2016年-360研究报告_2016敲诈者病毒威胁形势分析报告年报_31页_3mb
报告摘要
2016 敲诈者病毒威胁形势分析报告总结
核心内容概览
2016年,敲诈者病毒对国内用户造成了严重影响,攻击量和影响力显著上升。360互联网安全中心监测数据显示,全年共截获电脑端新增敲诈者病毒变种113种,涉及样本16.7万个,全国至少有497多万台用户电脑遭受到攻击。攻击高峰出现在9月底至10月中旬,其中,Cerber、Locky、XTBL是当前最主流的三大敲诈者病毒家族,分别占比48.0%、20.5%、9.0%。
主要观点
- 攻击方式:敲诈者病毒主要通过网页挂马、邮件附件、服务器入侵等方式传播,其中网页挂马占比最高,利用IE和Flash漏洞进行攻击。
- 攻击对象:个人用户是主要受害者,占比81.1%,企业用户占18.9%。普通职员是受攻击人数最多的群体,占比达51.1%。
- 地域分布:广东、江苏、山东等省份是主要受害区域,排名前十省份占总攻击量的60.6%。
- 攻击后果:94.6%的受害者电脑上的办公文档被加密,其中88.1%认为办公文档是损失最大的文件类型。
- 支付赎金情况:11.9%的受害者支付了赎金,其中58.4%通过淘宝平台,33.3%按照病毒提示支付,8.3%请朋友帮助操作。支付成功率仅为70.8%。
- 拒绝支付原因:39.9%的受害者不相信支付后能恢复文件,24.7%为避免助长黑客行为,10.7%相信有恢复工具可用。
关键信息
- 攻击途径:42.6%的受害者不知道感染途径,21.8%因浏览陌生网页感染,11.9%因下载软件感染,8.9%因点击邮件附件感染,5.0%通过U盘感染,3.5%因开启3389端口被远程攻击。
- 文件恢复方式:16.8%的受害者成功恢复了文件,其中26.5%使用360提供的解密工具,17.6%通过历史备份恢复,41.2%通过支付赎金恢复。
- 清除方式:48.4%的受害者通过重装系统清除病毒,18.3%通过安装安全软件,11.8%直接删除中毒文件,21.5%未采取任何措施。
- 安全建议:安装具有云防护和主动防御功能的安全软件,及时打补丁,避免访问不良信息网站,谨慎处理邮件附件和压缩文件,开启360反勒索服务。
附录信息摘要
- 重大攻击事件:包括印度银行、好莱坞长老教会、美国多所学校、某央企、美国国会封杀服务等。
- 非常规病毒样例:Voldemont、Cerber3、一元钱敲诈者病毒、Popcorn Time等,部分病毒可单个文件解密或提供限时优惠。
- 360反勒索服务:用户在未看到风险提示的情况下感染病毒,可申请赔付最高3个比特币。
- 360天擎企业级百万敲诈先赔服务:企业用户开启该服务后,如感染敲诈者病毒,可获得最高100万元人民币或200个比特币的赔付,但需按安全整改方案进行安全改造。
总结
敲诈者病毒在2016年呈现大规模爆发趋势,攻击方式多样化,主要通过网页挂马、邮件附件、服务器入侵传播。病毒对个人和企业用户均造成严重威胁,其中办公文档是损失最大的文件类型。虽然部分用户选择支付赎金,但成功率不高,且支付方式存在风险。360反勒索服务和天擎企业级百万敲诈先赔服务为用户提供了有效应对手段,但用户仍需提高安全意识,及时采取防护措施,防止病毒入侵。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载