2016年9月22日-23日,由國家計算機病毒應急處理中心聯(lián)合國家網(wǎng)絡與信息安全信息通報中心共同舉辦的“2016首屆國際反病毒大會”在天津召開。大會以“安全、共維、創(chuàng)新、共享”為主題,邀請數(shù)十位國內外信息網(wǎng)絡安全和反病毒領域的知名院士、專家以及互聯(lián)網(wǎng)安全企業(yè)參加,針對網(wǎng)絡威脅治理等信息網(wǎng)絡安全前沿技術和發(fā)展趨勢展開高峰對話。
作為云與大數(shù)據(jù)的安全技術領導者,亞信安全積極受邀參加本屆反病毒大會,在加強全球信息網(wǎng)絡安全和反病毒領域交流合作的同時,結合全球勒索軟件爆發(fā)狀況進行精細分析,并與參會嘉賓分享了有效防御此類網(wǎng)絡攻擊的最佳實踐。
亞信安全業(yè)務發(fā)展及產(chǎn)品研發(fā)總經(jīng)理童寧在2016首屆國際反病毒大會演講《勒索軟件爆發(fā)狀況分析》
隨著網(wǎng)絡技術的日新月異,人們在享受網(wǎng)絡帶來的便捷同時,也面臨著“病毒感染”、“信息泄密”、“網(wǎng)絡勒索”等一系列安全問題。如今,中國已成為當之無愧的互聯(lián)網(wǎng)大國,擁有全球最大的用戶規(guī)模,擁有全球最大的電子信息產(chǎn)品生產(chǎn)基地和全球最具成長性的信息消費市場。但伴隨病毒制作與查殺技術的對抗升級,病毒及其衍生的網(wǎng)絡威脅正在成為全球以及中國互聯(lián)網(wǎng)產(chǎn)業(yè)高速發(fā)展的絆腳石。另外,公眾所面對網(wǎng)絡病毒攻擊意圖也在發(fā)生質的變化,從“炫耀、破壞”到“竊取、獲利”,再到“綁架勒索”,“善意的攻擊”已經(jīng)離我們越來越遠。
童寧指出:在2015年9月~2016年5月期間,勒索軟件出現(xiàn)了爆發(fā)式增長,亞信安全在全球范圍內監(jiān)測到的勒索軟件數(shù)量從不足100萬增長到如今的1500萬。而在中國傳播的勒索軟件已經(jīng)從過去的可以忽略不計,增長到如今的數(shù)以萬記,通過網(wǎng)頁鏈接(URL)檢測的勒索軟件數(shù)量從283個增長到18990個,增長超過67倍,并成為勒索軟件感染最嚴重的10大國家之一。
中國勒索軟件增長迅猛,已經(jīng)成為勒索軟件感染最嚴重的10大國家之一
亞信安全的全球監(jiān)控數(shù)據(jù)還表明,勒索軟件主要是通過電子郵件、URL、文件這三種方式進行傳播。其中,通過電子郵件傳播的勒索軟件數(shù)量出現(xiàn)了較為顯著的增長,占比從不足5%增長到46%,僅次于通過URL傳播的比例(52%)。而在用戶綜合部署電子郵件、URL、文件等多層防護機制之后,在防護邊界對于勒索軟件的檢測率可以達到99%。
勒索軟件由來已久(最早出現(xiàn)在2005年,已通過鎖定電腦屏幕作為勒索手段)但現(xiàn)在已經(jīng)成為犯罪者的主要攻擊手段,賺取巨額利潤,惡意軟件家族因此變得龐大。可以預見,在勒索軟件受害者遍布全球的當下,反病毒陣營必將緊密聯(lián)手,對此“頭號公敵”進行有效預防和努力絞殺。