騰訊《2017年度互聯網安全報告》顯示——
家庭攝像頭遭入侵、二維碼藏毒、挖礦木馬興起……隨著數字貨幣、物聯網、共享經濟等新興產業的興起,2017年的互聯網安全也涌現出不同程度的新威脅。日前,騰訊安全發布《2017年度互聯網安全報告》,披露了在數字加密貨幣、金融安全、黑產詐騙等方面的網絡安全領域的新形勢及變化。
病毒黑手伸向數字貨幣領域
2017年“炒幣”風暴來襲,由數字加密貨幣引發的互聯網安全問題也頻頻爆發。不法分子看中數字加密貨幣的匿名性,使用勒索、盜竊、非法挖礦等手段獲取了大量不義之財。騰訊安全發布的《2017年度互聯網安全報告》顯示,勒索病毒、挖礦木馬攻擊方式在過去一年極為盛行。
2017年5月,WannaCry勒索病毒曾借助“永恒之藍”漏洞肆虐全球。在這次安全事件中,中毒用戶被要求在72小時內支付價值300美元的比特幣,WannaCry勒索病毒給全球造成的損失超過80億美元。
隨著“永恒之藍”漏洞逐漸修復,勒索病毒開始尋找其他新的傳播手段。2017年10月爆發的Bad Rabbit(壞兔子)勒索病毒使用了“掛馬”的方式:攻擊者首先入侵新聞媒體類網站,當用戶瀏覽這些網站時便會被誘導下載病毒。Bad Rabbit同樣要求受害者在40小時內支付0.05比特幣。
除了勒索病毒造成的損失外,2017年韓國YouBit數字加密貨幣交易平臺曾遭到兩次入侵,第二次入侵發生在2017年12月,直接導致YouBit交易平臺破產倒閉。
2018年需警惕隱藏挖礦木馬
《報告》還指出,挖礦木馬已呈現從“裸奔期”演變到“遮掩期”,犯罪手法更隱蔽。2017年上半年,挖礦木馬并沒有隱藏在普通軟件中。下半年,挖礦木馬開始隱藏到瀏覽器、插件、外掛輔助等普通軟件進行傳播。2017年9月,數百個設計色情的小說或游戲網站在網頁內嵌了挖礦JavaScript腳本,用戶一旦進入此類網站,JS腳本就會自動執行,占用大量機器資源,挖取數字加密貨幣,導致電腦異??D。2017年底,騰訊電腦管家發現一款名為“tlMiner”的挖礦木馬,隱藏在《絕地求生》輔助程序中傳播,單日影響用戶高達20萬。
騰訊安全表示,數字加密貨幣持有量少的用戶,將不再是黑客主要攻擊對象,2018年或將出現大量針對團體用戶的攻擊。針對普通網民,黑客更傾向在其電腦植入挖礦木馬。部分游戲玩家對游戲輔助的青睞,也將促使不法分子將更多惡意程序植入游戲輔助常規軟件中。
移動端網絡安全形勢好轉
雖然數字貨幣領域風險依舊突出,但2017年的網絡安全形勢也出現可喜的變化。據騰訊電腦管家數據統計,2017年PC端總計攔截病毒近30億次,較2016年同比下降36.2%;新發現病毒量為1.36億,比2016年同比下降8.6%。
在移動端,2017年騰訊手機管家截獲Android新增病毒包總數達1545萬,較2016年下降近2成。手機感染用戶數為1.88億,較2016年同比下降62.4%。盡管2017年病毒形勢比較復雜,但隨著《網絡安全法》的落地實施以及安全廠商的有效防御,病毒量得到有效控制。
此外,風險WiFi總數也呈緩慢增長趨勢。騰訊安全移動安全實驗室數據顯示,2017公共WiFi總數超3.36億,高風險WiFi占比不高,月均占比僅0.66%。