前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >《火绒安全2021终端安全情报年鉴》发布 勒索病毒“布局”各行各业

《火绒安全2021终端安全情报年鉴》发布 勒索病毒“布局”各行各业

原创
作者头像
火绒安全
发布2022-01-24 14:44:58
1.2K0
发布2022-01-24 14:44:58
举报
文章被收录于专栏:火绒安全火绒安全

2021年是全球严防“疫情”大背景下,网络安全迈入新常态的一年:以勒索病毒、木马病毒、挖矿病毒、蠕虫病毒等为主的恶意程序不断对全网用户发起攻击,而黑客团伙还在不断更新病毒和攻击渠道,一边与安全厂商对抗,一边攫取利益。对此,“十四五”规划中将加强网络安全作为重要一步,同时,《个人信息保护法》、《数据安全法》等法规相继出台,也明确了用户的数据安全底线。

火绒安全根据对2021年全网威胁的研究分析和服务用户时处置的安全事件,结合“火绒威胁情报系统”、“火绒在线支持和响应中心”等平台产生的真实数据,重磅发布《火绒安全2021终端安全情报年鉴》(以下简称“年鉴”),分别从终端“威胁与攻击趋势”、“火绒安全响应服务”、“火绒防护体系”三个方面阐述2021终端安全面临的威胁,以及相应的解决方案。

上升

全网终端遭遇攻击24亿次

根据“火绒威胁情报系统”监测和评估,2021年火绒安全拦截终端遭遇的攻击高达24亿次。从攻击的趋势来看,2021年整体呈上升趋势,仅在2月份与10月份稍有下降。攻击终端的主要恶意程序包括木马病毒、流氓软件、感染型病毒、蠕虫病毒等。

新增

截获病毒新增样本超千万

新增样本的数量与增长趋势显示黑客攻击的强烈程度,能够更真实的反映全网的安全状况。2021年火绒安全共截获病毒新增样本数量超过千万,其中,木马病毒(Trojan)、黑客工具(HackTool)和蠕虫病毒(Worm)的新增样本量均超过百万,分别占据总数的31%、21%和18%。

增长

钓鱼PDF成倍增长至数百万

2015年后,恶意PDF样本大量出现,之后每年以数倍的速度增多,其中99%用于钓鱼攻击。至2021年,共检测到数百万钓鱼PDF样本。这些钓鱼攻击频繁使用PDF格式的原因,一方面是PDF有丰富的展现形式极具迷惑性,较邮件、短信等纯文字而言,更难以被检测;另一方面,PDF文件日常使用广泛,当邮件中的钓鱼PDF在浏览器中显示时,用户容易误认为是网站提示而点击。

爆发

病毒攻击年末进入高峰期

2021年火绒安全团队累积为企业用户提供应急响应2637次。从企业用户遭遇的病毒类攻击来看,主要以挖矿病毒、勒索病毒、蠕虫病毒等类型为主,分别占据攻击总数的28%、25%和12%,且该三大类型病毒攻击频次均在10月份后呈现快速上升趋势,并在年末达到顶点。

威胁

勒索病毒“布局”各行各业

2021年中勒索病毒在各行业均有较高的比重,受影响行业前三分别为金融行业、计算机与电子行业、教育行业。除勒索病毒外,金融行业中木马病毒占比最高;医疗行业、制造业中蠕虫病毒占比最高。教育行业遭遇的病毒类型中,勒索病毒、挖矿病毒、感染型病毒占比均较高。

侵扰

拦截弹窗广告45亿次

2021年中,火绒安全共拦截(不含用户手动拦截)45亿次拦截弹窗。近几年,随着《互联网广告暂行办法》等相关规定与每年两会期间对弹窗问题的关注,以及央视等主流媒体的持续披露报道,虽然在以往弹窗行为最疯狂的“618”、“双11”等电商购物节期间,没有出现短时间内爆发的状态,但从全年拦截情况查看,弹窗广告依旧是主要侵扰用户的流氓行为之一。

除此之外,年鉴还分析了2021年中典型的攻击渠道和攻击趋势,可作为用户构建终端安全防线的重要参考,包括:

1、企业受到Web服务漏洞攻击次数上升

2、“定制化”的钓鱼邮件如何精准针对企业

3、挖矿病毒利用漏洞攻击Linux系统

4、横向渗透攻击下半年愈演愈烈,成为病毒入侵的标配

……

最后,火绒安全还在年鉴中附上火绒安全产品对应的威胁解决方式,包括对挖矿病毒的彻底清除、对勒索病毒的多重防护、对漏洞攻击的拦截、对横向渗透攻击的阻断等,以及部署火绒安全产品后的重点巡检项目内容,可帮助用户进一步巩固安全防线。

免费获取完整版年鉴报告

声明:本文为火绒安全原创,版权归火绒安全所有。如需转载请留言联系我们。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
高级威胁追溯系统
腾讯高级威胁追溯系统(Advanced Threat Tracking System,ATTS)由腾讯安全团队构建的高级威胁追溯平台,旨在帮助用户通过该平台进行线索研判,攻击定性和关联分析,追溯威胁源头,有效预测威胁的发生并及时预警。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档