首页 > 传媒 > 关键词  > 恶意软件活动最新资讯  > 正文

2025 年 4 月头号恶意软件榜单,FakeUpdates再次领跑

2025-05-16 10:50 · 稿源: 站长之家用户

Check Point研究人员揭示了利用合法程序进行隐蔽的多阶段恶意软件活动

2025 年 5 月,全球领先的AI驱动型云安全平台提供商 Check Point® 软件技术有限公司(纳斯达克股票代码:CHKP)发布了 2025 年 4 月全球威胁指数。FakeUpdates仍然是本月流行的恶意软件,影响了全球6%的企业与机构,紧随其后的是Remcos和AgentTesla。

在本月,研究人员发现了一个复杂的多阶段恶意软件活动,其中包括 AgentTesla、Remcos 和 Xloader(FormBook 的进化版)。攻击从伪装成订单确认的钓鱼邮件开始,诱使受害者打开恶意 7-Zip 压缩包。该压缩包包含一个 JScript Encoded (.JSE) 文件,可启动 Base64 编码的 PowerShell 脚本,执行第二阶段的 .NET 或基于 AutoIt 的可执行文件。最终的恶意软件会被注入合法的 Windows 进程,如 RegAsm.exe 或 RegSvcs.exe,从而大大提高了隐蔽性和逃避检测的能力。

这一发现凸显了当前网络犯罪的一个重要趋势:常见恶意软件与高档攻击技术融合。曾经以低价在暗网出售的工具如AgentTesla与Remcos,如今已被整合进复杂的攻击链中。

Check Point 软件公司威胁情报总监 Lotem Finkelstein 评论表示:"比较新的攻击活动体现了网络威胁日益增长的复杂性。攻击者正在将编码脚本、合法进程和模糊的执行链层层叠加,以便不被发现。过去被视为‘低级’的恶意软件,如今正在被广泛应用于高度复杂的攻击行动中。企业必须采取‘预防优先’策略,整合实时威胁情报、人工智能与行为分析技术来应对不断演化的威胁。”

优质恶意软件家族

(箭头表示与 3 月份相比的排名变化)。

FakeUpdates - Fakeupdates(又名 SocGholish)是一款下载恶意软件,最初发现于 2018 年。它通过“下载即感染”的方式传播,诱导用户安装虚假浏览器更新。Fakeupdates 恶意软件与黑客组织 Evil Corp 有关,通常用于在初次感染后投递更多恶意负载。(影响率:6%)

Remcos - Remcos 是一种远程访问木马(RAT),初次发现于 2016 年,通常通过网络钓鱼活动中的恶意文档传播。其设计目的是绕过 Windows 安全机制(如 UAC),以提升的权限执行恶意软件,使其成为威胁行为者的多功能工具。(影响率:3%)。

AgentTesla - AgentTesla 是一款高档 RAT(远程访问木马),具有键盘记录和密码窃取功能。AgentTesla自 2014 年开始活跃,它可以监控并收集受害者的键盘输入和系统剪贴板,还可以记录截图并窃取受害者设备上安装的各种软件(包括 Google Chrome、Mozilla Firefox和Microsoft Outlook电子邮件客户端)的输入凭证。AgentTesla 被公开作为合法工具在线出售,客户需要为许可证支付 15 - 69 美元(影响率:3%)。

2025 年四月勒索软件组织榜单

Akira - Akira 勒索软件于 2023 年初初次被披露,目标是 Windows 和 Linux 系统。它使用 CryptGenRandom() 和 Chacha 2008 对文件进行对称加密,与泄露的 Conti v2 勒索软件类似。Akira 通过多种途径传播,包括受感染的电子邮件附件和端点漏洞。感染后,它会对数据进行加密,并在文件名后添加".akira "扩展名,然后展示赎金条,要求支付解密费用。

SatanLock - SatanLock - 新近活跃的勒索组织,自 4 月初起在暗网上公开活动,目前已泄露 67 名受害者。但其中超过65%此前已被其他组织披露,活跃度仍在观察中。

Qilin - Qilin 也被称为 Agenda,是一种勒索软件即服务(ransomware-as-a-service)犯罪活动,它与其他关联机构合作,对被入侵机构的数据进行加密和外泄,随后索要赎金。该勒索软件变种于 2022 年 7 月初次被发现,采用 Golang 语言开发。Agenda 以针对大型企业和高价值机构而闻名,尤其侧重于医疗保健和教育部门。Qilin 通常通过包含恶意链接的钓鱼邮件渗透受害者,以建立对其网络的访问权限并外泄敏感信息。一旦进入,Qilin 通常会在受害者的基础设施中横向移动,寻找要加密的关键数据。

移动恶意软件榜单

Anubis-- Anubis是一种多用途银行木马,起源于安卓设备,目前已发展出多种高档功能,如通过拦截基于短信的一次性密码(OTP)绕过多因素身份验证(MFA)、键盘记录、录音和勒索软件功能。它通常通过 Google Play Store 上的恶意应用程序传播,已成为流行的移动恶意软件系列之一。此外,Anubis 还具有远程访问木马 (RAT) 功能,可对受感染系统进行广泛监视和控制。  

↑ AhMyth - AhMyth 是一种针对安卓设备的远程访问木马(RAT),通常伪装成屏幕记录器、游戏或加密货币工具等合法应用程序。一旦安装,它就会获得大量权限,在重启后继续运行,并外泄敏感信息,如银行凭证、加密货币钱包详情、多因素身份验证(MFA)代码和密码。AhMyth 还支持键盘记录、屏幕捕获、摄像头和麦克风访问以及短信拦截,是一款用于数据窃取和其他恶意活动的多功能工具。

↑ Hydra - Hydra 是一种银行木马,旨在窃取银行凭证,每次进入任何银行应用程序时都会要求受害者启用危险的权限和访问。

四月份的数据显示,隐蔽、多阶段恶意软件活动的使用越来越多,并持续关注防御能力较低的部门。由于 FakeUpdates 仍是最普遍的威胁,而新的勒索软件行为者如 SatanLock 又不断涌现,因此企业必须优先考虑积极主动的分层安全,才能在不断演变的攻击中保持领先。

关于 Check Point 软件技术有限公司 

Check Point 软件技术有限公司(www.checkpoint.com)是数字信任领域的领先保护者,通过 AI 驱动的网络安全解决方案,保护全球超过 100,000 家组织免受网络威胁。Check Point 通过其 Infinity 平台与开放生态系统,坚持“预防为先”的理念,在提升安有效能的同时降低企业风险。依托以 SASE 为核心的混合网格架构,Infinity 平台实现了本地、云端及办公环境的统一管理,为企业及服务提供商带来灵活、简洁、可扩展的网络安全能力。

关于 Check Point Research

Check Point Research 能够为 Check Point Software 客户以及整个情报界提供领先的网络威胁情报。Check Point 研究团队负责收集和分析 ThreatCloud 存储的全球网络攻击数据,以便在防范黑客的同时,确保所有 Check Point 产品都享有比较新保护措施。此外,该团队由 100 多名分析师和研究人员组成,能够与其他安全厂商、执法机关及各个计算机安全应急响应组展开合作。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 全赛道获奖!聚铭网络闪耀第二届雄安未来之城场景汇网络安全技术应用大赛

    第二届雄安未来之城场景汇网络安全技术应用大赛圆满落幕。聚铭网络凭借深厚技术积累与创新能力,在"网络安全创新创意"、"网络安全解决方案"、"网络安全监测防御产品"三大赛道全部入围并荣获优秀奖,实现全赛道上榜。本届大赛以"汇聚网络安全技术,护航智能城市建设"为主题,聚焦雄安智能城市建设需求。聚铭网络申报的基于AI智慧异构环境的安全运营项目、异构融合技术的智慧安全运营中心解决方案、异构纵深防御技术的下一代智慧安全运营中心平台三大项目表现亮眼,均获分赛道优秀奖。此次"全赛道获奖"不仅是对聚铭网络技术创新能力的权威认可,更彰显了其在网络攻防实战、体系化运营及AI融合创新领域的综合实力。

  • 汇通达网络 + 掌门人传媒:共拓“线上+线下”融合新生态

    8月18日,汇通达网络与掌阅人传媒集团签署合作协议,共同成立"河南掌汇供应链管理有限公司"。双方将在品牌打造、产品开发、渠道融合等多维度开展合作,实现"全域内容+品牌运营"的产业布局。掌阅人传媒深耕广告营销和品牌线上运营十余年,拥有20多个成熟自主品牌;汇通达网络在下沉市场积累深厚资源。此次合作将通过资源深度整合,提升双方影响力,探索新零售环境下供应链创新模式,为品牌方、渠道商及终端消费者创造更大价值,尤其在潜力巨大的下沉市场开拓全新增长空间。

  • 卧兔网络主办的当红不让2025 WotoHub卖家大会顺利谢幕

    卧兔网络联合WotoHub于8月7日在深圳成功举办"当红不让"2025卖家大会。大会聚焦卖家出海营销需求,汇聚平台代表、标杆卖家及服务商,探讨品牌出海、社媒变现等实战打法。现场发布WotoHub6.0系统,通过AI技术实现红人营销全链路智能化管理,并推出TikTok视频营销服务WotoVideo。活动吸引超3000人报名,1300多位跨境精英到场,22万线上观众参与。大会通过圆桌论坛分享行业洞见,展示中国出海服务生态,助力卖家把握海外红人营销新机遇。

  • 销售易 X 腾讯乐享:构建企业统一知识网络,为业务跟进客户提供有力支撑

    文章探讨了企业业务人员在客户跟进过程中面临的信息分散问题,并介绍了销售易CRM与腾讯乐享的整合解决方案。主要内容包括:1)传统模式下销售人员需手动整合内外部资料,效率低下;2)销售易CRM通过AI助手"百事通"打通多源知识,实现智能搜索和精准推送;3)四大应用场景展示如何提升拜访准备、方案制作、复盘跟进和客服应答效率;4)解决方案通过权限管理确保信息安全,并实时更新知识库。该整合方案将企业沉淀的专业知识转化为业务团队的底层能力,帮助提升响应速度和服务专业性。

  • 男子恶意拨打110六百多次被判刑 法院:构成扰乱秩序罪

    ​近日,广州白云法院审理并宣判了一起因恶意拨打“110”报警电话而被判刑的案件,被告人蔡某因犯扰乱国家机关工作秩序罪,被判处有期徒刑十个月,判决现已生效。 据悉,2024年2月,蔡某使用电话号码A连续拨打110报警电话达99次,随后被公安机关刑事拘留,同年转为取保候审。然而,取保候审期间,蔡某并未收敛,于2024年5月使用电话号码B再次连续拨打110报警电话272次;

  • 工业软件“大脑”植入国产操作系统:制造业数字化转型的麒麟方案

    全球工业软件巨头达索系统与国产操作系统银河麒麟完成深度技术适配,达索核心平台3DEXPERIENCE(3DX)在银河麒麟系统上实现稳定运行。这标志着国产操作系统在高端工业软件生态建设取得重大突破,为中国制造业数字化转型提供新动能。3DX平台作为覆盖产品全生命周期的工业软件,其与国产系统的兼容性验证通过,意味着中国企业可摆脱对国外操作系统的依赖,无缝运行国际主流工业软件。此次合作既验证了银河麒麟系统在高端工业场景的可靠性,也为国产基础软件与国际顶尖工业软件的融合树立标杆,将助力构建安全创新的数字化环境。

  • 月薪2万吃不起水果 钟薛高老板谈百果园事件:相信没恶意

    昨日,钟薛高创始人在直播中谈起近日热议的百果园事件”。 他表示:我永远不希望再有任何企业成为第二个钟薛高。我觉得百果园在表述方式上确实是让受众听起来心里不太舒服。但你让我去说百果园的老大看不起消费者、嫌贫爱富,打死我都不觉得。” 能做到这样一个公司的一把手,他的格局不会那么狭隘。这个表述让大家不太舒服,但我相信没有任何恶意的本心。”

  • “成人安抚奶嘴”走红网络:商家称能缓解焦虑

    电商平台上的成人安抚奶嘴走红网络,商家宣传这款奶嘴能缓解焦虑”、辅助戒烟”改善睡眠”,其价格从几十元到上百元不等。 不少博主在短视频平台上晒出了成人安抚奶嘴的视频,有网友称压力大时含着它,好像回到婴儿时期的安全感里”。 对此,口腔专家表示存在健康风险,医用级硅胶需通过生物相容性检测,而廉价替代品可能释放塑化剂,影响健康。

  • 微柏软件智慧赋能:二广高速铜锣营至鹤塘段路面施工管控升级

    二广高速铜锣营至鹤塘段通车9年后出现路面病害,需通过二期工程提升通行质量与安全性。微柏软件路面施工智慧管控系统为该工程提供数字化解决方案,覆盖施工进度监控、物料智能盘点、摊铺压实等全流程管理。系统采用物联网、卫星定位等技术,实现施工质量、进度、成本、安全四大维度的智能管控,显著提升施工精准度和效率。该系统创新性地集成了智能摊铺压实、物料精准测量等功能,为行业提供高效、安全、高质量的智慧工地解决方案。

  • 锐捷网络:Wi-Fi 7加速演进,2025年进入快速爬坡期

    随着4K/8K、VR/AR等新型应用涌现,Wi-Fi7凭借超高速率、低时延等技术优势加速商用进程。锐捷网络推出全场景Wi-Fi7系列产品,包括高密度AP、零漫游主机等创新方案,满足教育、医疗等行业需求。2025年将成为Wi-Fi7规模商用关键年,预计2026年国内出货占比将超Wi-Fi6。锐捷通过智能天线、AI射频设计等技术提升用户体验,同时推出"磐石无线"整网解决方案,针对办公、生产等细分场景提供定制化服务。Wi-Fi7正逐步替代有线网络,为数字化转型注入新动力。

今日大家都在搜的词: