卡巴斯基表示:恶意软件数量有所上升,攻击手段有所转变

卡巴斯基最新的研究显示,在2019年恶意软件数量上升了百分之十三,并且表示大部分增加的都是Web Skimmer。这是一种用于窃取信用卡或者付款信息的手段,黑客通过在入侵目标网页,修改第三方脚本的方式植入恶意软件,最终偷取用户的付款讯息。

卡巴斯基同时也发现,其他的安全威胁例如后门和银行木马病毒也有所增长,而虚拟货币挖掘程序则减少了超过一半。这些都表明黑客所使用的病毒和软件类型都已经发生了转变。

根据卡巴斯基的安全公告2019,由于web skimmer增长了百分之一百八十七,导致该公司的网站防毒解决方案侦测到的独特恶意对象数量比去年上升了八分之一,达到了两千四百万个。

卡巴斯基防毒软件检测到的Web Skimmer独特文件(脚本和HTML)增长了百分之一百八十七,达到了五十一万。Web Skimmer同时也排在该公司在线检测恶意对象列表上的头20位中,并且在整体的排名中排名第10位。

卡巴斯基反恶意软件的研究主管Vyacheslav Zakorzhevsky解释了为甚么网络犯罪分子开始喜欢用某类的攻击而逐渐放弃一些其他的手段。

“网络攻击的数量多年来一直在增长,但是在2019年,我们观察到犯罪份子开始放弃部分已经不太能奏效的攻击手段,转换为着重使用可以于从用户获得明显利润的攻击。这其中部分原因,是用户对于潜在的安全威胁以及避免这些陷阱的方法有更多了解。

其中一个例子就是虚拟货币挖掘程序。由于利润较低,这些程序已经失去了知名度。今年,我们还见证了零日(Zero-day)漏洞攻击的增长,这表明不少产品仍然容易受到攻击,并且会被黑客用来进行更加复杂的攻击,而这种趋势将来很可能还会持续下去。”

卡巴斯基建议,为了避免中招,不要打开可疑文件或者附件、不要从不受信任的来源下载或者安装应用程序、不要点击来自未知来源的连接、使用更复杂的密码以及安装最新的更新。

(0)

相关推荐

  • 卡巴斯基:2020年是“勒索软件2.0”在亚太地区最有成效的一年

    卡巴斯基专家揭示该地区出现两个最为活跃的勒索软件家族,因此网络防御应当有所提高 卡巴斯基今天确认,2020年是亚太地区(APAC)的"勒索软件2.0"年.这家全球网络安全公司的专家 ...

  • 万字20张图详解TCP/IP常见攻击手段

    这一篇主要和大家一起学习回顾关于 TCP/IP 的常见攻击,至少有一个基本的认识 前言 前言 1 IP欺骗 IP是什么 在网络中,所有的设备都会分配一个地址.这个地址就仿佛小蓝的家地址「多少号多少室」 ...

  • 10种常见网站安全攻击手段及防御方法

    在某种程度上,互联网上的每个网站都容易遭受安全攻击.从人为失误到网络罪犯团伙发起的复杂攻击均在威胁范围之内. 网络攻击者最主要的动机是求财.无论你运营的是电子商务项目还是简单的小型商业网站,潜在攻击的 ...

  • 10 常见网站安全攻击手段及防御方法

    选择"星标",重磅干货,第一时间送达! 转自:数世咨询 在某种程度上,互联网上的每个网站都容易遭受安全攻击.从人为失误到网络罪犯团伙发起的复杂攻击均在威胁范围之内. 网络攻击者最主 ...

  • 安卓恶意软件数量是iOS的47倍!库克:苹果一直专注隐私保护!

    让不少果粉又爱又恨的App Store,就因为经过苹果严格审查,所以才不会让苹果旗下设备容易受到恶意软件入侵.毕竟用户一旦下载了恶意软件,相关软件就会窃取设备里的数据.信息.照片等,甚至控制手机,骇客 ...

  • 无刺蜂没有螫针,遇到危险咋办?4大攻击手段也能让攻击者后怕

    无刺蜂没有螫针,遇到危险咋办?4大攻击手段也能让攻击者后怕 对于我们新养蜂的朋友来说,可能很多朋友最害怕的就是被蜜蜂蛰了,被蜜蜂蛰了往往有三个不好的地方,首先是会很痛,其次是"胖" ...

  • 街机游戏最暴力的攻击手段,敌兵被轰得连渣都不剩了

    在街机游戏中有哪些常见的攻击特效呢?一般就是寒冰.电击.火焰.毒素,这就是游戏中最基本的也是最常见的四大特效. PC游戏中的特效可以打出各种变化,不同的敌兵有不同的击杀效果.而在街机游戏不同,为了节省 ...

  • 常见的Web攻击手段,拿捏了

    午饭期间,读者小李与我闲聊,谈到上周去面试的过程.经典的高开低走,面试初期答得还可以,但是到后面却不尽人意.其中有个面试问题引起了我的注意,面试官当时问小李:你知道有哪几种常见的 Web 攻击手段吗? ...

  • XSS攻击手段有哪些?网络安全入门教程

    跨站脚本攻击,简称XSS,是一种网站应用程序的安全漏洞攻击,属于代码注入的一种;与其他攻击相比,XSS攻击所带来的危害更大,那么常用的XSS攻击手段和目的有哪些?我们来看看详细的内容介绍. 人们经常将 ...

  • 网络安全软件/固件,防范勒索软件攻击的唯一手段?

    修复/感染后阶段是防范勒索软件攻击的关键阶段. " 作者 | 余快 近年来,利用勒索软件进行网络攻击的事件屡见不鲜.Colonial Pipeline攻击事件更是为企业机构敲响了警钟. 1 ...