中文字幕欧美日韩|日韩性色一区二区三区|精品久久久久久久久久岛国|一区二区国产盗摄精品

    <td id="h1kkc"><tr id="h1kkc"></tr></td><noscript id="h1kkc"><tbody id="h1kkc"></tbody></noscript>
    <rp id="h1kkc"></rp>
    首頁 > 傳媒 > 關(guān)鍵詞  > 網(wǎng)絡(luò)犯罪最新資訊  > 正文

    2025 年 3 月頭號惡意軟件:FakeUpdates 和 RansomHub 勒索軟件組織主導(dǎo)網(wǎng)絡(luò)威脅

    2025-04-18 09:01 · 稿源: 站長之家用戶

    網(wǎng)絡(luò)犯罪分子利用 FakeUpdatesRansomHub 作為主要工具擴(kuò)大攻擊面

    2025 年 4 月-網(wǎng)絡(luò)安全解決方案先驅(qū)者和全球掌舵者 Check Point? 軟件技術(shù)有限公司(納斯達(dá)克股票代碼:CHKP)發(fā)布了其 2025 年 23 月《全球威脅指數(shù)》報告,突出顯示了FakeUpdates下載惡意軟件的持續(xù)主導(dǎo)地位,它仍然是全球最普遍的網(wǎng)絡(luò)威脅。

    本月,研究人員發(fā)現(xiàn)了一種新的入侵活動,它傳播流行的惡意軟件 FakeUpdates,并導(dǎo)致 RansomHub 勒索軟件攻擊。FakeUpdates 仍然是流行的惡意軟件,3 月份有一個明顯的趨勢,即攻擊鏈涉及受攻擊網(wǎng)站、不法Keitaro TDS 實例和虛假瀏覽器更新誘餌,誘騙用戶下載 FakeUpdates 惡意軟件。經(jīng)過混淆的 JavaScript 加載器可實現(xiàn)數(shù)據(jù)外滲、命令執(zhí)行和持續(xù)訪問,以便不法分子的進(jìn)一步利用。這些發(fā)現(xiàn)凸顯了網(wǎng)絡(luò)犯罪分子所采用的戰(zhàn)術(shù)在不斷演變,Dropbox 和 TryCloudflare 等合法平臺越來越多地被利用來逃避檢測并保持持久性。

    與此同時,研究人員發(fā)現(xiàn)了大規(guī)模的 Lumma Stealer 網(wǎng)絡(luò)釣魚活動,入侵了北美、南歐和亞洲的 1,150 多個機(jī)構(gòu)和 7,000 多名用戶。攻擊者分發(fā)了近 5,000 份托管在 Webflow CDN 上的惡意 PDF文件,利用偽造的驗證碼圖像觸發(fā) PowerShell 執(zhí)行并部署惡意軟件。利用合法平臺分發(fā)惡意軟件的趨勢日益明顯,這反映了網(wǎng)絡(luò)犯罪策略的轉(zhuǎn)變,其目的是逃避檢測。此外,研究人員還將 Lumma Stealer 與假冒的 Roblox 游戲和通過劫持的 YouTube 賬戶推廣的木馬盜版 Windows Total Commander 工具聯(lián)系起來。

    Check Point軟件公司研究副總裁Maya Horowitz評論說:"網(wǎng)絡(luò)犯罪分子不斷調(diào)整策略,越來越多地依賴合法平臺來傳播惡意軟件和逃避檢測。企業(yè)必須保持警惕,實施積極主動的安全措施,以降低這些不斷變化的威脅所帶來的風(fēng)險。

    頭號惡意軟件家族

    *箭頭表示與上月相比排名的變化。

    FakeUpdates 是本月流行的惡意軟件,對全球機(jī)構(gòu)的影響達(dá) 8%,其次是 Remcos 和 AgenTesla,影響均為 3%。

    FakeUpdates - Fakeupdates(又名 SocGholish)是一種下載惡意軟件,最初發(fā)現(xiàn)于 2018 年。它通過在受攻擊或惡意網(wǎng)站上的偷渡式下載進(jìn)行傳播,促使用戶安裝虛假的瀏覽器更新。Fakeupdates 惡意軟件與俄羅斯黑客組織 Evil Corp 有關(guān),用于在初次感染后發(fā)送各種二次有效載荷。

    ↑ Remcos - Remcos 是一種遠(yuǎn)程訪問木馬(RAT),初次發(fā)現(xiàn)于 2016 年,通常通過網(wǎng)絡(luò)釣魚活動中的惡意文檔傳播。其設(shè)計目的是繞過 UAC 等 Windows 安全機(jī)制,并以提升的權(quán)限執(zhí)行惡意軟件,使其成為威脅行為者的多功能工具。

    ↑ AgentTesla - AgentTesla 是一種高檔 RAT(遠(yuǎn)程訪問木馬),具有鍵盤記錄和密碼竊取功能。AgentTesla 自 2014 年開始活躍,它可以監(jiān)控和收集受害者的鍵盤輸入和系統(tǒng)剪貼板,還可以記錄屏幕截圖,并竊取受害者機(jī)器上安裝的各種軟件(包括谷歌瀏覽器、火狐瀏覽器和微軟 Outlook 電子郵件客戶端)的輸入憑證。AgentTesla 被公開作為合法的 RAT 出售,用戶需支付 15 至 69 美元的用戶許可證費用。

    頭號勒索軟件

    基于勒索軟件 "恥辱網(wǎng)站 "的數(shù)據(jù)分析得出。RansomHub 是本月流行的勒索軟件群組,占已發(fā)布攻擊的 12%,其次是 Qilin 和 Akira,影響范圍均為 6%。

    RansomHub - RansomHub 以 "勒索軟件即服務(wù)"(Ransomware-as-a-Service,RaaS)形式推出,是之前已知的 "騎士 "勒索軟件的改版。RansomHub 于 2024 年初出現(xiàn)在地下網(wǎng)絡(luò)犯罪論壇的顯著位置,因其針對各種系統(tǒng)(包括 Windows、macOS、Linux,尤其是 VMware ESXi 環(huán)境)的侵略性活動而迅速聲名狼藉。該惡意軟件以采用復(fù)雜的加密方法而聞名。

    Qilin - Qilin 也被稱為 Agenda,同樣以勒索軟件即服務(wù)(ransomware-as-a-service)形式推出,它與附屬機(jī)構(gòu)合作,對被入侵機(jī)構(gòu)的數(shù)據(jù)進(jìn)行加密和外泄,隨后索要贖金。該勒索軟件變種于 2022 年 7 月初次被發(fā)現(xiàn),采用 Golang 語言開發(fā)。Agenda 以針對大型企業(yè)和高價值機(jī)構(gòu)而聞名,尤其側(cè)重于醫(yī)療保健和教育部門。Qilin 通常通過包含惡意鏈接的釣魚郵件滲透受害者,以建立對其網(wǎng)絡(luò)的訪問權(quán)限并外泄敏感信息。一旦進(jìn)入,Qilin 通常會在受害者的基礎(chǔ)設(shè)施中橫向移動,尋找要加密的關(guān)鍵數(shù)據(jù)。

    Akira - Akira 勒索軟件于 2023 年初初次被披露,目標(biāo)是 Windows 和 Linux 系統(tǒng)。它使用 CryptGenRandom() 和 Chacha 2008 對文件進(jìn)行對稱加密,與泄露的 Conti v2 勒索軟件類似。Akira 通過多種途徑傳播,包括受感染的電子郵件附件和端點漏洞。感染后,它會對數(shù)據(jù)進(jìn)行加密,并在文件名后添加".akira "擴(kuò)展名,然后出示贖金條,要求支付解密費用。

    優(yōu)質(zhì)移動惡意軟件

    本月,Anubis 在流行的移動惡意軟件中排名首先,其次是 Necro 和 AhMyth。

    Anubis -- Anubis是一種多用途銀行木馬,起源于安卓設(shè)備,目前已發(fā)展出多種高檔功能,如通過攔截基于短信的一次性密碼(OTP)繞過多因素身份驗證(MFA)、鍵盤記錄、錄音和勒索軟件功能。它通常通過 Google Play Store 上的惡意應(yīng)用程序傳播,已成為流行的移動惡意軟件系列之一。此外,Anubis 還具有遠(yuǎn)程訪問木馬 (RAT) 功能,可對受感染系統(tǒng)進(jìn)行廣泛監(jiān)視和控制。

    Necro - Necro 是一款惡意安卓下載程序,它會根據(jù)創(chuàng)建者的命令在受感染設(shè)備上檢索和執(zhí)行有害組件。它已被發(fā)現(xiàn)在 Google Play 上的多個流行應(yīng)用程序,以及 Spotify、WhatsApp 和 Minecraft 等非官方平臺上的修改版應(yīng)用程序。Necro 能夠?qū)⑽kU模塊下載到智能手機(jī)上,實現(xiàn)顯示和點擊隱形廣告、下載可執(zhí)行文件和安裝第三方應(yīng)用程序等操作。它還能打開隱藏窗口運行 JavaScript,可能會讓用戶訂閱不需要的付費服務(wù)。此外,Necro 還能通過被入侵的設(shè)備重新路由互聯(lián)網(wǎng)流量,使其成為網(wǎng)絡(luò)犯罪分子代理僵尸網(wǎng)絡(luò)的一部分。

    AhMyth - AhMyth 是一種針對安卓設(shè)備的遠(yuǎn)程訪問木馬(RAT),通常偽裝成屏幕記錄器、游戲或加密貨幣工具等合法應(yīng)用程序。一旦安裝,它就會獲得大量權(quán)限,在重啟后繼續(xù)運行,并外泄敏感信息,如銀行憑證、加密貨幣錢包詳情、多因素身份驗證(MFA)代碼和密碼。AhMyth 還支持鍵盤記錄、屏幕捕獲、攝像頭和麥克風(fēng)訪問以及短信攔截,是一款用于數(shù)據(jù)竊取和其他惡意活動的多功能工具。

    關(guān)于 Check Point 軟件技術(shù)有限公司

    Check Point 軟件技術(shù)有限公司 (www.checkpoint.com.cn) 是一家領(lǐng)先的云端 AI 網(wǎng)絡(luò)安全平臺提供商,為全球超過 10 萬家用戶提供安全保護(hù)。Check Point 利用強(qiáng)大的 AI 技術(shù)通過 Infinity 平臺提高了網(wǎng)絡(luò)安全防護(hù)效率和準(zhǔn)確性,憑借業(yè)界領(lǐng)先的捕獲率實現(xiàn)了主動式威脅預(yù)測和更智能、更快速的響應(yīng)。該綜合型平臺集多項云端技術(shù)于一身,包括確保工作空間安全的 Check Point Harmony、確保云安全的 Check Point CloudGuard、確保網(wǎng)絡(luò)安全的 Check Point Quantum,以及支持協(xié)同式安全運維和服務(wù)的 Check Point Infinity Core Services。

    關(guān)于 Check Point Research

    Check Point Research 能夠為 Check Point Software 客戶以及整個情報界提供領(lǐng)先的網(wǎng)絡(luò)威脅情報。Check Point 研究團(tuán)隊負(fù)責(zé)收集和分析 ThreatCloud 存儲的全球網(wǎng)絡(luò)攻擊數(shù)據(jù),以便在防范黑客的同時,確保所有 Check Point 產(chǎn)品都享有比較新保護(hù)措施。此外,該團(tuán)隊由 100 多名分析師和研究人員組成,能夠與其他安全廠商、執(zhí)法機(jī)關(guān)及各個計算機(jī)安全應(yīng)急響應(yīng)組展開合作。

    推廣

    特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))均為站長傳媒平臺用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù),對本頁面內(nèi)容所引致的錯誤、不確或遺漏,概不負(fù)任何法律責(zé)任,相關(guān)信息僅供參考。站長之家將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請進(jìn)一步核實,并對任何自主決定的行為負(fù)責(zé)。任何單位或個人認(rèn)為本頁面內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,可及時向站長之家提出書面權(quán)利通知或不實情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實情況證明(點擊查看反饋聯(lián)系地址)。本網(wǎng)站在收到上述法律文件后,將會依法依規(guī)核實信息,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。

    • 相關(guān)推薦
    • 聚智2025,AI重塑未來格局——2025人工智能論壇圓滿落幕

      這場行業(yè)盛會云集了 200 余位國內(nèi)外頂尖學(xué)者、行業(yè)領(lǐng)軍人物,以大模型創(chuàng)新、人工智能前沿應(yīng)用、AI哲學(xué)與倫理、數(shù)學(xué)科學(xué)交叉融合等熱門議題為核心,展開多輪深度研討與思維碰撞。論壇通過線上線下聯(lián)動的形式,吸引了超千名專業(yè)人士及愛好者參與,為全球人工智能領(lǐng)域奉獻(xiàn)了一場兼具學(xué)術(shù)深度與實踐價值的思想盛宴,成為年度行業(yè)發(fā)展趨勢的重要風(fēng)向標(biāo)。

    • 開放合作 共建體驗|2025銳捷網(wǎng)絡(luò)EBG(中國)核心合作伙伴大會,攜手共贏數(shù)智未來

      近日, 2025 銳捷網(wǎng)絡(luò)EBG(中國)核心合作伙伴大會在蘇州隆重舉行,此次大會以“開放合作,共建體驗”為主題,吸引了來自全國的核心合作伙伴代表。會上,銳捷網(wǎng)絡(luò)宣布全面升級“共建合作模式”,發(fā)布了七大戰(zhàn)略產(chǎn)品解決方案以及七大細(xì)分行業(yè)合作生意策略,旨在通過技術(shù)賦能、權(quán)益保障和生態(tài)共生,與伙伴共同構(gòu)建“全生命周期超預(yù)期客戶體驗”的智能網(wǎng)絡(luò)新生態(tài)。2025 ?

    • 九號電動新品首發(fā):Mz MIX 2025 與 Fz MIX 2025 搭載超強(qiáng)智駕登場

      九號公司將于4月25日晚7點發(fā)布兩款2025年智能電動車新品:Mz MIX 2025和Fz MIX 2025。兩款車型搭載最新RideyFUN智駕系統(tǒng),集成導(dǎo)航、音樂、通話功能,配備"鼴鼠控"智能操控平臺,支持坡道緩降、牽引力控制等功能。其中Mz MIX定位旗艦車型,主打科技體驗;Fz MIX側(cè)重都市通勤,續(xù)航提升20%以上。產(chǎn)品還配備430mm超大踏板、五級可調(diào)后減震等配置,4月18日起已在天貓、京東等平臺開啟預(yù)約,發(fā)布會后將公布售價并開啟搶購。

    • IBM發(fā)布2025年一季度業(yè)績報告:軟件業(yè)務(wù)引領(lǐng)強(qiáng)勁增長,自由現(xiàn)金流穩(wěn)步提升

      IBM發(fā)布2025年第一季度財報,營收145億美元同比增長1%,軟件業(yè)務(wù)增長7%表現(xiàn)亮眼。生成式AI業(yè)務(wù)規(guī)模超60億美元,較上季度增長近10億美元。CEO表示得益于全球客戶對AI的強(qiáng)勁需求,公司對全年增長保持樂觀。財報顯示:軟件業(yè)務(wù)營收63億美元增長7%,混合云業(yè)務(wù)增長12%;咨詢業(yè)務(wù)營收51億美元下降2%;基礎(chǔ)設(shè)施業(yè)務(wù)營收29億美元下降6%。公司經(jīng)營現(xiàn)金流44億美元,自由現(xiàn)金流20億美元。IBM預(yù)計2025年全年營收至少增長5%,自由現(xiàn)金流達(dá)135億美元。

    • 聰明錢都在買黃金!2025年這樣投資更穩(wěn)妥

      2025 年,全球經(jīng)濟(jì)增長的不平衡性、各種突發(fā)事件的不確定性,以及新興市場國家不斷上升的黃金儲備需求,都使得黃金的避險需求持續(xù)攀升,進(jìn)而推動黃金價格上漲。此外,全球經(jīng)濟(jì)的復(fù)蘇預(yù)期可能帶來通貨膨脹壓力,這也對黃金價格產(chǎn)生積極影響。在這樣的背景下,黃金再度成為投資者高度關(guān)注的資產(chǎn)。作為黃金投資領(lǐng)域的佼佼者,皇御環(huán)球憑借卓越的專業(yè)能力和服務(wù),為

    • 2025年護(hù)墻板十大品牌榜

      ?美步護(hù)墻板?:美步護(hù)墻板隸屬于連云港美步家居有限公司,專注于實木定制家居的研發(fā)、生產(chǎn)、銷售和服務(wù),主要產(chǎn)品包括樓梯、木門、護(hù)墻板等?。?豪利護(hù)墻板?:豪利護(hù)墻板成立于 1996 年,主要從事原木套裝門和原木家居產(chǎn)品的研發(fā)、生產(chǎn)和銷售,產(chǎn)品涵蓋原木定制家具、原木套裝門、原木樓梯等?。?喜盈門護(hù)墻板?:喜盈門護(hù)墻板創(chuàng)建于 2000 年,提供全屋整木?

    • TRON x HTX DAO 2025 香港之夜盛大舉行:堅守行業(yè)建設(shè),鏈接全球金融

      4月8日,由TRON主辦,HTXDAO協(xié)辦的“TRONxHTXDAO2025香港之夜”主題活動在香港隆重舉行。此次活動與“2025香港Web3嘉年華”同期舉行,旨在為香港Web3生態(tài)注入強(qiáng)勁動能,推動Web3技術(shù)的創(chuàng)新與繁榮發(fā)展。TRON、HTXDAO將繼續(xù)以用戶為中心,以技術(shù)為驅(qū)動,以合作為紐帶,助力加密行業(yè)突破現(xiàn)有邊界,邁向更加普惠、安全和可持續(xù)的新高度。

    • 一街吃遍千風(fēng)物!2025三月街民族狂歡

      烏綾帕子鳳頭鞋,結(jié)隊相攜趕月街。觀音石畔燒香去,元祖碑前買貨來。大理最人多,歷史最悠久,內(nèi)容最豐富的集市——“三月街”民族節(jié)即將開始。三月街在大理經(jīng)濟(jì)文化發(fā)展的推動下,從唐代古樸的廟會到如今集貿(mào)易文旅于一體的綜合性盛會,已經(jīng)成為當(dāng)?shù)匚幕瘋鞒械幕顟B(tài)展演場。這里是與蒼山洱海畔的風(fēng)花雪月并立互補(bǔ),展現(xiàn)大理最具煙火氣的舞臺。收下這份趕集指?

    • 格力空調(diào)獲2025中國制冷展金獎:省電25% 越用越省電

      快科技5月2日消息,第三十六屆中國制冷展金獎產(chǎn)品”日前在上海新國際博覽中心正式發(fā)布。格力電器的最新技術(shù)成果GMV9智岳系列多聯(lián)空調(diào)機(jī)組”,榮獲2025中國制冷展金獎產(chǎn)品(直膨式空調(diào)熱泵設(shè)備類別)”據(jù)介紹,格力GMV9智岳系列多聯(lián)空調(diào)機(jī)組,首次采用基于內(nèi)機(jī)側(cè)能力精準(zhǔn)計算的實時能效檢測方法,電量精準(zhǔn)率達(dá)95%,冷熱量精準(zhǔn)率達(dá)90%。同時搭載AI節(jié)能學(xué)習(xí)模型,是業(yè)內(nèi)首款以能效為控制目標(biāo)的AI多聯(lián)機(jī),通過實時能效的AI節(jié)能控制策略,可廣泛應(yīng)用于辦公樓、工廠、酒店等各類場所,實現(xiàn)全場景智控節(jié)能,相比普通的多聯(lián)機(jī)控制,平均節(jié)電率可達(dá)

    • 抖音生活服務(wù)2025年「心動榜」發(fā)布:“好吃”和“吃好”都重要

      4月25日,抖音生活服務(wù)發(fā)布2025年"心動榜",全國40座城市的2117家餐廳上榜。相比去年首次發(fā)榜,今年榜單新增18個城市、1689家新上榜餐廳,428家餐廳連續(xù)兩年上榜。評選標(biāo)準(zhǔn)聚焦用戶消費全流程體驗,從興趣內(nèi)容關(guān)注到消費意愿、購買體驗、售后反饋等環(huán)節(jié)設(shè)立衡量指標(biāo),讓提供優(yōu)質(zhì)就餐體驗的餐廳獲得更多曝光機(jī)會和平臺專項激勵。榜單新增無錫、揚州、泉州等網(wǎng)紅城市,深入挖掘具有"風(fēng)味""氛圍""人氣"特色的餐廳。數(shù)據(jù)顯示,75%用戶表示"情緒體驗消費"頻次提升,餐廳的"心動體驗"成為選擇重要因素。平臺推出"心動指數(shù)"綜合指標(biāo)量化餐廳體驗,并新增"風(fēng)味""氛圍""人氣"三大特色標(biāo)簽幫助消費者區(qū)分餐廳特質(zhì)。上榜餐廳中67%人均消費低于百元,平臺還提供多重服務(wù)保障。榜單商家將獲得流量激勵、專屬營銷資源等扶持,數(shù)據(jù)顯示上榜商家流量平均增長40%,交易額增長30%。隨著體驗經(jīng)濟(jì)興起,優(yōu)質(zhì)內(nèi)容正不斷激發(fā)餐飲消費潛力,短視頻種草視頻帶動銷售額提升113%。