您的位置:IT爆料网 > 互联网

360年度报告:每天1.4万台电脑遭勒索病毒攻击

发布时间:2023-02-12 18:34:10  来源:互联网     背景:

2017年,是勒索软件全球蔓延的一年,特别是5月全球爆发的永恒之蓝勒索蠕虫(WannaCry)和随后在乌克兰等地流行的Petya病毒,使人们对于勒索软件的关注达到了空前的高度。在全球范围内,政府、教育、医院、能源、通信、制造业等众多关键信息基础设施领域都遭受到了前所未有的重大损失。

为进一步深入研究勒索软件的攻击特点和技术手段,帮助个人电脑用户和广大政企机构做好网络安全防范措施,近日360互联网安全中心发布了《2017勒索软件威胁形势分析报告》,对2017年勒索软件攻击形势展开了全面的研究,分别从攻击规模、攻击特点、受害者特征、典型案例、趋势预测等几个方面进行深入分析。

勒索病毒全年活跃,WannaCry蠕虫成为年度“毒王”

据报告显示,2017年1-11月,360互联网安全中心共截获电脑端新增勒索软件变种183种。全国至少有472.5万多台电脑遭到了勒索软件攻击,平均每天约有1.4万台国内电脑遭到勒索软件攻击。

从时间上来看,4月高峰期时勒索软件的攻击量为81.1万,平均每天被攻击的电脑高达2.7万台,这主要是因为Shadow Brokers(影子经纪人)组织公开披露了美国国家安全局的漏洞“永恒之蓝”,许多勒索软件利用该漏洞发起攻击。

而10月至11月发生的大规模勒索软件攻击,成为今年的第二个攻击高峰,主要是因为在这段时间,出现了Arena和Java勒索病毒。攻击者手法娴熟且是通过服务器来释放病毒,导致被攻击电脑数量急剧攀升,平均每天可达3.1万台。

图1:2017年勒索软件态势分析

报告中通过对2017年所监测到的勒索软件攻击态势分析, 归纳出了勒索软件的五大传播方式:勒索软件主要通过电子邮件、入侵服务器、攻击供应链、挂马网页及系统漏洞传播。

由于许多系统管理员在服务器中使用弱密码,极易被黑客暴力破解,所以入侵服务器一直以来都是成功率较高、感染范围较大的一种攻击方式。而今年,通过系统自身漏洞进行传播扩散成为勒索软件的一个新的特点,上半年震动世界的WannaCry勒索病毒就是利用微软的永恒之蓝漏洞进行传播。

与上述两种感染率高的攻击方式不同,挂马网页更像是“撒网捞鱼”。通过入侵主流网站的服务器,在正常网页中植入木马来攻击访问者。而此时中招的,一般都是未安装安全软件的“裸奔”用户。

钓鱼邮件、攻击软件供应链都是针对性较强的攻击方式,前者通常主要瞄准公司企业、各类单位和院校,而后者则专门劫持或篡改合法软件,以此来绕过安全产品的检查,从而达到非法目的。可以看出,目前勒索软件的攻击与传播方式已经趋向多样化。

互联网IT行业最易“被勒索” 受害者超九成是男性

2017年1月至11月,360安全中心共接到2325位勒索软件受害者求助进行病毒清理及数据恢复,其中绝大多数受害者都没有正常使用安全软件进行防护,甚至有不少受害者电脑没有安装任何安全软件,导致勒索病毒能够轻易入侵感染。

从受害者所在行业分类中可看出,IT/互联网行业的受害者最多,占比为27.0%;其次是制造业和教育行业。另外,数据显示男性是最容易受到勒索软件攻击的对象,占比高达90.5%。

图2:勒索软件受害者所在行业分类

从求助的受害者感染勒索软件的途径可以看出,44.0%的受害者不知道自己是如何感染的勒索软件,可见该病毒在感染、发作过程中具有极强的隐蔽性,让受害者难以察觉。

图3:受害者感染勒索软件途径

而感染勒索软件后,对于受害者说,最重要的是能否恢复被加密的文件。目前来看,5.8%的受害者支付赎金并成功恢复了被加密文件;仅有5.4%的用户提前对重要文件备份,及时恢复了加密文件。

不过,由于目前仍有相当一部分的勒索软件不支付赎金也有可能解密文件,所以用户可以通过360安全卫士中的“解密大师”工具来对文件进行解密,它是目前全球规模最大的勒索病毒“解密库”,可破解近百种勒索病毒。

勒索软件肆虐趋势加重 未来损失或破百亿

报告通过对2017年勒索软件威胁形势的数据统计与分析,对2018年勒索软件攻击趋势进行了预测:从整体态势来看,勒索软件的质量和数量将不断提升,自我传播能力将越来越强,静默期也会不断延长;从攻击目标来看,勒索软件攻击的操作系统类型将越来越多,同时定向攻击能力也将更加突出。

图4:类Petya勒索病毒造成知名企业损失情况

此外,勒索软件造成的经济损失会越来越大,受害者支付赎金的数量也会越来越多。在WannaCry大规模爆发时,前4天就造成了10亿美元经济损失;类Petya勒索病毒爆发后,给4家全球知名公司造成的经济损失就已远超10亿美金。而这些数字在未来将更加庞大,相关机构曾预测,2019年的勒索软件攻击损失可能升至115亿美元。但“标价”越来越高的同时,由于种种原因,支付赎金恢复文件成功率却将大幅下降。

在勒索软件肆虐的形势下,安全专家建议广大用户养成备份文件的习惯,避免浏览危险网站,陌生邮件也需提防,保持360安全卫士等 安全软件正常开启,能够全面防御勒索病毒。另外,用户可开启360安全卫士“反勒索服务”,一旦电脑被勒索软件感染,可以通过360反勒索服务申请赎金赔付,尽可能减小经济损失。

勒索软件作为目前影响最大、最受关注的网络安全威胁形式之一,其危害不容小觑。尤其在大安全时代,网络安全已经不仅仅是网络本身的安全,还涉及到国家安全、社会安全、个人安全,可谓“牵一发而动全身”,所以安全厂商应当与政府机构、企业、个人用户等协同联动,反勒索事业仍然任重道远。


本文标题:360年度报告:每天1.4万台电脑遭勒索病毒攻击 - 互联网
本文地址:www.itbaoliao.com/hlw/23384.html

返回网站首页

本文评论
DNF新版本审判流金身加点方案推荐
DNF今日进行了大型版本更新,许多职业都进行了平衡性调整,下面为大家带来的是DNF新版本审判流金身加点方案推荐,以供参考。...
日期:12-19
lol2017MSI比赛WE前瞻:从未在国际赛场令我们失望的WE
2011年,第一次有国外英雄联盟战队来到中国参赛。WE作为本土三支队伍中的一支参赛。在当年早些时候,IG战队在WCG上输给CLG战队后,这次IEM广州站将是全世界第一次认识到中国的英雄联盟。...
日期:11-29
窝窝团与星美影城大规模聚力联动 鏖战十一月荧屏
据悉,目前暂定在11月份公映的新影片已经达到30部之多,一位从业十几年的院线经理告诉记者,这创下了中国内地电影月度公映新片之最,之前的纪录是去年的28部。而大片扎堆上映也势必将掀起院线间的激战,各大影院为了抢夺观众是纷纷抛出杀手锏。院线间的...
日期:02-10
华为mate8发布会图文直播:最强旗舰亮剑
华为mate8发布会今天下午14点正式举行,TechWeb将带来华为mate8发布会全程图文直播实录,目前已经确认将发布的新品是华为mate8,你期待这款华为新旗舰吗?techweb将带来华为mate8发布会现场第一手消息,TechWeb小编已经在华为mate8发布会现场了。...
日期:10-25
方舟子上腾讯微博与负责人争吵 称再也不去了
身处与唐骏纠纷中的方舟子,7日下午临时开通了腾讯微博,并与网友进行交流。然而腾讯微博运营负责人和菜头,却在腾讯微博上和方舟子展开越来越激烈的口水战。随后,临时开通腾讯微博仅两个小时的方舟子表示将再不会去腾讯微博。...
日期:09-12
绝对的黑科技!索尼自拍神器真逆天
今天索尼的自拍神器如约而至,就算你不是妹纸,但也绝对有理由去关注它内置的黑科技,因为这项技术将进入到手机领域。索尼KW1内置了1920万有效像素1/2.3英寸Exmor RS传感器,看上去平淡无奇对吗?其实这货是全球首款配备了曲面传感器的...
日期:01-09
Konftel会议电话:从南极到诺贝尔奖发布会
在本次诺贝尔物理学奖,化学奖以及经济学奖的颁奖典礼中,Konftel 300会议电话(www.konftel.com.cn)扮演了一个重要的角色并表现得相当完美。   每年,瑞典皇家科学院都会很谨慎的对国...
日期:12-15
AWW:跨平台协作的云端涂鸦板
A Web WhiteboardPC端用户再也不用艳羡 iPhone 或 Android 智能手机的触屏涂鸦功能了!A Web Whiteboard(AWW)就是一个基于HTML5技术可以支持PC、手机、平板电脑等平台的在线涂鸦网站。网...
日期:01-03
21CN企业邮箱提速两倍 行业竞争加剧
2011年,中国企业邮箱市场进入“春天”,行业蓬勃发展。根据艾瑞咨询预测,2013年拥有企业邮箱的企业规模将达749.3万家,产业规模达12.38亿元,复合增长率分别为27.9%和27.2%。在良好的市场氛围下,21...
日期:12-27
腾讯WebQQ拟停止服务 具体时间未公布
9月30日消息,近日登录腾讯WebQQ的用户会看到“WebQQ告别会 相聚有时 后会无期”的公告页面。预示着WebQQ即将停止服务,但公告页面并没有给出停止服务的具体时间,目前WebQQ及SmartQQ也仍然能正常使用。...
日期:12-08
Instagram电脑版 Instagrille2.0体验
作者:calvinInstagram是一款在欧美国家非常受欢迎的照片分享手机客户端,本身并没有官方的网页版和电脑版,但是Instagram开放了部分API接口,使得第三方可以开发出各种平台的Instagram应用。...
日期:12-25
双卡双待 步步高滑盖音乐机V303评测
文/王彬2011年流行色咖啡金平常我们总是感慨岁月流金,但真的以金色为主色调的产品还确实不多。今...
日期:11-24
图文:SKYHITS娱乐站长童幼峰
图为:SKYHITS娱乐站长童幼峰。(骆磊 摄)  4月21日上午,第三届中国站长大会暨2007中国站长论坛在厦门召开,本次大会由中国互联网协会主办,二六五网络技术(北京)有限公司承办、厦门科技局协办,邀请了全国近千家个人网...
日期:10-07
雷军年薪百亿 小米员工年薪激增50倍
4月9日早间消息,据香港明报报道,小米集团(1810)4月8日公布上市后首份股东周年大会通告,其中透露小米人工最高的一名雇员年薪至少达98.18亿元(人民币.下同),而集团5名最高薪酬人士的年薪合共高达102.18亿元,按年激增51倍;小米发言人回覆本报查询时证实,该名“百亿年薪员工”正是董事长雷军。...
日期:11-10
2021未来科学大奖获奖名单公布:袁国勇、裴伟士、张杰、施敏获奖
未来科学大奖共评选出24位获奖者,他们均是来自生命科学、物理、化学、数学、计算机等基础和应用研究领域极具成就的科学家。...
日期:12-17
2020双十一成绩单:天猫成交额4982亿 京东累计下单额2715亿
【TechWeb】11月12日消息,今年是双11的第12个年头,与以往不同的是,双11已经不再是天猫的专属,而是全行业的狂欢,并且是全产品类的盛会。作为当下电商平台的代表,天猫、京东以及苏宁等也都交出了各自的答卷。天猫双11成交额4982...
日期:12-05
暖暖环游世界攻略大全 平民省钱S级搭配汇总
暖暖环游世界攻略大全,平民省钱S级搭配汇总。虽然暖暖环游世界已经推出很长一段时间,但是依然还有很多玩家才开始暖暖环游世界的旅程,目前游戏更新至澳大利亚,从序章开始是一段漫长的过程,因此蚕豆网小编特意为大家整理了一套全关卡平民省钱S级搭配,希望大家能喜欢!...
日期:02-02
百度股价大涨8% AI商业化摁下加速键
10月14日,百度收盘股价涨超7%,收盘价报136.07美元,盘中股价最大涨幅一度扩大至8%,创下近几个月来的涨幅小高峰。分析人士指出,百度利好不断,AI商业化摁下加速键是股价上涨的主要催化剂。一方面,Robotaxi在北京全面开放,自动驾...
日期:12-10
微信史上最坑爹的游戏8攻略大全
微信史上最坑爹的游戏8攻略分享,史上最坑爹的游戏8已经上线微信小程序了哦,不过不少玩家还不知道该如何通关,下面就来看看小编带来的攻略分享吧。...
日期:12-13
飞流获中华网龙《吞食天地》 IP手游独家授权
据台湾媒体消息,全球移动游戏发行与运营服务商飞流(FL Mobile)已经正式与台湾上市游戏公司中华网龙达成合作协议,获得其旗下自创游戏品牌《吞食天地》的IP独家手游改编权与发行运营权,授权发行区域包括中国(包括港澳台)、日本、韩国以及东南...
日期:02-01