您的位置: 首页 >> 云计算

360发布2017勒索软件威胁形势分析报

2019.12.10 来源: 浏览:0次

360发布《2017勒索软件威胁情势分析报告》WannaCry成年度毒王

2017年,是勒索软件全球蔓延的一年,特别是5月全球爆发的永久之蓝勒索蠕虫(WannaCry)和随后在乌克兰等地流行的Petya病毒,使人们对勒索软件的关注达到了空前的高度在全球范围内,政府、教育、医院、能源、通讯、制造业等众多关键信息基础设施领域都遭受到了史无前例的重大损失

为进一步深入研究勒索软件的攻击特点和技术手段,帮助个人电脑用户和广大政企机构做好络安全防范措施,近日360互联安全中心发布了《2017勒索软件威胁情势分析报告》,对2017年勒索软件攻击情势展开了全面的研究,分别从攻击范围、攻击特点、受害者特点、典型案例、趋势预测等几个方面进行深入分析

勒索病毒全年活跃,WannaCry蠕虫成为年度“毒王”

据报告显示,2017年1-11月,360互联安全中心共截获电脑端新增勒索软件变种183种全国最少有472.5万多台电脑遭到了勒索软件攻击,平均每天约有1.4万台国内电脑遭到勒索软件攻击

从时间上来看,4月高峰期时勒索软件的攻击量为81.1万,平均每天被攻击的电脑高达2.7万台,这主要是由于Shadow Brokers(影子经纪人)组织公然披露了美国国家安全局的漏洞“永恒之蓝”,许多勒索软件利用该漏洞发起攻击

而10月至11月产生的大规模勒索软件攻击,成为今年的第二个攻击高峰,主要是因为在这段时间,出现了Arena和Java勒索病毒攻击者手法娴熟且是通过服务器来释放病毒,致使被攻击电脑数量急剧爬升,平均每天可达3.1万台

图1:2017年勒索软件态势分析

报告中通过对2017年所监测到的勒索软件攻击态势分析, 归纳出了勒索软件的五大传播方式:勒索软件主要通过电子邮件、入侵服务器、攻击供应链、挂马页及系统漏洞传播

由于许多系统管理员在服务器中使用弱密码,极易被黑客暴力破解,所以入侵服务器一直以来都是成功率较高、感染范围较大的一种攻击方式而今年,通过系统本身漏洞进行传播散布成为勒索软件的一个新的特点,上半年震动世界的WannaCry勒索病毒就是利用微软的永久之蓝漏洞进行传播

与上述两种感染率高的攻击方式不同,挂马页更像是“撒捞鱼”通过入侵主流站的服务器,在正常页中植入木马来攻击访问者而此时中招的,一般都是未安装安全软件的“裸奔”用户

钓鱼邮件、攻击软件供应链都是针对性较强的攻击方式,前者通常主要瞄准公司企业、各类单位和院校,而后者则专门劫持或篡改合法软件,以此来绕过安全产品的检查,从而达到非法目的可以看出,目前勒索软件的攻击与传播方式已趋向多样化

互联IT行业最易“被勒索” 受害者超九成是男性

2017年1月至11月,360安全中心共接到2325位勒索软件受害者求助进行病毒清理及数据恢复,其中绝大多数受害者都没有正常使用安全软件进行防护,甚至有很多受害者电脑没有安装任何安全软件,致使勒索病毒能够轻易入侵感染

从受害者所在行业分类中可看出,IT/互联行业的受害者最多,占比为27.0%;其次是制造业和教育行业另外,数据显示男性是最容易受到勒索软件攻击的对象,占比高达90.5%

图2:勒索软件受害者所在行业分类

从求助的受害者感染勒索软件的途径可以看出,44.0%的受害者不知道自己是如何感染的勒索软件,可见该病毒在感染、发作过程中具有极强的隐蔽性,让受害者难以发觉

图3:受害者感染勒索软件途径

而感染勒索软件后,对受害者说,最重要的是能否恢复被加密的文件目前来看,5.8%的受害者支付赎金并成功恢复了被加密文件;仅有5.4%的用户提早对重要文件备份,及时恢复了加密文件

不过,由于目前仍有相当一部分的勒索软件不支付赎金也有可能解密文件,所以用户可以通过360安全卫士中的“解密大师”工具来对文件进行解密,它是目前全球规模最大的勒索病毒“解密库”,可破解近百种勒索病毒

勒索软件肆虐趋势加重 未来损失或破百亿

报告通过对2017年勒索软件威逼情势的数据统计与分析,对2018年勒索软件攻击趋势进行了预测:从整体态势来看,勒索软件的质量和数量将不断提升,自我传播能力将越来越强,静默期也会不断延长;从攻击目标来看,勒索软件攻击的操作系统类型将越来越多,同时定向攻击能力也将更加突出

图4:类Petya勒索病毒造成知名企业损失情况

此外,勒索软件造成的经济损失会越来越大,受害者支付赎金的数量也会愈来愈多在WannaCry大规模爆发时,前4天就造成了10亿美元经济损失;类Petya勒索病毒爆发后,给4家全球知名公司造成的经济损失就已远超10亿美金而这些数字在未来将更加庞大,相干机构曾预测,2019年的勒索软件攻击损失可能升至115亿美元但“标价”越来越高的同时,由于种种原因,支付赎金恢复文件成功率却将大幅下落

在勒索软件肆虐的情势下,安全专家建议广大用户养成备份文件的习惯,避免阅读危险站,陌生邮件也需防备,保持360安全卫士等安全软件正常开启,能够全面防御勒索病毒另外,用户可开启360安全卫士“反勒索服务”,一旦电脑被勒索软件感染,可以通过360反勒索服务申请赎金赔付,尽量减小经济损失

勒索软件作为目前影响最大、最受关注的络安全威胁情势之一,其危害不容小觑

特别在大安全时期,络安全已经不仅仅是络本身的安全,还涉及到国家安全、社会安全、个人安全,可谓“牵一发而动全身”,所以安全厂商应当与政府机构、企业、个人用户等协同联动,反勒索事业依然任重道远

宝宝发烧一般会持续几天

小孩脸色发黄如何调理

儿童健脾的粥

宜春性病医院排名

佛山治疗卵巢炎方法

烟台什么医院治疗白癜风

贵阳哪里有治疗癫痫病的医院
痫病如何治疗
南阳专治附睾炎的男科医院
Tags:
友情链接
海口物联网