發(fā)布時(shí)間 :2021年08月06日
類型 :勒索軟件

【2021年第二季度國(guó)內(nèi)外安全威脅信息關(guān)鍵詞】
CII行業(yè)成重災(zāi)區(qū),勒索病毒再成全球焦點(diǎn)
亞信安全第二季度檢測(cè)并攔截惡意程序約7,427萬(wàn)次,共攔截勒索病毒10,145次,勒索病毒總量較上一季度有較大幅度下降,但這并不代表其危害能力有所減弱,只是病毒的攻擊方式發(fā)生了變化,勒索病毒攻擊目標(biāo)性更強(qiáng),其針對(duì)全球各大公司進(jìn)行攻擊,索要巨額贖金。2021年5月,美國(guó)成品油管道運(yùn)營(yíng)商遭勒索病毒攻擊,此次攻擊事件導(dǎo)致提供美國(guó)東部沿海主要城市45%燃料供應(yīng)的輸送油氣管道系統(tǒng)被迫下線。該攻擊事件被認(rèn)為是迄今為止,對(duì)美國(guó)關(guān)鍵基礎(chǔ)設(shè)施造成的最具破壞性的網(wǎng)絡(luò)攻擊活動(dòng),勒索病毒再度成為全球焦點(diǎn)。
報(bào)告指出,亞信安全技術(shù)團(tuán)隊(duì)檢測(cè)到的病毒類型中,PE感染型病毒數(shù)量在所有檢測(cè)病毒類型中所占比重最大,占到總檢測(cè)數(shù)量的25%,其檢測(cè)數(shù)量達(dá)到3,083,642次。Mal(惡意軟件)、WORM(蠕蟲(chóng)病毒)、HKTL(黑客工具)、OSX(Mac系統(tǒng)病毒)、TROJ(木馬程序)等類型病毒的檢測(cè)數(shù)量占比也相當(dāng)驚人,其中不泛一些越來(lái)越猖獗的新型網(wǎng)絡(luò)病毒。
EHSTOR是亞信安全在第二季度截獲的新型木馬文件,該木馬會(huì)對(duì)俄語(yǔ)、烏克蘭語(yǔ)、白俄羅斯語(yǔ)、亞美尼亞語(yǔ)、哈薩克語(yǔ)、羅馬尼亞語(yǔ)等語(yǔ)言地區(qū)設(shè)置白名單,根據(jù)加白的語(yǔ)種推測(cè),該病毒作者為上述提及語(yǔ)言國(guó)家或者地區(qū)人員。通過(guò)對(duì)文件進(jìn)行深入分析,我們發(fā)現(xiàn)病毒通過(guò)進(jìn)程注入的方式將自身注入至Windows增強(qiáng)存儲(chǔ)的密碼驗(yàn)證程序EhStorAuthn,執(zhí)行其惡意功能,竊取系統(tǒng)相關(guān)信息并上傳至惡意站點(diǎn),通過(guò)惡意站點(diǎn)接收數(shù)據(jù)。亞信安全將該病毒命名為:Trojan.Win32.EHSTOR.A。

面對(duì)不斷升級(jí)的新型病毒,亞信安全提醒用戶,防御比查殺更為重要,企業(yè)和個(gè)人用戶一定要提高安全意識(shí),打開(kāi)系統(tǒng)自動(dòng)更新并及時(shí)升級(jí)病毒庫(kù),不打開(kāi)可疑郵件,不下載可疑文件,備份重要文件。
安卓平臺(tái)依舊是病毒“重災(zāi)區(qū)”
智能手機(jī)對(duì)于我們來(lái)說(shuō),已是生活、工作的必需品,在現(xiàn)代社會(huì)沒(méi)有智能手機(jī)可謂寸步難行。豐富多彩的APP為我們的生活提供了諸多便利,高速發(fā)展的科技與IT產(chǎn)業(yè)在電腦辦公后,又催生了移動(dòng)辦公,使我們的工作更加便利。然而在享受智能手機(jī)為我們生活、工作帶來(lái)便利的同時(shí),也就意味著,我們將要面對(duì)的移動(dòng)端攻擊也會(huì)越多。根據(jù)報(bào)告顯示,第二季度亞信安全對(duì)APK文件的處理數(shù)量依舊呈上升趨勢(shì),安卓APK處理數(shù)量累計(jì)達(dá)到12,768萬(wàn)個(gè)。從最近歷史處理數(shù)據(jù)走勢(shì)圖看,安卓病毒單月增長(zhǎng)率一直保持上升趨勢(shì)。

科學(xué)技術(shù)在不斷進(jìn)步,但陽(yáng)光照射下總會(huì)有陰暗的地方。每個(gè)時(shí)間段我們總要去面對(duì)新的問(wèn)題,每個(gè)時(shí)間段我們總要去面對(duì)新的移動(dòng)安全問(wèn)題。無(wú)論是關(guān)系到我們大眾的個(gè)人隱私信息,還是關(guān)系到國(guó)家的安全建設(shè),我們都應(yīng)該認(rèn)識(shí)到移動(dòng)安全的重要性。
網(wǎng)絡(luò)釣魚(yú)老生常談,“上鉤者”比比皆是
盡管網(wǎng)絡(luò)釣魚(yú)存在了很多年,而且大多數(shù)攻擊手段非常傳統(tǒng),但他依然成為了網(wǎng)絡(luò)活動(dòng)中最大的安全威脅之一。這主要是因?yàn)?,人性中的疏忽、貪小便宜等缺陷很難彌補(bǔ),而網(wǎng)絡(luò)釣魚(yú)攻擊者總是想盡各種辦法找到受害者的興趣點(diǎn),吸引他們一步步地跌入到網(wǎng)絡(luò)陷阱中,繼而實(shí)施精心籌劃的勒索軟件等攻擊行為。報(bào)告顯示,2021年第二季度的所有釣魚(yú)網(wǎng)站中,“金融證券類”釣魚(yú)網(wǎng)站所占比例最多,占總數(shù)的99%以上,其中銀行為仿冒對(duì)象的釣魚(yú)網(wǎng)站占絕大多數(shù),其仿冒類型大多為主頁(yè)型。亞信安全反釣魚(yú)系統(tǒng)偵測(cè)數(shù)據(jù)顯示,第二季度偵測(cè)釣魚(yú)網(wǎng)站共計(jì)618個(gè),相比上季度成上升趨勢(shì)。

面對(duì)“老生常談”的網(wǎng)絡(luò)釣魚(yú),亞信安全建議企業(yè)通過(guò)部署網(wǎng)關(guān)類產(chǎn)品作為第一道防線,在源頭進(jìn)行技術(shù)上的檢測(cè)和隔離,并部署桌面防護(hù)產(chǎn)品,以有效阻止威脅到達(dá)客戶端;當(dāng)然,對(duì)員工安全意識(shí)的加強(qiáng)和培養(yǎng)也是防范網(wǎng)絡(luò)釣魚(yú)重要的一環(huán)。