2016年-艾瑞咨询_360研究报告:2016敲诈者木马威胁形势分析报告(年度)_31页_3mb
报告摘要
2016 敲诈者病毒威胁形势分析报告(年报)总结
核心内容概述
2016年,敲诈者病毒成为对个人和企业用户威胁最大的木马病毒之一。该病毒通过加密文件,要求用户支付赎金以恢复数据。360互联网安全中心监测数据显示,全年共截获113种新增变种,涉及样本16.7万个,全国至少497万台电脑被攻击。攻击高峰出现在9月底至10月中旬,主要传播方式为网页挂马、邮件附件和服务器入侵。
主要观点
- 三大主流病毒家族:Cerber、Locky、XTBL是当前最流行的敲诈者病毒家族,其中Cerber占比最高(48.0%)。
- 主要传播方式:网页挂马、邮件附件、服务器入侵是主要的传播途径,其中网页挂马占比最高(88.5%),主要利用IE和Flash漏洞。
- 攻击对象分布:个人用户占81.1%,企业用户占18.9%。IT/互联网行业是受攻击最严重的行业(25.7%),其次是制造业(18.8%)和政府/事业单位(14.4%)。
- 攻击地域分布:广东、江苏、山东等省份是主要受害地区,排名前十的省份占比达60.6%。
- 攻击方式隐蔽性高:42.6%的受害者不知道感染途径,21.8%通过浏览陌生网页感染,11.9%通过下载软件感染,8.9%通过点击邮件附件感染。
- 攻击文件类型:办公文档是最常见的被加密文件类型(94.6%),其次是图片(78.7%)、视频(44.6%)和音频(41.6%)。
- 赎金支付情况:11.9%的受害者支付了赎金,其中58.4%通过淘宝平台,33.3%按照病毒提示付款。支付成功率仅为70.8%。
- 拒绝支付原因:39.9%的受害者不相信支付能解密文件,24.7%认为支付会纵容黑客,10.7%相信有恢复工具,其他原因包括文件不重要、有备份、不懂支付方式等。
- 恢复方式:16.8%的受害者成功恢复文件,其中26.5%使用解密工具,17.6%通过历史备份,41.2%通过支付赎金。
关键信息
- 攻击高峰:2016年9月至10月是攻击高峰,单日拦截超过2万次。
- 加密方式:敲诈者病毒采用不对称加密算法,理论上无法解密,除非支付赎金。
- 反勒索服务:360反勒索服务为用户在未看到风险提示的情况下,提供最高3个比特币的赎金赔付。
- 企业级服务:360天擎企业级百万敲诈先赔服务为政企用户提供安全保障,每终端每次赔付上限为1万元人民币或3个比特币,企业累计上限为100万元人民币或200个比特币。
- 安全建议:建议用户安装具有云防护和主动防御功能的安全软件,及时更新系统补丁,避免访问不明网站,谨慎处理邮件附件,对重要文件进行备份,并在感染后优先恢复文件再清除病毒。
攻击案例
- 印度银行与制药公司:三家银行和一家制药公司遭攻击,损失达数百万美元。
- 好莱坞长老教会:支付40比特币(约17000美元)以恢复系统。
- 美国多所学校:支付20比特币(约8500美元)以恢复系统。
- 某央企:一周内三次中招,造成严重损失。
- 美国国会:为阻止病毒传播,封杀Google和Yahoo部分服务。
- 香港多家机构:遭遇大规模攻击,赎金高达数万元。
- Locky病毒借Facebook传播:黑客利用知名网站传播病毒,引发广泛关注。
- 旧金山公交系统:系统瘫痪,市民可免费乘车,赎金达73万美元。
非常规病毒样例
- Voldemont敲诈者病毒:无勒索信,仅显示一张图片,要求用户发送信用卡信息,存在高风险。
- Cerber3敲诈者病毒:支持单个文件解密,提供限时优惠。
- 一元钱敲诈者病毒:要求用户支付1元人民币,但可能盗刷支付宝余额。
- Popcorn Time敲诈者病毒:通过感染新用户获取免费解密密钥,存在风险。
应对措施
- 安全防护建议:
- 安装并开启360安全卫士的反勒索服务。
- 保持系统和软件漏洞及时修复。
- 使用安全浏览器,避免挂马攻击。
- 对重要文件进行定期备份。
- 企业安全配置:
- 开启“立体防护”和“文件系统实时保护”功能。
- 确保“敲诈者病毒防护功能”启用。
- 云查杀设置为“直接连接360云安全鉴定中心”。
- 病毒库需保持最新,建议每天更新。
- 网络环境设置为“互联网优先”,确保安全防护有效运行。
结语
敲诈者病毒的威胁在2016年显著上升,其传播方式多样,攻击对象广泛,给个人和企业造成了巨大损失。及时的防护、备份和应对措施是防止和减少损失的关键。360反勒索服务为企业和个人提供了有效的保障,但用户仍需提高安全意识,以避免成为攻击目标。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载