2024网安黑榜:黑产、勒索、APT谁在疯狂收割?
发布时间:2025-04-25 03:31分类: 无 浏览:64评论:0
银狐木马每周变异、全球勒索软件突破2000大关、单个勒索家族至少窃取581家企业数据、中国持续“领跑”APT受害国榜单......这些蛰伏于仿冒程序、加密邮件乃至“国际合作”糖衣之下的数字威胁,正是2024年网络空间最真实的攻防图景。针对2024年威胁态势,微步正式发布《2024年威胁情报年报》,用数据重新认识过去一年的黑产、勒索、APT等威胁(文末可直接下载报告)。这次我们也从中评选出当前势头凶猛的重大威胁“黑榜”,供各位师傅在攻防演练与实战场景参考,警惕这些网络“黑手”。
2024年黑产攻击持续升级,不仅产业链更加完整,而且违法门槛更低,发展出了稳定的远控与窃密工具且被广泛使用,其对抗检测产品手法也不断 “进化”,融合APT级对抗技术,针对邮件网关、杀软、EDR等产品绕过的手段进一步迭代。
银狐木马:黑产界“变形金刚”
2024年,银狐木马主要通过“仿冒软件下载后门+财税钓鱼木马”进行“双杀”:一方面伪装成办公/安全软件安装包,利用“域名抢注+SEO推广+自动化打包”的黑产流水线传播;另一方面以财税主题诱饵(如“退税通知”)通过微信群(主渠道)和邮件扩散,攻击者操控远控肉鸡账号拉群投毒,并升级使用加密压缩包、Office文档、URL链接及HTML文件绕过微信检测。对抗手段上,其引入APT级技术——BYOVD致盲EDR监控、滥用系统工具(LOLBins)绕过杀软、伪装合法远控程序等,从而实现每周变种与技术迭代。
GanbRun:“钓鱼流水线工厂”,黑产“全民化”推手
黑猫团伙:年度“盗币+挖矿”双料冠军
RamsomHub:勒索界新晋“工业流水线”
2024年,国际局势乱变交织,地缘政治冲突升级跌宕。APT组织活动异常频繁,我国仍处于APT攻击漩涡中心,成为APT攻击重要目标。微步情报局观测,2024针对我国发起的APT攻击事件中,攻击手法与技术持续迭代,钓鱼诱饵文件更贴近目标机构政策及背景,迷惑性进一步增加。部分APT组织甚至在我国大型攻防演练期间发起攻击,试图浑水摸鱼。
白象APT:南亚“精准钓鱼刺客”
蔓灵花APT:“地缘变色龙”
2024年,蔓灵花的攻击活动异常频繁。其攻击方式仍以钓鱼邮件为主,但在免杀手法上却不断升级,采用了多样化的载荷,除常用的CHM及LNK文件格式外,也开始使用PUB文档、系统管理工具(MSC)等冷门格式,从而提高其在目标系统中驻留的可能性。
在很长的一段时间内,我们将与黑产、勒索、APT共存。对于这些威胁,我们建议企业锁死权限,邮件附件先检测,核心数据离线备份,供应链更新包先过沙箱,以及实时监控异常文件行为,内部宣传搜索官网验真(别信搜索排名第一),部署软件白名单,禁用破解工具等。请记住:能快速恢复数据、及时阻断异常的企业,黑客也头疼。
2024年网络攻防,是技术、人性与地缘博弈的叠加,网络世界的威胁也远不止以上团伙或工具。当银狐用APT武器武装黑产、当勒索组织以AI计算赎金价格、当国家级黑客伪装成学者,只有跳出“安全工具堆砌”的惯性思维,以攻防一体化的视角重构防御体系,才能在这场没有硝烟的战争中掌握主动权。
报告下载通道
点击“阅读原文”,下载《2024威胁情报年报》
↙↙↙
标签:软件
相关文章
- 打造铁路信号智能运维“超级医生”——“和行”轨道交通大模型让运维更高效
- 数字时代组织变革:人机协作新模式
- 长虹创新人物|长虹华意盛正堂:勇攀创新高峰,做全球最好的商用压缩机
- 昆仑万维荣获2024年度新质生产力优秀企业奖
- 和利时联席总裁方垒:和利时,拥抱AI赋能中国智造
- 案例实践|数据库云管理平台,券商行业数智转型中的「明星单品」
- 喜报 | 金地空间科技、安承电梯荣获2024中国物业服务企业500强优选服务商
- 开启中东新征程:东方雨虹亮相第44届中东迪拜五大行业展览会
- 远光软件入选中国信通院“铸基计划”《高质量数字化转型技术解决方案集》
- 打造铁路信号智能运维“超级医生”——“和行”轨道交通大模型让运维更高效