Leter du etter en kortere oversikt?
AI-sammendrag
Viktige øyeblikk
FakeUpdates dominerar hotlandskapet
FakeUpdates påverkade 6 procent globalt och 7,62 procent i Sverige i april 2025.Flerstegsattacker ökar
Cyberkriminella kombinerar enklare malware med avancerade tekniker för att undvika upptäckt i komplexa attacker.Phishing som inträdesmetod
Angrepp startar ofta med legitima phishingmejl innehållande skadliga zip-filer och scripts.Vikten av förebyggande säkerhet
Organisationer måste använda realtidsanalys och förebyggande säkerhet för att möta snabbt utvecklande hot.IT-sikkerhetsselskapet Check Point-programvare har publisert sin trusselbilderapport for april 2025, som viser at FakeUpdates fortsetter å dominere. Samtidig avslører forskerne hvordan nettkriminelle nå kombinerer enklere skadevare med avanserte teknikker for å unngå å bli oppdaget – en utvikling som øker risikoen for inntrenging i svenske bedrifter.
Falske oppdateringer, også kjent som SocGholish, var nok en gang den mest utbredte skadevaren i april måned, og rammet 6 prosent av bedrifter globalt. I Sverige ble 7,62 prosent rammet, noe som er en klar førsteplass. På andreplass kommer Androxgh0st med 2,88 prosent, etterfulgt av Remcos med 1,52 prosent.
Forskerne ved Kontrollpunkt Samtidig advarer den om en økende trend: flertrinnsangrep der enklere skadevare, som AgentTesla, Remcos og Xloader, brukes i avanserte kjeder for å bryte seg inn i systemer og stjele informasjon. Angrepene starter ofte med phishing-e-poster som ser ut til å være legitime og inneholder vedlagte zip-filer med skadelig programvare. Denne koden aktiverer deretter et skript som igjen starter en kjede av programfiler som injiserer skadelig programvare i Windows-prosesser. Resultatet er svært vanskelige å oppdage angrep med stort potensial for skade.
«Vi ser hvordan trusselbildet utvikler seg raskt», sier Mats Ekdahl, sikkerhetsekspert hos Check Point Software. Nettkriminelle kan iverksette storskalaangrep ved hjelp av verktøy som selges åpenlyst for noen få hundre dollar. Derfor er det avgjørende at organisasjoner inntar en proaktiv sikkerhetstankegang og drar nytte av teknologi som analyserer i sanntid.
For mer informasjon, les Check Point Softwares blogg: https://blog.checkpoint.com/research/april-2025-malware-spotlight-fakeupdates-dominates-as-multi-stage-campaigns-blend-commodity-malware-with-stealth/
