新浪科技讯 11月28日晚间消息,老牌杀毒企业瑞星发布《2018瑞星勒索病毒全面分析报告》。报告显示,今年前10月,共发现勒索病毒感染次数344万次,病毒样本数达42.8万个,其中广州病毒感染次数达94万,位居首位。
报告显示,勒索病毒是黑客通过锁屏、加密等方式劫持用户文件或设备,并勒索赎金的恶意软件。在所有感染样本中,WannaCry家族以39%占比占据首位;Cerber家族以24%占比占据第二;Locky家族以24%占比位居第三。
瑞星认为,勒索病毒爆发可能有三个原因:
第一、加密手段复杂,解密成本高;第二,使用电子货币支付赎金,变现快追踪难;第三,勒索服务化的出现。而病毒传播的方式又包括:伪装软件、漏洞共计、弱口令共计、钓鱼邮件共计。
对于勒索病毒的趋势,瑞星方面判断为六个方面:利用漏洞和弱口令植入勒索增多;攻击者入侵后人工投毒增多;勒索病毒持续更新迭代对抗查杀;针对有价值目标发起定向攻击逐渐增多;勒索病毒开发门槛进一步降低;勒索软件在世界范围内造成的损失逐渐增大。
瑞星建议,不下载可疑文件;安装杀毒软件或防勒索软件;电脑及时打补丁;使用复杂密码;开启显示文件扩展名;不打开可疑邮件附件;备份重要文件。
实际上,从去年起,勒索病毒在全球性集中爆发,影响较大的事件包括:
2017年5月,WannaCry勒索病毒席卷全球,影响包括中国、美国、俄罗斯及欧洲在内的100多个国家。
2017年6月,Petya勒索病毒再度肆虐全球,乌克兰、俄罗斯、丹麦、美国、英国、印度等国家遭受攻击。
2017年10月,BadRabbit勒索病毒在东欧爆发,乌克兰、俄罗斯等企业及基础设施受灾严重。
今年3月,湖北某医院内网遭到GlobeImposter勒索病毒疯狂攻击,导致该医院大量的自助挂号、缴费、报告查询打印等设备无法正常工作。(韩大鹏)
版权申明:本站文章均来自网络转载,本站无法鉴别所上传图片或文字的知识版权,如果侵犯,请及时通知我们,本网站将在第一时间及时删除。 |