威脅也興歐美風(fēng) Ransomware勒索攻擊在亞洲流行
說起Ransomware,國內(nèi)安全界并不是特別熟悉。但實際上,這種勒索惡意軟件在歐洲已經(jīng)流行了十幾年。4月15日,邁克菲副總裁兼亞太區(qū)首席技術(shù)官Michael Sentonas向記者表示,最近,Ransomware也在亞洲開始變得越來越普遍。
Sentonas說,利用Ransomware攻擊現(xiàn)在已經(jīng)成為亞洲日益典型的一種攻擊方式。這種攻擊,無意運行惡意軟件,但一旦PC被這種惡意軟件感染,PC上的個人信息就會被非正常地加密。用戶再訪問PC時,攻擊者就會發(fā)出信息,向你勒索錢財。也就是說,你要訪問自己的信息,得付出一定的錢給攻擊者才可以。這種勒索型攻擊過去十年在歐洲非常普遍。這種攻擊目前主要出現(xiàn)在學(xué)校、醫(yī)療中心及公眾領(lǐng)域,被攻擊者被勒索的錢財少到上百美元,多到幾千美元。
談到近期在亞洲出現(xiàn)的安全威脅,Sentonas也提到一些新的變化。
現(xiàn)在,惡意URL攻擊數(shù)量達(dá)到了每月400萬個,攻擊者針對存儲堆棧、設(shè)備發(fā)起的攻擊會將機(jī)器內(nèi)所有數(shù)據(jù)毀壞,如,韓國一些銀行遭攻擊后,設(shè)備變得全部不可用。在沙特阿拉伯,近期也看到3萬部機(jī)器受攻擊后,設(shè)備需要全部重新建立。
移動領(lǐng)域惡意軟件的變化是另一個新趨勢。今年,邁克菲會更多關(guān)注移動領(lǐng)域的威脅。去年,新增的移動惡意軟件達(dá)到了3.7萬個。Sentonas認(rèn)為,未來我們還會持續(xù)看到移動惡意的攻擊。而移動惡意軟件爆發(fā)的原因是,今天人們所用的移動設(shè)備更多,移動設(shè)備自身功能也更多了,如移動錢包、手機(jī)網(wǎng)上銀行等。用戶對智能手機(jī)等移動設(shè)備的安全狀況并不像對PC那樣了解,他們對移動應(yīng)用的安全防護(hù)也不還不如在PC上所做的,然而,攻擊者卻知道移動領(lǐng)域中的安全漏洞,并開始對其大肆利用。
最近,亞洲地區(qū)包括中國的針對性攻擊數(shù)量也在繼續(xù)增加。攻擊者主要針對政府、銀行、大型企業(yè)進(jìn)行攻擊,目標(biāo)是從數(shù)據(jù)庫中盜取信息。對于那些補(bǔ)丁未更新,未安裝安全軟件的系統(tǒng)而言,很容易中招。在亞洲出現(xiàn)了越來越多的專業(yè)黑客攻擊,近期,除了韓國銀行外,黑客對朝鮮也發(fā)動了攻擊,并盜取了5萬個護(hù)照信息,這種匿名黑客組織在印度也已出現(xiàn),其中有些有政治目的,這種攻擊每個季度都會出現(xiàn),攻擊的復(fù)雜程度也非常高。
Sentonas表示,總體來看,在這個充滿變數(shù)的時代,亞洲地區(qū)安全威脅正變得日益復(fù)雜,安全問題也更加嚴(yán)重。對多數(shù)企業(yè)而言,傳統(tǒng)的安全防護(hù)架構(gòu)已經(jīng)不再夠用。