手機(jī)中毒主要來(lái)自二維碼 移動(dòng)端病毒感染情況嚴(yán)峻
發(fā)布時(shí)間:2017-08-14病毒感染用戶數(shù)在下降病毒傳播渠道卻越來(lái)越多樣化
從國(guó)內(nèi)的“暗云Ⅲ”病毒,到席卷全球的“WannaCry”敲詐勒索病毒,再到“Petya”惡性破壞性病毒,層出不窮的網(wǎng)絡(luò)病毒正在不斷刺激互聯(lián)網(wǎng)用戶的神經(jīng)。騰訊安全日前發(fā)布的《2017年上半年互聯(lián)網(wǎng)安全報(bào)告》顯示,今年上半年,針對(duì)PC端的病毒攻擊環(huán)比增加30%,惡意程序數(shù)量逐年攀升;超過(guò)1億的手機(jī)用戶感染過(guò)手機(jī)病毒,二維碼已成為主流病毒渠道來(lái)源。
PC端木馬病毒逐年攀升
2017年上半年,騰訊安全反病毒實(shí)驗(yàn)室的統(tǒng)計(jì)數(shù)據(jù)顯示,PC端總計(jì)攔截病毒10億次,病毒總體數(shù)量環(huán)比2016年下半年騰訊安全反病毒實(shí)驗(yàn)室攔截的病毒數(shù)量增長(zhǎng)30%;相較于2016年第二季度的病毒攔截量增長(zhǎng)23.7%。從2014年到2017年第二季度的病毒攔截量來(lái)看,惡意程序的數(shù)量在逐年攀升。
騰訊安全的統(tǒng)計(jì)顯示,PC端每天中毒的高峰時(shí)間為上午10點(diǎn)到11點(diǎn)之間,比較符合企業(yè)及普通用戶在上午9點(diǎn)至11點(diǎn)開啟電腦處理工作的規(guī)律。在這段時(shí)間,用戶中毒的病毒類型大多為利用郵件、共享等方式傳播的Office文檔類宏病毒,這說(shuō)明企業(yè)辦公安全的防護(hù)形勢(shì)依舊嚴(yán)峻。
從城市分布來(lái)看,互聯(lián)網(wǎng)較發(fā)達(dá)的城市用戶中毒情況比較重。全國(guó)攔截病毒排名第一的城市為深圳市,占全部攔截量的3.76%;第二名為成都市,占全部攔截量的3.57%;第三名為廣州市,占全部攔截量的3.39%。
勒索病毒呈爆發(fā)式增長(zhǎng)
從病毒種類上看,2017年上半年,木馬類病毒占病毒總量的53.80%,依然是第一大種類病毒。Adware類(廣告軟件、強(qiáng)制安裝、收集用戶隱私、彈垃圾信息等)為第二大類病毒,占總量的39.02%。后門類為第三大類病毒,占總量的5.13%。
相比2017年第一季度,病毒種類并沒有發(fā)生太大變化,但敲詐勒索類病毒卻呈爆發(fā)式增長(zhǎng)。敲詐勒索病毒是以敲詐勒索錢財(cái)為目的,感染該木馬的計(jì)算機(jī)用戶系統(tǒng)中的指定數(shù)據(jù)文件會(huì)被惡意加密,造成用戶數(shù)據(jù)丟失。
騰訊安全的數(shù)據(jù)顯示,2017年上半年,共計(jì)發(fā)現(xiàn)敲詐勒索類病毒樣本數(shù)量在300萬(wàn)左右,平均每月檢測(cè)到敲詐勒索病毒數(shù)量近50萬(wàn)個(gè),第二季度勒索病毒樣本數(shù)量較一季度新增13.39%。5月和6月為攔截病毒的高峰,分別為57萬(wàn)個(gè)和53萬(wàn)個(gè)。
今年5月12日爆發(fā)的“WannaCry”敲詐勒索病毒是第二季度最活躍、影響最大的病毒。由于使用了windows系統(tǒng)漏洞,導(dǎo)致該病毒能夠在全球范圍內(nèi)傳播。6月27日,一種名為“Petya”的新型勒索病毒開始在世界各地傳播,其敲詐手段與“WannaCry”相似,但更具破壞性,直接加密了用戶硬盤的MFT并修改了MBR,導(dǎo)致用戶無(wú)法進(jìn)入Windows系統(tǒng)。
制毒者加大二維碼病毒投放
移動(dòng)端的病毒情況同樣嚴(yán)峻。騰訊安全數(shù)據(jù)顯示,2017年上半年手機(jī)病毒感染用戶數(shù)為1.09億,同比減少45.67%,與2015年和2016年上半年相比均有所下降。在病毒感染用戶數(shù)大幅下降的情況下,2017年上半年騰訊手機(jī)管家查殺的病毒次數(shù)卻達(dá)到6.93億次,同比增長(zhǎng)124.24%,比2016年上半年多了1倍多。這說(shuō)明,惡意程序和木馬病毒的制作成本越來(lái)越低,病毒的傳播渠道也越來(lái)越多樣化。
2017年上半年的手機(jī)病毒類型比例中,流氓行為和資費(fèi)消耗類病毒占比最高,以44.59%和44.44%的比例分列前兩位。排名第三的是隱私獲取類病毒,占比為5.85%。此外,誘騙欺詐、惡意扣費(fèi)、遠(yuǎn)程控制、系統(tǒng)破壞和惡意傳播類病毒的占比分別為1.94%、1.55%、0.80%、0.74%和0.08%。
二維碼成為今年上半年主流病毒的渠道來(lái)源,占比高達(dá)20.80%。由于二維碼在各大領(lǐng)域逐漸普及,讓越來(lái)越多的用戶養(yǎng)成了隨手掃碼的習(xí)慣,制毒者也加大了針對(duì)二維碼渠道的病毒投放比例。部分被嵌入病毒的二維碼,只要一掃就會(huì)自動(dòng)下載惡意病毒,輕則造成手機(jī)中毒,重則導(dǎo)致個(gè)人隱私信息泄露,造成財(cái)產(chǎn)損失。(來(lái)源:北京晨報(bào))