色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

亞信安全對APK文件的處理數量同期上漲超過20%

lhl545545 ? 來源:C114通信網 ? 作者:佚名 ? 2020-06-22 11:44 ? 次閱讀

想象一下,新冠疫情爆發時期,你收到一封以“某疾控中心”為發信人的郵件,附件則是“本地新冠疫情感染者名單及行動軌跡”的文檔。由于處于疫情肆虐的特殊階段,你可能在沒有核查發件人身份的前提下,就迫不及待地打開了該附件,噩夢隨之開啟。這份夾帶著病毒的惡意文件,在打開之后,內藏的勒索病毒 RobbinHood 感染了電腦系統,并關閉了殺毒軟件,隨后提醒你必須支付一定數額的比特幣,以恢復被鎖住的文件……

2020年第一季度,伴隨著抗疫的升級,網絡安全領域也同樣面臨著嚴峻的威脅。

近日,亞信安全發布了《2020年第一季度網絡安全威脅報告》。報告顯示,新冠疫情已經成為不法分子普遍選擇的網絡攻擊誘餌,而勒索病毒雖然數量有所降低,但是攻擊手段卻持續創新,與安全廠商的技術對抗正在升級,這些動向都提醒企業與消費者必須更加關注網絡威脅防御,并及時升級網絡安全策略。

新冠疫情成為一季度安全“關鍵詞”

新冠疫情威脅的不僅僅是現實中的安全健康,同樣也延伸到網絡的世界。無論是病毒、木馬、垃圾郵件、還是APT攻擊,我們都可以看到新冠活躍的“身影”。在第一季度,亞信安全頻繁截獲了利用“新型冠狀病毒肺炎”疫情進行的網絡攻擊活動,攻擊中使用的文件名通常包含“冠狀病毒”、“武漢”、“疫情”等人們關注的熱門詞匯。其主要惡意行為包括遠程控制、信息竊取、刪除系統文件和數據,造成系統無法啟動或者重要數據丟失。

亞信安全第一季度安全報告發現,大量網絡釣魚郵件使用了“外貿訂單”作為幌子,這是因為疫情對外貿造成的影響,使外貿企業格外關注此類的商機。此外,受到疫情影響,比特幣的價格重新回到飆升的軌道,這也導致更多的挖礦病毒攻擊,以及以比特幣為贖金的勒索病毒攻擊。

據亞信安全報告分析,新冠疫情之所以在第一季度成為網絡不法分子慣用誘餌,從本質上是因為熱點事件是社交工程攻擊天然的催化劑,而隨著疫情傳播逐漸平穩,此類網絡攻擊也將顯著降低。但必須注意的是,疫情對于網絡安全影響將是長久而潛在的。在后疫情時代,遠程協同的工作模式將更加普遍,企業的業務邊界也會隨之擴展,這可能帶來新形態網絡安全威脅,用安全來定義業務邊界也將成為更多企業的選擇。

勒索病毒持續精進 安全軟件成為首要目標

報告顯示,亞信安全共攔截勒索病毒 23,045 次,其月檢測量呈遞減趨勢,但是勒索病毒在隱藏手法、攻擊手段等方面卻不斷創新。這主要是因為安全軟件的防御能力隨著機器學習、大數據和云查殺等技術的發展變得越來越強,勒索病毒想要成功加密系統或是文件,必須使用更為先進的技術與手段,以逃避安全產品檢測。

本季度亞信安全監測到, RobbinHood 勒索病毒借用易受攻擊的驅動程序來刪除安全軟件。該驅動程序是主板廠商已經棄用的軟件包的一部分,主程序 STEEL.EXE會將 ROBNR.EXE 文件釋放到 Windows\Temp 目錄中,然后利用合法的 gdrv.sys 驅動程序安裝惡意的驅動程序 rbnl.sys,該惡意驅動程序主要用于在內核模式刪除安全軟件相關的進程或者文件,隨后便可以任意運行勒索病毒。

除了 RobbinHood 之外,本季度值得關注的新型勒索病毒還有 NEFILIM、CRYPTOPXJ、ANTEFRIGUS 等,這些病毒已經進化并整合了終止程序等功能,以更有效地實施攻擊行動。因此,對于勒索病毒的防范,亞信安全建議,要保持良好的網絡安全習慣,采取3-2-1規則來備份文件,并部署對抗勒索病毒更有效的安全軟件。

安卓平臺病毒漲聲依舊 并實現“裙帶式發展”

雖然第一季度感染型病毒、勒索病毒、挖礦病毒等病毒的感染量有所降低,但是移動安全威脅的上漲趨勢依然不變。報告顯示,亞信安全對 APK 文件的處理數量累計達到 9,612 萬個,比2019年同期上漲超過20%,增長趨勢穩定且高速,這說明用戶要不斷強化對于移動安全威脅的認知,并采取有效的措施來對抗移動安全威脅。

在本季度感染安卓平臺的移動病毒家族中,Shedun 家族數量最多,占到總數的 77%,與上季度相比有所上升。SmsPay 家族位列第二位,占總數的 18%,Locker 家族則居第三位。其中,位居榜首的移動病毒 Shedun 早在2015年就開始了家族式作戰,這種移動病毒能在后臺下載安裝其他應用,實現“裙帶式”發展,因此頗受不法分子青睞,受威脅的移動設備早就突破了千萬大關。

除此之外,亞信安全在本季度所監測到的安全動向還包括:

挖礦病毒的檢測量有所降低,印度是受攻擊最嚴重的區域,其次是泰國和美國,制造業、醫療、政府和保險等網絡安全相對薄弱的組織受到了更大的威脅。

本季度新增 PE(感染型病毒)特征共計 2,771,157 個,和上一個季度相比數值有所減少,隨后增加數量較多的病毒類型依次為 PUA、CRCK(破解軟件)、TROJ(木馬程序)以及 WORM(蠕蟲病毒)。

本季度檢測數量排名第一的病毒是 PUA.Win32.FlashServ.B.component。排名第二位的是 HackTool.Win32.RAdmin.GB,其次 是 PUA.Win32.FlashServ.SM1 和 CRCK_PATCHER。

在本季度通過 WEB 傳播的惡意程序中,.EXE 類型的可執行文件占總數的 85%。

“金融證券類”釣魚網站占比例最多,占總數的99%以上,銀行為仿冒對象的釣魚網站占絕大多數,其仿冒類型大多為主頁型。
責任編輯:pj

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 機器學習
    +關注

    關注

    66

    文章

    8438

    瀏覽量

    132954
  • 亞信
    +關注

    關注

    0

    文章

    15

    瀏覽量

    7276
  • 大數據
    +關注

    關注

    64

    文章

    8908

    瀏覽量

    137680
收藏 人收藏

    評論

    相關推薦

    瑞芯微開發板/主板Android配置APK默認開啟性能模式方法

    本文介紹瑞芯微開發板/主板Android配置APK默認開啟性能模式方法,開啟性能模式后,APK的CPU使用優先級會有所提高。觸覺智能RK3562開發板演示,搭載4核A53處理器,主頻高達2.0GHz;內置獨立1Tops算力NPU
    的頭像 發表于 01-17 15:32 ?163次閱讀
    瑞芯微開發板/主板Android配置<b class='flag-5'>APK</b>默認開啟性能模式方法

    瑞芯微開發板/主板Android系統APK簽名文件使用方法,實用干貨

    瑞芯微主板/開發板Android系統,APK系統簽名文件使用方法
    的頭像 發表于 12-26 09:43 ?327次閱讀
    瑞芯微開發板/主板Android系統<b class='flag-5'>APK</b>簽名<b class='flag-5'>文件</b>使用方法,實用干貨

    RK3588主板/開發板Android12系統APK簽名文件生成的方法,干貨滿滿

    本文介紹瑞芯微RK3588主板/開發板Android12系統下,APK簽名文件生成方法。觸覺智能RK3588開發板演示,音視頻接口、通信接口等一應俱全,幫助企業提高產品開發效率,縮短上市時間,降低成本和設計風險。
    的頭像 發表于 12-12 10:38 ?319次閱讀
    RK3588主板/開發板Android12系統<b class='flag-5'>APK</b>簽名<b class='flag-5'>文件</b>生成的方法,干貨滿滿

    電子IAS 2024上海工業自動化展精彩回顧

    電子今年參加在上海國家會展中心舉辦的第24屆中國國際工業博覽會-工業自動化展,演示其最新的工業以太網技術解決方案,包括自主研發的IO-Link主站與設備軟件協議棧、 AX584
    的頭像 發表于 10-30 08:04 ?163次閱讀

    簡單了解SDK與APK的區別

    不少小伙伴在開發軟件中會提到兩個詞:API和SDK。雖然它們看起來很專業,但其實背后的概念并不復雜。這篇文章能簡單的幫你了解SDK與APK的區別。
    的頭像 發表于 10-11 10:08 ?1653次閱讀

    歐姆龍保護協調方案提高裝置安全對

    在半導體/FPD制造的前道工藝中,存在很多高溫工序,如果發生溫度控制相關的異常,有可能發展為重大事故。然而,如果為了提高裝置的安全對策而追加設備,就會出現裝置占用空間擴大的課題。
    的頭像 發表于 09-23 14:52 ?470次閱讀
    歐姆龍保護協調方案提高裝置<b class='flag-5'>安全對</b>策

    電子于IAS 2024展出最新IO-Link主站&amp;設備軟件協議棧解決方案

    電子即將于IAS 2024展示最新的IO-Link主站/設備軟件協議棧、集成IO-L
    的頭像 發表于 09-18 15:28 ?336次閱讀
    <b class='flag-5'>亞</b><b class='flag-5'>信</b>電子于IAS 2024展出最新IO-Link主站&amp;設備軟件協議棧解決方案

    科技2024年上半年實現營業收入29.94億元

    科技(股票代碼:01675.HK)近日發布了截至2024年6月30日的半年度財務報告,顯示公司在報告期內實現營業收入29.94億元,展現出在復雜市場環境下的穩健經營能力。盡管面臨一定挑戰,期內公司錄得凈虧損7000萬元,但
    的頭像 發表于 08-15 09:36 ?530次閱讀

    科技中期業績承壓,下半年力求業績反彈

    近日,科技公布了截至2024年6月30日的中期財務報告,揭示了公司在當前復雜市場環境下的經營挑戰與戰略調整。報告顯示,受通信行業整體增長放緩及運營商成本壓降力度加大的雙重影響,公司上半年營業收入
    的頭像 發表于 08-15 09:34 ?388次閱讀

    如何編譯ESP8266 APK?

    請問如何編譯ESP8266 APK?
    發表于 07-15 07:09

    CapCut Pro APK的特點功能及優勢

    APK 包含大量功能,旨在增強編輯體驗,釋放創造力。 以下是一些顯著特點: 多軌編輯:CapCut Pro 允許用戶同時處理多個視頻和音頻音軌,從而將各種元素無縫整合到最終合成中。 高級特效和濾鏡
    發表于 05-20 06:57

    科技北交所啟動上市輔導

    證監會近日披露了懷化科技股份有限公司向不特定合格投資者公開發行股票并在北交所上市的輔導備案報告。據悉,該公司已于2月27日與海通證券正式簽署了上市輔導協議,標志著其向資本市場邁出了堅實的一步。
    的頭像 發表于 03-12 14:03 ?708次閱讀

    科技啟動IPO輔導,深耕磁性元器件領域

    懷化科技股份有限公司(以下簡稱“科技”)近日在湖南證監局完成輔導備案登記,計劃向不特定合格投資者公開發行股票,并尋求在北交所上市。此次輔導券商為海通證券,標志著
    的頭像 發表于 03-07 14:21 ?698次閱讀

    磁性元器件廠商懷化啟動IPO輔導

    證監會近日披露了懷化科技股份有限公司(簡稱“懷化”)向北交所提交的上市輔導備案報告。據悉,懷化
    的頭像 發表于 03-06 15:09 ?900次閱讀

    ADI德諾突發漲價函,漲幅10%-20%

    近日,市場流出美國模擬芯片巨頭ADI德諾向其經銷商發布的最新漲價函。 根據漲價函信息,ADI德諾物料將提高產品價格, 據內部透露此次漲幅在10%-20%,包括新訂單及現有預訂需求,漲價將從
    的頭像 發表于 01-31 11:39 ?1205次閱讀
    主站蜘蛛池模板: 久久精品日本免费线 | 日本美女论坛 | 私密按摩师在线观看 百度网盘 | 羞羞影院午夜男女爽爽免费 | 伊人色啪啪天天综合婷婷 | 试看2分钟AA片 | 世界上第一个得抑郁症的人是谁 | www红色一片 | 久久精品一本到99热 | 亚洲伊人久久大香线蕉综合图片 | 国产精品无码亚洲区艳妇 | 成人精品视频网站 | 日本漫画母亲口工子全彩 | 久久精品亚洲热综合一本奇米 | 亚洲精品乱码电影在线观看 | 国产在线精品视亚洲不卡 | 我与恶魔的h生活ova | 亚洲不卡视频在线 | 在线免费观看视频a | 国产高清在线露脸一区 | 夜夜躁婷婷AV蜜桃视频 | 无码毛片内射白浆视频 | BL低喘贯穿顶弄老师H | 婷婷久久综合九色综合伊人色 | 97国内精品久久久久久久影视 | 中文字幕在线不卡日本v二区 | 久久亚洲欧美国产综合 | 99视频免费在线观看 | 永久午夜福利视频一区在线观看 | 国产小视频免费看 | 女性性纵欲派对 | 日本一在线中文字幕 | 亚洲精品中文字幕一二三四区 | 国产精品96久久久久久AV不卡 | 色综合久久88色综合天天提莫 | 乌克兰16~18sex| 国产精品亚洲在钱视频 | 岛国大片在线播放免费 | 香蕉eeww99国产精选播放 | 亚洲欧美成人无码久久久 | 97国产在线播放 |