66元搶爆款A(yù)R眼鏡!京東AR眼鏡超級新品日30天無憂適用等你來攜手共進(jìn),智啟未來 —— 華為與CypressTel賽柏特成立 SD-WAN 聯(lián)合創(chuàng)新實驗合合信息成功IPO開啟新篇章全球首款第二代酷睿Ultra處理器筆記本!聯(lián)想YOGA Air 15 Aura AI元啟版開啟預(yù)售中國品牌,讓東南亞感受“消費升級”小紅書本地“坐抖望團(tuán)”CrowdStrike“全球滅霸響指”事件后續(xù),德國 10% 企業(yè)更換安全供應(yīng)商導(dǎo)致 1TB 數(shù)據(jù)泄露后,迪士尼宣布棄用 Slack 平臺合合信息啟信產(chǎn)業(yè)大腦攜手市北新區(qū)打造“一企一畫像”平臺,加速數(shù)字化轉(zhuǎn)型重慶:力爭今年智能網(wǎng)聯(lián)新能源汽車產(chǎn)量突破 100 萬輛,到 2027 年建成萬億級產(chǎn)業(yè)集群微信iOS最新版上線:iPhone用戶可在朋友圈發(fā)實況照片了蘋果有線耳機(jī)或?qū)⑼.a(chǎn)沖上熱搜!閑魚相關(guān)搜索量暴漲384%2024 vivo開發(fā)者大會官宣:OriginOS 5/自研藍(lán)河系統(tǒng)2降臨真·AI程序員來了,阿里云「通義靈碼」全面進(jìn)化,全流程開發(fā)僅用幾分鐘東方甄選烤腸全網(wǎng)銷量及銷售額領(lǐng)先鴻蒙PC要來了 界面很漂亮!余承東:目前華為PC將是最后一批搭載Windows上半年中國AR/VR出貨23.3萬臺,同比下滑了 29.1%IDC:2024 上半年中國 AR / VR 頭顯出貨 23.3 萬臺,同比下滑 29.1%英特爾AI加速器Gaudi3下周發(fā)布,挑戰(zhàn)NVIDIA統(tǒng)治地位!大屏技術(shù)邂逅千年色彩美學(xué)!海信激光電視成為電影《只此青綠》官方合作伙伴
  • 首頁 > 延展閱讀 > 2017歸檔

    360發(fā)布《2017勒索軟件威脅形勢分析報告》WannaCry成年度病毒王

    2018年01月19日 16:04:41   來源:安卓網(wǎng)

      2017年,是勒索軟件全球蔓延的一年,特別是5月全球爆發(fā)的永恒之藍(lán)勒索蠕蟲(WannaCry)和隨后在烏克蘭等地流行的Petya病毒,使人們對于勒索軟件的關(guān)注達(dá)到了空前的高度。在全球范圍內(nèi),政府、教育、醫(yī)院、能源、通信、制造業(yè)等眾多關(guān)鍵信息基礎(chǔ)設(shè)施領(lǐng)域都遭受到了前所未有的重大損失。

      為進(jìn)一步深入研究勒索軟件的攻擊特點和技術(shù)手段,幫助個人電腦用戶和廣大政企機(jī)構(gòu)做好網(wǎng)絡(luò)安全防范措施,近日360互聯(lián)網(wǎng)安全中心發(fā)布了《2017勒索軟件威脅形勢分析報告》,對2017年勒索軟件攻擊形勢展開了全面的研究,分別從攻擊規(guī)模、攻擊特點、受害者特征、典型案例、趨勢預(yù)測等幾個方面進(jìn)行深入分析。

      勒索病毒全年活躍,WannaCry蠕蟲成為年度“毒王”

      據(jù)報告顯示,2017年1-11月,360互聯(lián)網(wǎng)安全中心共截獲電腦端新增勒索軟件變種183種。全國至少有472.5萬多臺電腦遭到了勒索軟件攻擊,平均每天約有1.4萬臺國內(nèi)電腦遭到勒索軟件攻擊。

      從時間上來看,4月高峰期時勒索軟件的攻擊量為81.1萬,平均每天被攻擊的電腦高達(dá)2.7萬臺,這主要是因為Shadow Brokers(影子經(jīng)紀(jì)人)組織公開披露了美國國家安全局的漏洞“永恒之藍(lán)”,許多勒索軟件利用該漏洞發(fā)起攻擊。

      而10月至11月發(fā)生的大規(guī)模勒索軟件攻擊,成為今年的第二個攻擊高峰,主要是因為在這段時間,出現(xiàn)了Arena和Java勒索病毒。攻擊者手法嫻熟且是通過服務(wù)器來釋放病毒,導(dǎo)致被攻擊電腦數(shù)量急劇攀升,平均每天可達(dá)3.1萬臺。

      圖1:2017年勒索軟件態(tài)勢分析

      報告中通過對2017年所監(jiān)測到的勒索軟件攻擊態(tài)勢分析, 歸納出了勒索軟件的五大傳播方式:勒索軟件主要通過電子郵件、入侵服務(wù)器、攻擊供應(yīng)鏈、掛馬網(wǎng)頁及系統(tǒng)漏洞傳播。

      由于許多系統(tǒng)管理員在服務(wù)器中使用弱密碼,極易被黑客暴力破 解,所以入侵服務(wù)器一直以來都是成功率較高、感染范圍較大的一種攻擊方式。而今年,通過系統(tǒng)自身漏洞進(jìn)行傳播擴(kuò)散成為勒索軟件的一個新的特點,上半年震動世界的WannaCry勒索病毒就是利用微軟的永恒之藍(lán)漏洞進(jìn)行傳播。

      與上述兩種感染率高的攻擊方式不同,掛馬網(wǎng)頁更像是“撒網(wǎng)撈魚”。通過入侵主流網(wǎng)站的服務(wù)器,在正常網(wǎng)頁中植入木馬來攻擊訪問者。而此時中招的,一般都是未安裝安全軟件的“裸奔”用戶。

      釣魚郵件、攻擊軟件供應(yīng)鏈都是針對性較強(qiáng)的攻擊方式,前者通常主要瞄準(zhǔn)公司企業(yè)、各類單位和院校,而后者則專門劫持或篡改合法軟件,以此來繞過安全產(chǎn)品的檢查,從而達(dá)到非法目的。可以看出,目前勒索軟件的攻擊與傳播方式已經(jīng)趨向多樣化。

      互聯(lián)網(wǎng)IT行業(yè)最易“被勒索” 受害者超九成是男性

      2017年1月至11月,360安全中心共接到2325位勒索軟件受害者求助進(jìn)行病毒清理及數(shù)據(jù)恢復(fù),其中絕大多數(shù)受害者都沒有正常使用安全軟件進(jìn)行防護(hù),甚至有不少受害者電腦沒有安裝任何安全軟件,導(dǎo)致勒索病毒能夠輕易入侵感染。

      從受害者所在行業(yè)分類中可看出,IT/互聯(lián)網(wǎng)行業(yè)的受害者最多,占比為27.0%;其次是制造業(yè)和教育行業(yè)。另外,數(shù)據(jù)顯示男性是最容易受到勒索軟件攻擊的對象,占比高達(dá)90.5%。

      圖2:勒索軟件受害者所在行業(yè)分類

      從求助的受害者感染勒索軟件的途徑可以看出,44.0%的受害者不知道自己是如何感染的勒索軟件,可見該病毒在感染、發(fā)作過程中具有極強(qiáng)的隱蔽性,讓受害者難以察覺。

      圖3:受害者感染勒索軟件途徑

      而感染勒索軟件后,對于受害者說,最重要的是能否恢復(fù)被加密的文件。目前來看,5.8%的受害者支付贖金并成功恢復(fù)了被加密文件;僅有5.4%的用戶提前對重要文件備份,及時恢復(fù)了加密文件。

      不過,由于目前仍有相當(dāng)一部分的勒索軟件不支付贖金也有可能解密文件,所以用戶可以通過360安全衛(wèi)士中的“解密大師”工具來對文件進(jìn)行解密,它是目前全球規(guī)模最大的勒索病毒“解密庫”,可破 解近百種勒索病毒。

      勒索軟件肆虐趨勢加重 未來損失或破百億

      報告通過對2017年勒索軟件威脅形勢的數(shù)據(jù)統(tǒng)計與分析,對2018年勒索軟件攻擊趨勢進(jìn)行了預(yù)測:從整體態(tài)勢來看,勒索軟件的質(zhì)量和數(shù)量將不斷提升,自我傳播能力將越來越強(qiáng),靜默期也會不斷延長;從攻擊目標(biāo)來看,勒索軟件攻擊的操作系統(tǒng)類型將越來越多,同時定向攻擊能力也將更加突出。

      圖4:類Petya勒索病毒造成知名企業(yè)損失情況

      此外,勒索軟件造成的經(jīng)濟(jì)損失會越來越大,受害者支付贖金的數(shù)量也會越來越多。在WannaCry大規(guī)模爆發(fā)時,前4天就造成了10億美元經(jīng)濟(jì)損失;類Petya勒索病毒爆發(fā)后,給4家全球知名公司造成的經(jīng)濟(jì)損失就已遠(yuǎn)超10億美金。而這些數(shù)字在未來將更加龐大,相關(guān)機(jī)構(gòu)曾預(yù)測,2019年的勒索軟件攻擊損失可能升至115億美元。但“標(biāo)價”越來越高的同時,由于種種原因,支付贖金恢復(fù)文件成功率卻將大幅下降。

      在勒索軟件肆虐的形勢下,安全專家建議廣大用戶養(yǎng)成備份文件的習(xí)慣,避免瀏覽危險網(wǎng)站,陌生郵件也需提防,保持360安全衛(wèi)士等安全軟件正常開啟,能夠全面防御勒索病毒。另外,用戶可開啟360安全衛(wèi)士“反勒索服務(wù)”,一旦電腦被勒索軟件感染,可以通過360反勒索服務(wù)申請贖金賠付,盡可能減小經(jīng)濟(jì)損失。

      勒索軟件作為目前影響最大、最受關(guān)注的網(wǎng)絡(luò)安全威脅形式之一,其危害不容小覷。尤其在大安全時代,網(wǎng)絡(luò)安全已經(jīng)不僅僅是網(wǎng)絡(luò)本身的安全,還涉及到國家安全、社會安全、個人安全,可謂“牽一發(fā)而動全身”,所以安全廠商應(yīng)當(dāng)與政府機(jī)構(gòu)、企業(yè)、個人用戶等協(xié)同聯(lián)動,反勒索事業(yè)仍然任重道遠(yuǎn)。

      文章內(nèi)容僅供閱讀,不構(gòu)成投資建議,請謹(jǐn)慎對待。投資者據(jù)此操作,風(fēng)險自擔(dān)。

    [編號: ]
    分享到微信

    即時

    TCL實業(yè)榮獲IFA2024多項大獎,展示全球科技創(chuàng)新力量

    近日,德國柏林國際電子消費品展覽會(IFA2024)隆重舉辦。憑借在核心技術(shù)、產(chǎn)品設(shè)計及應(yīng)用方面的創(chuàng)新變革,全球領(lǐng)先的智能終端企業(yè)TCL實業(yè)成功斬獲兩項“IFA全球產(chǎn)品設(shè)計創(chuàng)新大獎”金獎,有力證明了其在全球市場的強(qiáng)大影響力。

    新聞

    敢闖技術(shù)無人區(qū) TCL實業(yè)斬獲多項AWE 2024艾普蘭獎

    近日,中國家電及消費電子博覽會(AWE 2024)隆重開幕。全球領(lǐng)先的智能終端企業(yè)TCL實業(yè)攜多款創(chuàng)新技術(shù)和新品亮相,以敢為精神勇闖技術(shù)無人區(qū),斬獲四項AWE 2024艾普蘭大獎。

    企業(yè)IT

    重慶創(chuàng)新公積金應(yīng)用,“區(qū)塊鏈+政務(wù)服務(wù)”顯成效

    “以前都要去窗口辦,一套流程下來都要半個月了,現(xiàn)在方便多了!”打開“重慶公積金”微信小程序,按照提示流程提交相關(guān)材料,僅幾秒鐘,重慶市民曾某的賬戶就打進(jìn)了21600元。

    3C消費

    “純臻4K 視界煥新”——愛普生4K 3LCD 激光工程投影

    2024年3月12日,由愛普生舉辦的主題為“純臻4K 視界煥新”新品發(fā)布會在上海盛大舉行。

    研究

    2024全球開發(fā)者先鋒大會即將開幕

    由世界人工智能大會組委會、上海市經(jīng)信委、徐匯區(qū)政府、臨港新片區(qū)管委會共同指導(dǎo),由上海市人工智能行業(yè)協(xié)會聯(lián)合上海人工智能實驗室、上海臨港經(jīng)濟(jì)發(fā)展(集團(tuán))有限公司、開放原子開源基金會主辦的“2024全球開發(fā)者先鋒大會”,將于2024年3月23日至24日舉辦。