0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

亞信安全對APK文件的處理數(shù)量同期上漲超過20%

lhl545545 ? 來源:C114通信網(wǎng) ? 作者:佚名 ? 2020-06-22 11:44 ? 次閱讀

想象一下,新冠疫情爆發(fā)時期,你收到一封以“某疾控中心”為發(fā)信人的郵件,附件則是“本地新冠疫情感染者名單及行動軌跡”的文檔。由于處于疫情肆虐的特殊階段,你可能在沒有核查發(fā)件人身份的前提下,就迫不及待地打開了該附件,噩夢隨之開啟。這份夾帶著病毒的惡意文件,在打開之后,內(nèi)藏的勒索病毒 RobbinHood 感染了電腦系統(tǒng),并關(guān)閉了殺毒軟件,隨后提醒你必須支付一定數(shù)額的比特幣,以恢復(fù)被鎖住的文件……

2020年第一季度,伴隨著抗疫的升級,網(wǎng)絡(luò)安全領(lǐng)域也同樣面臨著嚴(yán)峻的威脅。

近日,亞信安全發(fā)布了《2020年第一季度網(wǎng)絡(luò)安全威脅報告》。報告顯示,新冠疫情已經(jīng)成為不法分子普遍選擇的網(wǎng)絡(luò)攻擊誘餌,而勒索病毒雖然數(shù)量有所降低,但是攻擊手段卻持續(xù)創(chuàng)新,與安全廠商的技術(shù)對抗正在升級,這些動向都提醒企業(yè)與消費者必須更加關(guān)注網(wǎng)絡(luò)威脅防御,并及時升級網(wǎng)絡(luò)安全策略。

新冠疫情成為一季度安全“關(guān)鍵詞”

新冠疫情威脅的不僅僅是現(xiàn)實中的安全健康,同樣也延伸到網(wǎng)絡(luò)的世界。無論是病毒、木馬、垃圾郵件、還是APT攻擊,我們都可以看到新冠活躍的“身影”。在第一季度,亞信安全頻繁截獲了利用“新型冠狀病毒肺炎”疫情進(jìn)行的網(wǎng)絡(luò)攻擊活動,攻擊中使用的文件名通常包含“冠狀病毒”、“武漢”、“疫情”等人們關(guān)注的熱門詞匯。其主要惡意行為包括遠(yuǎn)程控制、信息竊取、刪除系統(tǒng)文件和數(shù)據(jù),造成系統(tǒng)無法啟動或者重要數(shù)據(jù)丟失。

亞信安全第一季度安全報告發(fā)現(xiàn),大量網(wǎng)絡(luò)釣魚郵件使用了“外貿(mào)訂單”作為幌子,這是因為疫情對外貿(mào)造成的影響,使外貿(mào)企業(yè)格外關(guān)注此類的商機。此外,受到疫情影響,比特幣的價格重新回到飆升的軌道,這也導(dǎo)致更多的挖礦病毒攻擊,以及以比特幣為贖金的勒索病毒攻擊。

據(jù)亞信安全報告分析,新冠疫情之所以在第一季度成為網(wǎng)絡(luò)不法分子慣用誘餌,從本質(zhì)上是因為熱點事件是社交工程攻擊天然的催化劑,而隨著疫情傳播逐漸平穩(wěn),此類網(wǎng)絡(luò)攻擊也將顯著降低。但必須注意的是,疫情對于網(wǎng)絡(luò)安全影響將是長久而潛在的。在后疫情時代,遠(yuǎn)程協(xié)同的工作模式將更加普遍,企業(yè)的業(yè)務(wù)邊界也會隨之?dāng)U展,這可能帶來新形態(tài)網(wǎng)絡(luò)安全威脅,用安全來定義業(yè)務(wù)邊界也將成為更多企業(yè)的選擇。

勒索病毒持續(xù)精進(jìn) 安全軟件成為首要目標(biāo)

報告顯示,亞信安全共攔截勒索病毒 23,045 次,其月檢測量呈遞減趨勢,但是勒索病毒在隱藏手法、攻擊手段等方面卻不斷創(chuàng)新。這主要是因為安全軟件的防御能力隨著機器學(xué)習(xí)、大數(shù)據(jù)和云查殺等技術(shù)的發(fā)展變得越來越強,勒索病毒想要成功加密系統(tǒng)或是文件,必須使用更為先進(jìn)的技術(shù)與手段,以逃避安全產(chǎn)品檢測。

本季度亞信安全監(jiān)測到, RobbinHood 勒索病毒借用易受攻擊的驅(qū)動程序來刪除安全軟件。該驅(qū)動程序是主板廠商已經(jīng)棄用的軟件包的一部分,主程序 STEEL.EXE會將 ROBNR.EXE 文件釋放到 Windows\Temp 目錄中,然后利用合法的 gdrv.sys 驅(qū)動程序安裝惡意的驅(qū)動程序 rbnl.sys,該惡意驅(qū)動程序主要用于在內(nèi)核模式刪除安全軟件相關(guān)的進(jìn)程或者文件,隨后便可以任意運行勒索病毒。

除了 RobbinHood 之外,本季度值得關(guān)注的新型勒索病毒還有 NEFILIM、CRYPTOPXJ、ANTEFRIGUS 等,這些病毒已經(jīng)進(jìn)化并整合了終止程序等功能,以更有效地實施攻擊行動。因此,對于勒索病毒的防范,亞信安全建議,要保持良好的網(wǎng)絡(luò)安全習(xí)慣,采取3-2-1規(guī)則來備份文件,并部署對抗勒索病毒更有效的安全軟件。

安卓平臺病毒漲聲依舊 并實現(xiàn)“裙帶式發(fā)展”

雖然第一季度感染型病毒、勒索病毒、挖礦病毒等病毒的感染量有所降低,但是移動安全威脅的上漲趨勢依然不變。報告顯示,亞信安全對 APK 文件的處理數(shù)量累計達(dá)到 9,612 萬個,比2019年同期上漲超過20%,增長趨勢穩(wěn)定且高速,這說明用戶要不斷強化對于移動安全威脅的認(rèn)知,并采取有效的措施來對抗移動安全威脅。

在本季度感染安卓平臺的移動病毒家族中,Shedun 家族數(shù)量最多,占到總數(shù)的 77%,與上季度相比有所上升。SmsPay 家族位列第二位,占總數(shù)的 18%,Locker 家族則居第三位。其中,位居榜首的移動病毒 Shedun 早在2015年就開始了家族式作戰(zhàn),這種移動病毒能在后臺下載安裝其他應(yīng)用,實現(xiàn)“裙帶式”發(fā)展,因此頗受不法分子青睞,受威脅的移動設(shè)備早就突破了千萬大關(guān)。

除此之外,亞信安全在本季度所監(jiān)測到的安全動向還包括:

挖礦病毒的檢測量有所降低,印度是受攻擊最嚴(yán)重的區(qū)域,其次是泰國和美國,制造業(yè)、醫(yī)療、政府和保險等網(wǎng)絡(luò)安全相對薄弱的組織受到了更大的威脅。

本季度新增 PE(感染型病毒)特征共計 2,771,157 個,和上一個季度相比數(shù)值有所減少,隨后增加數(shù)量較多的病毒類型依次為 PUA、CRCK(破解軟件)、TROJ(木馬程序)以及 WORM(蠕蟲病毒)。

本季度檢測數(shù)量排名第一的病毒是 PUA.Win32.FlashServ.B.component。排名第二位的是 HackTool.Win32.RAdmin.GB,其次 是 PUA.Win32.FlashServ.SM1 和 CRCK_PATCHER。

在本季度通過 WEB 傳播的惡意程序中,.EXE 類型的可執(zhí)行文件占總數(shù)的 85%。

“金融證券類”釣魚網(wǎng)站占比例最多,占總數(shù)的99%以上,銀行為仿冒對象的釣魚網(wǎng)站占絕大多數(shù),其仿冒類型大多為主頁型。
責(zé)任編輯:pj

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 機器學(xué)習(xí)
    +關(guān)注

    關(guān)注

    66

    文章

    8308

    瀏覽量

    131899
  • 亞信
    +關(guān)注

    關(guān)注

    0

    文章

    15

    瀏覽量

    7227
  • 大數(shù)據(jù)
    +關(guān)注

    關(guān)注

    64

    文章

    8818

    瀏覽量

    137015
收藏 人收藏

    評論

    相關(guān)推薦

    歐姆龍保護(hù)協(xié)調(diào)方案提高裝置安全對

    在半導(dǎo)體/FPD制造的前道工藝中,存在很多高溫工序,如果發(fā)生溫度控制相關(guān)的異常,有可能發(fā)展為重大事故。然而,如果為了提高裝置的安全對策而追加設(shè)備,就會出現(xiàn)裝置占用空間擴大的課題。
    的頭像 發(fā)表于 09-23 14:52 ?245次閱讀
    歐姆龍保護(hù)協(xié)調(diào)方案提高裝置<b class='flag-5'>安全對</b>策

    電子于IAS 2024展出最新IO-Link主站&amp;設(shè)備軟件協(xié)議棧解決方案

    電子即將于IAS 2024展示最新的IO-Link主站/設(shè)備軟件協(xié)議棧、集成IO-L
    的頭像 發(fā)表于 09-18 15:28 ?85次閱讀
    <b class='flag-5'>亞</b><b class='flag-5'>信</b>電子于IAS 2024展出最新IO-Link主站&amp;設(shè)備軟件協(xié)議棧解決方案

    科技2024年上半年實現(xiàn)營業(yè)收入29.94億元

    科技(股票代碼:01675.HK)近日發(fā)布了截至2024年6月30日的半年度財務(wù)報告,顯示公司在報告期內(nèi)實現(xiàn)營業(yè)收入29.94億元,展現(xiàn)出在復(fù)雜市場環(huán)境下的穩(wěn)健經(jīng)營能力。盡管面臨一定挑戰(zhàn),期內(nèi)公司錄得凈虧損7000萬元,但
    的頭像 發(fā)表于 08-15 09:36 ?242次閱讀

    CapCut Pro APK的特點功能及優(yōu)勢

    APK 包含大量功能,旨在增強編輯體驗,釋放創(chuàng)造力。 以下是一些顯著特點: 多軌編輯:CapCut Pro 允許用戶同時處理多個視頻和音頻音軌,從而將各種元素?zé)o縫整合到最終合成中。 高級特效和濾鏡
    發(fā)表于 05-20 06:57

    科技啟動IPO輔導(dǎo),深耕磁性元器件領(lǐng)域

    懷化科技股份有限公司(以下簡稱“科技”)近日在湖南證監(jiān)局完成輔導(dǎo)備案登記,計劃向不特定合格投資者公開發(fā)行股票,并尋求在北交所上市。此次輔導(dǎo)券商為海通證券,標(biāo)志著
    的頭像 發(fā)表于 03-07 14:21 ?503次閱讀

    磁性元器件廠商懷化啟動IPO輔導(dǎo)

    證監(jiān)會近日披露了懷化科技股份有限公司(簡稱“懷化”)向北交所提交的上市輔導(dǎo)備案報告。據(jù)悉,懷化
    的頭像 發(fā)表于 03-06 15:09 ?692次閱讀

    電子推出全新IO-Link設(shè)備軟件協(xié)議棧解決方案

    電子提供完整的EtherCAT從站轉(zhuǎn)IO-Link主站網(wǎng)關(guān)和IO-Link設(shè)備軟件協(xié)議棧解決方案,使客戶能夠?qū)⒆钚碌腎O-Link智能傳感器和執(zhí)行器等設(shè)備,輕松地導(dǎo)入EtherCAT工業(yè)以太網(wǎng)
    的頭像 發(fā)表于 01-17 08:11 ?444次閱讀
    <b class='flag-5'>亞</b><b class='flag-5'>信</b>電子推出全新IO-Link設(shè)備軟件協(xié)議棧解決方案

    潤和軟件HopeStage與安全云主機深度安全防護(hù)系統(tǒng)完成產(chǎn)品兼容性互認(rèn)證

    近日,江蘇潤和軟件股份有限公司(以下簡稱“潤和軟件”)HopeStage 操作系統(tǒng)與科技(成都)有限公司(以下簡稱“安全”)云主機深
    的頭像 發(fā)表于 12-22 18:02 ?522次閱讀
    潤和軟件HopeStage與<b class='flag-5'>亞</b><b class='flag-5'>信</b><b class='flag-5'>安全</b>云主機深度<b class='flag-5'>安全</b>防護(hù)系統(tǒng)完成產(chǎn)品兼容性互認(rèn)證

    網(wǎng)絡(luò)啟動再進(jìn)化,USB以太網(wǎng)iPXE方案全新登場

    電子USB 以太網(wǎng) iPXE 解決方案,將先進(jìn)的iPXE網(wǎng)絡(luò)啟動技術(shù)集成到最新USB以太網(wǎng)芯片產(chǎn)品應(yīng)用中,提供用戶更強大、更靈活、與高效率的iPXE網(wǎng)絡(luò)啟動再進(jìn)化新體驗。 [臺
    的頭像 發(fā)表于 12-14 15:43 ?396次閱讀

    網(wǎng)絡(luò)啟動再進(jìn)化,USB以太網(wǎng)iPXE方案全新登場

    電子USB以太網(wǎng)iPXE解決方案,將先進(jìn)的iPXE網(wǎng)絡(luò)啟動技術(shù)集成到最新USB以太網(wǎng)芯片產(chǎn)品應(yīng)用中,提供用戶更強大、更靈活、與高效率的iPXE網(wǎng)絡(luò)啟動再進(jìn)化新體驗。[臺灣新竹訊
    的頭像 發(fā)表于 12-13 08:11 ?454次閱讀
    網(wǎng)絡(luò)啟動再進(jìn)化,<b class='flag-5'>亞</b><b class='flag-5'>信</b>USB以太網(wǎng)iPXE方案全新登場

    網(wǎng)絡(luò)啟動再進(jìn)化,USB以太網(wǎng)iPXE方案全新登場

    電子USB 以太網(wǎng) iPXE 解決方案,將先進(jìn)的iPXE網(wǎng)絡(luò)啟動技術(shù)集成到最新USB以太網(wǎng)芯片產(chǎn)品應(yīng)用中,提供用戶更強大、更靈活、與高效率的iPXE網(wǎng)絡(luò)啟動再進(jìn)化新體驗。
    的頭像 發(fā)表于 12-12 14:23 ?571次閱讀

    安全存儲文件的創(chuàng)建

    安全存儲文件的創(chuàng)建 使用安全存儲時首先需要創(chuàng)建并初始化該安全文件。 如果在創(chuàng)建安全文件之前,/data/tee目錄下沒有dirf.db
    的頭像 發(fā)表于 11-21 15:02 ?433次閱讀
    <b class='flag-5'>安全</b>存儲<b class='flag-5'>文件</b>的創(chuàng)建

    科技與英特爾達(dá)成全球重磅合作,聯(lián)合發(fā)布多款軟硬一體產(chǎn)品

    11月2日,科技(中國)有限公司「以下簡稱:科技」與英特爾公司「以下簡稱:英特爾」在京達(dá)成全球性重磅合作。在
    的頭像 發(fā)表于 11-04 16:00 ?488次閱讀
    <b class='flag-5'>亞</b><b class='flag-5'>信</b>科技與英特爾達(dá)成全球重磅合作,聯(lián)合發(fā)布多款軟硬一體產(chǎn)品

    STLINK在調(diào)試的時候斷點數(shù)量超過限制程序會損壞嗎?

    這個斷點數(shù)量超過限制后自動斷開連接,這個程序會損壞嗎
    發(fā)表于 10-13 08:13

    藍(lán)牙串口調(diào)試APK

    電子發(fā)燒友網(wǎng)站提供《藍(lán)牙串口調(diào)試APK.rar》資料免費下載
    發(fā)表于 10-07 16:15 ?4次下載
    藍(lán)牙串口調(diào)試<b class='flag-5'>APK</b>