侵權(quán)投訴
訂閱
糾錯(cuò)
加入自媒體

網(wǎng)絡(luò)安全形勢(shì)嚴(yán)峻,2019數(shù)據(jù)攻防“戰(zhàn)爭(zhēng)”全面升級(jí)

回顧整個(gè)2018年,海蓮花APT組織攻擊,以及針對(duì)制造業(yè)、能源等重要行業(yè)的勒索軟件及挖礦病毒攻擊事件等層出不窮;而面對(duì)已經(jīng)到來(lái)的2019年,在新技術(shù)、新應(yīng)用的不斷刺激下,網(wǎng)絡(luò)安全依舊面臨嚴(yán)峻考驗(yàn)。

近日,亞信安全發(fā)布了《2018 年度安全威脅回顧及預(yù)測(cè)》。報(bào)告全面分析了2018年重大網(wǎng)絡(luò)安全事件的攻擊類(lèi)型和事件源頭,指出挖礦病毒、勒索軟件威脅仍持續(xù)上升態(tài)勢(shì); 而在2019年,5G時(shí)代所帶來(lái)的威脅演變,以及人工智能、區(qū)塊鏈、智能工業(yè)、智能家居、云基礎(chǔ)設(shè)施等熱門(mén)技術(shù)所帶來(lái)的新威脅,讓數(shù)據(jù)攻防“戰(zhàn)爭(zhēng)”全面升級(jí)。

2018年回顧:挖礦病毒、勒索軟件、電子郵件攻擊的威脅居高不下

在2018年流行的挖礦病毒、勒索軟件等安全威脅中,極為典型的特征是他們都能夠直接為網(wǎng)絡(luò)犯罪分子帶來(lái)收益,而且存在著明顯的周期性,犯罪分子會(huì)隨著收益的變化而不斷對(duì)攻擊技術(shù)與攻擊強(qiáng)度進(jìn)行調(diào)整。同時(shí),亞信安全也發(fā)現(xiàn),既有的BEC攻擊、垃圾郵件攻擊、移動(dòng)安全威脅也處于不斷演進(jìn)之中,給用戶(hù)的網(wǎng)絡(luò)安全帶來(lái)了嚴(yán)峻的挑戰(zhàn)。

比特幣“貶值”拖累了挖礦病毒

2018 年上半年,挖礦病毒攻擊延續(xù)了 2017 年末爆發(fā)的趨勢(shì),這些挖礦病毒通過(guò)入侵計(jì)算機(jī)系統(tǒng)并植入挖礦機(jī),從而賺取虛擬貨幣,被植入挖礦病毒的計(jì)算機(jī)會(huì)出現(xiàn) CPU 使用率飆升、系統(tǒng)卡頓、部分服務(wù)無(wú)法正常使用等異常情況。到了下半年,由于虛擬貨幣的不斷貶值,以及挖礦病毒技術(shù)無(wú)法創(chuàng)新,導(dǎo)致其呈攻擊數(shù)量呈現(xiàn)下降趨勢(shì)。

利用漏洞與網(wǎng)頁(yè)腳本進(jìn)行挖礦是黑客青睞的兩大傳播方式,黑客會(huì)攻擊用戶(hù)的網(wǎng)站服務(wù)器,并植入挖礦木馬或者是在網(wǎng)站中植入網(wǎng)頁(yè)腳本挖礦,這將導(dǎo)致大量計(jì)算機(jī)資源被占用,而此過(guò)程用戶(hù)卻渾然不知。2018 年年中,亞信安全網(wǎng)絡(luò)實(shí)驗(yàn)室還監(jiān)測(cè)到大量與 Powershell 和 WMI 相關(guān)的無(wú)文件挖礦病毒,此類(lèi)病毒使用 PowerShell 與 WMI 等數(shù)種攻擊手法來(lái)隱藏惡意程序、避免安全廠商檢測(cè),其還會(huì)結(jié)束其它惡意挖礦進(jìn)程,從而最大化的牟取利潤(rùn)。

挖礦病毒所利用的攻擊技術(shù)與過(guò)去比并沒(méi)有巨大的改進(jìn),其主要是利用大量的變種來(lái)繞過(guò)用戶(hù)的網(wǎng)絡(luò)安全防線(xiàn)。從攻擊力度上來(lái)看,挖礦病毒的傳播與數(shù)字貨幣的價(jià)格漲跌存在著非常顯著的關(guān)系,在數(shù)字貨幣的價(jià)格陷入低谷的今天,挖礦病毒的傳播力度也大幅削弱。

勒索軟件在進(jìn)化中成長(zhǎng)

在2018年,勒索軟件在不斷地創(chuàng)新中成長(zhǎng),以最活躍的勒索軟件“GandCrab”為例,該病毒首次出現(xiàn)于 2018 年 1 月,在將近一年的時(shí)候內(nèi),經(jīng)歷了五個(gè)大版本的更新迭代,其不僅會(huì)通過(guò)高強(qiáng)度加密算法加密本機(jī)文件,還會(huì)加密局域網(wǎng)共享目錄中的文件,勒索金額也較舊的版本有大幅提高。

在 2018 年,亞信安全共攔截勒索軟件 207,722 次,勒索軟件的月檢測(cè)數(shù)量從 1 月份開(kāi)始穩(wěn)步上升,到了 5 月份達(dá)到峰值,隨后開(kāi)始出現(xiàn)持續(xù)下降趨勢(shì)。在這些勒索軟件攻擊事件中,犯罪分子為了追求更大的利益,重點(diǎn)將目標(biāo)瞄準(zhǔn)了制造業(yè)、保險(xiǎn)、石油和天然氣等網(wǎng)絡(luò)安全相對(duì)薄弱的企事業(yè)單位,不僅帶來(lái)了直接的經(jīng)濟(jì)損失,還對(duì)于業(yè)務(wù)的持續(xù)性運(yùn)行帶來(lái)了重大的負(fù)面影響。

圖:2018年度勒索軟件檢測(cè)數(shù)量圖

勒索病毒不可能在短期內(nèi)消失,網(wǎng)絡(luò)犯罪分子采取的戰(zhàn)術(shù)策略也在不斷演變,其攻擊方式更加多樣化。對(duì)于勒索病毒的變種,亞信安全建議用戶(hù)可以通過(guò)部署網(wǎng)關(guān)類(lèi)產(chǎn)品作為第一道防線(xiàn),行為監(jiān)控和漏洞防護(hù)產(chǎn)品則可以有效阻止威脅到達(dá)客戶(hù)端。

1  2  下一頁(yè)>  
聲明: 本文系OFweek根據(jù)授權(quán)轉(zhuǎn)載自其它媒體或授權(quán)刊載,目的在于信息傳遞,并不代表本站贊同其觀點(diǎn)和對(duì)其真實(shí)性負(fù)責(zé),如有新聞稿件和圖片作品的內(nèi)容、版權(quán)以及其它問(wèn)題的,請(qǐng)聯(lián)系我們。

發(fā)表評(píng)論

0條評(píng)論,0人參與

請(qǐng)輸入評(píng)論內(nèi)容...

請(qǐng)輸入評(píng)論/評(píng)論長(zhǎng)度6~500個(gè)字

您提交的評(píng)論過(guò)于頻繁,請(qǐng)輸入驗(yàn)證碼繼續(xù)

  • 看不清,點(diǎn)擊換一張  刷新

暫無(wú)評(píng)論

暫無(wú)評(píng)論

安防 獵頭職位 更多
文章糾錯(cuò)
x
*文字標(biāo)題:
*糾錯(cuò)內(nèi)容:
聯(lián)系郵箱:
*驗(yàn) 證 碼:

粵公網(wǎng)安備 44030502002758號(hào)