0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

亚信安全对APK文件的处理数量同期上涨超过20%

lhl545545 来源:C114通信网 作者:佚名 2020-06-22 11:44 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

想象一下,新冠疫情爆发时期,你收到一封以“某疾控中心”为发信人的邮件,附件则是“本地新冠疫情感染者名单及行动轨迹”的文档。由于处于疫情肆虐的特殊阶段,你可能在没有核查发件人身份的前提下,就迫不及待地打开了该附件,噩梦随之开启。这份夹带着病毒的恶意文件,在打开之后,内藏的勒索病毒 RobbinHood 感染了电脑系统,并关闭了杀毒软件,随后提醒你必须支付一定数额的比特币,以恢复被锁住的文件……

2020年第一季度,伴随着抗疫的升级,网络安全领域也同样面临着严峻的威胁。

近日,亚信安全发布了《2020年第一季度网络安全威胁报告》。报告显示,新冠疫情已经成为不法分子普遍选择的网络攻击诱饵,而勒索病毒虽然数量有所降低,但是攻击手段却持续创新,与安全厂商的技术对抗正在升级,这些动向都提醒企业与消费者必须更加关注网络威胁防御,并及时升级网络安全策略。

新冠疫情成为一季度安全“关键词”

新冠疫情威胁的不仅仅是现实中的安全健康,同样也延伸到网络的世界。无论是病毒、木马、垃圾邮件、还是APT攻击,我们都可以看到新冠活跃的“身影”。在第一季度,亚信安全频繁截获了利用“新型冠状病毒肺炎”疫情进行的网络攻击活动,攻击中使用的文件名通常包含“冠状病毒”、“武汉”、“疫情”等人们关注的热门词汇。其主要恶意行为包括远程控制、信息窃取、删除系统文件和数据,造成系统无法启动或者重要数据丢失。

亚信安全第一季度安全报告发现,大量网络钓鱼邮件使用了“外贸订单”作为幌子,这是因为疫情对外贸造成的影响,使外贸企业格外关注此类的商机。此外,受到疫情影响,比特币的价格重新回到飙升的轨道,这也导致更多的挖矿病毒攻击,以及以比特币为赎金的勒索病毒攻击。

据亚信安全报告分析,新冠疫情之所以在第一季度成为网络不法分子惯用诱饵,从本质上是因为热点事件是社交工程攻击天然的催化剂,而随着疫情传播逐渐平稳,此类网络攻击也将显著降低。但必须注意的是,疫情对于网络安全影响将是长久而潜在的。在后疫情时代,远程协同的工作模式将更加普遍,企业的业务边界也会随之扩展,这可能带来新形态网络安全威胁,用安全来定义业务边界也将成为更多企业的选择。

勒索病毒持续精进 安全软件成为首要目标

报告显示,亚信安全共拦截勒索病毒 23,045 次,其月检测量呈递减趋势,但是勒索病毒在隐藏手法、攻击手段等方面却不断创新。这主要是因为安全软件的防御能力随着机器学习、大数据和云查杀等技术的发展变得越来越强,勒索病毒想要成功加密系统或是文件,必须使用更为先进的技术与手段,以逃避安全产品检测。

本季度亚信安全监测到, RobbinHood 勒索病毒借用易受攻击的驱动程序来删除安全软件。该驱动程序是主板厂商已经弃用的软件包的一部分,主程序 STEEL.EXE会将 ROBNR.EXE 文件释放到 Windows\Temp 目录中,然后利用合法的 gdrv.sys 驱动程序安装恶意的驱动程序 rbnl.sys,该恶意驱动程序主要用于在内核模式删除安全软件相关的进程或者文件,随后便可以任意运行勒索病毒。

除了 RobbinHood 之外,本季度值得关注的新型勒索病毒还有 NEFILIM、CRYPTOPXJ、ANTEFRIGUS 等,这些病毒已经进化并整合了终止程序等功能,以更有效地实施攻击行动。因此,对于勒索病毒的防范,亚信安全建议,要保持良好的网络安全习惯,采取3-2-1规则来备份文件,并部署对抗勒索病毒更有效的安全软件。

安卓平台病毒涨声依旧 并实现“裙带式发展”

虽然第一季度感染型病毒、勒索病毒、挖矿病毒等病毒的感染量有所降低,但是移动安全威胁的上涨趋势依然不变。报告显示,亚信安全对 APK 文件的处理数量累计达到 9,612 万个,比2019年同期上涨超过20%,增长趋势稳定且高速,这说明用户要不断强化对于移动安全威胁的认知,并采取有效的措施来对抗移动安全威胁。

在本季度感染安卓平台的移动病毒家族中,Shedun 家族数量最多,占到总数的 77%,与上季度相比有所上升。SmsPay 家族位列第二位,占总数的 18%,Locker 家族则居第三位。其中,位居榜首的移动病毒 Shedun 早在2015年就开始了家族式作战,这种移动病毒能在后台下载安装其他应用,实现“裙带式”发展,因此颇受不法分子青睐,受威胁的移动设备早就突破了千万大关。

除此之外,亚信安全在本季度所监测到的安全动向还包括:

挖矿病毒的检测量有所降低,印度是受攻击最严重的区域,其次是泰国和美国,制造业、医疗、政府和保险等网络安全相对薄弱的组织受到了更大的威胁。

本季度新增 PE(感染型病毒)特征共计 2,771,157 个,和上一个季度相比数值有所减少,随后增加数量较多的病毒类型依次为 PUA、CRCK(破解软件)、TROJ(木马程序)以及 WORM(蠕虫病毒)。

本季度检测数量排名第一的病毒是 PUA.Win32.FlashServ.B.component。排名第二位的是 HackTool.Win32.RAdmin.GB,其次 是 PUA.Win32.FlashServ.SM1 和 CRCK_PATCHER。

在本季度通过 WEB 传播的恶意程序中,.EXE 类型的可执行文件占总数的 85%。

“金融证券类”钓鱼网站占比例最多,占总数的99%以上,银行为仿冒对象的钓鱼网站占绝大多数,其仿冒类型大多为主页型。
责任编辑:pj

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 机器学习
    +关注

    关注

    66

    文章

    8541

    浏览量

    136236
  • 亚信
    +关注

    关注

    0

    文章

    15

    浏览量

    7382
  • 大数据
    +关注

    关注

    64

    文章

    9030

    浏览量

    143080
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    国产加密工控机:创产业信息安全加密的核心载体

    创产业加速推进的背景下,数据的传输、存储与处理贯穿全产业链,其中包含大量核心机密、用户信息及金融交易数据,数据安全成为产业发展的生命线。
    的头像 发表于 12-05 09:40 114次阅读

    内存价格涨幅超过黄金! 怎么搞的?

    近期内存市场的涨势令人震惊。行业分析报告显示,2025年第三季度DRAM合约价格同比上涨高达171.8%,这一数字甚至超过同期黄金的涨幅。有业内观察人士指出,2025年第四季度将标志着 “DRAM牛市” 的真正开始。市场普遍预
    的头像 发表于 11-06 16:46 2415次阅读
    内存价格涨幅<b class='flag-5'>超过</b>黄金! 怎么搞的?

    看点:OpenAI全球企业客户数量超过100万 ASML:半导体产业开放合作是主流

    给大家带来一些业界资讯: OpenAI全球企业客户数量超过100万 据外媒报道,OpenAI在当地时间周三宣布,全球已经有100万家企业正在直接使用该公司的服务;其中包括所有主动为商业用途付费的组织
    的头像 发表于 11-06 16:17 581次阅读

    电子亮相IAS 2025,发布最新工业通信控制芯片与USB PTP时间戳技术

    [台湾新竹讯,2025年9月9日] 电子(ASIX Electronics Corporation)将在“ 第25届中国国际工业博览会-工业自动化展(IAS 2025) ”上,发布多项最新工
    的头像 发表于 09-19 18:35 672次阅读
    <b class='flag-5'>亚</b><b class='flag-5'>信</b>电子亮相IAS 2025,发布最新工业通信控制芯片与USB PTP时间戳技术

    锐捷网络与安全战略携手,共筑“一站式安全”云桌面新生态

    近日,锐捷网络与安全科技股份有限公司(简称:安全)正式签署战略合作协议,共同开启“一站式
    的头像 发表于 09-19 14:04 271次阅读
    锐捷网络与<b class='flag-5'>亚</b><b class='flag-5'>信</b><b class='flag-5'>安全</b>战略携手,共筑“一站式<b class='flag-5'>安全</b>”云桌面新生态

    创验收倒计时:你的处理器/主板/整机合规了吗?

    UOS等),以及国产数据库和中间件平台。以某高校采购项目为例,其招标文件中详细列出“预装国产麒麟操作系统”“处理器采用国产兆芯CPU”作为硬性指标,并将“创兼容性”
    的头像 发表于 07-24 19:22 804次阅读
    <b class='flag-5'>信</b>创验收倒计时:你的<b class='flag-5'>处理</b>器/主板/整机合规了吗?

    CES Asia 2025同期低空智能感知与空域管理技术论坛即将启幕

    和运行效率。 CES Asia 2025亚洲消费电子展同期举办的低空智能感知与空域管理技术论坛,将为低空领域的技术交流、产业合作搭建重要平台,有望推动低空经济在技术创新与安全管理方面取得新的突破,引领行业迈向更加规范、高效、智能的发展新阶段。我们期待这场思想与技术的盛宴,
    发表于 07-10 10:16

    如何为 Android 操作系统/设备生成 APK

    如何为 Android 操作系统/设备生成 APK
    发表于 06-30 07:12

    科伦特精彩亮相2025光

    馆,吸引了来自全球20多个国家和地区的3,000余家展商和超过20万名专业观众。作为全球照明产业的风向标,光展2025汇聚了更多行业精英,聚焦技术革新与应用升级,推动行业迈向未来发展
    的头像 发表于 06-13 17:20 859次阅读

    电子与联发科技携手打造AIoT新未来 合作具备多端口以太网的物联网开发平台

    电子与联发科技合作具备多端口以太网的物联网开发平台  [台湾新竹讯, 2025年5月19日] 智能物联网(AIoT)融合人工智能与物联网技术,通过边缘AI的实时数据分析及设备智能联网能力,加速
    的头像 发表于 05-20 13:23 900次阅读
    <b class='flag-5'>亚</b><b class='flag-5'>信</b>电子与联发科技携手打造AIoT新未来  合作具备多端口以太网的物联网开发平台

    基于AX58400 EtherCAT从站芯片产品设计

    本文旨在介绍如何使用电子的AX58400 EtherCAT从站双核微控制器快速导入EtherCAT从站产品设计。
    的头像 发表于 03-06 14:23 1483次阅读
    基于<b class='flag-5'>亚</b><b class='flag-5'>信</b>AX58400 EtherCAT从站芯片产品设计

    佛吉中国如何赢得客户认可

    2024年,FORVIA佛瑞集团旗下的佛吉中国共摘得116个来自客户的奖项与认可。*相较于2023年度,奖项数量更进一步竿!
    的头像 发表于 02-07 11:11 1239次阅读

    瑞芯微开发板/主板Android配置APK默认开启性能模式方法

    本文介绍瑞芯微开发板/主板Android配置APK默认开启性能模式方法,开启性能模式后,APK的CPU使用优先级会有所提高。触觉智能RK3562开发板演示,搭载4核A53处理器,主频高达2.0GHz;内置独立1Tops算力NPU
    的头像 发表于 01-17 15:32 1094次阅读
    瑞芯微开发板/主板Android配置<b class='flag-5'>APK</b>默认开启性能模式方法

    瑞芯微开发板/主板Android系统APK签名文件使用方法,实用干货

    瑞芯微主板/开发板Android系统,APK系统签名文件使用方法
    的头像 发表于 12-26 09:43 1504次阅读
    瑞芯微开发板/主板Android系统<b class='flag-5'>APK</b>签名<b class='flag-5'>文件</b>使用方法,实用干货

    RK3588主板/开发板Android12系统APK签名文件生成的方法,干货满满

    本文介绍瑞芯微RK3588主板/开发板Android12系统下,APK签名文件生成方法。触觉智能RK3588开发板演示,音视频接口、通信接口等一应俱全,帮助企业提高产品开发效率,缩短上市时间,降低成本和设计风险。
    的头像 发表于 12-12 10:38 1296次阅读
    RK3588主板/开发板Android12系统<b class='flag-5'>APK</b>签名<b class='flag-5'>文件</b>生成的方法,干货满满