亚信安全发布2016年第一季度安全威胁报告

近日,云与大数据安全的领导者亚信安全发布了2016年第一季度安全威胁报告。报告显示,勒索软件病毒在本季度已经成为威胁企业安全的头号病毒,其不仅从代码结构方面发生变化,且感染方式更加多元化、本地化。此外,安卓恶意程序也从上个季度末的1,770万个增长到本季度末的2,050万个,与去年同期相比更是增长一倍以上。鉴于网络安全威胁数量仍在不断增多且技术更加精进,亚信安全建议企业用户应该建立纵深式的主动防御体系,提升网络安全能力。

勒索软件在全球肆虐 更加本地化、多元化

【勒索软件全球感染分布图】

勒索软件往往通过加密用户的文件来勒索高额赎金,而且其惯用的比特币交易方式让其很难被追踪,这让勒索软件成为备受网络不法分子欢迎的一种攻击方式。在本季度,勒索软件病毒已经在全球范围内呈现爆发态势,美国、日本、中国、欧洲都成为勒索软件肆虐的“重灾区”。网络不法分子还针对每个地区的语言及经济文化特点,对勒索软件进行了本地化,以提升索要赎金的成功率。

亚信安全网络安全监测实验室研究发现,本季度监测到的勒索软件在代码结构方面已经有深度进化,并产生了很多变种。本季度感染数量最多勒索软件变种是LOCKY,其通过带有JS压缩包附件的邮件进行传播,病毒附件一旦被运行,用户计算机上的文档文件会被加密导致无法打开,同时会加密网络中可访问的网络共享文件。新型勒索软件PETYA不仅可以覆盖受影响系统的主引导记录(MBR)、锁定用户,还能够通过合法的云存储服务感染用户。

 

【勒索软件PETYA的加密界面】

此外,勒索软件的感染平台与方式也更加多元化,包括Windows,OS X,Linux,IOS,android在内的主流操作系统都有被感染的风险。而且,勒索软件的传播方式从最初的鱼叉式钓鱼邮件,到目前的漏洞利用传播、软件捆绑安装等,增加了用户预防感染勒索软件的难度。

亚信安全技术总经理蔡昇钦指出:“经济收益的提升是勒索软件肆掠的直接原因,要想有效防范勒索软件,一个重要策略便是采取3-2-1规则对重要文件进行备份,即至少做三个副本,用两种不同格式保存,并将副本放在异地存储。此外,由于勒索软件新变种不断产生,企业用户应该着重强化对未知威胁的防范能力,及时检测到文件中的未知样本。”

移动安全威胁数量稳步快速上升 比上年同期增长一倍以上

2016年第一季度中,亚信安全对恶意APK文件(Android安装包)的处理数量依旧呈快速上升趋势。在2016年3月份,亚信安全处理恶意APK文件数量达到2,050万个,比去年同期增长一倍以上。同时,亚信安全也发现了以苹果用户Instagram账号和密码为目标的病毒,这凸显了移动安全威胁的全平台性,任何平台的移动用户都不应该忽略移动安全。

【2016年第1季度安卓平台APK处理数量走势图】

在本季度,移动安全威胁的一个重要特点便是恶意行为的不断拓展。除了用户熟知的恶意植入广告、恶意吸费、窃取个人信息等恶意行为之外,移动安全威胁正越来越多的被用于发动流量攻击甚至是作为侵入用户内部网络的跳板。亚信安全在本季度监测到一款针对安卓手机信息应用程序的病毒 ANDROIDOS_MSGCRACK.A,该病毒利用安卓漏洞对信息应用程序发起拒绝服务(DoS)攻击,以破坏目标网络。

亚信安全移动安全专家刘政平指出:“随着移动设备越来越多的深入到企业的工作流程之中,恶意移动程序给企业网络与数据带来的严重安全威胁需要被充分重视。企业需要将移动安全纳入到整体的安全防护体系之内,通过制定BYOD策略、企业数据与个人数据隔离等方式,来避免企业的信息资产受损。”

亚信安全2016年第一季度安全报告的主要发现还包括:

· 在病毒拦截排名中,Ma·及PE的感染类型病毒检测数量远高于其它检测名。其中,盗号木马Ma·_OLGM-6在本季度被检测到的拦截次数约为873万多次,拦截次数位居榜首。

· WORM_DOWNAD病毒依然是最为活跃的病毒。截止2016年第1季度,约有6.49%的用户遭受到此病毒的攻击。

· 在通过Web传播的恶意程序中,.APK类型的可执行文件占总数的40%,所占比例比上一季度42.5%的占比有所下降。

· 2016年1月至2016年3月处理钓鱼网站共计46,562个。在所有钓鱼网站中,“支付交易类”和“金融证券类”钓鱼网站所占比例最多,占总数的99%以上。

原文发布时间为:2016-04-29

时间: 2024-11-03 22:33:34

亚信安全发布2016年第一季度安全威胁报告的相关文章

亚信安全2016年Q1安全威胁报告: 勒索软件成威胁企业的头号病毒

亚信安全发布2016年第一季度安全威胁报告: 勒索软件成为威胁企业的头号病毒, 安卓恶意程序比去年同期增长一倍以上 近日,云与大数据安全的领导者亚信安全发布了2016年第一季度安全威胁报告.报告显示,勒索软件病毒在本季度已经成为威胁企业安全的头号病毒,其不仅从代码结构方面发生变化,且感染方式更加多元化.本地化.此外,安卓恶意程序也从上个季度末的1,770万个增长到本季度末的2,050万个,与去年同期相比更是增长一倍以上.鉴于网络安全威胁数量仍在不断增多且技术更加精进,亚信安全建议企业用户应该建立

亚信安全发布2016第二季度安全威胁报告

近日,云与大数据的安全技术领导者亚信安全发布了2016年第二季度安全威胁报告.报告显示,由于SWIFT(环球同业银行金融电信协会)系统在本季度受到严重攻击与干扰,已造成全球多个国家银行转账系统被恶意篡改指令.同时,本季度还发生了多起严重的数据泄露事件,给公司乃至个人都带来了严重损失,这显示企业无论是整体系统应用还是客户终端服务感知,面对的网络威胁都在不断加大.亚信安全建议用户应建立纵深式的主动防御体系,以加强网络安全管理. 全球银行拉响疫情警报,SWIFT系统遭遇严重打击 报告显示, SWIFT

趋势科技2016年企业安全威胁报告总览

本文讲的是趋势科技2016年企业安全威胁报告总览, 注:文章结尾处有此分析报告的完整版下载地址 影响企业的网络威胁在2016年创下了历史新高.随着新型勒索软件家族的数量空前增长,在线勒索,以及由企业电子邮件泄密(BEC)引发的诈骗攻击造成的巨大财务损失,将成为企业面临的重大安全威胁.发现的漏洞总数包括数据采集与监视控制系统(SCADA)等平台上发现的的漏洞总数也超过了上一年.2016年的任何迹象都表明了企业在未来应该在哪些方面加强安全性. Ransomware的新家族飙升了752% Ransom

中国电信北京研究院发布“2016年上半年网站安全报告”

提要:中国电信北研院副院长陈运清在致辞中表示,信息安全已经上升到国家战略高度,随着"互联网+"时代到来,以及互联网新业务和新技术的快速发展,信息安全防护的要求越来越高.中国电信充分利用遍布全网的智能管道.丰富的安全大数据资源优势以及安全能力,逐步实现从网络到业务再到终端的全方位"云.管.端"联动的安全防护战略. 携手绿盟.安恒 齐力共建安全生态圈 2016年11月16日,中国电信股份有限公司北京研究院(以下简称"中国电信北研院")联合绿盟科技.安

云安全联盟发布“2013云计算9大威胁”报告

云安全联盟(CSA)的主要威胁工作组今天发布了"2013云计算9大威胁"报告,报告的目的在于为组织们提供最新的最专业的云安全威胁知识,帮助他们认识了解在云采用和管理中将会面对的风险,为他们在云战略制定上提供建议.通常与云计算相关的安全风险因素有很多,这份报告的主要关注点在云计算的共享.按需的特性上.根据描述和分析,报告帮助用户和供应商在云战略上做出更好的决策."要想有效的管理云计算中的风险,企业就必须能理解现在和以后云所要面临的威胁有哪些,而这需要勤奋的学习."CS

卡巴斯基发布2017年第一季度APT趋势报告

卡巴斯基实验室目前正在跟踪100多名威胁行为者和针对80多个国家的商业和政府机构的复杂恶意行动. 2017年第一季度,我们已经向情报服务订阅者发布了33份私人报告,其中包含"攻击指标"(IOC)数据和YARA规则,来协助相关人员进行取证和恶意软件搜索工作. 我们还发现国家支持的网络攻击行为的复杂性正在急剧上升,以及APT行为者和利益驱动的网络犯罪分子之间的战术.技术和流程(Tactics.Techniques和 Procedures,TTPs)正在不断融合.中东已经成为主要的网络战场之

到到网发布2010年第一季度消费趋势报告

日前,中国最大的旅游点评网站到到网(www.daodao.com)发布了2010年第一季度<中国旅行者酒店消费趋势报告>.报告表明,尽管全球金融危机的阴影并没有完全消散,但中国酒店行业的持续扩张与旅行者的出行消费意愿几乎同时处于上升趋势,未来酒店消费市场潜力巨大.与此同时,艾瑞咨询发布的一组相关数据正好印证了该报告的结论--在过去的半年,在线酒店服务的访问次数随旅游季节的不同逐月上涨,最高增幅达16.5%.预计2010年中国的在线机票.酒店和打包 旅游产品预计收入将 同比增长27%,达到47.

亚信安全网络安全威胁报告:APT攻击不断,金融业成威胁重灾区

近日,亚信安全发布<2016年第三季度网络安全威胁报告>,报告显示APT攻击在本季度持续活跃,特别是Rotten Tomato APT组织瞄准企业用户以窃取机密信息.本季度同样值得关注的还有ATM恶意程序,入侵者通过远程控制ATM吐钞,导致了银行总计将近上亿元的损失.另外,报告还显示,物联网设备出现了大量的安全隐患,可能导致机密信息被窃取甚至人身安全受威胁.亚信安全提醒企业用户要时刻关注网络安全攻防的最新发展态势,并建立富有前瞻性的立体网络安全防御体系,以抵挡层出不穷的网络安全威胁. 恶意程序

戴尔发布年度威胁报告,协助客户完善端到端的网络安全防护

提到戴尔,首先能想到的就是其作为老牌PC厂商的作为和影响力,但实际上,戴尔也在不断紧跟市场的潮流和趋势,在网络安全市场中不断发力.目前其在网络安全市场中虽然低调,但早在2012年的5月,戴尔就通过对SonicWALL的收购,并整合Quest.KACE和AppAssure,使其安全产品的组合快速增长,为客户提供了全套产品和解决方案. 众所周知,戴尔最早给客户提供PC和笔记本电脑,继而逐渐涉及到服务器和存储业务,而又扩展到数据中心业务,在此期间,戴尔累积了大量的客户,这也使戴尔更了解客户,更理解客户