学卫网教程:是一个免费提供流行杀毒软件教程、在线学习分享的学习平台!

火绒数据:单位局域网成为恶性病毒重灾区 系统漏洞是主要诱因

火绒安全防御软件系瑞星前CTO刘刚2011年8月离职之后,携若干技术骨干创办火绒实验室,致力于网络安全核心技术的研究和开发。它能够帮助安全工程师们迅速、准确地分析出病毒、木马、流氓软件的攻击行为,为各种安全软件的病毒库升级和防御程序的更新提供帮助,能在大幅度提升安全工程师工作效率的同时,有效降低安全产品的误判和误杀行为。

4月11日,火绒“漏洞攻击拦截”功能模块上线后,采集到大量相关数据。根据“火绒威胁情报系统”监测和评估,自4月11日到28日,平均每日有100余万台电脑、服务器受到漏洞攻击,其中政府、企业单位局域网中的Windows 7系统用户成为勒索病毒、黑客渗透等高危威胁的重灾区。 

上述恶性病毒攻击和局域网内的系统漏洞紧密相关,因此符合“Win7、局域网”这几个关键词的政企单位需要格外警惕,而普遍采用Win10系统的个人互联网用户受恶性病毒威胁较少。


一、最具威胁漏洞TOP3

据“火绒威胁情报系统”监测和评估,目前被病毒利用最多的漏洞是“永恒之蓝”和“永恒浪漫”,两者共计占总数量的96%,另外老漏洞“MS-10-046(CVE-2010-2568)”占2%。

永恒之蓝(EternalBlue)和永恒浪漫(EternalRomance),是影子经纪人(Shadow Broker)组织在2017年5月份释放的两个著名漏洞工具。截止到目前,仅“永恒之蓝”就导致了超过8成的漏洞攻击,成为“漏洞之王”。例如去年5月席卷全球的勒索病毒“想哭Wannacry”、典型的挖矿病毒“Nrsminer”等,都通过该漏洞传播。

根据火绒的数据,时隔一年之后,如今我国每天依然有7、80万台电脑因为“永恒之蓝”漏洞被攻击,其中Windows 7 64位/32位系统占被攻击系统总量的84%(如下图)。

图:“永恒之蓝”漏洞主要攻击Win7系统 占比84%


快捷方式漏洞(MS-10-046)是一个存在近10年的老漏洞,一直被病毒利用,占到漏洞攻击总数的2%,震网一代(蠕虫)、Ramnit(蠕虫)都是通过该漏洞传播的,某些老病毒在局域网内屡杀不绝,也是利用这个漏洞,可以说是长期顽疾。针对该漏洞的攻击依旧集中在Windows 7系统,占被攻击系统总量的78%。

图:“快捷方式漏洞”主要攻击系统同样为Win7系统


二、系统漏洞和勒索病毒紧密相关

根据“火绒威胁情报系统”监测和评估,每日勒索病毒感染量为10-15万,种类多达10余种(家族),其中绝大部分是通过系统漏洞进入用户电脑的。可以说,解决了漏洞攻击的威胁,就能大幅度降低勒索病毒感染量和损失。

连接互联网的电脑,被勒索病毒感染的途径有漏洞攻击、邮件传播和网页挂马,其中系统漏洞占比高达90%以上。对于和互联网物理隔离的政府、央企网络来说,勒索病毒95%以上是通过漏洞攻击感染用户的。


三、机构(政府、企业、学校)成为恶性病毒重灾区

单位局域网、win7系统、系统漏洞,上述3种原因的结合,导致政府、企业的局域网,特别是和互联网隔离的内网,成为恶性病毒的重灾区。

上述机构用户大量使用win7系统,普遍存在无法及时更新补丁、修补漏洞的问题,导致病毒能够轻易通过漏洞入侵系统。同时其内网相连,一旦其中一台电脑感染,可迅速传染给网内其他电脑。

除此之外,机构用户的数据很重要,多数会选择支付赎金,因此更容易成为攻击者的目标。

图:“漏洞攻击拦截”功能上线后 勒索病毒“Wannacry”的查杀量下降了90% 


从“火绒威胁情报系统”的数据来看,“漏洞攻击拦截”功能上线以后,主要通过漏洞传播的勒索病毒“Wannacry”感染数量下降了90%左右,极大地帮助了机构(政府、企业、学校)用户规避该病毒带来的危害。

上图曲线是通过漏洞进入用户电脑后的“Wannacry”病毒的查杀量,因为“漏洞攻击拦截”功能上线,大量病毒在进入漏洞之前即被拦截,无需再进行查杀。

  


百度搜索“就爱阅读”,专业资料,生活学习,尽在就爱阅读网92to.com,您的在线图书馆!
火绒互联网安全软件包含了火绒剑分析工具的全部功能。




软件下载:      



相关软件

2345安全卫士最新官方版

2345安全卫士官方版 | 45.34MB

2345安全卫士官方版

2345安全卫士是集电脑体检、木马查杀、垃圾清理、修复系统漏洞、系统加速、软件管理等功能为一体的电脑安全管理的软件.提供全方位检测,用户可以通过检测结果快速了解自己的电脑并且对电脑进行优化..

360杀毒软件官方正式版

360杀毒软件官方正式版 | 35.10MB

360杀毒软件官方正式版

360杀毒具有查杀率高、资源占用少、升级迅速等优点。零广告、零打扰、零胁迫,一键扫描,快速、全面地诊断系统安全状况和健康程度,并进行精准修复,带来安全、专业、有效、新颖的查杀防护体验...

360安全卫士最新版下载

360安全卫士最新版下载 | 50.3MB

360安全卫士最新版下载

360安全卫士是一款由奇虎360公司推出的功能强、效果好、受用户欢迎的安全杀毒软件。360安全卫士拥有查杀木马、清理插件、修复漏洞、电脑体检、电脑救援、保护隐私,电脑专家,清理垃圾,清理痕迹...

QQ电脑管家官方正式版

QQ电脑管家官方正式版 | 24.2MB

QQ电脑管家官方正式版

腾讯电脑管家(Tencent PC Manager/原名QQ电脑管家)是腾讯公司推出的免费安全软件。拥有云查杀木马,系统加速,漏洞修复,实时防护,网速保护,电脑诊所,健康小助手...

金山毒霸2022最新版下载

金山毒霸2022下载 | 37MB

金山毒霸2018最新版下载

金山毒霸融合了启发式搜索、代码分析、虚拟机查毒等技术。经业界证明成熟可靠的反病毒技术,以及丰富的经验,使其在查杀病毒种类、查杀病毒速度、未知病毒防治等多方面达到世界先进水平...

猎豹清理大师官方版下载

猎豹清理大师下载 | 47.4MB

猎豹清理大师官方版下载

猎豹清理大师(原金山清理大师)是由金山网络开发的智能手机应用。它可以清理智能手机上的应用缓存、残余程序文件、历史痕迹以及应用程序安装包...