• 我的订阅
  • 科技

火绒安全:拦截39.9亿次终端攻击 弹窗乱象下降50%

类别:科技 发布时间:2023-02-21 16:00:00 来源:砍柴网

近日,火绒安全发布《2022年终端安全洞察报告》。《报告》汇聚了火绒安全反病毒专家的行业洞察和威胁响应团队的实践经验,真实地反映了当前国内终端安全最新状况及变化趋势。

《报告》统计显示,2022年火绒安全产品拦截终端攻击39.9亿次,小幅增长于2021年。攻击终端的恶意程序主要来自感染型病毒(Virus)、木马病毒(Trojan)、流氓软件(Rogue)、后门病毒(Backdoor)、代码混淆器(VirTool)、蠕虫病毒(Worm)。

火绒安全:拦截39.9亿次终端攻击 弹窗乱象下降50%

Rootkit锁定用户首页 且多由传奇私服携带

内核级病毒(Rootkit)成为个人终端最常见病毒。Rootkit主要被黑客用于劫持终端流量,具体表现为:劫持浏览器首页(锁首)、记录用户访问的流量、劫持用户访问内容(如:劫持推广计费号、篡改网页内容等)。中了此类病毒的用户终端还可能被下发其他的恶意模块如:代理模块、后门模块等恶意模块。

火绒安全:拦截39.9亿次终端攻击 弹窗乱象下降50%

值得关注的是,主要造成锁首问题的内核级病毒,大多数(超50%)由传奇私服登录器携带传播。例如,7月份火绒安全截获的Rootkit病毒新变种利用传奇私服进行传播。当用户访问传奇相关网页时,会被劫持到病毒作者预设的劫持网页,且该Rootkit病毒会通过文件自保对抗安全软件查杀,并将系统版本和计算机名等终端信息上传到病毒服务器。

弹窗乱象大幅减少50% 且持续下降

2022年火绒安全产品共拦截(不含用户手动拦截)23.03 亿次弹窗广告,大幅度少于去年(45亿次),且全年明显呈下降趋势。“618”、“双11”等购物节期间也未出现爆发状态。

数据表明,国家互联网信息办公室发布的《互联网弹窗信息推送服务管理规定》从意见征集到正式实施,效果显著地遏制了互联网弹窗乱象,在规范广告推送、防止流量劫持、个人信息保护等方面有力保障了用户权益。

火绒安全:拦截39.9亿次终端攻击 弹窗乱象下降50%

中小企业更易受勒索攻击 且在非工作时间

随着勒索病毒影响力和破坏力的不断增长,勒索软件即服务(RaaS)的成熟运作,勒索病毒俨然成为当今网络安全最具威胁的病毒存在。2022年火绒安全处理全网的勒索事件呈现众多规律:

从行业来看,IT互联网、制造业、医疗业最易遭受勒索病毒攻击,三者占据67%;从企业规模看,作为我国经济中坚力量的中小企业更易“中招”,围绕网络安全保障的投入较少,IT人员相关知识与操作经验也较薄弱;入侵时间上,非工作时间通常是勒索攻击的高发时段;勒索事件的增长,与勒索软件即服务(RaaS)体系的成熟运作有关……

火绒安全:拦截39.9亿次终端攻击 弹窗乱象下降50%

企业遭受勒索攻击后,是否要交纳赎金?

火绒安全实验室:不建议。首先,加密数据不一定100%恢复,这其中有技术原因,也可能存在“诚信”问题;其次,企业不应轻易相信“解密代理”,对方很可能也是第三方“加盟者”,甚至还有中间商赚差价,都是为了从中骗取更高赎金;再次,企业或许面临双重勒索的风险。

火绒安全以真实、全面、及时的数千万“火绒安全软件”终端为情报基石,以专业、严谨、可靠的“火绒威胁情报系统”为信息中枢,通过观察网络病毒演变、黑客攻击手段,希望“知己知彼”做到“百战不殆”,尽心守护每一位用户的终端安全。返回搜狐,查看更多

责任编辑:

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2023-02-21 17:45:07

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

火绒安全联合统信UOS打造“终端纵深主动防御解决方案”
...速增长期,相关生态已逐渐完善。作为一家专注、纯粹的终端安全公司,火绒安全深耕终端领域多年,在构建自主软硬件生态防火墙的过程中,与统信软件一拍即合,双方以统信UOS为基础,联合
2023-07-19 13:00:00
山石网科:全面自主可控,才能“可靠”安全运营
...方位数据源信息采集,包括安全设备日志、服务器日志、终端日志、威胁探针、syslog、netflow、Radius认证数据等信息。汇聚全网信息,让威胁无所遁形。·智能关联分析:
2023-12-26 17:50:00
IDC报告:企业IT终端已成为网络安全防护“最前线”
12月19日,IDC发布了《中国新一代终端安全市场洞察,2023——安全防御的“最前线”》报告。报告预测,到2025年全球IoT连接的设备数量将达到519亿
2023-12-20 10:57:00
警惕微信群“钓鱼”!发现一木马病毒最新变种
...载链接。用户点击上述钓鱼链接后,钓鱼网页会根据用户终端类型进行跳转,如果用户使用手机终端访问,则会提示用户使用电脑终端进行访问;用户使用电脑终端访问链接后会下载文件名为“金稅
2024-11-22 18:47:00
【聚焦数博会】ISC终端安全生态联盟成立!20余家“终端能力者”集结打怪
...(本网记者 聂洪艳)8月29日,在2024数博会期间,全国首个终端能力联盟——ISC终端安全生态联盟正式成立,360、龙芯、统信、用友、海泰方圆、微步在线等20余家领先企业作
2024-08-29 21:29:00
多个微信群已出现!千万不要点开!紧急提醒→
...息及链接用户点击上述钓鱼链接后,钓鱼网页会根据用户终端类型进行跳转,如果用户使用手机终端访问,则会提示用户使用电脑终端进行访问;用户使用电脑终端访问链接后会下载文件名为“金稅
2024-11-25 09:23:00
警惕!“银狐”木马
...窃取用户凭证和数据资料等敏感信息,甚至入侵控制相关终端设备。钓鱼网站。攻击者通过“山寨”真实网站的界面和功能,诱骗用户在这些“山寨”网站上输入登录凭证和操作口令等敏感信息。防
2024-12-12 09:14:00
今日辟谣(2024年11月26日)
...载链接。用户点击上述钓鱼链接后,钓鱼网页会根据用户终端类型进行跳转,如果用户使用手机终端访问,则会提示用户使用电脑终端进行访问;用户使用电脑终端访问链接后会下载文件名为“金稅
2024-11-26 21:07:00
本文转自:南宁晚报不慎处理钓鱼邮件 办公终端感染病毒良庆区开展网络安全事件应急演练,检验各单位处置能力本报讯(记者何璨汐)开展网络安全事件应急演练,打造网络安全宣传线下打卡活动,
2023-09-14 06:47:00
更多关于科技的资讯: