您的位置:首页>>业界动态

年度大数据:2017年全国470多万多台电脑受勒索软件攻击

发布时间:2018-01-19 13:33:53  来源:互联网    采编:徐彬  背景:

  2017年,是勒索软件全球蔓延的一年,特别是5月全球爆发的永恒之蓝勒索蠕虫(WannaCry)和随后在乌克兰等地流行的Petya病毒,使人们对于勒索软件的关注达到了空前的高度。在全球范围内,政府、教育、医院、能源、通信、制造业等众多关键信息基础设施领域都遭受到了前所未有的重大损失。

  为进一步深入研究勒索软件的攻击特点和技术手段,帮助个人电脑用户和广大政企机构做好网络安全防范措施,近日360互联网安全中心发布了《2017勒索软件威胁形势分析报告》,对2017年勒索软件攻击形势展开了全面的研究,分别从攻击规模、攻击特点、受害者特征、典型案例、趋势预测等几个方面进行深入分析。

   勒索病毒全年活跃,WannaCry蠕虫成为年度“毒王”

  据报告显示,2017年1-11月,360互联网安全中心共截获电脑端新增勒索软件变种183种。全国至少有472.5万多台电脑遭到了勒索软件攻击,平均每天约有1.4万台国内电脑遭到勒索软件攻击。

  从时间上来看,4月高峰期时勒索软件的攻击量为81.1万,平均每天被攻击的电脑高达2.7万台,这主要是因为Shadow Brokers(影子经纪人)组织公开披露了美国国家安全局的漏洞“永恒之蓝”,许多勒索软件利用该漏洞发起攻击。

  而10月至11月发生的大规模勒索软件攻击,成为今年的第二个攻击高峰,主要是因为在这段时间,出现了Arena和Java勒索病毒。攻击者手法娴熟且是通过服务器来释放病毒,导致被攻击电脑数量急剧攀升,平均每天可达3.1万台。

图1:2017年勒索软件态势分析

  报告中通过对2017年所监测到的勒索软件攻击态势分析, 归纳出了勒索软件的五大传播方式:勒索软件主要通过电子邮件、入侵服务器、攻击供应链、挂马网页及系统漏洞传播。

  由于许多系统管理员在服务器中使用弱密码,极易被黑客暴力破解,所以入侵服务器一直以来都是成功率较高、感染范围较大的一种攻击方式。而今年,通过系统自身漏洞进行传播扩散成为勒索软件的一个新的特点,上半年震动世界的WannaCry勒索病毒就是利用微软的永恒之蓝漏洞进行传播。

  与上述两种感染率高的攻击方式不同,挂马网页更像是“撒网捞鱼”。通过入侵主流网站的服务器,在正常网页中植入木马来攻击访问者。而此时中招的,一般都是未安装安全软件的“裸奔”用户。

  钓鱼邮件、攻击软件供应链都是针对性较强的攻击方式,前者通常主要瞄准公司企业、各类单位和院校,而后者则专门劫持或篡改合法软件,以此来绕过安全产品的检查,从而达到非法目的。可以看出,目前勒索软件的攻击与传播方式已经趋向多样化。

  互联网IT行业最易“被勒索” 受害者超九成是男性

  2017年1月至11月,360安全中心共接到2325位勒索软件受害者求助进行病毒清理及数据恢复,其中绝大多数受害者都没有正常使用安全软件进行防护,甚至有不少受害者电脑没有安装任何安全软件,导致勒索病毒能够轻易入侵感染。

  从受害者所在行业分类中可看出,IT/互联网行业的受害者最多,占比为27.0%;其次是制造业和教育行业。另外,数据显示男性是最容易受到勒索软件攻击的对象,占比高达90.5%。

图2:勒索软件受害者所在行业分类

  从求助的受害者感染勒索软件的途径可以看出,44.0%的受害者不知道自己是如何感染的勒索软件,可见该病毒在感染、发作过程中具有极强的隐蔽性,让受害者难以察觉。

图3:受害者感染勒索软件途径

  而感染勒索软件后,对于受害者说,最重要的是能否恢复被加密的文件。目前来看,5.8%的受害者支付赎金并成功恢复了被加密文件;仅有5.4%的用户提前对重要文件备份,及时恢复了加密文件。

  不过,由于目前仍有相当一部分的勒索软件不支付赎金也有可能解密文件,所以用户可以通过360安全卫士中的“解密大师”工具来对文件进行解密,它是目前全球规模最大的勒索病毒“解密库”,可破解近百种勒索病毒。

    勒索软件肆虐趋势加重 未来损失或破百亿

  报告通过对2017年勒索软件威胁形势的数据统计与分析,对2018年勒索软件攻击趋势进行了预测:从整体态势来看,勒索软件的质量和数量将不断提升,自我传播能力将越来越强,静默期也会不断延长;从攻击目标来看,勒索软件攻击的操作系统类型将越来越多,同时定向攻击能力也将更加突出。

图4:类Petya勒索病毒造成知名企业损失情况

  此外,勒索软件造成的经济损失会越来越大,受害者支付赎金的数量也会越来越多。在WannaCry大规模爆发时,前4天就造成了10亿美元经济损失;类Petya勒索病毒爆发后,给4家全球知名公司造成的经济损失就已远超10亿美金。而这些数字在未来将更加庞大,相关机构曾预测,2019年的勒索软件攻击损失可能升至115亿美元。但“标价”越来越高的同时,由于种种原因,支付赎金恢复文件成功率却将大幅下降。

  在勒索软件肆虐的形势下,安全专家建议广大用户养成备份文件的习惯,避免浏览危险网站,陌生邮件也需提防,保持360安全卫士等安全软件正常开启,能够全面防御勒索病毒。另外,用户可开启360安全卫士“反勒索服务”,一旦电脑被勒索软件感染,可以通过360反勒索服务申请赎金赔付,尽可能减小经济损失。

  勒索软件作为目前影响最大、最受关注的网络安全威胁形式之一,其危害不容小觑。尤其在大安全时代,网络安全已经不仅仅是网络本身的安全,还涉及到国家安全、社会安全、个人安全,可谓“牵一发而动全身”,所以安全厂商应当与政府机构、企业、个人用户等协同联动,反勒索事业仍然任重道远。




关注ITBear科技资讯公众号(itbear365 ),每天推送你感兴趣的科技内容。

特别提醒:本网内容转载自其他媒体,目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。


返回网站首页 本文来源:互联网

本文评论
聚美参加进博会 现场签署巨额采购协议
11月5日开幕的上海首届中国国际进口博览会,共有172个国家、地区和国际组织参会,3600多家企业参展...
日期:11-13
百度云获颁ISO29151认证 为明年颁发的个人隐私保护法做好准备
百度云在数据安全方面保持领先,获国内云服务领域首张ISO/IEC 29151:2017证书。
日期:11-13
迈普携全系列自主可控网络设备亮相珠海航展
11月6日—11日,第十二届中国航展在珠海国际航展中心盛大举行,本届航展规模再创历史新高,室...
日期:11-13
特斯拉正在加州北部新建巨大建筑 可能是大型配送中心
11月13日消息,据汽车新闻网站Electrek报道,除了弗里蒙特工厂外,特斯拉一直在扩大其在美国加州北...
日期:11-13
“双十一”24小时监测报告:敦煌网To B出口中国老大,To C第三
2018年11月11日,“双十一”十年进化的中国电商迎来了重要的一天。
日期:11-13
谁是最强领风者?Latitude 领风者线上运动挑战赛大奖揭晓!
进入11月,天气越来越冷,但深深凉意也抵挡不住领风者们对运动的火热激情!
日期:11-13
新iPhone标配?英特尔发布新款5G基带:网速直逼固态硬盘
按照现在的进度,我们最快可以在明年用上5G网络。当然,芯片厂商们已经在马不停蹄地准备了。苹果和...
日期:11-13
禧云国际亮相世界互联网大会,揭示团餐产业升级之路
11月7-9日,以“创造互信共治的数字世界——携手共建网络空间命运共同体”为主...
日期:11-13
6%的新成都人来自重庆?百度地图揭秘这对cp的“相爱相杀”
“和我在成都的街头走一走,直到所有的灯都熄灭了也不停留”“芙蓉城三月雨纷纷,四...
日期:11-13
天威诚信推出中国首个OCSP本地化,SSL证书验证效率提升3-4倍
018年11月,天威诚信正式推出中国首个国际CA品牌实现OCSP本地化服务,有效提升高并发HTTPS网站访问...
日期:11-13
国双:To B公司没有捷径可走
作为一家典型的To B型计算机技术公司,在国双十几年的发展道路中却处处可见其他行业的身影,原因何...
日期:11-13
外媒曝三星Galaxy S10+采用后置水平三摄:电池增至4000mAh
韩媒报道称,三星将于明年2月份发布Galaxy S10,3月份跟进支持5G网络版的型号。
日期:11-13
刘海再见!苹果为iPhone研发屏下摄像头技术
近日,美国专利商标局(USPTO)公布了苹果的一份新专利。根据该专利了解,苹果有意开发一款前置摄像头...
日期:11-13
韩国三大电池厂商联手开发核心技术  欲憋大招
据BusinessKorea北京时间11月13日报道,韩国三大蓄电池厂商LG化学、三星SDI和SK创新同意联手开发核...
日期:11-13
首次参赛就夺冠   百度赢得NIPS 2018 AI 假肢挑战赛
距 NIPS 2018 召开还有不到一个月的时间,NIPS 2018 的各种技术挑战赛也接近尾声。在上周结束的 201...
日期:11-13
HTC新款中端机曝光:搭载骁龙435处理器 3G内存
上周,一款型号为HTC 2Q7200000的智能手机获得了蓝牙认证,据外媒报道,今天这款手机通过了Wi-Fi认...
日期:11-13
国双科技在乌镇!重磅解读工业互联网的产业人工智能
11月8日,2018第五届世界互联网大会在乌镇盛大开幕的第二天,工业互联网成为本次盛会热议焦点。下午...
日期:11-13
TCL纪录片《另一个赛场》登陆央视,科技实力为大国品牌创新代言
近日,TCL大国品牌纪录片《另一个赛场》正式登陆CCTV-1,集中展示了TCL近年来在技术创新、全球化研...
日期:11-13
苹果调整维修策略:T2芯片成第三方维修最大拦路虎
其实从Mac新品的节奏来看,苹果正在一步步收紧第三方维修的权限,这对于用户来说,绝对不是一个好消...
日期:11-13
苹果还在准备:今年要推出新版AirPods
很多人都在等待新版AirPods的消息,到底苹果还推不推出了呢,毕竟它已经上市两年多了。
日期:11-13