《火绒安全 2021 终端安全情报年鉴》发布 拦截弹窗广告 45 亿次
2021 年是全球严防“疫情”大背景下,网络安全迈入新常态的一年:以勒索病毒、木马病毒、挖矿病毒、蠕虫病毒等为主的恶意程序不断对全网用户发起攻击,而黑客团伙还在不断更新病毒和攻击渠道,一边与安全厂商对抗,一边攫取利益。对此,“十四五”规划中将加强网络安全作为重要一步,同时,《个人信息保护法》、《数据安全法》等法规相继出台,也明确了用户的数据安全底线。
火绒安全根据对 2021 年全网威胁的研究分析和服务用户时处置的安全事件,结合“火绒威胁情报系统”、“火绒在线支持和响应中心”等平台产生的真实数据,重磅发布《火绒安全 2021 终端安全情报年鉴》(以下简称“年鉴”),分别从终端“威胁与攻击趋势”、“火绒安全响应服务”、“火绒防护体系”三个方面阐述 2021 终端安全面临的威胁,以及相应的解决方案。
上升
全网终端遭遇攻击 24 亿次
根据“火绒威胁情报系统”监测和评估,2021 年火绒安全拦截终端遭遇的攻击高达 24 亿次。从攻击的趋势来看,2021 年整体呈上升趋势,仅在 2 月份与 10 月份稍有下降。攻击终端的主要恶意程序包括木马病毒、流氓软件、感染型病毒、蠕虫病毒等。
新增
截获病毒新增样本超千万
新增样本的数量与增长趋势显示黑客攻击的强烈程度,能够更真实的反映全网的安全状况。2021 年火绒安全共截获病毒新增样本数量超过千万,其中,木马病毒(Trojan)、黑客工具(HackTool)和蠕虫病毒(Worm)的新增样本量均超过百万,分别占据总数的 31%、21%和 18%。
增长
钓鱼 PDF 成倍增长至数百万
2015 年后,恶意 PDF 样本大量出现,之后每年以数倍的速度增多,其中 99%用于钓鱼攻击。至 2021 年,共检测到数百万钓鱼 PDF 样本。这些钓鱼攻击频繁使用 PDF 格式的原因,一方面是 PDF 有丰富的展现形式极具迷惑性,较邮件、短信等纯文字而言,更难以被检测;另一方面,PDF 文件日常使用广泛,当邮件中的钓鱼 PDF 在浏览器中显示时,用户容易误认为是网站提示而点击。
爆发
病毒攻击年末进入高峰期
2021 年火绒安全团队累积为企业用户提供应急响应 2637 次。从企业用户遭遇的病毒类攻击来看,主要以挖矿病毒、勒索病毒、蠕虫病毒等类型为主,分别占据攻击总数的 28%、25%和 12%,且该三大类型病毒攻击频次均在 10 月份后呈现快速上升趋势,并在年末达到顶点。
威胁
勒索病毒“布局”各行各业
2021 年中勒索病毒在各行业均有较高的比重,受影响行业前三分别为金融行业、计算机与电子行业、教育行业。除勒索病毒外,金融行业中木马病毒占比最高;医疗行业、制造业中蠕虫病毒占比最高。教育行业遭遇的病毒类型中,勒索病毒、挖矿病毒、感染型病毒占比均较高。
侵扰
拦截弹窗广告 45 亿次
2021 年中,火绒安全共拦截(不含用户手动拦截)45 亿次拦截弹窗。近几年,随着《互联网广告暂行办法》等相关规定与每年两会期间对弹窗问题的关注,以及央视等主流媒体的持续披露报道,虽然在以往弹窗行为最疯狂的“618”、“双 11”等电商购物节期间,没有出现短时间内爆发的状态,但从全年拦截情况查看,弹窗广告依旧是主要侵扰用户的流氓行为之一。
除此之外,年鉴还分析了 2021 年中典型的攻击渠道和攻击趋势,可作为用户构建终端安全防线的重要参考,包括:
1、企业受到 Web 服务漏洞攻击次数上升
2、“定制化”的钓鱼邮件如何精准针对企业
3、挖矿病毒利用漏洞攻击 Linux 系统
4、横向渗透攻击下半年愈演愈烈,成为病毒入侵的标配
……
最后,火绒安全还在年鉴中附上火绒安全产品对应的威胁解决方式,包括对挖矿病毒的彻底清除、对勒索病毒的多重防护、对漏洞攻击的拦截、对横向渗透攻击的阻断等,以及部署火绒安全产品后的重点巡检项目内容,可帮助用户进一步巩固安全防线。
声明:本文为火绒安全原创,版权归火绒安全所有。如需转载请留言联系我们。
版权声明: 本文为 InfoQ 作者【火绒安全】的原创文章。
原文链接:【http://xie.infoq.cn/article/bb1a70f297c0c2753cfa67ee3】。文章转载请联系作者。
评论