2023年终端安全洞察报告-火绒安全_18页_1mb
报告摘要
火绒安全终端安全洞察报告2023总结
一、终端攻击态势
2023年,火绒安全产品拦截终端攻击3735亿次,下半年攻击数量逐渐下降并趋于平缓。全国范围内,广东、江苏、山东、浙江、四川、福建、河南、北京、湖北、湖南是主要受攻击区域。攻击主要类型包括感染型病毒(32%)、木马病毒(22%)、蠕虫病毒(19%),其中感染型病毒已感染数百万终端,且具备隐蔽性和潜伏性特征。
二、银狐病毒活动
银狐病毒家族自2022年底开始活跃,2023年呈现多种变种和传播方式。该病毒以企业管理人员、财务人员和销售人员为目标,伪装成含关键词的文件诱导用户点击,黑客可远程控制终端、窃取敏感数据及财产信息。攻击流程包括通过钓鱼邮件、伪造官网等手段植入后门,随后发起横向渗透、DDoS攻击和勒索攻击,对用户造成严重威胁。
三、弹窗广告与软件安装拦截
2023年火绒拦截弹窗广告1115亿次(不含用户手动拦截),较2022年减少一半,降幅显著。软件捆绑安装问题频发,全年提示安装861亿次,杀毒软件、浏览器、办公软件和游戏类软件成为用户关注重点。相比2022年,阅读翻译工具被拦截减少,主要因用户逐渐警惕非必要软件安装。
四、微软系统漏洞
微软系统漏洞攻击被拦截167亿次,占比最高。2023年微软披露1374个漏洞,其中高危漏洞88个、严重漏洞859个。远程代码执行漏洞风险最高,攻击者可利用该漏洞在目标设备上远程执行代码,威胁范围广泛。
五、Web漏洞攻击
2023年Web漏洞攻击数量持续上升,尤其上半年。旧漏洞如CVE-2017-10271、CNVD-2021-30167、CVE-2007-1036等被频繁利用,攻击者通过已知工具攻击未修复系统。近三年数据显示,Web漏洞攻击占比稳定,其中CVE-2017-10271和CNVD-2021-30167使用频率最高。
六、个人与企业终端威胁
个人终端中,内核级病毒(Rootkit)占40%,勒索病毒占31%,流氓软件占13%。勒索病毒已成为仅次于内核级病毒的第二大威胁,一次文件下载或链接点击可能触发攻击。企业终端受勒索攻击数量远超挖矿病毒,集中在IT互联网(28%)、制造业(25%)、医疗行业(19%)。
七、勒索攻击特征与模式
勒索病毒呈现成熟商业模式(RaaS),攻击者通过工具实现暴力破解、漏洞扫描、文件加密等操作,无需复杂技术即可发动攻击。支付方式通常依赖加密货币,增强攻击者匿名性。关键家族包括TellYouThePass(针对政府)、Phobos(通过RDP和钓鱼邮件扩散)、Mallox(专注MS-SQL攻击)。
八、安全防护建议
- 技术防护:定期更新操作系统、应用程序和安全软件,修复已知漏洞;使用防恶意软件检测和阻止勒索变体;部署实时网络监控,识别异常行为。
- 管理措施:对重要数据进行离线备份并设置访问限制;实施多因素身份验证;加强员工安全培训,提高对钓鱼邮件和伪装文件的识别能力。
- 系统加固:限制软件安装权限,防范捆绑程序;加强网络边界防护,阻断恶意攻击渠道。
九、火绒安全产品概述
火绒安全成立于2011年,专注终端安全领域,提供个人和企业级产品。个人产品“火绒安全软件”覆盖数千万用户,以轻巧、高效著称。企业产品“火绒终端安全管理系统”采用EDR运营体系,支持Windows、Linux、macOS及国产系统,已部署超百万终端,覆盖政企、医疗、能源等多行业。
十、总结
黑客通过病毒、漏洞和攻击手段持续威胁终端安全,勒索攻击成为主要风险。个人与企业需强化防护意识,结合技术手段与管理措施,应对复杂攻击环境。火绒安全通过威胁情报系统和专业产品,为用户提供实时防御支持,降低安全风险。
试读结束,高清完整版pdf/doc/ppt,请点下载