瑞星2018年中國網絡安全報告:挖礦與勒索病毒成一體化趨勢

2024-11-08 11:43:40 來源:光明網
        【每日科技網】

  近日,瑞星發布了《2018年中國網絡安全報告》,報告顯示2018年病毒活動十分活躍,數據洩露和網絡攻擊事件頻發,包括Facebook、GitHub、A站、華住酒店、台積電等全球大中小企業均遭受不同程度的影響,網絡安全依然不容小觑。

  2018年新增病毒樣本暴增56%

  2018年瑞星“雲安全”系統共截獲病毒樣本總量7,786萬個,病毒感染次數11.25億次,病毒總體數量比2017年同期上漲55.63%。由于利益的驅使,更多領域的犯罪分子投入到了挖礦病毒與勒索病毒領域,同時,病毒與殺毒軟件的對抗越來越激烈,攻擊者持續更新疊代病毒,導緻病毒有了極大地增長。

  報告期内,北京市病毒感染2.26億人次,位列,其次為廣東省0.92億人次及山東省0.65億人次。

瑞星2018年中國網絡安全報告:挖礦與勒索病毒成一體化趨勢

  圖:2018年病毒感染地域Top10

  廣東省勒索病毒感染次數位列

  2018年瑞星“雲安全”系統共截獲勒索軟件感染次數687萬次,其中廣東省感染179萬次,位列,其次為上海市77萬次,北京市52萬次及江蘇省33萬次。

瑞星2018年中國網絡安全報告:挖礦與勒索病毒成一體化趨勢

  圖:2018年勒索軟件感染地域分布Top10

  通過對瑞星捕獲的勒索樣本按家族分析發現,GandCrab家族占比36%,位列第一,其次為WannaCrypt占比31%,以及Lyposit占比17%。

瑞星2018年中國網絡安全報告:挖礦與勒索病毒成一體化趨勢

  圖:2018年勒索軟件按家族分類

  2018年手機病毒樣本增長26%

  2018年瑞星“雲安全”系統共截獲手機病毒樣本640萬個,病毒總體數量比2017年同期上漲26.73%。新增病毒類型以信息竊取、資費消耗、流氓行為、惡意扣費四類為主,其中信息竊取類病毒占比26%,位居第一。其次是資費消耗類病毒占比25%,第三名是流氓行為類病毒占比18%。

瑞星2018年中國網絡安全報告:挖礦與勒索病毒成一體化趨勢

  永恒之藍漏洞依然是影響最嚴重的漏洞之一

  2018年CVE-2017-0144(永恒之藍漏洞)依然是影響最嚴重的漏洞之一,很多企業互聯網中仍然存在很多未打“永恒之藍”漏洞補丁的機器,導緻其危害至今仍在持續。CVE-2017-0144是Microsoft Windows SMB服務中存在遠程代碼執行漏洞,遠程攻擊者可通過發送特制的數據包觸發漏洞,從而利用該漏洞執行代碼。

  由于美國國家安全局NSA旗下的方程式組織,用來竊取情報的網絡武器被洩露,導緻很多攻擊者不需要掌握漏洞利用的知識,直接使用NSA洩露的工具就能發起永恒之藍漏洞攻擊,因此極大地降低了攻擊的門檻。此外MsraMiner挖礦病毒、Satan勒索病毒、Lucky勒索病毒也是利用永恒之藍漏洞進行傳播,影響範圍十分廣泛。

瑞星2018年中國網絡安全報告:挖礦與勒索病毒成一體化趨勢

  圖:病毒利用的永恒之藍攻擊工具包

  較為活躍的GandCrab勒索挖礦病毒

  GandCrab勒索病毒從2018年年初一直活躍到年末,此病毒自出現以來持續更新對抗查殺。GandCrab随着版本的不斷更新傳播方式也不斷變化,包括網站挂馬、僞裝字體更新程序、郵件、漏洞、木馬程序等。該家族普遍采用較為複雜的RSA+AES混合加密算法,文件加密後幾乎無法解密,最近的幾個版本為了提高加密速度,對文件加密的算法開始使用Salsa20算法,秘鑰被非對稱加密算法加密,若沒有病毒作者的私鑰,正常方式通常無法解密,給受害者造成了極大的損失。

瑞星2018年中國網絡安全報告:挖礦與勒索病毒成一體化趨勢

  圖:病毒釋放的勒索信息

  挖礦、勒索病毒呈一體化、蠕蟲化趨勢

  以往勒索病毒和挖礦病毒有比較明顯的界限,随着更多攻擊者投入到這一領域,獲取利益是他們的根本目的,因此勒索病毒和挖礦病毒的界限開始模糊,病毒運行後除了釋放勒索模塊加密受害者計算機中的文件之外,又開始釋放挖礦模塊挖掘虛拟貨币,消耗受害者計算機資源。

  為了增加感染量,病毒呈現蠕蟲化的趨勢,病毒會通過弱口令和系統漏洞、多種web漏洞傳播,攻擊存在弱口令和漏洞的計算機。比如Satan勒索病毒、GandCrab勒索病毒,從2018年年初隻負責勒索,逐步發展為通過漏洞和弱口令蠕蟲化傳播,并且開始挖礦。而Lucky和xbash病毒從一出現就攻擊Windows和Linux雙平台,通過漏洞和弱口令傳播挖礦和勒索病毒。

  網絡安全環境日益複雜,網絡攻擊形式也呈多樣化發展,瑞星安全專家提醒廣大用戶務必提高網絡安全意識,建議在日常使用電腦時,開啟系統自動更新,及時打補丁,電腦避免使用弱口令,不給不法分子可乘之機。發現電腦卡慢時應立即查看CPU使用情況,若發現可疑進程可及時關閉。(秦小飛)

免責聲明:本文僅代表作者個人觀點,與每日科技網無關。其原創性以及文中陳述文字和内容未經本站證實,對本文以及其中全部或者部分内容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關内容。
    本網站有部分内容均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責,若因作品内容、知識産權、版權和其他問題,請及時提供相關證明等材料并與我們聯系,本網站将在規定時間内給予删除等相關處理.

猜你喜歡

海能達發布全新專業防爆PDT對講機CH690Ex

随着我國應急管理體系持續完善,消防救援任務正在從傳統火災處置,向化工園區事故、危險品洩漏、地下空間救援、大型綜合災害等多風險、多場景方向發展。在這些複雜環境中,救援現場往往面臨爆炸性氣體、可燃性粉塵、

2周前

海能達CCW 2026載譽收官:AI與融合通信引領專用通信新未來

6月16日至18日,2026年全球關鍵通信展(CCW2026)在英國倫敦舉行。展會期間,海能達集中展示了從終端到系統、從感知到決策的全鍊路創新版圖,AI與融合通信産品及解決方案貫穿三天展期,持續獲得高

4周前

登陸歐洲 Intersolar!遠景AI電力系統支撐全球 AI 算力發展

慕尼黑,2026年6月23日——在IntersolarEurope2026上,遠景科技集團發布面向AI數據中心的下一代電力基礎設施——融合風光儲一體化方案、固态變壓器(SST)、800V直流供電、儲能

1個月前

海能達六度問鼎ICCAs,PDC650與西安機場方案摘得雙獎

6月17日,2026年國際關鍵通信獎(InternationalCriticalCommunicationsAwards,ICCAs)在英國倫敦舉行的全球關鍵通信展(CCW2026)期間正式揭曉。海能

1個月前

海能達即将亮相2026年CCW全球關鍵通信展: 攜AI與融合通信解決方案登陸倫敦

6月16日至18日,2026年CCW全球關鍵通信展将在英國倫敦啟幕。作為全球領先的專用通信解決方案提供商,海能達将以全場景關鍵通信産品矩陣亮相F25展位,集中展示面向公共安全、應急救援、城市治理等領域

1個月前

海能達再獲第十一屆廣東專利獎:持續自主創新,構築專用通信知識産權高地

近日,廣東省市場監督管理局正式公示第十一屆廣東專利獎評選結果。海能達通信股份有限公司申報的“一種集群通信系統的組派接方法、通信系統及存儲介質”(專利号:ZL201811296617.7)榮獲廣東專利優

1個月前