卡巴斯基报告:目前网络产品难以应对越来越复杂的网络攻击!

孙熙宸 2019-12-25

来源:360智库

2019年,卡巴斯基防病毒软件检测到的恶意对象数量渐增,与2018年相比,增加了13.7%,达到2461万个。这一增长主要是由于网页浏览文件增长了187%,达到51万个。其他威胁,譬如银行木马,也在增加,而挖矿机器却减半了。这些趋势表明,网络攻击者的攻击方式发生了变化,他们正寻找更有效的方法来攻击用户。

2018年,卡巴斯基的网络杀毒软件检测到的“唯一恶意对象”,包括脚本、漏洞和可执行文件,总数为2164万个,今年增至2461万个。这种增长反映了带有隐藏数据加载的HTML页面和脚本数量和种类上的增加,这些脚本通常为无良广告商所用。这种增长是在线撇码器(又称“嗅探器”)造成的,在这种程序中,攻击者将脚本嵌入在线商店,从而在网站中窃取用户的信用卡数据。

卡巴斯基杀毒软件检测到的脚本和HTML增长了187%,达到51万个。与此同时,网络杀毒软件检测到的威胁数量增长了5倍,2019年总计达266万。网络浏览者也是检测到的主要恶意对象,在所有恶意对象中排名第十。在实验室检测到的所有类型的威胁中,新的后台和银行木马文件的份额也增长了134%和61%,分别达到764万和74万个。

尽管如此,与2018年相比,卡巴斯基杀毒软件检测到的恶意URL(统一资源定位符)数量下降了一半,从5.54亿降至2.73亿。但恶意URL仍是二十大恶意软件威胁之一。过去一年,在用户电脑(又称本地矿工)上秘密生成加密货币的程序也在稳步减少。受影响的用户电脑数量下降了59%,从564万台下降到226万台。

85%的网络威胁是恶意URL造成的。此检测目的是识别来自卡巴斯基黑名单的链接。它包括指向web页面的链接,这些页面包含重定向攻击、带有攻击和其他恶意程序的站点、僵尸网络命令和控制中心、勒索网站等。

卡巴斯基反恶意软件研究主管扎科日夫斯基表示,多年来,网络攻击的数量一直在增长,但2019年见证了一个明显的转变,网络攻击开始专注于从用户获得利润。这主要是由于用户开始意识到网络攻击,他们懂得如何避免网络威胁。矿商就是一个很好的例子,由于盈利能力下降,加之加密货币与秘密采矿的斗争,它们已失去了人气,数量渐减。同时,2019年,零日攻击日益增长,由此也可看出,目前网络产品仍然较为脆弱,未来将面临更为复杂的网络攻击。

20191225161551_759f52.jpg

来源:gh_b3c796a6a82c 360智库

原文链接:http://mp.weixin.qq.com/s?__biz=MzU5ODgwNTUzMA==&mid=2247486881&idx=2&sn=7e63fb2f67a452181b94ebe549928c88&chksm=febfd0d4c9c859c20ac11a5da7332b3705944b674020e9524cb9708e66d469020ebff8643865&scene=27#wechat_redirect

版权声明:除非特别注明,本站所载内容来源于互联网、微信公众号等公开渠道,不代表本站观点,仅供参考、交流、公益传播之目的。转载的稿件版权归原作者或机构所有,如有侵权,请联系删除。

电话:(010)86409582

邮箱:kejie@scimall.org.cn

网络安全 软件 网络攻击 卡巴斯基

推荐资讯