2025年6月恶意软件榜单:AsyncRAT持续位列前三,FakeUpdates仍为全球性威胁
网络犯罪分子利用AsyncRAT的复杂攻击活动升级战术,而FakeUpdates仍是传播最广泛的针对企业与机构的恶意软件。
2025年7月 – 全球领先的AI驱动型云安全平台提供商 Check Point® 软件技术有限公司(纳斯达克股票代码:CHKP)发布了发布了2025年6月全球威胁指数报告,指出全新不断演变的网络威胁呈现激增态势。Check Point Research 发现,远程访问木马(RAT)AsyncRAT本月跻身三大主要恶意软件威胁之列,其利用Discord邀请链接分发恶意有效载荷。与此同时,FakeUpdates仍是最常见的恶意软件,继续对全球机构造成影响。
与此同时,Qilin仍是网络犯罪领域的重要参与者,其攻击目标主要为大型企业,尤其集中在医疗和教育行业。随着网络犯罪分子手段日益提升,企业必须通过多层安全解决方案来应对不断演变的威胁。2025年6月全球威胁指数强调了采取主动措施以防范今年最先进攻击的必要性。
Check Point 公司威胁情报总监Lotem Finkelstein评论道:“我们发现AsyncRAT与FakeUpdates仍然占据主导地位,体现了网络攻击复杂性的不断演进。随着 Qilin 等主导性勒索软件团伙的出现,我们观察到针对数据窃取和加密的攻击手段愈发精准和精细化。企业必须在防御上采取主动,更加积极部署实时威胁情报和全面安全策略。”
关键发现
顶级恶意软件家族
顶级勒索软件集团
顶级移动恶意软件
通过2025年6月全球威胁指数可以看出,多阶段恶意软件攻击活动呈上升趋势,勒索软件集团如Qilin的攻击手段日益复杂。尽管FakeUpdates仍是最广泛传播的恶意软件,但AsyncRAT和Qilin勒索软件等新型威胁亟需引起高度重视。教育、政府和电信行业仍是最易受攻击的领域。显然,随着网络犯罪分子不断演进攻击手法,企业必须采取全面、主动的安全措施以抵御这些高级威胁。
关于 Check Point 软件技术有限公司
Check Point 软件技术有限公司(www.checkpoint.com)是数字信任领域的领先保护者,通过 AI 驱动的网络安全解决方案,保护全球超过 100,000 家组织免受网络威胁。Check Point 通过其 Infinity 平台与开放生态系统,坚持“预防为先”的理念,在提升安全效能的同时降低企业风险。依托以 SASE 为核心的混合网格架构,Infinity 平台实现了本地、云端及办公环境的统一管理,为企业及服务提供商带来灵活、简洁、可扩展的网络安全能力。
关于 Check Point Research
Check Point Research 能够为 Check Point Software 客户以及整个情报界提供领先的网络威胁情报。Check Point 研究团队负责收集和分析 ThreatCloud 存储的全球网络攻击数据,以便在防范黑客的同时,确保所有 Check Point 产品都享有最新保护措施。此外,该团队由 100 多名分析师和研究人员组成,能够与其他安全厂商、执法机关及各个计算机安全应急响应组展开合作。