首页 > 安全 > 正文

亚信安全发布《2021年第三季度网络安全威胁报告》

2021-11-25 13:13:04   来源:IT运维网>

近日,亚信安全发布了《2021年第三季度网络安全威胁报告》(以下简称报告)。报告显示,第三季度勒索病毒总量小幅提升,且攻击靶心开始向政府和医疗行业移动。此外,PE病毒、Rootkit、后门木马、僵尸网络、钓鱼网站、Web威胁、高危漏洞等皆有增长,终端安全形势依旧严峻!

勒索病毒靶心移动:发展中国家、政府、医疗,本季度亚信安全客户终端检测并拦截恶意程序约7,781万次、恶意URL地址共计17,291,316次、勒索病毒12,931次。从“勒索病毒月检测图”可以看出,第三季度勒索病毒总量较上一季度有小幅度上升。此外,勒索病毒针对发展中国家发起的攻击数量开始增加,这让印度升至首位,其勒索病毒感染率高达全球总量的20%。

图:勒索病毒月检测量
 
 在勒索病毒数量上升的同时,我们可以看到遭受攻击的行业变化。其中,政府(28%)、医疗(18%)行业由于其业务连续可用的高要求,对感染勒索病毒后支付赎金的可能性较大,因此也更容易遭到黑客的锁定成为被攻击的目标。另外,勒索病毒也将目标瞄准全球各大公司,索要巨额赎金。

图:勒索病毒攻击行业分布
 
7月2日,黑客发起了一场全球勒索软件攻击,共袭击了超过1000多家公司,并迫使瑞典最大连锁超市之一的Coop关闭了数百家门店。在这场似乎是迄今为止规模最大的供应链黑客攻击事件中,黑客将目标锁定在了IT管理软件供应商Kaseya上,并且再次揭示出勒索软件即服务(RaaS)大流行的趋势正在蔓延。

图:勒索软件即服务(RaaS)
 
三季度“新、热”威胁分析,勒索病毒再登榜首
2021年第3季度检测到的病毒类型中,PE(感染型病毒)数量在所有检测病毒类型中所占比重最大,占到总检测数量的25%,其检测数量达到2,244,680次。而在亚信安全拦截次数排名前20位的病毒检测名中,检测数量排名第一的是Ransom.Win32.ZEPPELIN.SM.note,其拦截数量达到1,599,531次。从上述数据分析中能够发现,勒索病毒虽然在类型“大赛”中屈居亚军,但又在拦截次数上摘得“冠军”!

图:2021年第3季度流行病毒排名情况
 
此外,报告还对三季度出现“新、热”威胁进行了分析。亚信安全截获了隐藏在激活工具下MLXG病毒,此病毒会检测安全软件运行情况,并释放加密文件解密执行,通过修改国内用户常用浏览器设置来诱导用户访问自身推广站点,之后还会释放恶意驱动并注册为服务,以此常驻于系统当中。目前,亚信安全已经推出ATTK专杀工具,并建议用户避免使用盗版系统、激活工具等,同时部署OfficeScan终端安全产品并及时更新组件及特征库。

图:MLXG攻击流程
 
亚信安全网络安全实验室截获PLUGX后门程序最新变种文件,通过深入分析,我们发现恶意软件作者编写了多个程序组合执行,并且极易成为APT攻击的新型工具。研究其攻击手段和方式能否发现,在APT攻击中,“横向渗透”已成为不法分子攻击企业及政府目标的惯用手段。在很多时候,内网渗透的起点往往只是一台通过漏洞攻陷的“跳板”,横向渗透就是通过这个突破口去不断地扩大“战果”。

分享威胁情报信息 助力用户网安能力升级
《2021年第三季度网络安全威胁报告》还包括了最新的安卓平台病毒、WEB安全威胁情况、TOP 10恶意URL和钓鱼网站分析。通过对不断变化的威胁环境情报共享,用户不仅可以用来打击当下的网络攻击,并预测新出现的威胁,还能以此为依据为网络安全战略方向调整提供精准导向。



免责声明:本网站(www.365master.com)内容主要来自原创、合作媒体供稿和第三方投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。
本网站刊载的所有内容(包括但不仅限文字、图片、LOGO、音频、视频、软件、程序等)版权归原作者所有。任何单位或个人认为本网站中的内容可能涉嫌侵犯其知识产权或存在不实内容时,请及时通知本站,予以删除。电话:010-88558043)

相关热词搜索:亚信安全 安全威胁报告

上一篇:亚信安全与泰尔英福达成战略合作,合力建设工业互联网标识安全体系
下一篇:政府行业IT安全软件市场规模达23亿元 奇安信市场份额居首

扫码关注公众号

扫码订阅杂志

扫码下载2020年《混合多云行业应用调查报告》

扫码参与有奖调查