勒索病毒走上“少而美”路线,新冠疫情蔓延到虚拟世界
2020-05-13 18:07:45
david
49
-----------------------------------------------------
想象一下,新冠疫情爆发时期,你收到一封以“某疾控中心”为发信人的邮件,附件则是“本地新冠疫情感染者名单及行动轨迹”的文档。由于处于疫情肆虐的特殊阶段,你可能在没有核查发件人身份的前提下,就迫不及待地打开了该附件,噩梦随之开启。这份夹带着病毒的恶意文件,在打开之后,内藏的勒索病毒 RobbinHood 感染了电脑系统,并关闭了杀毒软件,随后提醒你必须支付一定数额的比特币,以恢复被锁住的文件……
-----------------------------------------------------
2020年第一季度,伴随着抗疫的升级,网络安全领域也同样面临着严峻的威胁。近日,亚信安全发布了《2020年第一季度网络安全威胁报告》。报告显示,新冠疫情已经成为不法分子普遍选择的网络攻击诱饵,而勒索病毒虽然数量有所降低,但是攻击手段却持续创新,与安全厂商的技术对抗正在升级,这些动向都提醒企业与消费者必须更加关注网络威胁,提高防御意识,并及时升级网络安全策略。
新冠疫情成为一季度安全“关键词”
勒索病毒持续精进,安全软件成为首要目标
安卓平台病毒涨声依旧,并实现“裙带式发展”
亚信安全在本季度监测的安全风险还包括
挖矿病毒的检测量有所降低,印度是受攻击最严重的区域,其次是泰国和美国,制造业、医疗、政府和保险等网络安全相对薄弱的组织受到了更大的威胁。 本季度新增 PE(感染型病毒)特征共计 2,771,157 个,和上一个季度相比数值有所减少,随后增加数量较多的病毒类型依次为 PUA、CRCK(破解软件)、TROJ(木马程序)以及 WORM(蠕虫病毒)。 本季度检测数量排名第一的病毒是 PUA.Win32.FlashServ.B.component。排名第二位的是 HackTool.Win32.RAdmin.GB,其次 是 PUA.Win32.FlashServ.SM1 和 CRCK_PATCHER。 在本季度通过 WEB 传播的恶意程序中,.EXE 类型的可执行文件占总数的 85%。 “金融证券类”钓鱼网站占比例最多,占总数的99%以上,银行为仿冒对象的钓鱼网站占绝大多数,其仿冒类型大多为主页型。
文章来源:亚信安全