瑞星:2022中国网络安全报告_79页_6mb
报告摘要
2022年中国网络安全报告总结
核心内容
2022年,中国网络安全形势依旧严峻,各类网络攻击事件频发,涵盖恶意软件、勒索软件、APT攻击、移动安全及企业安全等多个领域。瑞星“云安全”系统全年共截获病毒样本7,355万个,病毒感染次数达1.24亿次,病毒总体数量较2021年同期下降了62.19%。勒索软件和挖矿病毒依然活跃,分别截获57.92万个和261万个样本,感染次数分别为19.49万次和79.75万次,较2021年分别下降68.77%和56.68%。此外,恶意网址总量达9,336万个,其中挂马类网站5,913万个,钓鱼类网站3,422万个,影响范围广泛。
主要观点
- 恶意软件:木马病毒仍是主要类型,占比61.39%,蠕虫病毒次之,占18.93%。病毒感染高峰期为3至5月,11月仍有较高感染量。
- 勒索软件:随着云计算的发展,勒索软件目标逐渐转向Linux服务器下的虚拟机,如BlackBasta、Hive等家族。企业成为最大受害者,勒索软件或将全面附加数据盗取能力。
- 挖矿病毒:尽管数量下降,但仍是企业网络安全的主要威胁,广西省为挖矿病毒感染最严重的地区。
- 恶意网址:全球恶意网址数量最高的是美国,中国排名第三。河南省为国内恶意网址数量最多地区。
- 移动安全:手机病毒以信息窃取、远程控制、恶意扣费为主,信息窃取类病毒占比最高(36.21%)。广东省为勒索软件感染最严重地区,广西省为挖矿病毒感染最严重地区。
- 企业安全:国内外企业遭受了大量网络攻击,涉及政府、医疗、金融、教育等多个领域,如红十字国际委员会、加拿大外交部、北京健康宝、通用汽车、丰田、蔚来汽车等。
- APT攻击:全球APT组织活动频繁,其中APT-C-23、Lazarus Group、Patchwork、MuddyWater、Bitter等组织活跃,具有国家背景,目标多为政府、军事、能源等关键领域。
- 漏洞利用:多个高危漏洞被广泛利用,如CVE-2022-30190(Microsoft Office)、CVE-2022-0847(Linux内核)、CVE-2022-22965(Spring框架)等。部分漏洞已存在多年,但依旧被利用,说明修复率不足。
- 趋势预测:2023年APT攻击活动将更加频繁,勒索软件将更加复杂,可能结合数据窃取;电子邮件仍是攻击入口;“老”漏洞继续被利用;开源软件生态投毒现象严重。
关键信息
恶意软件
- 病毒总体数量:7,355万个,感染次数1.24亿次,同比下降62.19%。
- Top10病毒:以木马病毒为主,包括Adware.Burden!8.13139、Adware.MiniPage!8.13A2B、Exploit.Uacbypass!1.D40A等。
- 地域分布:广东省为病毒感染最严重的地区,感染人次达1,209万次。
勒索软件
- 勒索软件数量:57.92万个,感染次数19.49万次,同比下降68.77%。
- Top10勒索软件:包括Lapsus$、LockBit等,攻击手段多样,涉及数据窃取、加密勒索、DDoS等。
- 地域分布:广东省为勒索软件感染最严重地区,感染人次达2.27万次。
挖矿病毒
- 挖矿病毒数量:261万个,感染次数79.75万次,同比下降56.68%。
- Top10挖矿病毒:如Trojan.Miner!8.EA1等。
- 地域分布:广西省为挖矿病毒感染最严重地区,感染人次达17.39万次。
恶意网址
- 全球恶意网址总量:9,336万个,其中挂马类网站5,913万个,钓鱼类网站3,422万个。
- 地域分布:美国第一,中国第三;国内河南省为恶意网址数量最多地区。
移动安全
- 手机病毒数量:152.05万个,以信息窃取为主,占比36.21%。
- Top5手机病毒:包括Dropper-Agent/Android!8.37E、Trojan.Agent/Android!8.358、Trojan.SMSreg!8.2DFC等。
- Top5手机漏洞:主要为Google Android系统漏洞,如CVE-2022-20258、CVE-2022-20218等。
企业安全
- 重大安全事件:包括红十字国际委员会、加拿大外交部、沃达丰葡萄牙、通用汽车、蔚来汽车等。
- 攻击方式:包括勒索软件攻击、数据泄露、DDoS攻击、钓鱼邮件、恶意宏文档等。
- 影响行业:政府、医疗、金融、教育、能源、通信等。
APT攻击
- 主要威胁组织:APT-C-23、Lazarus Group、Patchwork、MuddyWater、Bitter等。
- 攻击特点:利用钓鱼邮件、恶意文档、漏洞利用等方式进行信息窃取和远程控制。
- 攻击目标:政府、军事、能源、金融、IT等关键领域。
漏洞分析
- Top10漏洞:包括CVE-2017-11882(Office远程代码执行)、CVE-2022-30190(Microsoft Office MSDT远程代码执行)等。
- 最热漏洞:如CVE-2022-30190、CVE-2022-0847(Linux内核提权)、CVE-2022-22965(Spring框架远程代码执行)等。
- 漏洞利用方式:包括钓鱼邮件、恶意宏、嵌入式链接、远程模板加载等。
网络安全趋势
- APT组织攻击频繁:攻击手段多样,持续针对关键基础设施。
- 勒索软件威胁加剧:攻击目标向技术型企业、医疗机构、政务机构转移,可能结合数据窃取。
- 电子邮件仍是攻击窗口:通过钓鱼邮件、恶意文档等方式实施攻击。
- “老”漏洞被广泛利用:部分漏洞已存在多年,但修复率不足。
- 对抗技术持续发展:传统安全技术面临挑战,需加强新型防御机制。
- 开源软件生态投毒严重:恶意代码可能通过开源平台传播,影响广泛。
附:2022年国内重大网络安全政策法规
报告中提及了2022年中国国内的重要网络安全政策法规,但具体名称和内容未在文档中列出,需参考相关政府公告或法规文件。这些政策法规为网络安全提供法律支持,有助于加强网络空间安全防护体系。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载