终端恶意软件激增300%,社会工程主流化

知识2025-11-05 11:19:2965795

根据WatchGuard最新发布的终端主流《2024年Q3互联网安全报告》:终端恶意软件检测量较上一季度暴增300%,攻击者正越来越多地利用社会工程战术,恶意针对合法网站和文档发起攻击。软件这场“端点风暴”为企业敲响了升级防御的激增警钟。

终端恶意软件激增:社会工程成新“杀手锏”

报告的工程核心发现显示,2024年Q3,终端主流终端恶意软件检测量较2024年第二季度增长了惊人的恶意300%。这一激增主要源于攻击者转向更狡猾的软件社会工程策略,利用合法服务和文档进行恶意渗透。激增例如,工程微软的终端主流Word、Excel等文档长期以来是恶意攻击者诱骗用户下载恶意软件的常见目标,但由于Word、软件Excel和PowerPoint文件加强了反宏保护,激增攻击者开始利用OneNote文件分发Qbot——一种远程访问型僵尸网络木马。工程

此外,WordPress插件漏洞也成为新热点。WatchGuard威胁实验室发现,攻击者利用这些漏洞控制网站,利用其声誉分发恶意下载,如SocGholish。这款恶意软件通过虚假浏览器更新提示欺骗用户执行恶意代码。值得注意的是,WordPress目前托管全球超过4.886亿网站,亿华云计算占所有网站43%的市场份额,这一漏洞的广泛性让风险成倍放大。

报告还指出,加密货币挖矿恶意软件(cryptominers)在本季度卷土重来。这些恶意软件潜伏在用户设备中,窃取计算资源挖掘比特币等在线货币。随着加密货币价值和人气的回升,挖矿恶意软件的流行度也在同步攀升,且许多挖矿程序还具备额外的恶意功能,如数据窃取。

签名检测反弹,零日威胁下降但仍需警惕

尽管终端恶意软件激增,2024年Q3的恶意软件攻击整体下降了15%,这表明攻击者减少了新或独特恶意软件的创建,转而采用更广泛的恶意技术感染设备。值得关注的是,基于签名的检测量增长了40%,反映传统恶意软件的流行度上升,攻击者正精炼策略,针对遗留系统或普遍存在的漏洞下手。站群服务器

与此同时,零日恶意软件(zero-day malware)的检测比例降至仅20%,远低于常态。这一变化表明,攻击者更多依赖已知漏洞而非全新威胁,但这并不意味着安全威胁减少。WatchGuard首席安全官Corey Nachreiner强调:“各类型组织应考虑采用AI驱动的威胁检测,识别异常流量模式,缩短停留时间,从而降低违规成本,同时保留传统防恶意软件控制。”

地域分布:亚太成重灾区

地域分布数据进一步揭示了威胁的集中趋势。欧洲、中东和非洲(EMEA)地区占所有恶意软件攻击的53%,较上一季度翻倍。亚太地区则成为网络攻击的重灾区,占网络攻击检测的59%。这一分布反映了全球网络犯罪的地域性特征,攻击者可能针对这些地区的遗留系统或用户行为漏洞下手。

勒索软件卷土重来

尽管近几个季度勒索软件检测持续下降,但2024年Q3的数据显示,勒索软件运营商数量较2024年Q2有所增加。攻击者不再创建新攻击途径,而是b2b信息网采用更广泛的现有策略分发勒索软件。这一趋势表明,勒索软件的“成熟化”正让攻击更具针对性和隐蔽性。

GoUpSec观察:2025年网络安全赢在“端点+AI安全”

这场“300%激增”的端点恶意软件风暴,社会工程攻击的崛起、终端恶意软件的激增以及加密货币挖矿的卷土重来,迫使企业重新审视安全策略。企业应采取“纵深防御”方法,结合AI驱动的威胁检测和传统防恶意软件控制,快速应对老旧威胁并适应新挑战。

开源模型(如DeepSeek)在AI驱动安全中的潜力正被关注,但同时也需警惕其可能被恶意利用的风险(如生成更复杂的钓鱼信息,大幅提高社会工程攻击效率)。未来,AI安全技能的培养将成为企业防御的核心竞争力。

2025年,AI驱动的防御工具,AI相关安全技能和员工安全意识培训将成为新的增长点。

本文地址:http://www.bzuk.cn/news/133e8799779.html
版权声明

本文仅代表作者观点,不代表本站立场。
本文系作者授权发表,未经许可,不得转载。

全站热门

也许还有不少人不知道MultiSystem,它是一个用来在Linux系统中创建多启动usb盘的小型的开源软件。使用这个工具,我们可以在USB中创建任意多的可启动Linux发行版。你所需要的只是网络链接(只在MultiSystem安装的时候需要),以及一个足够大的USB盘,这取决于你想在USB盘中放入发行版的数量。在 Ubuntu 14.10/14.04 安装MultiSystem手动安装:下载 MultiSystem脚本,并解压到任意地方。进入解压的地址,使用下面的命令运行脚本。复制代码代码如下:sudo ./install-depot-multisystem.sh使用 PPA 安装:当然,你也可以用下面的命令来更简单地使用PPA来安装MultiSystem。复制代码代码如下:sudo apt-add-repository deb http://liveusb.info/multisystem/depot all main wget -q -O - http://liveusb.info/multisystem/depot/multisystem.asc | sudo apt-key add - sudo apt-get update sudo apt-get install multisystem安装完之后,它会自动打开MultiSystem。只要点击关闭按钮退出。安装之后MultiSystem 安装完成后,可以插入你的USB,并通过Unity Dash或者菜单运行MultiSystem。第一次启动时,MultiSystem界面看起来会像下面这样。选择USB设备,点击确认按钮。假如你看到下面的错误窗口,不必担心,它说的是USB设备没有标签。点击OK让MultiSystem自动设置标签。那么,拔出/重新插入USB,再次运行MultiSystem。选择USB盘,再次点击确认。现在,你被要求确认在USB中安装Grub2.点击OK继续。最终,你会高兴地看到MultiSystem的界面。现在,时候创建多启动USB盘。使用MultiSystem非常容易使用。将ISO文件拖入MultiSystem窗口中。假如不行的话,点击底部的cd 按钮来选择ISO文件。现在,MultiSystem会从ISO中拷贝文件,并让USB可启动。相似地,你可以在你的USB中加入任意多的发行版。我这次加入了两个Linux发行版:CentOS 6.5和Android。加完ISO文件后,你会在MultiSystem的主窗口中看到可启动的发行版列表了。就是这样。我们的多启动USB盘就可以使用了。重启系统,并在BIOS中设置USB优先启动。选择你想要安装的发行版并开始安装系统。此外,MultiSystem含有一些其它的选项:     Grub 设置 Grub 和 Burg 的bootloader更新 下载 LiveCD VirtualBox 安装 格式化USB盘 还有更多选项这些额外选项可以在MultiSystem的菜单标签里面看到。同样,你也可以在Ubuntu中使用QEMU或者Oracle VirtualBox测试多启动USB盘。MultiSystem工具是我测试到现在最棒和最有用的一款工具。这款工具对那些想要在他们的机器上安装多个系统的人是非常有用的。在你外出的时候,你不必再携带CD/DVD袋了。只要买一个16GB或者32GB的USB就行,并下载所有你想要的系统,随心所欲的安装系统即可。并且,一个对于Windows系统用户的好消息是它也支持Windows系统。我在Windows 7上测试过,它可以工作!享受吧!

神舟电脑2015(经久耐用的工作伙伴,成为用户首选的神舟电脑2015)

轻松删除电脑上的微信聊天记录文件(快速清除微信聊天记录的小技巧)

京东主机组装教程(全面解析京东主机组装流程及注意事项,助力DIY爱好者快速上手)

GT7500显卡(突破极限的创新设计,享受顶尖游戏体验)

小米电脑性能如何?(一探小米电脑的强项与劣势)

IBMW500(探索IBMW500的卓越性能与高效能力)

0pp0r9手机质量分析(解密0pp0r9手机的品质与性能表现)

友情链接

滇ICP备2023006006号-33