精准猎取科技资讯,天堂视频在线观看,高效阅读科技新闻_黄色av网站在线免费观看_科技猎

2025 年 3 月頭號惡意軟件:FakeUpdates 和 RansomHub 勒索軟件組織主導網絡威脅

我是創始人李巖:很抱歉!給自己產品做個廣告,點擊進來看看。  

網絡犯罪分子利用 FakeUpdates 和 RansomHub 作為主要工具擴大攻擊面

2025年4月-網絡安全解決方案先驅者和全球領導者 Check Point? 軟件技術有限公司發布了其 2025 年 23月《全球威脅指數》報告,突出顯示了FakeUpdates下載惡意軟件的持續主導地位,它仍然是全球最普遍的網絡威脅。

本月,研究人員發現了一種新的入侵活動,它傳播最流行的惡意軟件 FakeUpdates,并導致 RansomHub 勒索軟件攻擊。FakeUpdates 仍然是最流行的惡意軟件,3 月份有一個明顯的趨勢,即攻擊鏈涉及受攻擊網站、不法Keitaro TDS 實例和虛假瀏覽器更新誘餌,誘騙用戶下載 FakeUpdates 惡意軟件。經過混淆的 JavaScript 加載器可實現數據外滲、命令執行和持續訪問,以便不法分子的進一步利用。這些發現凸顯了網絡犯罪分子所采用的戰術在不斷演變,Dropbox 和 TryCloudflare 等合法平臺越來越多地被利用來逃避檢測并保持持久性。

與此同時,研究人員發現了大規模的 Lumma Stealer 網絡釣魚活動,入侵了北美、南歐和亞洲的 1,150 多個機構和 7,000 多名用戶。攻擊者分發了近 5,000 份托管在 Webflow CDN 上的惡意 PDF文件,利用偽造的驗證碼圖像觸發 PowerShell 執行并部署惡意軟件。利用合法平臺分發惡意軟件的趨勢日益明顯,這反映了網絡犯罪策略的轉變,其目的是逃避檢測。此外,研究人員還將 Lumma Stealer 與假冒的 Roblox 游戲 和通過劫持的 YouTube 賬戶推廣的木馬盜版 Windows Total Commander 工具聯系起來。

Check Point軟件公司研究副總裁Maya Horowitz評論說:"網絡犯罪分子不斷調整策略,越來越多地依賴合法平臺來傳播惡意軟件和逃避檢測。企業必須保持警惕,實施積極主動的安全措施,以降低這些不斷變化的威脅所帶來的風險。

頭號惡意軟件家族

*箭頭表示與上月相比排名的變化。

FakeUpdates 是本月最流行的惡意軟件,對全球機構的影響達 8%,其次是 Remcos 和 AgenTesla,影響均為 3%。

FakeUpdates - Fakeupdates(又名 SocGholish)是一種下載惡意軟件,最初發現于 2018 年。它通過在受攻擊或惡意網站上的偷渡式下載進行傳播,促使用戶安裝虛假的瀏覽器更新。Fakeupdates 惡意軟件與俄羅斯黑客組織 Evil Corp 有關,用于在初次感染后發送各種二次有效載荷。?????????

↑ Remcos - Remcos 是一種遠程訪問木馬(RAT),首次發現于 2016 年,通常通過網絡釣魚活動中的惡意文檔傳播。其設計目的是繞過 UAC 等 Windows 安全機制,并以提升的權限執行惡意軟件,使其成為威脅行為者的多功能工具。????????

↑ AgentTesla - AgentTesla 是一種高級 RAT(遠程訪問木馬),具有鍵盤記錄和密碼竊取功能。AgentTesla 自 2014 年開始活躍,它可以監控和收集受害者的鍵盤輸入和系統剪貼板,還可以記錄屏幕截圖,并竊取受害者機器上安裝的各種軟件(包括谷歌瀏覽器、火狐瀏覽器和微軟 Outlook 電子郵件客戶端)的輸入憑證。AgentTesla 被公開作為合法的 RAT 出售,用戶需支付 15 至 69 美元的用戶許可證費用。?????????

頭號勒索軟件

基于勒索軟件 "恥辱網站 "的數據分析得出。RansomHub 是本月最流行的勒索軟件群組,占已發布攻擊的 12%,其次是 Qilin 和 Akira,影響范圍均為 6%。

RansomHub - RansomHub 以 "勒索軟件即服務"(Ransomware-as-a-Service,RaaS)形式推出,是之前已知的 "騎士 "勒索軟件的改版。RansomHub 于 2024 年初出現在地下網絡犯罪論壇的顯著位置,因其針對各種系統(包括 Windows、macOS、Linux,尤其是 VMware ESXi 環境)的侵略性活動而迅速聲名狼藉。該惡意軟件以采用復雜的加密方法而聞名。

Qilin - Qilin 也被稱為 Agenda,同樣以勒索軟件即服務(ransomware-as-a-service)形式推出,它與附屬機構合作,對被入侵機構的數據進行加密和外泄,隨后索要贖金。該勒索軟件變種于 2022 年 7 月首次被發現,采用 Golang 語言開發。Agenda 以針對大型企業和高價值機構而聞名,尤其側重于醫療保健和教育部門。Qilin 通常通過包含惡意鏈接的釣魚郵件滲透受害者,以建立對其網絡的訪問權限并外泄敏感信息。一旦進入,Qilin 通常會在受害者的基礎設施中橫向移動,尋找要加密的關鍵數據。

Akira - Akira 勒索軟件于 2023 年初首次被披露,目標是 Windows 和 Linux 系統。它使用 CryptGenRandom() 和 Chacha 2008 對文件進行對稱加密,與泄露的 Conti v2 勒索軟件類似。Akira 通過多種途徑傳播,包括受感染的電子郵件附件和 VPN 端點漏洞。感染后,它會對數據進行加密,并在文件名后添加".akira "擴展名,然后出示贖金條,要求支付解密費用。

頂級移動惡意軟件

本月,Anubis 在最流行的移動惡意軟件中排名第一,其次是 Necro 和 AhMyth。

Anubis -- Anubis是一種多用途銀行木馬,起源于安卓設備,目前已發展出多種高級功能,如通過攔截基于短信的一次性密碼(OTP)繞過多因素身份驗證(MFA)、鍵盤記錄、錄音和勒索軟件功能。它通常通過 Google Play Store 上的惡意應用程序傳播,已成為最流行的移動惡意軟件系列之一。此外,Anubis 還具有遠程訪問木馬 (RAT) 功能,可對受感染系統進行廣泛監視和控制。??

Necro - Necro 是一款惡意安卓下載程序,它會根據創建者的命令在受感染設備上檢索和執行有害組件。它已被發現在 Google Play 上的多個流行應用程序,以及 Spotify、WhatsApp 和 Minecraft 等非官方平臺上的修改版應用程序。Necro 能夠將危險模塊下載到智能 手機 上,實現顯示和點擊隱形廣告、下載可執行文件和安裝第三方應用程序等操作。它還能打開隱藏窗口運行 JavaScript,可能會讓用戶訂閱不需要的付費服務。此外,Necro 還能通過被入侵的設備重新路由 互聯網 流量,使其成為網絡犯罪分子代理僵尸網絡的一部分。

AhMyth - AhMyth 是一種針對安卓設備的遠程訪問木馬(RAT),通常偽裝成屏幕記錄器、游戲或加密貨幣工具等合法應用程序。一旦安裝,它就會獲得大量權限,在重啟后繼續運行,并外泄敏感信息,如銀行憑證、加密貨幣錢包詳情、多因素身份驗證(MFA)代碼和密碼。AhMyth 還支持鍵盤記錄、屏幕捕獲、攝像頭和麥克風訪問以及短信攔截,是一款用于數據竊取和其他惡意活動的多功能工具。? ? ? ??

隨意打賞

提交建議
微信掃一掃,分享給好友吧。
主站蜘蛛池模板: 洁净化验室净化工程_成都实验室装修设计施工_四川华锐净化公司 | 五轴加工中心_数控加工中心_铝型材加工中心-罗威斯 | 储气罐,真空罐,缓冲罐,隔膜气压罐厂家批发价格,空压机储气罐规格型号-上海申容压力容器集团有限公司 | 打包钢带,铁皮打包带,烤蓝打包带-高密市金和金属制品厂 | 除尘器布袋骨架,除尘器滤袋,除尘器骨架,电磁脉冲阀膜片,卸灰阀,螺旋输送机-泊头市天润环保机械设备有限公司 | VOC检测仪-甲醛检测仪-气体报警器-气体检测仪厂家-深恒安科技有限公司 | 焊缝跟踪系统_激光位移传感器_激光焊缝跟踪传感器-创想智控 | 全自动在线分板机_铣刀式在线分板机_曲线分板机_PCB分板机-东莞市亿协自动化设备有限公司 | 发电机组|柴油发电机组-批发,上柴,玉柴,潍柴,康明斯柴油发电机厂家直销 | 铝合金脚手架厂家-专注高空作业平台-深圳腾达安全科技 | 工业冷却塔维修厂家_方形不锈钢工业凉水塔维修改造方案-广东康明节能空调有限公司 | 圆盘鞋底注塑机_连帮鞋底成型注塑机-温州天钢机械有限公司 | 层流手术室净化装修-检验科ICU改造施工-华锐净化工程-特殊科室建设厂家 | 撕碎机_轮胎破碎机_粉碎机_回收生产线厂家_东莞华达机械有限公司 | 微妙网,专业的动画师、特效师、CG模型设计师网站! - wmiao.com 超声波电磁流量计-液位计-孔板流量计-料位计-江苏信仪自动化仪表有限公司 | 塑料撕碎机_编织袋撕碎机_废纸撕碎机_生活垃圾撕碎机_废铁破碎机_河南鑫世昌机械制造有限公司 | 泰国专线_泰国物流专线_广州到泰国物流公司-泰廊曼国际 | 郑州墨香品牌设计公司|品牌全案VI设计公司 | 新型游乐设备,360大摆锤游乐设备「诚信厂家」-山东方鑫游乐设备 新能源汽车电池软连接,铜铝复合膜柔性连接,电力母排-容发智能科技(无锡)有限公司 | 环氧铁红防锈漆_环氧漆_无溶剂环氧涂料_环氧防腐漆-华川涂料 | 上海平衡机-单面卧式动平衡机-万向节动平衡机-圈带动平衡机厂家-上海申岢动平衡机制造有限公司 | 萃取箱-萃取槽-PVC萃取箱厂家-混合澄清槽- 杭州南方化工设备 | 外观设计_设备外观设计_外观设计公司_产品外观设计_机械设备外观设计_东莞工业设计公司-意品深蓝 | 青海电动密集架_智能密集架_密集架价格-盛隆柜业青海档案密集架厂家 | 美国HASKEL增压泵-伊莱科elettrotec流量开关-上海方未机械设备有限公司 | 盘煤仪,盘料仪,盘点仪,堆料测量仪,便携式激光盘煤仪-中科航宇(北京)自动化工程技术有限公司 | 专业广州网站建设,微信小程序开发,一物一码和NFC应用开发、物联网、外贸商城、定制系统和APP开发【致茂网络】 | 发电机组|柴油发电机组-批发,上柴,玉柴,潍柴,康明斯柴油发电机厂家直销 | 光伏家 - 太阳能光伏发电_分布式光伏发电_太阳能光伏网 | 10吨无线拉力计-2吨拉力计价格-上海佳宜电子科技有限公司 | 钢骨架轻型板_膨石轻型板_钢骨架轻型板价格_恒道新材料 | LED太阳能中国结|发光红灯笼|灯杆造型灯|节日灯|太阳能灯笼|LED路灯杆装饰造型灯-北京中海轩光电 | 视频直播 -摄影摄像-视频拍摄-直播分发| 大行程影像测量仪-探针型影像测量仪-增强型影像测量仪|首丰百科 大通天成企业资质代办_承装修试电力设施许可证_增值电信业务经营许可证_无人机运营合格证_广播电视节目制作许可证 | 百方网-百方电气网,电工电气行业专业的B2B电子商务平台 | 北京乾茂兴业科技发展有限公司| 517瓜水果特产网|一个专注特产好物的网站 | 屏蔽泵厂家,化工屏蔽泵_维修-淄博泵业 | 上海质量认证办理中心| 合肥钣金加工-安徽激光切割加工-机箱机柜加工厂家-合肥通快 | 岩石钻裂机-液压凿岩机-劈裂机-挖改钻_湖南烈岩科技有限公司 |