IT-sikkerhedsfirmaet Check Point-software har udgivet sin trusselsrapport for april 2025, som viser, at FakeUpdates fortsat dominerer. Samtidig afslører forskerne, hvordan cyberkriminelle nu kombinerer enklere malware med avancerede teknikker til at undgå opdagelse – en udvikling, der øger risikoen for indtrængen i svenske virksomheder.
Falske opdateringer, også kendt som SocGholish, var endnu engang den mest udbredte malware i april måned og påvirkede 6 procent af virksomhederne globalt. I Sverige var 7,62 procent berørt, hvilket er en klar førsteplads. På andenpladsen er Androxgh0st med 2,88 procent, efterfulgt af Remcos med 1,52 procent.
Forskerne ved Kontrolpunkt Samtidig advarer den om en voksende tendens: flertrinsangreb, hvor enklere malware, såsom AgentTesla, Remcos og Xloader, bruges i avancerede kæder til at bryde ind i systemer og stjæle information. Angrebene starter ofte med phishing-e-mails, der ser legitime ud og indeholder vedhæftede zip-filer med malware. Denne kode aktiverer derefter et script, som igen starter en kæde af programfiler, der injicerer malware i Windows-processer. Resultatet er meget vanskeligt at opdage angreb med højt potentiale for skade.
"Vi ser, hvordan trusselsbilledet udvikler sig hurtigt," siger Mats Ekdahl, Sikkerhedsekspert hos Check Point Software. Cyberkriminelle kan udføre angreb i stor skala ved hjælp af værktøjer, der sælges åbent for et par hundrede dollars. Derfor er det afgørende, at organisationer indtager en proaktiv sikkerhedstankegang og udnytter teknologi, der analyserer i realtid.
For mere information, læs Check Point Softwares blog: https://blog.checkpoint.com/research/april-2025-malware-spotlight-fakeupdates-dominates-as-multi-stage-campaigns-blend-commodity-malware-with-stealth/








