亚信安全2016年Q1安全威胁报告: 勒索软件成威胁企业的头号病毒

亚信安全发布2016年第一季度安全威胁报告: 勒索软件成为威胁企业的头号病毒, 安卓恶意程序比去年同期增长一倍以上

近日,云与大数据安全的领导者亚信安全发布了2016年第一季度安全威胁报告。报告显示,勒索软件病毒在本季度已经成为威胁企业安全的头号病毒,其不仅从代码结构方面发生变化,且感染方式更加多元化、本地化。此外,安卓恶意程序也从上个季度末的1,770万个增长到本季度末的2,050万个,与去年同期相比更是增长一倍以上。鉴于网络安全威胁数量仍在不断增多且技术更加精进,亚信安全建议企业用户应该建立纵深式的主动防御体系,提升网络安全能力。

勒索软件在全球肆虐 更加本地化、多元化

【勒索软件全球感染分布图】

勒索软件往往通过加密用户的文件来勒索高额赎金,而且其惯用的比特币交易方式让其很难被追踪,这让勒索软件成为备受网络不法分子欢迎的一种攻击方式。在本季度,勒索软件病毒已经在全球范围内呈现爆发态势,美国、日本、中国、欧洲都成为勒索软件肆虐的“重灾区”。网络不法分子还针对每个地区的语言及经济文化特点,对勒索软件进行了本地化,以提升索要赎金的成功率。

亚信安全网络安全监测实验室研究发现,本季度监测到的勒索软件在代码结构方面已经有深度进化,并产生了很多变种。本季度感染数量最多勒索软件变种是LOCKY,其通过带有JS压缩包附件的邮件进行传播,病毒附件一旦被运行,用户计算机上的文档文件会被加密导致无法打开,同时会加密网络中可访问的网络共享文件。新型勒索软件PETYA不仅可以覆盖受影响系统的主引导记录(MBR)、锁定用户,还能够通过合法的云存储服务感染用户。

【勒索软件PETYA的加密界面】

此外,勒索软件的感染平台与方式也更加多元化,包括Windows,OS
X,Linux,IOS,android在内的主流操作系统都有被感染的风险。而且,勒索软件的传播方式从最初的鱼叉式钓鱼邮件,到目前的漏洞利用传播、软件捆绑安装等,增加了用户预防感染勒索软件的难度。

亚信安全技术总经理蔡昇钦指出:“经济收益的提升是勒索软件肆掠的直接原因,要想有效防范勒索软件,一个重要策略便是采取3-2-1规则对重要文件进行备份,即至少做三个副本,用两种不同格式保存,并将副本放在异地存储。此外,由于勒索软件新变种不断产生,企业用户应该着重强化对未知威胁的防范能力,及时检测到文件中的未知样本。”

移动安全威胁数量稳步快速上升 比上年同期增长一倍以上

2016年第一季度中,亚信安全对恶意APK文件(Android安装包)的处理数量依旧呈快速上升趋势。在2016年3月份,亚信安全处理恶意APK文件数量达到2,050万个,比去年同期增长一倍以上。同时,亚信安全也发现了以苹果用户Instagram账号和密码为目标的病毒,这凸显了移动安全威胁的全平台性,任何平台的移动用户都不应该忽略移动安全。

【2016年第1季度安卓平台APK处理数量走势图】

在本季度,移动安全威胁的一个重要特点便是恶意行为的不断拓展。除了用户熟知的恶意植入广告、恶意吸费、窃取个人信息等恶意行为之外,移动安全威胁正越来越多的被用于发动流量攻击甚至是作为侵入用户内部网络的跳板。亚信安全在本季度监测到一款针对安卓手机信息应用程序的病毒ANDROIDOS_MSGCRACK.A,该病毒利用安卓漏洞对信息应用程序发起拒绝服务(DoS)攻击,以破坏目标网络。

亚信安全移动安全专家刘政平指出:“随着移动设备越来越多的深入到企业的工作流程之中,恶意移动程序给企业网络与数据带来的严重安全威胁需要被充分重视。企业需要将移动安全纳入到整体的安全防护体系之内,通过制定BYOD策略、企业数据与个人数据隔离等方式,来避免企业的信息资产受损。”

亚信安全2016年第一季度安全报告的主要发现还包括:

l 在病毒拦截排名中,Mal及PE的感染类型病毒检测数量远高于其它检测名。其中,盗号木马Mal_OLGM-6在本季度被检测到的拦截次数约为873万多次,拦截次数位居榜首。

l WORM_DOWNAD病毒依然是最为活跃的病毒。截止2016年第1季度,约有6.49%的用户遭受到此病毒的攻击。

l 在通过Web传播的恶意程序中,.APK类型的可执行文件占总数的40%,所占比例比上一季度42.5%的占比有所下降。

l 2016年1月至2016年3月处理钓鱼网站共计46,562个。在所有钓鱼网站中,“支付交易类”和“金融证券类”钓鱼网站所占比例最多,占总数的99%以上。

*报告全文下载 http://www.asiainfo-sec.com/report/375.html

作者:晓忆

来源:51CTO

时间: 2024-09-17 04:31:47

亚信安全2016年Q1安全威胁报告: 勒索软件成威胁企业的头号病毒的相关文章

亚信安全发布警示:锁定中小企业的勒索软件正在改变战术

勒索软件Ransomware已经成为一个突出的网络安全威胁,他们往往会以加密文件的方式勒索高额的赎金.亚信安全在近日发布警示:勒索软件攻击的发起者已经将攻击延伸到中小企业(SMB),因为中小企业往往不会像大型企业那样部署复杂的安全解决方案,且与消费者相比,中小企业也更有能力支付赎金.对此,亚信安全建议:中小企业员工不仅要提高安全意识,按照3-2-1法则备份文件,而且企业应部署周密的网络安全解决方案,通过侦测恶意文件和垃圾邮件并封锁相关网址等技术,在各层面防御勒索软件带来的威胁. 想像一家拥有少于

勒索软件新威胁:你敢不付赎金,我就敢往你喝的水里投毒

勒索软件已存在数年之久,但在最近两年,勒索软件攻击了世界各地的企业.医院.金融机构和个人电脑,造成重大损失,成为大家的心头之恨.勒索软件的原理,就是通过强大的加密算法,将感染设备上的内容加密,并向受害者勒索钱财,然后解锁数据.黑客借此法获利,简直轻而易举. 最初,勒索软件针对的是普通的互联网用户,但在近一段时间中,我们看到勒索软件开始攻击企业.教育机构.医院.酒店和其他企业组织.而今,勒索软件带来的威胁更加严重了! 往水里投毒的勒索软件 佐治亚理工学院的研究人员展示了,勒索软件还能攻击城市关键基

SonicWall年度威胁报告凸显安全专家和网络犯罪分子双方各自的进展

保护着全球超过100万个企业网络的值得信赖的安全合作伙伴SonicWall今日发布其年度威胁报告调查结果,该报告凸显了安全专家和网络犯罪分子在2016年分别取得的显著的进展.报告根据SonicWall全球响应智能防御(GRID)威胁网络在2016年全年所收集的数据所编撰,该网络每日收集来自近200个国家和地区超过100万个安全传感器的数据. 据2017年SonicWall年度威胁报告显示,无论对于安全专家还是网络犯罪分子来说,2016年都是相当成功的一年.与过去几年不同,SonicWall发现,

戴尔发布年度威胁报告,协助客户完善端到端的网络安全防护

提到戴尔,首先能想到的就是其作为老牌PC厂商的作为和影响力,但实际上,戴尔也在不断紧跟市场的潮流和趋势,在网络安全市场中不断发力.目前其在网络安全市场中虽然低调,但早在2012年的5月,戴尔就通过对SonicWALL的收购,并整合Quest.KACE和AppAssure,使其安全产品的组合快速增长,为客户提供了全套产品和解决方案. 众所周知,戴尔最早给客户提供PC和笔记本电脑,继而逐渐涉及到服务器和存储业务,而又扩展到数据中心业务,在此期间,戴尔累积了大量的客户,这也使戴尔更了解客户,更理解客户

构建多层防御应对勒索软件威胁

受到勒索软件攻击的国家分布 近日,一些Linux 的 Web 服务器被一种名为 FairWare 的勒索软件攻击了.通常攻击者会将服务器上 Web 服务器的内容删除并留下如下消息:"Hi, please view here: http://pastebin.com/raw/jtSjmJzS for information on how to obtain your files!"这个 PasteBin 的链接内有更多的勒索内容和说明,要求用户为其指定的比特币钱包转账 2 比特币,并提供

亚信安全发现勒索软件新变种 Word文档成为导火索

5月13日消息,小心!看到陌生的Word文档,你可别急着打开,因为你的重要文件可能因此被非法加密.近日,亚信安全就截获了一个通过Word文档传播的Locky勒索软件变种,这个名叫"W2KM_LOCKY.B"的勒索软件会随着Word文档的打开而自动运行,加密用户电脑中的重要文件,进而勒索巨额赎金.对此,亚信安全建议用户需要格外关注不明邮件.链接.文件,利用安全软件策略封锁勒索软件入侵,或者更新亚信安全产品,有效防范此类勒索软件及其变种攻击. 亚信安全研究人员发现,此次截获的勒索软件变种&

Netskope报告显示:云勒索软件日益猖獗

虽然Netskope威胁研究实验室的报告仅仅覆盖了企业正式批准使用其的云应用,它仍然在云勒索软件现身的企业的云应用里平均能够发现26个恶意软件--并且超过一半的感染文件是公开共享的. Netskope的创始人和CEO Sanjay Beri在声明中说:"随着勒索软件的日益猖獗,云威胁领域正变得日益复杂;IT团队需要更深入的智能,保护措施以及补救措施,才能够帮助企业阻止其管理范围内的恶意软件以及勒索软件,并且阻止它们的进一步扩散." Netskope报告云恶意软件通过Javascript

预防对云应用的勒索软件威胁:备份、安全工具来帮忙

随着勒索软件攻击事件变得更为复杂,基于云的应用也面临着巨大风险.使用持续备份措施并教育最终用户可保护您的数据和应用. 勒索软件--是一种网络攻击形式,它会中断外界对企业数据的访问,直至企业支付赎金-- 赎金费用--已从IT界中很少见的小概率事件发展成为企业用户面临不断增长的巨大威胁.勒索软件只使用攻击者拥有的密钥进行文件加密,这使得受害企业无法破解之. 勒索软件威胁适用于所有的IT资产,无论是企业内部还是云中.根据Netskope公司(这是一家总部位于加利福尼亚州Los Gatos的云安全服务供

亚信安全发布2016第二季度安全威胁报告

近日,云与大数据的安全技术领导者亚信安全发布了2016年第二季度安全威胁报告.报告显示,由于SWIFT(环球同业银行金融电信协会)系统在本季度受到严重攻击与干扰,已造成全球多个国家银行转账系统被恶意篡改指令.同时,本季度还发生了多起严重的数据泄露事件,给公司乃至个人都带来了严重损失,这显示企业无论是整体系统应用还是客户终端服务感知,面对的网络威胁都在不断加大.亚信安全建议用户应建立纵深式的主动防御体系,以加强网络安全管理. 全球银行拉响疫情警报,SWIFT系统遭遇严重打击 报告显示, SWIFT