【安全资讯】2025年上半年威胁报告:ClickFix社交工程、信息窃取软件中断与勒索软件内斗

安恒恒脑 2025-08-06 13:01:04 1660人浏览

概要:

ESET最新威胁报告揭示了2025年上半年网络安全领域的三大焦点:ClickFix社交工程技术的爆炸式增长、执法机构对信息窃取软件的重大打击,以及勒索软件组织间的黑暗内斗。其中ClickFix技术仅用一年时间就从零跃升为第二大流行威胁,其通过伪造验证码(FakeCaptcha)诱导受害者执行恶意命令的手法尤为值得警惕。

主要内容:

ESET研究报告指出,ClickFix社交工程技术通过滥用人类验证机制,伪装成FakeCaptcha诱导用户执行系统命令。该技术成功关键在于将恶意指令伪装成常规验证流程,利用用户对验证码的信任心理实现权限获取。研究人员发现,攻击链中常结合PowerShell脚本实现权限提升,使得防御难度显著增加。

执法机构在过去12个月取得显著成果,相继打击了Redline/Meta Stealer、LummaStealer和Danabot等信息窃取软件即服务(MaaS)平台。这些平台通过提供订阅制服务吸引大量附属攻击者,造成全球范围内数百万条凭证数据泄露。ESET通过提供技术指纹和基础设施分析为执法行动提供了关键支持。

勒索软件生态出现罕见内斗,二线组织Dragonforce公然攻击包括Mamona、BlackLock等行业主要玩家的数据泄露网站(DLS),甚至成功瘫痪了当时市场份额第一的RansomHub的运营平台。分析显示,这种"死亡竞赛"式行为暴露了地下经济中脆弱的信任机制,但也可能导致攻击手法进一步升级。
勒索软件 钓鱼攻击 恶意代码 数据泄露 金融 IT行业
    0条评论
    0
    0
    分享
    安全星图平台专注于威胁情报的收集、处理、分析、应用,定期提供高质量的威胁情报。