精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當(dāng)前位置:安全企業(yè)動態(tài) → 正文

亞信安全2016年Q1安全威脅報告: 勒索軟件成威脅企業(yè)的頭號病毒

責(zé)任編輯:editor005 作者:曉憶 |來源:企業(yè)網(wǎng)D1Net  2016-05-03 14:37:18 本文摘自:51CTO

亞信安全發(fā)布2016年第一季度安全威脅報告: 勒索軟件成為威脅企業(yè)的頭號病毒, 安卓惡意程序比去年同期增長一倍以上

近日,云與大數(shù)據(jù)安全的領(lǐng)導(dǎo)者亞信安全發(fā)布了2016年第一季度安全威脅報告。報告顯示,勒索軟件病毒在本季度已經(jīng)成為威脅企業(yè)安全的頭號病毒,其不僅從代碼結(jié)構(gòu)方面發(fā)生變化,且感染方式更加多元化、本地化。此外,安卓惡意程序也從上個季度末的1,770萬個增長到本季度末的2,050萬個,與去年同期相比更是增長一倍以上。鑒于網(wǎng)絡(luò)安全威脅數(shù)量仍在不斷增多且技術(shù)更加精進,亞信安全建議企業(yè)用戶應(yīng)該建立縱深式的主動防御體系,提升網(wǎng)絡(luò)安全能力。

勒索軟件在全球肆虐 更加本地化、多元化

亞信安全2016年Q1安全威脅報告: 勒索軟件成威脅企業(yè)的頭號病毒

  【勒索軟件全球感染分布圖】

勒索軟件往往通過加密用戶的文件來勒索高額贖金,而且其慣用的比特幣交易方式讓其很難被追蹤,這讓勒索軟件成為備受網(wǎng)絡(luò)不法分子歡迎的一種攻擊方式。在本季度,勒索軟件病毒已經(jīng)在全球范圍內(nèi)呈現(xiàn)爆發(fā)態(tài)勢,美國、日本、中國、歐洲都成為勒索軟件肆虐的“重災(zāi)區(qū)”。網(wǎng)絡(luò)不法分子還針對每個地區(qū)的語言及經(jīng)濟文化特點,對勒索軟件進行了本地化,以提升索要贖金的成功率。

亞信安全網(wǎng)絡(luò)安全監(jiān)測實驗室研究發(fā)現(xiàn),本季度監(jiān)測到的勒索軟件在代碼結(jié)構(gòu)方面已經(jīng)有深度進化,并產(chǎn)生了很多變種。本季度感染數(shù)量最多勒索軟件變種是LOCKY,其通過帶有JS壓縮包附件的郵件進行傳播,病毒附件一旦被運行,用戶計算機上的文檔文件會被加密導(dǎo)致無法打開,同時會加密網(wǎng)絡(luò)中可訪問的網(wǎng)絡(luò)共享文件。新型勒索軟件PETYA不僅可以覆蓋受影響系統(tǒng)的主引導(dǎo)記錄(MBR)、鎖定用戶,還能夠通過合法的云存儲服務(wù)感染用戶。

亞信安全2016年Q1安全威脅報告: 勒索軟件成威脅企業(yè)的頭號病毒

  【勒索軟件PETYA的加密界面】

此外,勒索軟件的感染平臺與方式也更加多元化,包括Windows,OS X,Linux,IOS,android在內(nèi)的主流操作系統(tǒng)都有被感染的風(fēng)險。而且,勒索軟件的傳播方式從最初的魚叉式釣魚郵件,到目前的漏洞利用傳播、軟件捆綁安裝等,增加了用戶預(yù)防感染勒索軟件的難度。

亞信安全技術(shù)總經(jīng)理蔡昇欽指出:“經(jīng)濟收益的提升是勒索軟件肆掠的直接原因,要想有效防范勒索軟件,一個重要策略便是采取3-2-1規(guī)則對重要文件進行備份,即至少做三個副本,用兩種不同格式保存,并將副本放在異地存儲。此外,由于勒索軟件新變種不斷產(chǎn)生,企業(yè)用戶應(yīng)該著重強化對未知威脅的防范能力,及時檢測到文件中的未知樣本。”

移動安全威脅數(shù)量穩(wěn)步快速上升 比上年同期增長一倍以上

2016年第一季度中,亞信安全對惡意APK文件(Android安裝包)的處理數(shù)量依舊呈快速上升趨勢。在2016年3月份,亞信安全處理惡意APK文件數(shù)量達(dá)到2,050萬個,比去年同期增長一倍以上。同時,亞信安全也發(fā)現(xiàn)了以蘋果用戶Instagram賬號和密碼為目標(biāo)的病毒,這凸顯了移動安全威脅的全平臺性,任何平臺的移動用戶都不應(yīng)該忽略移動安全。

亞信安全2016年Q1安全威脅報告: 勒索軟件成威脅企業(yè)的頭號病毒

  【2016年第1季度安卓平臺APK處理數(shù)量走勢圖】

在本季度,移動安全威脅的一個重要特點便是惡意行為的不斷拓展。除了用戶熟知的惡意植入廣告、惡意吸費、竊取個人信息等惡意行為之外,移動安全威脅正越來越多的被用于發(fā)動流量攻擊甚至是作為侵入用戶內(nèi)部網(wǎng)絡(luò)的跳板。亞信安全在本季度監(jiān)測到一款針對安卓手機信息應(yīng)用程序的病毒ANDROIDOS_MSGCRACK.A,該病毒利用安卓漏洞對信息應(yīng)用程序發(fā)起拒絕服務(wù)(DoS)攻擊,以破壞目標(biāo)網(wǎng)絡(luò)。

亞信安全移動安全專家劉政平指出:“隨著移動設(shè)備越來越多的深入到企業(yè)的工作流程之中,惡意移動程序給企業(yè)網(wǎng)絡(luò)與數(shù)據(jù)帶來的嚴(yán)重安全威脅需要被充分重視。企業(yè)需要將移動安全納入到整體的安全防護體系之內(nèi),通過制定BYOD策略、企業(yè)數(shù)據(jù)與個人數(shù)據(jù)隔離等方式,來避免企業(yè)的信息資產(chǎn)受損。”

亞信安全2016年第一季度安全報告的主要發(fā)現(xiàn)還包括:

l 在病毒攔截排名中,Mal及PE的感染類型病毒檢測數(shù)量遠(yuǎn)高于其它檢測名。其中,盜號木馬Mal_OLGM-6在本季度被檢測到的攔截次數(shù)約為873萬多次,攔截次數(shù)位居榜首。

l WORM_DOWNAD病毒依然是最為活躍的病毒。截止2016年第1季度,約有6.49%的用戶遭受到此病毒的攻擊。

l 在通過Web傳播的惡意程序中,.APK類型的可執(zhí)行文件占總數(shù)的40%,所占比例比上一季度42.5%的占比有所下降。

l 2016年1月至2016年3月處理釣魚網(wǎng)站共計46,562個。在所有釣魚網(wǎng)站中,“支付交易類”和“金融證券類”釣魚網(wǎng)站所占比例最多,占總數(shù)的99%以上。

*報告全文下載 http://www.asiainfo-sec.com/report/375.html

關(guān)鍵字:勒索軟件亞信

本文摘自:51CTO

x 亞信安全2016年Q1安全威脅報告: 勒索軟件成威脅企業(yè)的頭號病毒 掃一掃
分享本文到朋友圈
當(dāng)前位置:安全企業(yè)動態(tài) → 正文

亞信安全2016年Q1安全威脅報告: 勒索軟件成威脅企業(yè)的頭號病毒

責(zé)任編輯:editor005 作者:曉憶 |來源:企業(yè)網(wǎng)D1Net  2016-05-03 14:37:18 本文摘自:51CTO

亞信安全發(fā)布2016年第一季度安全威脅報告: 勒索軟件成為威脅企業(yè)的頭號病毒, 安卓惡意程序比去年同期增長一倍以上

近日,云與大數(shù)據(jù)安全的領(lǐng)導(dǎo)者亞信安全發(fā)布了2016年第一季度安全威脅報告。報告顯示,勒索軟件病毒在本季度已經(jīng)成為威脅企業(yè)安全的頭號病毒,其不僅從代碼結(jié)構(gòu)方面發(fā)生變化,且感染方式更加多元化、本地化。此外,安卓惡意程序也從上個季度末的1,770萬個增長到本季度末的2,050萬個,與去年同期相比更是增長一倍以上。鑒于網(wǎng)絡(luò)安全威脅數(shù)量仍在不斷增多且技術(shù)更加精進,亞信安全建議企業(yè)用戶應(yīng)該建立縱深式的主動防御體系,提升網(wǎng)絡(luò)安全能力。

勒索軟件在全球肆虐 更加本地化、多元化

亞信安全2016年Q1安全威脅報告: 勒索軟件成威脅企業(yè)的頭號病毒

  【勒索軟件全球感染分布圖】

勒索軟件往往通過加密用戶的文件來勒索高額贖金,而且其慣用的比特幣交易方式讓其很難被追蹤,這讓勒索軟件成為備受網(wǎng)絡(luò)不法分子歡迎的一種攻擊方式。在本季度,勒索軟件病毒已經(jīng)在全球范圍內(nèi)呈現(xiàn)爆發(fā)態(tài)勢,美國、日本、中國、歐洲都成為勒索軟件肆虐的“重災(zāi)區(qū)”。網(wǎng)絡(luò)不法分子還針對每個地區(qū)的語言及經(jīng)濟文化特點,對勒索軟件進行了本地化,以提升索要贖金的成功率。

亞信安全網(wǎng)絡(luò)安全監(jiān)測實驗室研究發(fā)現(xiàn),本季度監(jiān)測到的勒索軟件在代碼結(jié)構(gòu)方面已經(jīng)有深度進化,并產(chǎn)生了很多變種。本季度感染數(shù)量最多勒索軟件變種是LOCKY,其通過帶有JS壓縮包附件的郵件進行傳播,病毒附件一旦被運行,用戶計算機上的文檔文件會被加密導(dǎo)致無法打開,同時會加密網(wǎng)絡(luò)中可訪問的網(wǎng)絡(luò)共享文件。新型勒索軟件PETYA不僅可以覆蓋受影響系統(tǒng)的主引導(dǎo)記錄(MBR)、鎖定用戶,還能夠通過合法的云存儲服務(wù)感染用戶。

亞信安全2016年Q1安全威脅報告: 勒索軟件成威脅企業(yè)的頭號病毒

  【勒索軟件PETYA的加密界面】

此外,勒索軟件的感染平臺與方式也更加多元化,包括Windows,OS X,Linux,IOS,android在內(nèi)的主流操作系統(tǒng)都有被感染的風(fēng)險。而且,勒索軟件的傳播方式從最初的魚叉式釣魚郵件,到目前的漏洞利用傳播、軟件捆綁安裝等,增加了用戶預(yù)防感染勒索軟件的難度。

亞信安全技術(shù)總經(jīng)理蔡昇欽指出:“經(jīng)濟收益的提升是勒索軟件肆掠的直接原因,要想有效防范勒索軟件,一個重要策略便是采取3-2-1規(guī)則對重要文件進行備份,即至少做三個副本,用兩種不同格式保存,并將副本放在異地存儲。此外,由于勒索軟件新變種不斷產(chǎn)生,企業(yè)用戶應(yīng)該著重強化對未知威脅的防范能力,及時檢測到文件中的未知樣本。”

移動安全威脅數(shù)量穩(wěn)步快速上升 比上年同期增長一倍以上

2016年第一季度中,亞信安全對惡意APK文件(Android安裝包)的處理數(shù)量依舊呈快速上升趨勢。在2016年3月份,亞信安全處理惡意APK文件數(shù)量達(dá)到2,050萬個,比去年同期增長一倍以上。同時,亞信安全也發(fā)現(xiàn)了以蘋果用戶Instagram賬號和密碼為目標(biāo)的病毒,這凸顯了移動安全威脅的全平臺性,任何平臺的移動用戶都不應(yīng)該忽略移動安全。

亞信安全2016年Q1安全威脅報告: 勒索軟件成威脅企業(yè)的頭號病毒

  【2016年第1季度安卓平臺APK處理數(shù)量走勢圖】

在本季度,移動安全威脅的一個重要特點便是惡意行為的不斷拓展。除了用戶熟知的惡意植入廣告、惡意吸費、竊取個人信息等惡意行為之外,移動安全威脅正越來越多的被用于發(fā)動流量攻擊甚至是作為侵入用戶內(nèi)部網(wǎng)絡(luò)的跳板。亞信安全在本季度監(jiān)測到一款針對安卓手機信息應(yīng)用程序的病毒ANDROIDOS_MSGCRACK.A,該病毒利用安卓漏洞對信息應(yīng)用程序發(fā)起拒絕服務(wù)(DoS)攻擊,以破壞目標(biāo)網(wǎng)絡(luò)。

亞信安全移動安全專家劉政平指出:“隨著移動設(shè)備越來越多的深入到企業(yè)的工作流程之中,惡意移動程序給企業(yè)網(wǎng)絡(luò)與數(shù)據(jù)帶來的嚴(yán)重安全威脅需要被充分重視。企業(yè)需要將移動安全納入到整體的安全防護體系之內(nèi),通過制定BYOD策略、企業(yè)數(shù)據(jù)與個人數(shù)據(jù)隔離等方式,來避免企業(yè)的信息資產(chǎn)受損。”

亞信安全2016年第一季度安全報告的主要發(fā)現(xiàn)還包括:

l 在病毒攔截排名中,Mal及PE的感染類型病毒檢測數(shù)量遠(yuǎn)高于其它檢測名。其中,盜號木馬Mal_OLGM-6在本季度被檢測到的攔截次數(shù)約為873萬多次,攔截次數(shù)位居榜首。

l WORM_DOWNAD病毒依然是最為活躍的病毒。截止2016年第1季度,約有6.49%的用戶遭受到此病毒的攻擊。

l 在通過Web傳播的惡意程序中,.APK類型的可執(zhí)行文件占總數(shù)的40%,所占比例比上一季度42.5%的占比有所下降。

l 2016年1月至2016年3月處理釣魚網(wǎng)站共計46,562個。在所有釣魚網(wǎng)站中,“支付交易類”和“金融證券類”釣魚網(wǎng)站所占比例最多,占總數(shù)的99%以上。

*報告全文下載 http://www.asiainfo-sec.com/report/375.html

關(guān)鍵字:勒索軟件亞信

本文摘自:51CTO

電子周刊
回到頂部

關(guān)于我們聯(lián)系我們版權(quán)聲明隱私條款廣告服務(wù)友情鏈接投稿中心招賢納士

企業(yè)網(wǎng)版權(quán)所有 ©2010-2024 京ICP備09108050號-6 京公網(wǎng)安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 六安市| 武义县| 婺源县| 高台县| 比如县| 大邑县| 滨海县| 革吉县| 原平市| 西乌珠穆沁旗| 衡东县| 揭东县| 湘潭市| 华安县| 盱眙县| 四子王旗| 霍林郭勒市| 田阳县| 平陆县| 师宗县| 江西省| 麻阳| 兴化市| 呼图壁县| 东明县| 台江县| 威信县| 娄烦县| 获嘉县| 云南省| 保亭| 朝阳县| 绥滨县| 郁南县| 赤壁市| 芦山县| 甘孜| 全椒县| 德格县| 钟祥市| 台东市|