次是 RansomHub 和 Akira。

1. Clop – Clop 仍是主要的勒索软件团伙,利用双重勒索手段威胁受害者,若不支付赎金,就对外公布被盗数据。

2. RansomHub – RansomHub 采用典型的勒索软件即服务 (RaaS) 操作,据称是 Knight 勒索软件的翻版。它因其针对各种系统(包括 Windows、macOS 和 Linux)发起的大规模复杂攻击活动而臭名昭著。

3. Akira – Akira 是新兴勒索软件团伙,主要瞄准 Windows 和 Linux 系统发起攻击。该团伙涉及多起网络钓鱼攻击活动和端点漏洞利用,对受害者构成严重威胁。

关于 Check Point 软件技术有限公司 

Check Point 软件技术有限公司 (www.checkpoint.com) 是一家领先的云端 AI 网络安全平台提供商,为全球超过 10 万家用户提供安全保护。Check Point 利用强大的 AI 技术通过 Infinity 平台提高了网络安全防护效率和准确性,凭借业界领先的捕获率实现了主动式威胁预测和更智能、更快速的响应。该综合型平台集多项云端技术于一身,包括确保工作空间安全的 Check Point Harmony、确保云安全的 Check Point CloudGuard、确保网络安全的 Check Point Quantum,以及支持协同式安全运维和服务的 Check Point Infinity Core Services。

关于 Check Point Research

Check Point Research 能够为 Check Point Software 客户以及整个情报界提供领先的网络威胁情报。Check Point 研究团队负责收集和分析 ThreatCloud 存储的全球网络攻击数据,以便在防范黑客的同时,确保所有 Check Point 产品都享有比较新保护措施。此外,该团队由 100 多名分析师和研究人员组成,能够与其他安全厂商、执法机关及各个计算机安全应急响应组展开合作。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 聚铭网络与安徽通服达成战略合作,共筑区域网络安全服务新生态

    2025年9月23日,聚铭网络与安徽省通信产业服务有限公司(安徽通服)在合肥签署战略合作协议。双方将在网络安全、信息化建设及数字化转型领域深化合作,整合各自技术、资源与市场优势,构建互利共赢的生态体系。安徽通服凭借全省渠道网络与客户场景理解,精准把握用户安全运营需求;聚铭网络依托AISOC平台与MSS托管服务模式,提供全链条智能化安全运营支撑。未来双方将建立常态化沟通机制,加快项目落地,为区域客户提供更集约、可靠的安全产品与服务,共同助力网络安全生态持续进化。

  • 手机被远程控制转账 一根牙签立功了:取出SIM卡切断网络

    近日,温州与成都接连发生远程控制诈骗案。不法分子冒充平台客服,诱骗老人下载含木马病毒的涉诈App,导致手机被远程操控、账户资金面临盗转。危急时刻,民警用牙签取出SIM卡切断网络,成功保住吴奶奶26万元存款。警方提醒,此类诈骗隐蔽性极高,利用老年人对信息技术的陌生感制造恐慌。公众需提高警惕,切勿随意下载不明来源App,遇可疑情况及时报警。社会各界应加强防骗宣传,共同筑牢反诈防线。

  • 倡导网络安全责任,塔澳通信携手中国电信共筑数字安全屏障

    9月16日,昆明举行网络安全与数字产业投资大会暨国际通信业务进出口局跨境产业合作大会。塔澳通信董事长江志岗受邀出席,与国内外千余家企业、高校及科研机构代表共商网络安全前沿技术,助力构建安全可信的数字环境。大会聚焦网络与数字产业,通过技术分享、政策发布等环节探讨行业痛点与创新方向。会上,昆明国际通信业务进出口局贯通互联项目启动,塔澳通信与中国电信签署战略合作协议,旨在提升国际通信业务的网络安全防护能力,共建“制度规范、技术可靠、协同高效”的安全保障体系。双方将联合优化跨境通信网络架构,共筑数字安全屏障,为数字产业高质量发展护航。

  • 桦加沙台风天,居家办公如何访问办公系统?免费内网穿透一键远程访问

    台风“桦加沙”来袭导致企业员工被迫居家办公,若ERP、OA等核心系统仅限内网访问,将引发审批中断、业务停滞等问题。贝锐花生壳内网穿透提供免费、快速、安全的远程访问方案,无需公网IP或专线,几分钟即可部署稳定域名入口,支持HTTPS加密及灵活访问控制。该方案不仅可应对极端天气下的临时需求,更能长期保障业务连续性与数据安全,是企业远程办公的可靠选择。

  • 从房屋管理到全龄守护,北京山谷用服务编织温暖生活网络

    北京山谷社区通过“制度与温情”双轨并行,构建出可信赖、可参与、可成长的生活共同体。推行“53024”服务机制,5分钟响应诉求、30分钟处理小修、24小时反馈复杂问题。服务覆盖房屋维护、健康关怀、社区共建等维度,从儿童乐园到康养中心,为全龄居民提供个性化服务。居民可参与社区功能空间设计,成为共建者。服务边界不断拓展,从传统供给转向“共同创造、共同维护、共同受益”的伙伴模式,用无数细微举动汇聚成包容温暖的家。

  • 锐捷网络与亚信安全战略携手,共筑“一站式安全”云桌面新生态

    锐捷网络与亚信安全近日签署战略合作协议,共同推出“一站式安全”云桌面解决方案。双方将整合各自在云桌面和安全技术领域的优势,为企业用户提供更可靠的数字化办公环境。该合作聚焦终端安全、云安全等关键领域,通过产品深度适配实现无代理杀毒等创新功能,助力企业降低运营成本,提升安全防护能力。未来双方将持续深化合作,共同拓展云桌面安全市场新边界。

  • Panduit 泛达网络无锡光纤实验室盛大启幕,打造全球领先的光通信测试中心

    2025年9月19日,泛达网络在无锡工厂隆重举行光纤实验室开幕典礼,50余位行业嘉宾共同见证。实验室分三期建设,首期投资1500万,占地200平方米,专注于光纤连接器、光跳线、分光器等产品的综合性验证。该实验室严格遵循国际标准,具备全方位测试能力,旨在提升产品一致性与可靠性,缩短开发周期,以超越国际标准的品质响应AI及数据中心光通信的激增需求。此举彰显泛达对中国市场的坚定信心,进一步巩固其在光通信领域的领先地位。

  • “湾区杯” 网络安全大赛落幕,挖掘培育本土 “红客” 成果斐然

    9月15日,2025年“湾区杯”网络安全大赛决赛在珠海举行。赛事由广东省多部门联合指导,聚焦低空经济、人工智能等前沿领域实战对抗,吸引全国超万人报名。经过层层选拔,150支精英团队晋级决赛,最终评选出金银铜三大奖项。大赛创新运用区块链技术确保公平公正,并特别关注青少年群体参与,最小入围选手仅15岁。该赛事不仅是竞技平台,更为培养本土“红客”力量、筑牢网络安全防线输送新生力量。

  • 旧梦光影,邀你入戏!电魂网络联动横店影视城,开启沉浸式穿越之旅

    自1996年横店影视城起步,如今已成为全球最大影视拍摄基地。今年,电魂网络旗下《梦三国2》与横店合作,以“旧梦光影,邀你入戏”为主题,将秦王宫、广州街香港街、清明上河图、明清宫苑四大核心景区原汁原味移植到游戏中。玩家可沉浸式体验秦汉雄风、民国风情、北宋繁华与明清皇家气韵。同时推出吕轲“景区代言人”系列皮肤,深化场景与角色融合。适逢《梦三国2》十五周年,此次跨界联动不仅纪念成长历程,更探索“游戏+传统文化”融合,推动文化传播价值。活动已正式开启,邀玩家共赴穿越之旅。

  • 2025 “湾区杯” 网络安全大赛:聚焦前沿科技,护航未来城市安全

    2025年“湾区杯”网络安全大赛决赛于9月15日在珠海国际会展中心举行。本届大赛由广东省网信办、公安厅、教育厅等多部门联合指导,聚焦人工智能、车联网、区块链等六大前沿赛道,创新构建多维度竞技体系。经过激烈角逐,150支精英队伍晋级决赛,最终评选出金银铜奖及未来科技仿真业务挑战勋章。大赛不仅是一场高水平竞技赛事,更为探索未来网络安全防护体系建设提供了重要平台。

今日大家都在搜的词: