“假冒官方网站”、“伪造商业邮件”、“网站挂马”,时下的不法分子作案手法多样,新型网络诈骗呈现高发态势。近期,腾讯电脑管家发布《10月病毒木马安全形势报告》(以下简称报告),报告指出本月病毒数量持续降低,云查杀拦截病毒日均次数最高达1000万次,较上月最高下降了40%。但诈骗类木马及其变种持续活跃,借助网站挂马、群发邮件的形式,引诱用户点击附带木马的文件和链接,进行传播,且均可对用户财产安全造成严重侵害。针对此类情况,《报告》重点曝光了两类敲诈木马,并作出针对性方案,向用户提供防御手段,保障其上网安全。
(10月拦截病毒次数统计)
《报告》指出,10月出现了远控木马、广告木马、敲诈木马等多种类型的木马,其中广告类木马呈现出活跃态势,数量占到本月木马全量一半以上。上旬,腾讯电脑管家曾接到网友反馈,电脑右下角经常自动弹出低俗广告信息且无法关闭,稍有不慎还会跳转至低俗网站,严重影响了网友的上网体验。经腾讯电脑管家发现,此类情况系网友所在地的某运营商流量遭恶意劫持所致。不仅如此,广告木马还会进行锁定电脑主页、推广网址导航、刷流量、推广安装软件、直播刷粉等行为。
除广告木马外,本月比特币敲诈木马依旧比较活跃。10月较活跃的敲诈木马主要为两大家族,一是以挂马传播的cerber家族敲诈者,该家族通常以色情类网站挂马为传播渠道;二是以邮件传播的locky敲诈者家族,该家族依旧以js、vbs等脚本作为载体通过群发巨量邮件的方式传播,运行后致使用户电脑内所有图片类文件、文档类文件、压缩包文件、源代码等类型文件均被加密,不法分子以此要挟并诈骗用户财产,严重威胁用户财产安全。目前腾讯电脑管家正持续对抗查杀。
(10月中毒机器数量统计)
《报告》指出,10月云查拦截病毒次数日均近900万次,整体呈现平稳趋势,在上旬有多次波动,最高拦截次数超过1000万次,较上月有较大回落。同时,10月中毒机器数量呈现上升趋势,总量相较上月有所增长,最高接近240万台,但在月末逐渐降低。在中毒机器全国分布方面,广东最多,占比达到了10%,江苏较上月略有上升,与山东并列,均占总体的8%。
(10月中毒机器全国分布)
当前随着“互联网+”的快速发展,不法分子所使用的黑客手段发生新的变化,新型病毒木马及变种持续增长,严重威胁网络安全,使得用户和企业所面临的网络安全威胁越来越隐蔽与多变。10月腾讯云查拦截病毒主要集中在广告弹窗、静默推广、感染型病毒、下载器木马等。针对此类恶意病毒木马,建议用户提高上网安全意识,定期使用安全类软件进行全面检查,并时刻保持腾讯电脑管家等安全类软件处于开启状态,以保证能及时拦截相关病毒木马。
(10月Top病毒)
《报告》还显示,10月流氓软件整体活跃较低,基本维持80万次以下,最低仅为30万,全月呈现持续增长趋势。这些流氓软件会出现静默推广安装、篡改浏览器快捷方式、弹窗广告等流氓行为。另外,10月游戏整体安全环境较好,游戏盗号木马较少。
(10月流氓软件检出统计)
腾讯安全反病毒实验室专家马劲松表示,10月敲诈木马及其变种持续活跃,主要通过邮件附件的形式进行传播,广大用户一定要加强安全防范意识,切勿轻易下载和运行未知来源的文件,开启腾讯电脑管家等安全类软件可有效拦截此类敲诈木马。此外,建议用户不要点击安全性不明网站,下载文件应尽量选择从正规渠道获取,同时不要运行被腾讯电脑管家报毒的文件,一旦发现可疑木马风险,立即使用腾讯电脑管家等安全类软件进行查杀。
|