360:2016敲诈者木马威胁形势分析报告(年度)_31页_3mb
报告摘要
2016年敲诈者病毒威胁形势分析报告总结
核心内容概览
- 敲诈者病毒是一种通过加密用户文件并勒索赎金的恶意软件。
- 2016年1月至11月期间,360互联网安全中心共截获113种敲诈者病毒变种,涉及16.7万个样本,全国至少497万台电脑遭攻击。
- 敲诈者病毒主要通过网页挂马、邮件附件、服务器入侵三种方式传播。
- 企业用户虽仅占攻击对象的18.9%,但主动寻求帮助的比例高达62.4%,说明其损失更严重,对安全服务的需求更高。
- 男性用户是敲诈者病毒的主要受害者,占比达93.2%。
- 感染途径中,42.6%的受害者不清楚感染来源,21.8%通过浏览陌生网页感染,11.9%通过下载软件感染,8.9%通过邮件附件感染,5.0%通过U盘感染,3.5%通过开启3389端口感染。
- 办公文档是被加密最多的文件类型,占比94.6%,且88.1%的受害者认为其造成损失最大。
- 11.9%的受害者支付了赎金,其中58.4%通过淘宝平台,33.3%按照病毒提示付款,8.3%请朋友帮忙操作。
- 16.8%的受害者成功恢复了文件,主要方式包括支付赎金、使用360解密工具、历史备份等。
- 48.4%的受害者通过重装系统清除病毒,18.3%通过安装安全软件,11.8%直接删除中毒文件,21.5%未采取任何措施。
主要观点
- 敲诈者病毒在2016年达到攻击高峰,主要集中在9月底至10月中旬。
- 企业用户相较于个人用户,由于文件的重要性,更倾向于主动寻求安全厂商帮助。
- 敲诈者病毒使用不对称加密,理论上无法通过技术手段解密,除非支付赎金。
- 360反勒索服务可为用户在未收到风险提示的情况下支付最高3个比特币的赎金。
- 360天擎企业级百万敲诈先赔服务为政企用户提供最高100万元人民币或200个比特币的赔偿,但需满足安全防护条件。
关键信息
一、攻击量与传播方式
- 2016年共截获113种敲诈者病毒变种,涉及16.7万个样本。
- 攻击高峰出现在2016年9月至10月。
- 主要传播方式包括:
- 网页挂马(88.5%利用IE漏洞)
- 邮件附件(针对性强,常用于企业)
- 服务器入侵(如XTBL家族)
二、攻击对象与地域分布
- 国内攻击对象中,个人用户占比81.1%,企业用户占比18.9%。
- 感染用户主要集中在广东(13.2%)、江苏(9.4%)、山东(5.8%)等省份。
- 攻击对象行业排名:
- IT/互联网行业(25.7%)
- 制造业(18.8%)
- 政府或事业单位(14.4%)
- 学校(10.4%)
三、感染途径与文件类型
- 42.6%的受害者不知道感染途径。
- 感染途径主要包括:
- 浏览陌生网页(21.8%)
- 下载软件(11.9%)
- 查看邮件附件(8.9%)
- U盘传播(5.0%)
- 开启3389端口(3.5%)
- 感染文件类型:
- 办公文档(94.6%)
- 图片(78.7%)
- 视频(44.6%)
- 音频(41.6%)
四、攻击后的处理方式
- 11.9%的受害者支付了赎金,其中92.9%通过淘宝平台支付成功。
- 88.1%的受害者拒绝支付赎金,主要原因是:
- 不相信能解密(39.9%)
- 不想纵容黑客(24.7%)
- 相信有恢复工具(10.7%)
- 文件不重要(7.3%)
- 有备份(5.6%)
- 文件恢复方式:
- 支付赎金(41.2%)
- 使用360解密工具(26.5%)
- 历史备份(17.6%)
五、安全建议
- 安装具有云防护和主动防御功能的安全软件。
- 及时给系统和常用软件(如IE、Flash)打补丁。
- 使用安全浏览器,避免挂马攻击。
- 对重要文档进行定期备份。
- 不要轻易打开陌生人发送的附件或链接。
- 连接U盘等移动存储设备前应先使用安全软件检测。
- 优先使用安全软件的沙箱功能打开可疑文件。
六、应对措施
- 360反勒索服务可为未收到风险提示的用户支付最高3个比特币的赎金。
- 360天擎企业级百万敲诈先赔服务为政企用户提供最高100万元人民币或200个比特币的赔偿,但需满足安全防护条件。
附录摘要
附录1:2016年重大攻击事件
- 印度三家银行被敲诈,损失达数百万美元。
- 好莱坞长老教会支付40比特币赎金。
- 美国多所学校遭敲诈,支付20比特币赎金。
- 某央企一周内中招三次。
- 美国国会封杀Google和雅虎服务。
- 外国机构研究显示35%的大型企业曾被敲诈。
- 香港多家机构遭敲诈,赎金数万元。
- Locky病毒借Facebook等网站传播。
- 旧金山公交系统被敲诈,市民免费乘车。
附录2:非常规敲诈者病毒样例
- Voldemort:要求受害者支付信用卡信息,不勒索比特币。
- Cerber3:提供“免费解密单个文件”功能。
- 一元钱敲诈者病毒:要求用支付宝余额支付1元以获得解密密钥。
- Popcorn Time:通过感染新用户获得免费解密密钥,存在误删文件的风险。
附录3:360反勒索服务
- 用户需开启360文档保护和反勒索服务以申请赔付。
- 360反勒索服务为用户提供最高3个比特币的赔偿。
附录4:360天擎企业级百万敲诈先赔服务
- 服务标准:企业需开启指定防护功能,若仍遭攻击,360将提供解密服务。
- 申请时效:72小时内。
- 赔付金额:每终端每次1万元人民币或3个比特币,每企业累计100万元或200个比特币。
- 安全配置指南包括开启立体防护、文件系统实时保护、云查杀设置、自动升级等。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载