首页 > 传媒 > 关键词  > 恶意软件活动最新资讯  > 正文

2025 年 4 月头号恶意软件榜单,FakeUpdates再次领跑

2025-05-16 10:50 · 稿源: 站长之家用户

Check Point研究人员揭示了利用合法程序进行隐蔽的多阶段恶意软件活动

2025 年 5 月,全球领先的AI驱动型云安全平台提供商 Check Point® 软件技术有限公司(纳斯达克股票代码:CHKP)发布了 2025 年 4 月全球威胁指数。FakeUpdates仍然是本月流行的恶意软件,影响了全球6%的企业与机构,紧随其后的是Remcos和AgentTesla。

在本月,研究人员发现了一个复杂的多阶段恶意软件活动,其中包括 AgentTesla、Remcos 和 Xloader(FormBook 的进化版)。攻击从伪装成订单确认的钓鱼邮件开始,诱使受害者打开恶意 7-Zip 压缩包。该压缩包包含一个 JScript Encoded (.JSE) 文件,可启动 Base64 编码的 PowerShell 脚本,执行第二阶段的 .NET 或基于 AutoIt 的可执行文件。最终的恶意软件会被注入合法的 Windows 进程,如 RegAsm.exe 或 RegSvcs.exe,从而大大提高了隐蔽性和逃避检测的能力。

这一发现凸显了当前网络犯罪的一个重要趋势:常见恶意软件与高档攻击技术融合。曾经以低价在暗网出售的工具如AgentTesla与Remcos,如今已被整合进复杂的攻击链中。

Check Point 软件公司威胁情报总监 Lotem Finkelstein 评论表示:"比较新的攻击活动体现了网络威胁日益增长的复杂性。攻击者正在将编码脚本、合法进程和模糊的执行链层层叠加,以便不被发现。过去被视为‘低级’的恶意软件,如今正在被广泛应用于高度复杂的攻击行动中。企业必须采取‘预防优先’策略,整合实时威胁情报、人工智能与行为分析技术来应对不断演化的威胁。”

优质恶意软件家族

(箭头表示与 3 月份相比的排名变化)。

FakeUpdates - Fakeupdates(又名 SocGholish)是一款下载恶意软件,最初发现于 2018 年。它通过“下载即感染”的方式传播,诱导用户安装虚假浏览器更新。Fakeupdates 恶意软件与黑客组织 Evil Corp 有关,通常用于在初次感染后投递更多恶意负载。(影响率:6%)

Remcos - Remcos 是一种远程访问木马(RAT),初次发现于 2016 年,通常通过网络钓鱼活动中的恶意文档传播。其设计目的是绕过 Windows 安全机制(如 UAC),以提升的权限执行恶意软件,使其成为威胁行为者的多功能工具。(影响率:3%)。

AgentTesla - AgentTesla 是一款高档 RAT(远程访问木马),具有键盘记录和密码窃取功能。AgentTesla自 2014 年开始活跃,它可以监控并收集受害者的键盘输入和系统剪贴板,还可以记录截图并窃取受害者设备上安装的各种软件(包括 Google Chrome、Mozilla Firefox和Microsoft Outlook电子邮件客户端)的输入凭证。AgentTesla 被公开作为合法工具在线出售,客户需要为许可证支付 15 - 69 美元(影响率:3%)。

2025 年四月勒索软件组织榜单

Akira - Akira 勒索软件于 2023 年初初次被披露,目标是 Windows 和 Linux 系统。它使用 CryptGenRandom() 和 Chacha 2008 对文件进行对称加密,与泄露的 Conti v2 勒索软件类似。Akira 通过多种途径传播,包括受感染的电子邮件附件和端点漏洞。感染后,它会对数据进行加密,并在文件名后添加".akira "扩展名,然后展示赎金条,要求支付解密费用。

SatanLock - SatanLock - 新近活跃的勒索组织,自 4 月初起在暗网上公开活动,目前已泄露 67 名受害者。但其中超过65%此前已被其他组织披露,活跃度仍在观察中。

Qilin - Qilin 也被称为 Agenda,是一种勒索软件即服务(ransomware-as-a-service)犯罪活动,它与其他关联机构合作,对被入侵机构的数据进行加密和外泄,随后索要赎金。该勒索软件变种于 2022 年 7 月初次被发现,采用 Golang 语言开发。Agenda 以针对大型企业和高价值机构而闻名,尤其侧重于医疗保健和教育部门。Qilin 通常通过包含恶意链接的钓鱼邮件渗透受害者,以建立对其网络的访问权限并外泄敏感信息。一旦进入,Qilin 通常会在受害者的基础设施中横向移动,寻找要加密的关键数据。

移动恶意软件榜单

Anubis-- Anubis是一种多用途银行木马,起源于安卓设备,目前已发展出多种高档功能,如通过拦截基于短信的一次性密码(OTP)绕过多因素身份验证(MFA)、键盘记录、录音和勒索软件功能。它通常通过 Google Play Store 上的恶意应用程序传播,已成为流行的移动恶意软件系列之一。此外,Anubis 还具有远程访问木马 (RAT) 功能,可对受感染系统进行广泛监视和控制。  

↑ AhMyth - AhMyth 是一种针对安卓设备的远程访问木马(RAT),通常伪装成屏幕记录器、游戏或加密货币工具等合法应用程序。一旦安装,它就会获得大量权限,在重启后继续运行,并外泄敏感信息,如银行凭证、加密货币钱包详情、多因素身份验证(MFA)代码和密码。AhMyth 还支持键盘记录、屏幕捕获、摄像头和麦克风访问以及短信拦截,是一款用于数据窃取和其他恶意活动的多功能工具。

↑ Hydra - Hydra 是一种银行木马,旨在窃取银行凭证,每次进入任何银行应用程序时都会要求受害者启用危险的权限和访问。

四月份的数据显示,隐蔽、多阶段恶意软件活动的使用越来越多,并持续关注防御能力较低的部门。由于 FakeUpdates 仍是最普遍的威胁,而新的勒索软件行为者如 SatanLock 又不断涌现,因此企业必须优先考虑积极主动的分层安全,才能在不断演变的攻击中保持领先。

关于 Check Point 软件技术有限公司 

Check Point 软件技术有限公司(www.checkpoint.com)是数字信任领域的领先保护者,通过 AI 驱动的网络安全解决方案,保护全球超过 100,000 家组织免受网络威胁。Check Point 通过其 Infinity 平台与开放生态系统,坚持“预防为先”的理念,在提升安有效能的同时降低企业风险。依托以 SASE 为核心的混合网格架构,Infinity 平台实现了本地、云端及办公环境的统一管理,为企业及服务提供商带来灵活、简洁、可扩展的网络安全能力。

关于 Check Point Research

Check Point Research 能够为 Check Point Software 客户以及整个情报界提供领先的网络威胁情报。Check Point 研究团队负责收集和分析 ThreatCloud 存储的全球网络攻击数据,以便在防范黑客的同时,确保所有 Check Point 产品都享有比较新保护措施。此外,该团队由 100 多名分析师和研究人员组成,能够与其他安全厂商、执法机关及各个计算机安全应急响应组展开合作。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 2025过半,“爱优腾”没有赢家?

    2025年过半,上半年,“爱优腾”三家在有效播剧上各有千秋,都有不同出圈程度的爆款剧集,《无忧渡》《折腰》《藏海传》先后成为流量收割机。更早之前,还有《宴回时》《难哄》《漂白》等剧集刷屏。 不过,如果从数据维度进行排名的话,还是能分出伯仲。从播放量、市占率、集均播放等关键指标来看,上半年剧王应该毫无争议当属优酷的男频权谋剧《藏海传》。市�

  • 2025年国补结束时间已确定!统一截止时间为2025年12月31日

    国家发改委、财政部最新文件明确,2025年家电、手机数码、汽车三大领域的国家补贴(国补)全国统一结束时间为2025年12月31日。但需注意:河南、湖南等省份因补贴额度紧张,可能提前至12月中旬截止。消费者需抓住最后6个月红利期,避免错过"真金白银"福利。补贴细则:家电类最高补贴20%,手机数码类按售价15%补贴(最高500元),新能源汽车报废旧车最高补2万元。领取方式:京东APP搜索"家电省2000"或"数码省2000"直接立减。部分省份叠加地方券后综合补贴比例可达20%。建议尽早申请,尤其汽车置换补贴额度竞争激烈。

  • 2025年一体化erp企业管理软件分享,哪个好用?

    在万物加速互联、同质竞争激烈的 2025 年,ERP(企业资源计划)系统,作为跳出传统企业边界,从供应链范围去优化企业资源的一站式企业管理软件,成为各行企业全面管理和降本增效提质的必备工具。无论初创、中小、集团企业,选择一款能够长久使用的一体化ERP软件,已非战略决策,而是致胜必备。一体化ERP软件有哪些?一体化erp软件哪个好?常用的一体化ERP有哪些呢?20

  • 对话得到CEO:2025年“老板们”最愿意听什么样的课?

    初次到访得到公司的人,都会对公司显眼位置的几处数据大屏印象深刻。 数据大屏上直白地展示出“得到App”的用户数据、增长数据等,而在这些数据中,最显眼最详细的是用户的NPS(净推荐值)曲线,变化直观可见。 “用户净推荐值是大家可以通过努力去提升的一个数据,所以我们才把日常用户的评价情况呈现出来,放在公司里显眼的位置上。这样一来,当员工看到后,�

  • 最新!2025年欧盟能效标签新规要点_欧税通

    欧盟将于2025年6月20日起实施新能效标签法规,要求所有销往欧盟市场的智能手机和平板电脑必须标注能效等级、电池寿命、防水防尘等关键信息。卖家需在产品详情页和实物包装上清晰展示能效标签,最小尺寸不得低于标准尺寸的70%。同时产品还需完成CE认证和欧代注册,未合规产品将面临下架、罚款甚至销毁风险。速卖通卖家需立即排查产品合规性,确保能效标签包含:1)注册能效标签和能效表格;2)获取EPREL编号;3)发货前将标签印制在产品或包装上。

  • 成都汇阳投资关于产能加快调整,2025 年奶价有望企稳

    本文分析了原奶价格的周期性波动及其影响因素。原奶价格受产能、需求、进口等多重因素影响,形成"奶价>养殖利润>产能>奶价"的循环周期。2008年以来,原奶价格经历了3轮下行和2轮上行周期。2024年生鲜乳价格走低导致牧场亏损严重,产能持续去化,全国奶牛存栏量同比下降4.5%。展望2025年,随着供需格局改善,下半年原奶价格有望逐步企稳。乳制品行业方面,上游牧业公司股价弹性高于奶价涨幅,下游乳企股价更多受业绩驱动。伊利股份、光明乳业、新乳业等头部企业通过产品升级、渠道优化等方式提升盈利能力,在行业调整期展现较强韧性。

  • 超标!2025中国PMO高峰论坛议程嘉宾全揭晓

    2025中国PMO高峰论坛将于6月27日以"成就价值巅峰"为主题召开,汇聚全球项目管理办公室(PMO)领域顶尖专家。论坛亮点包括:1)国际化阵容,邀请亚非欧美四大洲专家参与;2)重磅发布《2025中国PMO发展调查报告》;3)设置三大核心议程:PMO发展趋势、企业实战案例、高绩效PMO赋能逻辑;4)京东、美团等企业PMO负责人分享实战经验;5)特别设置线上互动福利活动。论坛旨在推动PMO从业者从战略执行者向价值架构师转型,搭建全球PMO交流平台。

  • 极光科技亮相BEYOND Expo 2025,斩获创新大奖

    极光移动在BEYOND Expo 2025科技博览会上展示了其GPTBots AI Agent平台和EngageLab全渠道互动解决方案,荣获创新大奖。该平台将大语言模型与企业私有数据安全结合,应用于金融服务、公共服务等多个领域,实现智能客服、数据分析等功能。EngageLab方案则通过全渠道客户旅程管理系统,帮助企业精准触达客户。展会期间,极光展位吸引了零售、医疗等行业代表关注,并与多家企业达成初步合作意向。这标志着极光在AI产业化应用领域的技术实力获得全球认可。

  • 喜临门:入选2025年浙江省首批先进级智能工厂

    浙江省经济和信息化厅公布2025年浙江省先进级智能工厂(第一批)名单,喜临门离散型制造业5G+智能工厂成功入选,彰显其在智能制造领域的领先实力。该工厂通过数字化改造,实现生产全流程智能化管控,生产效率提升40%,产品合格率提高9%,人工成本降低25%。喜临门还打造了家居行业首个5G工业互联网平台,颠覆传统制造模式,推动产业链整体升级。企业近十年累计研发投

  • 2025低空技术与工程大会在京开幕

    2025低空技术与工程大会于6月7日在北京延庆区隆重开幕。大会由北京理工大学等多家单位联合主办,发布了《低空技术与工程发展报告》和《低空技术产业创新场景清单》两项重要成果,为低空技术产业发展提供战略指引。现场启动了低空技术产学研创新平台和科技成果转化平台,并举行"国彩低空技术产业研究院"揭牌仪式。延庆区依托独特空域资源,已聚集超百家行业领军企业,构建了无人机全产业链生态,成为北京市无人机驾驶航空示范区。大会将持续至6月9日,汇聚高校专家、企业代表共同探讨低空领域技术创新与产业集聚发展。