当前位置:主页>产 业>业界新闻>

调查︱2016年恶意邮件数量飙升七倍

  随着勒索攻击的持续泛滥,邮件中的恶意JavaScript文件已取代传统恶意文档成为主流。
 


 

  恶意邮件活动的数目在2016年第四季度骤然飙升,比过去最多的季度足足多出七倍——勒索攻击的盛行导致了邮件搭载的恶意攻击的大爆发。

  而邮件中的恶意JavaScript文件已取代传统恶意文档(如安全缺陷很多的PDF)成为主流,其数目可达到后者的4至6倍。

  这只是proofpoint最新发布的2016年第四季度&全年《威胁总结》中的两个结论。

  勒索威胁的主要工具是Locky系列勒索软件,该软件通过压缩文件和发送恶意JavaScript代码安装到宿主的机器里。该报告指出,“和使用嵌入恶意宏的文档附件的早期攻击策略相比,Locky是新攻击途径的转折点。

  除了Locky,Proofpoint还警告说,使用Cerber和CryptXXX的勒索工具变体也增长迅速。

  Proofpoint指出,在2017年初漏洞利用工具包的使用率从峰值狂跌了93%,然而勒索工具变体的数量骤增了30倍。

  此外,攻击工具包的威胁已让步于恶意广告,该攻击通过web浏览器的漏洞植入恶意代码,从而嵌入在线广告。

  Proofpoint声称,企业已经开始处理商务电子邮件诈骗(BEC)问题。这种攻击的主要方式是:攻击者们先控制企业高层的邮箱,再发送邮件命令基层操作员工(尤以财务部门为最)绕过正规程序将企业财产转到外部账户。

(责任编辑:宋编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

生物识别与量子密钥:银行安全的未来

生物识别与量子密钥:银行安全的未来

银行业务依赖于保证存款安全,而黑客总能找到更高级的方法来染指客户存款。但世界顶尖...[详细]

调查︱2016年恶意邮件数量飙升七倍

调查︱2016年恶意邮件数量飙升七倍

随着勒索攻击的持续泛滥,邮件中的恶意JavaScript文件已取代传统恶意文档成为主流。...[详细]

走进RSA 2017:安全专家带你了解7大致命网

走进RSA 2017:安全专家带你了解7大致命网络安全威胁

随着世界互联性日益加强,技术不断发展,人们在体验智能带来的便利同时,也饱受着网络...[详细]

RSAC 2017:CSA研究表明商业软件造成“影子

RSAC 2017:CSA研究表明商业软件造成“影子云”隐患

根据云安全联盟(CSA)新的研究显示,商业“软件即服务”应用不是影子云灾难的唯一来源...[详细]

网络安全风险猛增 中国电信“云堤”迅速解

网络安全风险猛增 中国电信“云堤”迅速解决网络攻击

近年来,互联网的快速发展和加速渗透,使工业控制系统、智能技术应用、云计算、移动支...[详细]

返回首页 返回顶部