2024网安黑榜:黑产、勒索、APT谁在疯狂收割?
发布时间:2025-04-28 09:32分类: 无 浏览:150评论:0
银狐木马每周变异、全球勒索软件突破2000大关、单个勒索家族至少窃取581家企业数据、中国持续“领跑”APT受害国榜单......这些蛰伏于仿冒程序、加密邮件乃至“国际合作”糖衣之下的数字威胁,正是2024年网络空间最真实的攻防图景。针对2024年威胁态势,微步正式发布《2024年威胁情报年报》,用数据重新认识过去一年的黑产、勒索、APT等威胁(文末可直接下载报告)。这次我们也从中评选出当前势头凶猛的重大威胁“黑榜”,供各位师傅在攻防演练与实战场景参考,警惕这些网络“黑手”。
2024年黑产攻击持续升级,不仅产业链更加完整,而且违法门槛更低,发展出了稳定的远控与窃密工具且被广泛使用,其对抗检测产品手法也不断 “进化”,融合APT级对抗技术,针对邮件网关、杀软、EDR等产品绕过的手段进一步迭代。
银狐木马:黑产界“变形金刚”
2024年,银狐木马主要通过“仿冒软件下载后门+财税钓鱼木马”进行“双杀”:一方面伪装成办公/安全软件安装包,利用“域名抢注+SEO推广+自动化打包”的黑产流水线传播;另一方面以财税主题诱饵(如“退税通知”)通过微信群(主渠道)和邮件扩散,攻击者操控远控肉鸡账号拉群投毒,并升级使用加密压缩包、Office文档、URL链接及HTML文件绕过微信检测。对抗手段上,其引入APT级技术——BYOVD致盲EDR监控、滥用系统工具(LOLBins)绕过杀软、伪装合法远控程序等,从而实现每周变种与技术迭代。
GanbRun:“钓鱼流水线工厂”,黑产“全民化”推手
黑猫团伙:年度“盗币+挖矿”双料冠军
RamsomHub:勒索界新晋“工业流水线”
2024年,国际局势乱变交织,地缘政治冲突升级跌宕。APT组织活动异常频繁,我国仍处于APT攻击漩涡中心,成为APT攻击重要目标。微步情报局观测,2024针对我国发起的APT攻击事件中,攻击手法与技术持续迭代,钓鱼诱饵文件更贴近目标机构政策及背景,迷惑性进一步增加。部分APT组织甚至在我国大型攻防演练期间发起攻击,试图浑水摸鱼。
白象APT:南亚“精准钓鱼刺客”
蔓灵花APT:“地缘变色龙”
2024年,蔓灵花的攻击活动异常频繁。其攻击方式仍以钓鱼邮件为主,但在免杀手法上却不断升级,采用了多样化的载荷,除常用的CHM及LNK文件格式外,也开始使用PUB文档、系统管理工具(MSC)等冷门格式,从而提高其在目标系统中驻留的可能性。
在很长的一段时间内,我们将与黑产、勒索、APT共存。对于这些威胁,我们建议企业锁死权限,邮件附件先检测,核心数据离线备份,供应链更新包先过沙箱,以及实时监控异常文件行为,内部宣传搜索官网验真(别信搜索排名第一),部署软件白名单,禁用破解工具等。请记住:能快速恢复数据、及时阻断异常的企业,黑客也头疼。
2024年网络攻防,是技术、人性与地缘博弈的叠加,网络世界的威胁也远不止以上团伙或工具。当银狐用APT武器武装黑产、当勒索组织以AI计算赎金价格、当国家级黑客伪装成学者,只有跳出“安全工具堆砌”的惯性思维,以攻防一体化的视角重构防御体系,才能在这场没有硝烟的战争中掌握主动权。
报告下载通道
点击“阅读原文”,下载《2024威胁情报年报》
↙↙↙
标签:软件
相关文章
- VackGPT天查大模型2.0,墨云开启智能攻防新篇章!
- 智汇长安,赋能未来——和利时西安培训中心正式启动,开启工业智能化人才培养新篇章
- DAP专题 | 数字化转型下的企业人力资源管理
- 智汇长安,赋能未来——和利时西安培训中心正式启动,开启工业智能化人才培养新篇章
- 赋能空间激光通信〡睿创短波红外模组应用于国内首条自由空间光承载业务
- MWC 2025丨中科创达携5G+AI双擎驱动 赋能端侧智能创新
- AI大模型端侧部署正当时:移远端侧AI大模型解决方案,激活场景智能新范式
- 广东建科"数字员工"年终来袭——助力工程人解锁职场AIGC超能力!
- 移远通信LTE-A模组EM060K-GL成为ChromeOS准入供应商
- 荣誉时刻 | 择仕中国荣登2025全球外包服务100强