近日,360互聯網安全中心發布的《2017勒索軟件威脅形勢分析報告》顯示,2017年1~11月,360互聯網安全中心共截獲電腦端新增勒索軟件變種183種。全國至少有472.5萬多臺電腦遭到了勒索軟件攻擊,平均每天約有1.4萬臺國內電腦遭到勒索軟件攻擊。
超四成用戶不知自己如何被攻擊
而在2017年1~11月,360安全中心共接到2325位勒索軟件受害者求助進行病毒清理及數據恢復,其中絕大多數受害者都沒有正常使用安全軟件進行防護,甚至有不少受害者電腦沒有安裝任何安全軟件,導致勒索病毒能夠輕易入侵感染。
數據顯示,從受害者類型中可看出,IT和互聯網行業的受害者最多,占比為27.0%;其次是制造業和教育行業。另外,數據顯示男性是最容易受到勒索軟件攻擊的對象,占比高達90.5%。
數據顯示,從求助的受害者感染勒索軟件的途徑可以看出,44.0%的用戶不知道自己是如何感染的勒索軟件,可見該病毒在感染、發作過程中具有極強的隱蔽性,讓用戶難以察覺。而感染勒索軟件后,對于受害者來說,最重要的是能否恢復被加密的文件。數據顯示,目前來看,5.8%的受害者支付贖金并成功恢復了被加密文件;僅有5.4%的用戶提前對重要文件備份,及時恢復了加密文件。
據悉,2017年4月,是勒索軟件攻擊的高峰期,攻擊量為81.1萬臺,平均每天被攻擊的電腦高達2.7萬臺。2017年10月至11月發生的大規模勒索軟件攻擊,成為2017年的第二個攻擊高峰,這段時間出現了Arena和Java勒索病毒。攻擊者通過服務器來釋放病毒,導致被攻擊電腦數量急劇攀升,平均每天可達3.1萬臺。
據悉,勒索軟件已成為目前最主要的網絡威脅之一,其五大傳播方式包括通過電子郵件、入侵服務器、攻擊供應鏈、掛馬網頁及系統漏洞傳播。信息安全專家表示,目前國內許多系統管理員在服務器中使用弱密碼,極易被黑客破解,所以入侵服務器一直以來都是成功率較高、感染范圍較大的一種攻擊方式。
要養成備份重要文件的習慣
勒索軟件造成的經濟損失會越來越大。在WannaCry病毒大規模爆發時,前4天就造成了10億美元經濟損失;在Petya勒索病毒爆發后,給4家全球知名公司造成的經濟損失遠超10億美元。相關機構預測,勒索軟件攻擊帶來的損失數字在未來將更加龐大,2019年的勒索軟件攻擊損失可能升至115億美元。
面對越來越多的勒索軟件攻擊,信息安全專家提醒廣大電腦用戶,務必養成備份文件的習慣,特別是一些重要的文件,要多個備份;其次,避免瀏覽危險網站;第三,是對自己郵箱收到的陌生郵件也需提防,不要隨意點擊;最后,就是要保持電腦里的安全軟件正常開啟,以便在使用電腦時防御勒索病毒。