2026年7月黑客使用十大恶意软件盘点,VidarStealer居首

网络安全研究机构ANY.RUN近日公布了2026年7月20日至26日这一周的黑客活动分析报告。数据显示,黑客在该周期内主要使用了包括Vidar Stealer、AsyncRAT在内的十大恶意软件进行网...

互联网/IT

网络安全研究机构ANY.RUN近日公布了2026年7月20日至26日这一周的黑客活动分析报告。数据显示,黑客在该周期内主要使用了包括Vidar Stealer、AsyncRAT在内的十大恶意软件进行网络攻击,这些工具构成了当前网络威胁的主要来源。

其中,排名第一的Vidar Stealer共被上传235次,尽管较上周减少了47次,但仍然是黑客最青睐的窃密工具。该木马能够从受害者的浏览器中窃取密码、信用卡信息以及各类登录凭据,其变种还具备反分析能力,能通过检测虚拟机环境来规避安全研究人员的分析。

图片

排名第二的AsyncRAT则以214次的上传量位居次席,相比上周增加了13次。这款远控木马允许攻击者在受感染设备上执行任意命令,是APT组织常用的武器之一。紧随其后的XWormm(205次上传)和Remcos(158次上传)也分别位列第三和第四,它们都具备强大的持久化能力,能够在系统重启后继续运行。

值得注意的是,这十大恶意软件背后并非单一组织的行动,而是一个松散但高度协同的亲伊朗黑客网络。该网络由汉达拉、313团队等多个组织构成,他们在Telegram等平台上共享战果和目标列表,形成了一个跨国界的网络战线。例如,313团队在2026年5月对英国Canonical公司发动的DDoS攻击,就利用了名为Beamed的商业化DDoS平台,峰值流量超过每秒3.5太比特,导致Ubuntu官方网站瘫痪。

此外,近期还出现了利用AI技术搭建恶意软件分发站的新趋势。Check Point Research发现,超过70个第三方软件站通过AI生成内容提高搜索排名,并在积累足够流量后切换为恶意软件源。这些站点往往伪装成官方下载页面,甚至会将用户引导至真实的微软商店链接,进一步降低了用户的警惕性。

网络安全专家提醒,面对日益复杂的网络威胁,企业和个人需要加强防护措施,包括定期更新系统补丁、使用可靠的安全软件,以及对可疑下载链接保持警惕。同时,政府和企业间的信息共享机制也需要进一步完善,以应对这种跨国界、多组织协同的网络攻击态势。