首页 > 传媒 > 关键词  > AsyncRAT最新资讯  > 正文

2025 年 2 月头号恶意软件:AsyncRAT 风头渐起,并瞄准可信平台发起攻击

2025-03-19 11:24 · 稿源: 站长之家用户

AsyncRAT 威胁日益严峻,网络犯罪分子继续利用合法平台逃避检测并持久部署恶意软件

2025 年 3 月 , 网络安全解决方案先驱者和全球掌舵者 Check Point® 软件技术有限公司(纳斯达克股票代码:CHKP)发布了其 2025 年 2 月《全球威胁指数》报告,其中特别指出远程访问木马 AsyncRAT 风头渐起,并不断演变,对网络安全构成严重威胁。

安全研究人员发现,AsyncRAT 正被运用于愈加复杂的攻击活动,通过 TryCloudflare 和 Dropbox 等平台传播恶意软件。这表明越来越多的网络犯罪分子利用合法平台绕过安全防御系统,确保持久驻留于目标网络中。这些攻击往往先发送网络钓鱼电子邮件,其中包含 Dropbox URL,点击后会触发涉及 LNK、JavaScript 和 BAT 文件的多步骤感染流程。

Check Point 软件技术公司研究副总裁 Maya Horowitz 表示:“网络犯罪分子正利用合法平台部署恶意软件并逃避检测。各机构必须保持警惕,并实施主动安全防护措施,以缓解此类不断演变的威胁所带来的风险。”

头号恶意软件家族

箭头表示与上月相比的排名变化。FakeUpdates 是 2 月份最猖獗的恶意软件,紧随其后的是 Androxgh0st 和 Remcos,分别影响了全球 3% 的机构与企业。

1.  FakeUpdates – FakeUpdates(又名 SocGholish)仍然位居榜首,它通过受感染网站或恶意网站上的偷渡式下载发送辅助有效载荷。

2. ↑ Androxgh0st – Androxgh0st 是一种针对 Laravel 应用的 Python 恶意软件,目前排名跃升。它会扫描暴露的 .env 文件,然后窃取其中所含的登录凭证等敏感信息。在获得访问权限后,网络犯罪分子便可部署更多恶意软件,并盗用云资源。

3.  Remcos – 远程访问木马 (RAT) Remcos 仍是一种流行的恶意软件,常被用于网络钓鱼攻击活动。它能够绕过用户账户控制 (UAC) 等安全防护机制,堪称网络犯罪分子的“万金油”。

4. ↑ AsyncRAT - AsyncRAT 是一种针对 Windows 系统的远程访问木马 (RAT),于 2019 年初次被发现。它会将系统信息泄露到命令与控制服务器,并可执行各种命令,例如下载插件、终止进程、截取屏幕截图和进行自我更新。AsyncRAT 通常通过网络钓鱼攻击活动传播,用于数据窃取和系统入侵。

5. ↑ AgentTesla - AgentTesla 是一种高档 RAT(远程访问木马),常被用作键盘记录器和密码窃取程序。它自 2014 年以来一直活跃至今,不仅能够监控和收集受害者的键盘输入与系统剪贴板,而且还可以记录截图和窃取为受害者设备上安装的各种软件(包括 Google Chrome、Mozilla Firefox 和 Microsoft Outlook 电子邮件客户端)输入的证书。AgentTesla 作为合法 RAT 公开出售,客户只需支付 15-69 美元即可获得用户许可。         

主要移动恶意软件

1.  Anubis – Anubis 不仅仍是头号移动恶意软件,而且还是一种危害严重的银行木马,具有多重身份验证 (MFA) 绕过、键盘记录和勒索软件等多种功能。

2. ↑ Necro – Necro 是一种恶意 Android 下载程序,目前排名有所上升。它允许网络犯罪分子根据其创建者的命令执行恶意组件,从而在受感染设备上进行一系列恶意操作。

3. ↓ AhMyth – AhMyth 是一种针对 Android 设备的远程访问木马 (RAT),其肆虐程度略有下降。由于它能够窃取银行凭证和 MFA 代码等敏感信息,因此仍是一个重大威胁。

全球首当其冲的行业

1. 教育

2. 电信

3. 政府

主要勒索软件团伙

上月,Clop 仍是最猖獗的勒索软件团伙,其攻击数量占已发布攻击的 35%。其次是 RansomHub 和 Akira。

1. Clop – Clop 仍是主要的勒索软件团伙,利用双重勒索手段威胁受害者,若不支付赎金,就对外公布被盗数据。

2. RansomHub – RansomHub 采用典型的勒索软件即服务 (RaaS) 操作,据称是 Knight 勒索软件的翻版。它因其针对各种系统(包括 Windows、macOS 和 Linux)发起的大规模复杂攻击活动而臭名昭著。

3. Akira – Akira 是新兴勒索软件团伙,主要瞄准 Windows 和 Linux 系统发起攻击。该团伙涉及多起网络钓鱼攻击活动和端点漏洞利用,对受害者构成严重威胁。

关于 Check Point 软件技术有限公司 

Check Point 软件技术有限公司 (www.checkpoint.com) 是一家领先的云端 AI 网络安全平台提供商,为全球超过 10 万家用户提供安全保护。Check Point 利用强大的 AI 技术通过 Infinity 平台提高了网络安全防护效率和准确性,凭借业界领先的捕获率实现了主动式威胁预测和更智能、更快速的响应。该综合型平台集多项云端技术于一身,包括确保工作空间安全的 Check Point Harmony、确保云安全的 Check Point CloudGuard、确保网络安全的 Check Point Quantum,以及支持协同式安全运维和服务的 Check Point Infinity Core Services。

关于 Check Point Research

Check Point Research 能够为 Check Point Software 客户以及整个情报界提供领先的网络威胁情报。Check Point 研究团队负责收集和分析 ThreatCloud 存储的全球网络攻击数据,以便在防范黑客的同时,确保所有 Check Point 产品都享有比较新保护措施。此外,该团队由 100 多名分析师和研究人员组成,能够与其他安全厂商、执法机关及各个计算机安全应急响应组展开合作。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 2025最好的AI工具是什么 2025全球最佳AI工具终极指南

    文章探讨了当前AI工具爆炸式发展的现状,指出不存在适用于所有场景的"最佳AI工具",而是要根据个人需求选择最适合的组合。作者推荐使用AIbase平台(https://app.aibase.cn/),这是一个AI工具导航和搜索引擎,收录了全球数千款主流和新兴AI工具,涵盖写作、绘画、视频处理、办公自动化等多个领域。平台提供详细分类、真实用户评价和实时更新,能帮助用户快速找到适�

  • 鲁大师2025年PC半年报:ultra系列活了?

    2025年上半年PC硬件市场格局:AMD锐龙9 9950X3D以148万分持续领跑桌面处理器性能榜,Intel Ultra7/5系列新品主打笔记本市场但销量仍依赖14代酷睿。移动端处理器方面,Intel酷睿Ultra9285HX以127万分重夺性能榜首,AMD Ryzen9 9955HX3D以微弱差距居次。显卡市场迎来NVIDIA RTX50系列全面更新,笔记本RTX5090/5080性能已超越部分台式机。固态硬盘竞争白热化,致态TiPro9000以42万分艰难守住榜首,西数SN8100等新品紧追不舍。笔记本市场完成旗舰产品迭代,AMD 9955HX3D机型性能突破280万分。整体来看,Q2季度主要是对Q1新品的补充完善,中低端产品线成为市场主力。

  • 权威出炉!2025十大优质国际黄金交易平台汇总排行榜单

    本文介绍了2025年十大优质国际黄金交易平台,包括宝富金业、盛世金业、领航贵金属等。这些平台在监管资质、技术实力、客户服务等方面表现突出,提供多样化的黄金交易产品和服务。其中宝富金业凭借综合实力荣登榜首,采用MT5交易系统,提供24小时客服和全面风险管理工具。其他平台也各具特色,如盛世金业注重技术创新,领航贵金属提供AA级安全交易环境。文章强调黄

  • 2025家电H1:海尔智家双第一,增速领跑

    2025年上半年消费市场以旧换新成为亮点,在政策推动下家电、汽车等行业快速增长。海尔智家线上线下市场份额均居第一,线下份额达28.4%,是第二名2倍,增幅15%跑赢行业。细分领域中,海尔冰箱、洗衣机等产品全面领跑。其成功源于把握全球化、高端化、场景化趋势,如国内Leader洗衣机成网红爆款,美国Combo洗衣机售价达行业3倍仍热销。资本市场也给予认可,入选港股两大指数TOP10成分股,25家机构给予"买入"评级。企业需抓住用户需求、顺应消费趋势,才能在激烈竞争中保持领先。

  • 贵金属投资平台安全大考:2025炒黄金安全平台评比 TOP10榜单揭晓

    文章介绍了2025年国内贵金属交易平台安全榜TOP10,重点推荐了宝富金业等优质平台。贵金属交易因其避险属性和增值潜力成为投资者优选,而选择安全可靠的平台是关键。宝富金业凭借技术创新、严格风控和优质服务荣登榜首,其他上榜平台如盛世金典、金瑞祥和国泰金业等也各具特色,提供多样交易品种、先进技术和专业服务。文章强调,随着金融市场变化和投资者需求多样化,这些优质平台将继续秉持安全、稳健、创新的理念,为投资者提供高效便捷的贵金属交易服务,助力实现财富增值。

  • 2025福布斯中国最佳CEO榜单揭晓:马化腾、雷军 、王传福排名前三

    今日下午,福布斯发布2025福布斯中国最佳CEO榜单。 本届榜单中,50位CEO所带领的公司在业绩考核期内股价平均上涨79%,最近财务年度的净利润平均增长率也超过了50%。 从股东回报角度看,今年最能代表阿尔法收益的CEO是来自于泡泡玛特的王宁。 与其去年首次上榜时相比,泡泡玛特的净利润再增3倍达到34亿人民币,股价则翻了9倍,公司总市值跨上3000亿人民币大关。 中国文�

  • HR必知2025校招AI面试应用趋势,备战秋招神器

    2025年秋招季,AI面试官已成为校园招聘"第一关"。数据显示,60%学生收到AI面试邀约,较2024年增长7.8个百分点,72.4%学生实际参与。77%企业已应用AI招聘工具,较去年激增24%。AI面试优势明显:61.2%学生看重随时参与,60.6%认可时间成本降低,31.2%认为评分更客观。企业端,AI初筛效率提升40%,技术岗应用率达54.5%。但挑战在于平衡效率与体验:89.5%学生愿再尝试AI面试,但需提升交互真实感。领先企业采用"AI初筛+HR终面"的协同模式,招聘周期缩短30%,满意度提升25%。未来校招胜负手在于:工具融合(AI提效+HR深化信任)、体验融合(云端测评+线下开放日)、数据融合(算法精准+管理者洞察)。AI正从招聘工具升级为雇主品牌建设的战略资产。

  • 坚守长期主义,麦瑞克荣获2025体博会“创新推优大奖”

    麦瑞克在2025年中国国际体育用品博览会上凭借创新技术再获瞩目,其明星跑步机产品幻影X5 Ultra搭载自主研发的太极超临界缓震护膝技术,荣获"创新推优大奖"。618大促期间,麦瑞克包揽京东、天猫双平台家庭健身器械类目销冠,实现"七连冠"。公司通过"健身课程+游戏+产品"的软硬件深度融合模式,推出《绝影之竞》健身游戏APP,吸引数十万用户在线互动。2025年麦瑞克还推出AI健身私教Mia和太极超临界缓震技术,持续引领行业创新。企业坚持研发投入与精准用户洞察,从参数竞争升级为科技竞争,用产品力赢得消费者信任,展现国民品牌的长期价值。

  • BW2025雕宅首日狂欢,技嘉AORUS梦想主场引爆电竞狂潮

    技嘉AORUS在BW2025展会带来震撼科技盛宴,通过电竞对抗、VR游戏体验和定制MOD主机展示硬核实力。现场不仅有青鸟与雕妹劲歌热舞点燃气氛,还有《无畏契约》职业选手表演赛和1V1水友赛引发狂热。玩家可体验搭载RTX50系列显卡和DLSS4技术的顶级游戏平台,感受《守望先锋》《鸣潮》等游戏的极致画质。雕宅乐园展区融合国潮与赛博朋克风格,吸引次元玩家打卡。福利环节包括集章抽奖和信仰周边,让科技魅力触手可及。7月11-13日持续狂欢,邪神Karasu、中国BOY等嘉宾将引爆终极盛典。

  • 2025十大贵金属投资平台安全排行榜 炒黄金正规平台TOP10揭晓

    2025年全球经济不确定性加剧背景下,贵金属作为避险资产配置价值凸显。文章重点分析了现货黄金与白银的投资优势,并发布《2025十大贵金属投资平台安全排行榜》,从合规资质、交易系统稳定性、资金安全等维度评估。安环球凭借多年深耕、合规资质和稳定交易系统位列榜首,富得贵金属、美建智汇等平台分列其后。文章提醒投资者需警惕"黑平台",选择具备监管资质、用户口碑良好的正规平台,特别在市场波动期更应关注系统稳定性和出入金效率。