2016敲诈者病毒威胁形势分析报告_32页_3mb
报告摘要
2016年敲诈者病毒威胁形势分析报告总结
核心内容
2016年,敲诈者病毒对国内电脑用户造成了广泛影响。360互联网安全中心监测数据显示,全年共截获电脑端新增敲诈者病毒变种113种,涉及样本16.7万个,全国至少有497多万台用户电脑遭受到攻击。9月底至10月中旬为攻击高峰期,主要攻击方式包括网页挂马、邮件附件和服务器入侵。
主要观点
- 主流病毒家族:Cerber、Locky、XTBL是当前最主流的三大敲诈者病毒家族,分别占比48.0%、20.5%、9.0%。
- 主要传播方式:网页挂马、邮件附件和服务器入侵是最常见的传播方式。
- 攻击对象:个人用户占81.1%,企业用户占18.9%。其中,IT/互联网行业最容易受到攻击,占比25.7%。
- 地域分布:广东、江苏、山东、浙江等省份受害用户较多,排名前十省份占比60.6%。
- 攻击途径:42.6%的受害者不知道感染途径,21.8%是通过陌生网页感染,11.9%是下载软件感染,8.9%是点击陌生邮件附件,5.0%是通过U盘感染,3.5%是开启3389端口。
- 攻击文件类型:94.6%的受害者电脑上的办公文档被感染,88.1%认为办公文档是损失最大的文件类型。
- 赎金支付情况:11.9%的受害者支付了赎金,其中58.4%通过淘宝平台支付,33.3%按照病毒提示支付,8.3%通过朋友操作支付。70.8%的受害者最终成功支付赎金并恢复文件。
- 拒绝支付原因:39.9%的受害者不相信支付赎金能恢复文件,24.7%不想纵容黑客,10.7%相信有恢复工具,5.6%认为文件不重要,5.6%有备份文件。
关键信息
- 病毒特征:敲诈者病毒采用不对称加密算法,理论上不可逆,除非支付赎金获取解密密钥。
- 安全建议:安装具有云防护和主动防御功能的安全软件,及时补丁系统漏洞,避免访问可疑网站,谨慎打开邮件附件,使用安全浏览器,定期备份重要文件。
- 360反勒索服务:360反勒索服务可在用户未看到风险提示时,为其支付最高3个比特币的赎金,以帮助恢复文件。
- 360天擎企业级百万敲诈先赔服务:360企业安全推出该服务,为政企用户提供赎金赔付保障,但需满足特定条件。
附录亮点
- 重大攻击事件:包括印度银行被敲诈、好莱坞长老教会支付赎金、美国多所学校遭攻击、某央企一周三次中招、美国国会封杀部分服务、加拿大企业受攻击情况、香港机构受攻击情况、Locky病毒借Facebook传播等。
- 非常规病毒样例:如Voldemort敲诈者病毒不勒索比特币而是要求信用卡信息,Cerber3提供单文件解密功能,一元钱敲诈者病毒要求支付宝余额付款,Popcorn Time敲诈者病毒通过感染新用户获取免费解密密钥。
总结
敲诈者病毒在2016年呈现大规模爆发态势,影响范围广泛。通过不同方式传播,对个人和企业用户均造成严重威胁。尽管部分用户选择支付赎金恢复文件,但多数用户因不信任或缺乏解密手段而拒绝支付。360等安全厂商提供了反勒索服务和企业级先赔服务,为用户提供了一定的保障,但仍需用户加强安全意识,采取预防措施,如安装安全软件、及时补丁漏洞、避免访问非法网站、谨慎处理邮件附件、定期备份数据等。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载