首页 > 传媒 > 关键词  > AsyncRAT最新资讯  > 正文

2025 年 2 月头号恶意软件:AsyncRAT 风头渐起,并瞄准可信平台发起攻击

2025-03-19 11:24 · 稿源: 站长之家用户

AsyncRAT 威胁日益严峻,网络犯罪分子继续利用合法平台逃避检测并持久部署恶意软件

2025 年 3 月 , 网络安全解决方案先驱者和全球掌舵者 Check Point® 软件技术有限公司(纳斯达克股票代码:CHKP)发布了其 2025 年 2 月《全球威胁指数》报告,其中特别指出远程访问木马 AsyncRAT 风头渐起,并不断演变,对网络安全构成严重威胁。

安全研究人员发现,AsyncRAT 正被运用于愈加复杂的攻击活动,通过 TryCloudflare 和 Dropbox 等平台传播恶意软件。这表明越来越多的网络犯罪分子利用合法平台绕过安全防御系统,确保持久驻留于目标网络中。这些攻击往往先发送网络钓鱼电子邮件,其中包含 Dropbox URL,点击后会触发涉及 LNK、JavaScript 和 BAT 文件的多步骤感染流程。

Check Point 软件技术公司研究副总裁 Maya Horowitz 表示:“网络犯罪分子正利用合法平台部署恶意软件并逃避检测。各机构必须保持警惕,并实施主动安全防护措施,以缓解此类不断演变的威胁所带来的风险。”

头号恶意软件家族

箭头表示与上月相比的排名变化。FakeUpdates 是 2 月份最猖獗的恶意软件,紧随其后的是 Androxgh0st 和 Remcos,分别影响了全球 3% 的机构与企业。

1.  FakeUpdates – FakeUpdates(又名 SocGholish)仍然位居榜首,它通过受感染网站或恶意网站上的偷渡式下载发送辅助有效载荷。

2. ↑ Androxgh0st – Androxgh0st 是一种针对 Laravel 应用的 Python 恶意软件,目前排名跃升。它会扫描暴露的 .env 文件,然后窃取其中所含的登录凭证等敏感信息。在获得访问权限后,网络犯罪分子便可部署更多恶意软件,并盗用云资源。

3.  Remcos – 远程访问木马 (RAT) Remcos 仍是一种流行的恶意软件,常被用于网络钓鱼攻击活动。它能够绕过用户账户控制 (UAC) 等安全防护机制,堪称网络犯罪分子的“万金油”。

4. ↑ AsyncRAT - AsyncRAT 是一种针对 Windows 系统的远程访问木马 (RAT),于 2019 年初次被发现。它会将系统信息泄露到命令与控制服务器,并可执行各种命令,例如下载插件、终止进程、截取屏幕截图和进行自我更新。AsyncRAT 通常通过网络钓鱼攻击活动传播,用于数据窃取和系统入侵。

5. ↑ AgentTesla - AgentTesla 是一种高档 RAT(远程访问木马),常被用作键盘记录器和密码窃取程序。它自 2014 年以来一直活跃至今,不仅能够监控和收集受害者的键盘输入与系统剪贴板,而且还可以记录截图和窃取为受害者设备上安装的各种软件(包括 Google Chrome、Mozilla Firefox 和 Microsoft Outlook 电子邮件客户端)输入的证书。AgentTesla 作为合法 RAT 公开出售,客户只需支付 15-69 美元即可获得用户许可。         

主要移动恶意软件

1.  Anubis – Anubis 不仅仍是头号移动恶意软件,而且还是一种危害严重的银行木马,具有多重身份验证 (MFA) 绕过、键盘记录和勒索软件等多种功能。

2. ↑ Necro – Necro 是一种恶意 Android 下载程序,目前排名有所上升。它允许网络犯罪分子根据其创建者的命令执行恶意组件,从而在受感染设备上进行一系列恶意操作。

3. ↓ AhMyth – AhMyth 是一种针对 Android 设备的远程访问木马 (RAT),其肆虐程度略有下降。由于它能够窃取银行凭证和 MFA 代码等敏感信息,因此仍是一个重大威胁。

全球首当其冲的行业

1. 教育

2. 电信

3. 政府

主要勒索软件团伙

上月,Clop 仍是最猖獗的勒索软件团伙,其攻击数量占已发布攻击的 35%。其次是 RansomHub 和 Akira。

1. Clop – Clop 仍是主要的勒索软件团伙,利用双重勒索手段威胁受害者,若不支付赎金,就对外公布被盗数据。

2. RansomHub – RansomHub 采用典型的勒索软件即服务 (RaaS) 操作,据称是 Knight 勒索软件的翻版。它因其针对各种系统(包括 Windows、macOS 和 Linux)发起的大规模复杂攻击活动而臭名昭著。

3. Akira – Akira 是新兴勒索软件团伙,主要瞄准 Windows 和 Linux 系统发起攻击。该团伙涉及多起网络钓鱼攻击活动和端点漏洞利用,对受害者构成严重威胁。

关于 Check Point 软件技术有限公司 

Check Point 软件技术有限公司 (www.checkpoint.com) 是一家领先的云端 AI 网络安全平台提供商,为全球超过 10 万家用户提供安全保护。Check Point 利用强大的 AI 技术通过 Infinity 平台提高了网络安全防护效率和准确性,凭借业界领先的捕获率实现了主动式威胁预测和更智能、更快速的响应。该综合型平台集多项云端技术于一身,包括确保工作空间安全的 Check Point Harmony、确保云安全的 Check Point CloudGuard、确保网络安全的 Check Point Quantum,以及支持协同式安全运维和服务的 Check Point Infinity Core Services。

关于 Check Point Research

Check Point Research 能够为 Check Point Software 客户以及整个情报界提供领先的网络威胁情报。Check Point 研究团队负责收集和分析 ThreatCloud 存储的全球网络攻击数据,以便在防范黑客的同时,确保所有 Check Point 产品都享有比较新保护措施。此外,该团队由 100 多名分析师和研究人员组成,能够与其他安全厂商、执法机关及各个计算机安全应急响应组展开合作。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • “人工智能强化学习可持续发展计划”发布,“教育普惠+标准共建”助力全球人工智能体系构建

    6月11日,第二届"一带一路"科技交流大会人工智能赋能可持续发展论坛在成都举行。腾讯联合多家机构发起"人工智能强化学习可持续发展计划",包含AI教育普惠和强化学习标准共建两大板块。该计划将面向全球高校开放《人工智能通识课》和《人工智能强化学习专业课》教学资源,助力构建高质量AI教学体系。同时,腾讯开悟人工智能全球公开赛颁奖典礼作为"学赛研产"联动的重要环节,吸引了19个国家和地区的近400所高校队伍参赛。2025年赛事将首次联合全国高校计算机能力挑战赛,围绕AI前沿产业真实场景设置赛题。腾讯还通过"青云计划"为全球顶尖AI人才提供就业机会,推动人才与产业高质量发展。北京大学等机构牵头制定了强化学习系统系列技术标准,填补了领域内标准空白。

  • 在快手,“聊”生意

    在快手,本地商家的生意靠“聊”出来。 5月份,由快手官方汽车主机厂和经销商发起的“共聊一辆车”私信活动,得到广泛响应,快手老铁们日均参与次数超过60万次。数字的背后,是一个个具备真实需求的消费者与品牌、商家的高频互动。 类似的例子比比皆是,聊着聊着就完成“下单”,在快手更是家常便饭。 专业律师隔着手机对话框,初步给来咨询的人群指出方向,�

  • Meta AI新增生成式AI视频编辑功能:秒换服装、场景

    Meta 宣布,将在Meta AI应用、Meta.AI网站和Edits应用上推出一项生成式AI视频编辑功能。 用户可通过50多种预设AI提示词,一键实现视频中服装、场景、光影等元素的智能变换。 Meta称,全新的AI视频编辑功能直观易用,用户无需任何视频编辑专业知识即可制作高质量的视频。首先,用户可将视频上传到Meta AI应用、Meta.AI网站或

  • REDMI旗下首款旗舰小平板REDMI K Pad即将发布

    REDMI旗下首款旗舰小平板正式命名为REDMI K Pad,这款新品即将与消费者见面。 REDMI官方介绍,K80至尊版和K Pad将组成“双K魔王”组合,致力于为用户带来巅峰性能与豪华体验,挑战移动端和平板端的最强表现,进而打造全新的移动性能生态。 此前,REDMI品牌总经理王腾就曾透露,REDMI首款旗舰小平板将对标iPad mini,并强调这款平板手感出色、性能强劲、配置丰富,十分值得期待

  • 长视频到了系统性能力重建时刻?

    过去两年,长视频行业整体进入深度调整周期:用户增长趋缓、制作成本居高不下、流量红利逐步衰退,平台之间从“比拼数量”转向“拼内容质量”与运营效率。 与此同时,泛滥的短剧也在进一步侵蚀长视频的基本盘。如何在内容上坚持长期主义,同时在组织与成本控制上实现机制创新,成为所有平台必须面对的现实命题。 在这场变革风暴中,各家平台路径分化——有人从

  • 毕业季迎微星笔记本618大促:神影、星影、雷影国补性价比超高推荐!

    618大促期间,微星推出三款高性价比游戏本:神影16锐龙版搭载R9-7945HX+RTX5070,国补后6959元;星影15配备i9-14900HX+RTX5060,到手价6399元;雷影17采用R9-7940HX+RTX4060,仅需5839元。全系支持DLSS4技术,配备高刷广色域屏,散热性能出众。正值毕业季,叠加国补20%优惠,是学生党入手高性能笔记本的绝佳时机,京东旗舰店还有晒单抽签名机活动。

  • “增收、降本、提效”,这些品牌用AI抢赢天猫618

    “整个5月份,我们单个部门有600小时以上的工作由AI来完成。” 说这话的是渊虹,森马旗下童装品牌“巴拉巴拉”线上运营总监。他的另一重身份是森创启睿CEO,这家公司致力于为品牌提供AI驱动的智能解决方案。 渊虹已在电商行业深耕10余年。在他看来,AI早已不是一件可有可无的半成品,而是所有商家的必修课,能在“增收、降本、提效、内控”四个维度带来切实可见的�

  • 中航未来丨机场民航地勤岗位专场招聘面试

    哈尔滨现代服务学院与华育中航合作,邀请齐齐哈尔三家子机场招聘团队入校开展民航安全技术管理专业专场招聘面试。活动为机场输送专业人才,也为学生提供就业机会。面试中,学生展现扎实的专业素养和良好职业风貌,获得用人单位高度认可。此次招聘深化了校企合作,为培养符合民航需求的高素质应用型人才奠定基础。学院表示将继续加强校企交流,在人才培养、课程建设等方面开展深度合作。

  • 精致护衣 优雅出行 三星AI神 黑钻衣物护理机让工作生活张弛有度

    三星AI神+黑钻衣物护理机集智能护理、便捷操作与时尚设计于一体,采用双气流+双蒸汽创新技术,无需水洗即可快速去除衣物浮尘异味,抚平褶皱。AI智能控制面板可记录用户习惯,一键启动专属护理程序,同时处理9件衣物。内置香氛盒实现去味增香,镜面设计方便整理穿搭,还能化身除湿机改善居家环境。该产品重新定义了高端衣物护理体验,让精致穿搭与健康生活完美融合,成为现代家庭提升生活品质的智能伴侣。(140字)

  • “时髦女孩人手一支”,天猫618狂销600万件的神奇单品,捧红绽媄娅

    “佳琦推的新品牌绽媄娅什么来头?”“20万份小样全抢空了,有抢到的姐妹测评一下吗?”在社交平台上,一大桶一大桶的次抛精华,已经成为时髦女孩们的最新战利品。 椭圆形的胶囊、软管型的“针剂”、灯罩型的试管……不同品牌的“次抛”形状不一,但依次排开,气势惊人。过去两年,可能每个女孩都买过这种神奇单品——50支、100支一桶的胶原棒、能量棒,从润百颜到