IT-sikkerhetsselskapet Check Point-programvare har publisert sin trusselbilderapport for april 2025, som viser at FakeUpdates fortsetter å dominere. Samtidig avslører forskerne hvordan nettkriminelle nå kombinerer enklere skadevare med avanserte teknikker for å unngå å bli oppdaget – en utvikling som øker risikoen for inntrenging i svenske bedrifter.
Falske oppdateringer, også kjent som SocGholish, var nok en gang den mest utbredte skadevaren i april måned, og rammet 6 prosent av bedrifter globalt. I Sverige ble 7,62 prosent rammet, noe som er en klar førsteplass. På andreplass kommer Androxgh0st med 2,88 prosent, etterfulgt av Remcos med 1,52 prosent.
Forskerne ved Kontrollpunkt Samtidig advarer den om en økende trend: flertrinnsangrep der enklere skadevare, som AgentTesla, Remcos og Xloader, brukes i avanserte kjeder for å bryte seg inn i systemer og stjele informasjon. Angrepene starter ofte med phishing-e-poster som ser ut til å være legitime og inneholder vedlagte zip-filer med skadelig programvare. Denne koden aktiverer deretter et skript som igjen starter en kjede av programfiler som injiserer skadelig programvare i Windows-prosesser. Resultatet er svært vanskelige å oppdage angrep med stort potensial for skade.
«Vi ser hvordan trusselbildet utvikler seg raskt», sier Mats Ekdahl, sikkerhetsekspert hos Check Point Software. Nettkriminelle kan iverksette storskalaangrep ved hjelp av verktøy som selges åpenlyst for noen få hundre dollar. Derfor er det avgjørende at organisasjoner inntar en proaktiv sikkerhetstankegang og drar nytte av teknologi som analyserer i sanntid.
For mer informasjon, les Check Point Softwares blogg: https://blog.checkpoint.com/research/april-2025-malware-spotlight-fakeupdates-dominates-as-multi-stage-campaigns-blend-commodity-malware-with-stealth/








