瑞星發布勒索病毒報告:近10個月廣東感染次數最多
瑞星殺毒近日發布《2018瑞星勒索病毒全面分析報告》,根據瑞星報告顯示,2018年1月到10月中國勒索病毒感染現狀,獲得樣本42.82萬個勒索病毒樣本,勒索病毒感染次數為344萬次。其中按照地域情況劃分,廣東、北京、浙江、上海、江蘇為病毒感染的前五位。
此外,1~10月感染數量為1月份62萬次,2月份22萬次,3月份48萬次,4月份34萬次,5月份35萬次,6月份45萬次,7月份45萬次,8月份22萬次,9月份31萬次,10月份20萬次。
各個勒索家具感染樣本佔比中,WannaCry家族以39%佔比佔據首位;Cerber家族以24%佔比佔據第二;Locky家族以24%佔比位居第三。
此外,瑞星報告分析勒索病毒爆發的原因:第一、加密手段複雜,解密成本高;第二,使用電子貨幣支付贖金,變現快追踪難;第三,Ransomware-as-a-server(勒索服務化)的出現。勒索病毒傳播的方式包括:偽裝軟件、漏洞共計、弱口令共計、釣魚郵件共計。
而未來勒索病毒趨勢方面,瑞星表示包括六個方面:“利用漏洞和弱口令植入勒索增多;攻擊者入侵後人工投毒增多;勒索病毒持續更新迭代對抗查殺;針對有價值目標發起定向攻擊逐漸增多;勒索病毒門檻進一步降低;勒索軟件在世界範圍內造成的損失逐漸增大。”
而關於用戶防禦上,瑞星提出7點建議:不下載可疑文件;安裝殺毒軟件或防勒索軟件;電腦及時打補丁;使用複雜密碼;開啟顯示文件擴展名;不打開可疑郵件附件;備份重要文件。”