首页 > 传媒 > 关键词  > 恶意软件活动最新资讯  > 正文

2025 年 4 月头号恶意软件榜单,FakeUpdates再次领跑

2025-05-16 10:50 · 稿源: 站长之家用户

Check Point研究人员揭示了利用合法程序进行隐蔽的多阶段恶意软件活动

2025 年 5 月,全球领先的AI驱动型云安全平台提供商 Check Point® 软件技术有限公司(纳斯达克股票代码:CHKP)发布了 2025 年 4 月全球威胁指数。FakeUpdates仍然是本月流行的恶意软件,影响了全球6%的企业与机构,紧随其后的是Remcos和AgentTesla。

在本月,研究人员发现了一个复杂的多阶段恶意软件活动,其中包括 AgentTesla、Remcos 和 Xloader(FormBook 的进化版)。攻击从伪装成订单确认的钓鱼邮件开始,诱使受害者打开恶意 7-Zip 压缩包。该压缩包包含一个 JScript Encoded (.JSE) 文件,可启动 Base64 编码的 PowerShell 脚本,执行第二阶段的 .NET 或基于 AutoIt 的可执行文件。最终的恶意软件会被注入合法的 Windows 进程,如 RegAsm.exe 或 RegSvcs.exe,从而大大提高了隐蔽性和逃避检测的能力。

这一发现凸显了当前网络犯罪的一个重要趋势:常见恶意软件与高档攻击技术融合。曾经以低价在暗网出售的工具如AgentTesla与Remcos,如今已被整合进复杂的攻击链中。

Check Point 软件公司威胁情报总监 Lotem Finkelstein 评论表示:"比较新的攻击活动体现了网络威胁日益增长的复杂性。攻击者正在将编码脚本、合法进程和模糊的执行链层层叠加,以便不被发现。过去被视为‘低级’的恶意软件,如今正在被广泛应用于高度复杂的攻击行动中。企业必须采取‘预防优先’策略,整合实时威胁情报、人工智能与行为分析技术来应对不断演化的威胁。”

优质恶意软件家族

(箭头表示与 3 月份相比的排名变化)。

FakeUpdates - Fakeupdates(又名 SocGholish)是一款下载恶意软件,最初发现于 2018 年。它通过“下载即感染”的方式传播,诱导用户安装虚假浏览器更新。Fakeupdates 恶意软件与黑客组织 Evil Corp 有关,通常用于在初次感染后投递更多恶意负载。(影响率:6%)

Remcos - Remcos 是一种远程访问木马(RAT),初次发现于 2016 年,通常通过网络钓鱼活动中的恶意文档传播。其设计目的是绕过 Windows 安全机制(如 UAC),以提升的权限执行恶意软件,使其成为威胁行为者的多功能工具。(影响率:3%)。

AgentTesla - AgentTesla 是一款高档 RAT(远程访问木马),具有键盘记录和密码窃取功能。AgentTesla自 2014 年开始活跃,它可以监控并收集受害者的键盘输入和系统剪贴板,还可以记录截图并窃取受害者设备上安装的各种软件(包括 Google Chrome、Mozilla Firefox和Microsoft Outlook电子邮件客户端)的输入凭证。AgentTesla 被公开作为合法工具在线出售,客户需要为许可证支付 15 - 69 美元(影响率:3%)。

2025 年四月勒索软件组织榜单

Akira - Akira 勒索软件于 2023 年初初次被披露,目标是 Windows 和 Linux 系统。它使用 CryptGenRandom() 和 Chacha 2008 对文件进行对称加密,与泄露的 Conti v2 勒索软件类似。Akira 通过多种途径传播,包括受感染的电子邮件附件和端点漏洞。感染后,它会对数据进行加密,并在文件名后添加".akira "扩展名,然后展示赎金条,要求支付解密费用。

SatanLock - SatanLock - 新近活跃的勒索组织,自 4 月初起在暗网上公开活动,目前已泄露 67 名受害者。但其中超过65%此前已被其他组织披露,活跃度仍在观察中。

Qilin - Qilin 也被称为 Agenda,是一种勒索软件即服务(ransomware-as-a-service)犯罪活动,它与其他关联机构合作,对被入侵机构的数据进行加密和外泄,随后索要赎金。该勒索软件变种于 2022 年 7 月初次被发现,采用 Golang 语言开发。Agenda 以针对大型企业和高价值机构而闻名,尤其侧重于医疗保健和教育部门。Qilin 通常通过包含恶意链接的钓鱼邮件渗透受害者,以建立对其网络的访问权限并外泄敏感信息。一旦进入,Qilin 通常会在受害者的基础设施中横向移动,寻找要加密的关键数据。

移动恶意软件榜单

Anubis-- Anubis是一种多用途银行木马,起源于安卓设备,目前已发展出多种高档功能,如通过拦截基于短信的一次性密码(OTP)绕过多因素身份验证(MFA)、键盘记录、录音和勒索软件功能。它通常通过 Google Play Store 上的恶意应用程序传播,已成为流行的移动恶意软件系列之一。此外,Anubis 还具有远程访问木马 (RAT) 功能,可对受感染系统进行广泛监视和控制。  

↑ AhMyth - AhMyth 是一种针对安卓设备的远程访问木马(RAT),通常伪装成屏幕记录器、游戏或加密货币工具等合法应用程序。一旦安装,它就会获得大量权限,在重启后继续运行,并外泄敏感信息,如银行凭证、加密货币钱包详情、多因素身份验证(MFA)代码和密码。AhMyth 还支持键盘记录、屏幕捕获、摄像头和麦克风访问以及短信拦截,是一款用于数据窃取和其他恶意活动的多功能工具。

↑ Hydra - Hydra 是一种银行木马,旨在窃取银行凭证,每次进入任何银行应用程序时都会要求受害者启用危险的权限和访问。

四月份的数据显示,隐蔽、多阶段恶意软件活动的使用越来越多,并持续关注防御能力较低的部门。由于 FakeUpdates 仍是最普遍的威胁,而新的勒索软件行为者如 SatanLock 又不断涌现,因此企业必须优先考虑积极主动的分层安全,才能在不断演变的攻击中保持领先。

关于 Check Point 软件技术有限公司 

Check Point 软件技术有限公司(www.checkpoint.com)是数字信任领域的领先保护者,通过 AI 驱动的网络安全解决方案,保护全球超过 100,000 家组织免受网络威胁。Check Point 通过其 Infinity 平台与开放生态系统,坚持“预防为先”的理念,在提升安有效能的同时降低企业风险。依托以 SASE 为核心的混合网格架构,Infinity 平台实现了本地、云端及办公环境的统一管理,为企业及服务提供商带来灵活、简洁、可扩展的网络安全能力。

关于 Check Point Research

Check Point Research 能够为 Check Point Software 客户以及整个情报界提供领先的网络威胁情报。Check Point 研究团队负责收集和分析 ThreatCloud 存储的全球网络攻击数据,以便在防范黑客的同时,确保所有 Check Point 产品都享有比较新保护措施。此外,该团队由 100 多名分析师和研究人员组成,能够与其他安全厂商、执法机关及各个计算机安全应急响应组展开合作。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 微信宣布治理恶意外部链接:6类违规内容将遭限访

    微信安全中心发布公告,宣布将严打平台内传播的欺诈、色情、赌博、违规直播等违规内容,以及利用第三方服务或漏洞生成的恶意链接。平台将持续监控并核查违规内容,一经核实将依据法律法规及平台协议严肃处理。针对六类非法外部链接采取限制访问措施,包括诈骗、色情、赌博、违规直播、服务被滥用及第三方漏洞链接。微信提醒用户提高警惕,仔细甄别信息来源,切勿轻信陌生链接,避免在不明确网站上填写敏感信息,以防个人信息泄露造成损失。

  • 从代码生成到智能开发:北大发布基于昇腾平台软件开发解决方案

    北京大学李戈教授团队在昇腾算力支持下,成功研发基于昇腾平台的智能化软件开发系统。该系统通过大模型自动代码生成与优化技术,显著提升开发效率。核心成果包括:aiXcoder-7B模型在昇腾NPU上高效适配,推理速度提升至原版四倍;构建DeepSeek-V3Agent智能开发系统,实现从单一编码到复杂场景协同的升级。结合昇腾SmoothQuant量化技术与MindIE推理引擎,支持高精度低精度部署,

  • 聚焦量子计算基础软件体系构建,量子计算开源技术分论坛即将启幕

    2025年11月22日,中国移动将在开放原子开发者大会期间举办量子计算开源技术分论坛。论坛聚焦量子计算基础软件体系构建与国内量子软件生态发展,探讨开源技术价值、标准化路径及降低开发门槛。亮点包括发布国内首款覆盖操作系统、开发框架、量子算法的全栈开源产品“五岳纪源”,旨在推动行业标准形成,实现软硬件协同。大会汇聚领先机构,围绕主流技术路线展开研讨,诚邀全球从业者共促开放共赢的量子产业新生态。

  • 工程师变身AI“指挥者”,吉利与阿里云的软件开发变革实验

    1975年,IBM工程师Fred Brooks在《人月神话》中指出软件工程的核心难题:系统与团队规模增长会导致复杂度指数级上升,且“没有银弹”能单一提升生产力。如今汽车行业正经历软件史上最大挑战,吉利汽车软件人员占比从不足10%跃升至40%,智能汽车代码量超亿行。面对异构系统协同、安全标准严苛等难题,吉利与阿里云通义灵码深度合作,通过AI生成代码(占比超30%)、代码审查测试等,提升开发效率20%,并探索用AI破解遗留系统维护、知识传递等痛点。工程师角色正从“执行者”转向“AI指挥官”,未来或实现从需求到交付的全流程自动化协同。

  • 告别档案管理烦恼!微柏软件电子档案管理,共赴数字化新未来

    微柏软件电子档案管理系统通过结构化数据与全文检索实现文件快速定位,借助线上协同与数据联动保障跨部门信息流转顺畅,并通过电子文件同步归档与四性检测确保档案真实完整。系统已应用于深中通道等国家重大工程,成功实现无纸化、协同化管理,并获国家档案局优秀科技成果奖,为工程档案数字化提供全流程解决方案。

  • 连续六年AAA!兴财科技荣获“中国软件诚信示范企业”称号

    在2025中国软件高质量发展大会上,北京兴财信息科技公司凭借卓越信誉和综合实力,连续六年获评软件行业信用AAA级,被认定为“中国软件诚信示范企业(2025-2028年)”。该公司深耕政务数字化,以人工智能大模型技术推动业财一体化管理,打造行业垂直模型,服务覆盖中央及地方政府部门,辐射超百万企事业单位及亿万农户。诚信经营三十余年,成为其数字化转型的核心竞争力。

  • 软件定义汽车的质量革命:AI Agent如何终结座舱OTA的“路测噩梦”

    在“软件定义汽车”浪潮下,智能汽车竞争核心转向座舱体验、ADAS功能及OTA迭代质量。然而,传统软件测试模式成本高、耗时长,难以覆盖复杂场景,易导致漏洞。AI驱动的“无人测试”通过大模型与智能体技术实现三大突破:需求自主解析与测试规划、GUI自主探索与自愈维护、智能诊断与根因分析。这将催生“人机协同”新范式,测试工程师角色转向质量策略师。到2027年,超80%企业将集成AI测试工具,汽车行业2025年成为转型关键节点。

  • 游族网络前三季度营收与净利润双增长,全球化游戏研运质效双升,AI生态布局全面加速

    游族网络2025年三季报显示,公司前三季度营收101.9亿元,同比增长2.20%;净利润7.64亿元,同比大幅增长1374.60%。第三季度业绩延续增长态势,主要得益于全球化战略推进、AI技术深度融合及产品精细化运营。旗下《少年三国志》《新盗墓笔记》等产品通过版本迭代与跨界联动提升用户粘性。公司积极布局AI业务,推出智能平台YOOZOO.AI,并拓展算力合作,强化研发效能。同时,游族持续践行社会责任,开展公益项目并推动中华文化数字化传承。

  • 美团“屏蔽恶意用户”功能正式上线:骑手365天内最多可屏蔽2名用户

    美团骑手App于11月2日全面上线“屏蔽恶意用户”功能,骑手在遭遇辱骂、骚扰等不当行为后,可上传录音、录像等凭证申请屏蔽该用户,屏蔽有效期一年。每名骑手最多屏蔽2名用户,期满自动解除。平台通过多种配送模式和补贴机制确保订单正常送达,同时兼顾用户体验。此举响应了骑手对公平与尊重的诉求,专家认为赋予劳动者更多选择权有助于保障各方权益。

  • 网信办宣布开展“整治网络直播打赏乱象”专项行动

    中央网信办自即日起开展为期2个月的"清朗·整治网络直播打赏乱象"专项行动,重点整治四类问题:严查低俗团播诱导打赏行为;深入治理虚假人设欺骗打赏现象;严格管控诱导未成年人打赏问题;着力遏制刺激用户非理性打赏倾向。专项行动要求各地网信部门细化工作措施,督促平台完善审核标准、打赏规则和限额管理,健全投诉举报机制。对屡教不改的账号、平台及MCN机构将依法严惩并曝光典型案例,推动形成网络直播打赏问题常态化治理格局。

今日大家都在搜的词: