2024年终端安全洞察报告-火绒安全_22页_4mb
报告摘要
2024年终端安全洞察报告总结
核心数据
- 火绒安全产品全年拦截终端攻击36.33亿次,较2023年略降,但10月达到峰值。
- 木马病毒占比最高(50.89%),攻击数百万终端,下载者木马病毒(18.11%)次之。
- 勒索病毒拦截总量152.8万次,11月达到峰值;主要攻击目标为制造业、IT互联网、医疗保健行业。
2024年主要威胁
-
银狐病毒(SilverFox)
- 攻击上升趋势,高活跃、隐蔽性强,主要通过钓鱼邮件、恶意广告和软件捆绑传播,目标锁定企业和关键岗位人员,位列企业威胁TOP3。
-
LummaStealer
- 专攻多系统(Windows、macOS、Linux),窃取浏览器密码、加密货币钱包等敏感数据,采用MaaS模式传播。
-
漏洞攻击
- 微软系统漏洞占比最高(1.77亿次拦截),高危漏洞如CVE-2024-38063(远程代码执行)需重点防御。
-
软件捆绑安装与弹窗广告
- 软件安装提示超10亿次,浏览器、办公软件和杀毒软件排名靠前;弹窗广告反弹,全年拦截11.66亿次,主要在7-10月激增。
防御建议
- 多层次防御:使用安全软件、更新系统补丁、实施访问控制和定期备份数据。
- 用户与员工培训:提升安全意识,识别钓鱼邮件、勒索攻击等高危行为。
- 专业防护:企业需部署终端安全管理软件,采用智能化策略应对银狐、勒索病毒等威胁。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载