《2016中國(guó)網(wǎng)絡(luò)安全報(bào)告》昨日發(fā)布,去年360安全衛(wèi)士捕獲新增惡意程序1.9億個(gè),平均每秒出現(xiàn)6個(gè)新病毒,其中網(wǎng)頁(yè)掛馬利用廣告聯(lián)盟再次大規(guī)?;钴S,正規(guī)網(wǎng)站甚至使用影音播放器等客戶端都頻繁發(fā)生廣告掛馬事件,加密文件敲詐錢財(cái)?shù)睦账鬈浖蔀樾屡d的“病毒之王”。
網(wǎng)頁(yè)掛馬是指攻擊者在網(wǎng)頁(yè)中插入惡意代碼,利用瀏覽器或Flash等插件的漏洞,在網(wǎng)民瀏覽網(wǎng)頁(yè)時(shí)自動(dòng)下載并運(yùn)行。由于其攻擊過(guò)程十分隱蔽,沒(méi)有開(kāi)啟安全軟件的網(wǎng)民一般很難察覺(jué)。掛馬攻擊卷土重來(lái)的主要原因有三個(gè):惡意代碼通過(guò)廣告聯(lián)盟滲透到知名網(wǎng)站和軟件客戶端上,訪問(wèn)正規(guī)網(wǎng)站也中招的概率急劇提升;國(guó)外黑客公司Hacking Team泄露的400G信息包含了大量高利用價(jià)值的攻擊代碼;Flash曝光的不少高危漏洞成為了掛馬程序的“靶子”。
新興的“網(wǎng)絡(luò)敲詐產(chǎn)業(yè)鏈”也成為助長(zhǎng)掛馬攻擊不容忽視的因素,勒索軟件會(huì)對(duì)電腦文件進(jìn)行高強(qiáng)度加密,敲詐受害者支付比特幣贖金,贖金要價(jià)一般價(jià)值上萬(wàn)元。在經(jīng)濟(jì)利益誘惑下,病毒傳播者花大成本投放廣告掛馬傳播勒索軟件,意圖賺取遠(yuǎn)遠(yuǎn)超過(guò)廣告投入的高額收益。
勒索軟件成為新型網(wǎng)絡(luò)犯罪生力軍,去年全國(guó)至少有497萬(wàn)臺(tái)電腦遭受其攻擊。為此,360安全衛(wèi)士推出“反勒索服務(wù)”,承諾如防不住病毒,由360代交贖金并解密文件。360安全專家建議網(wǎng)民及時(shí)打補(bǔ)丁、不隨意打開(kāi)可疑郵件附件,并注意開(kāi)啟安全軟件的“反勒索服務(wù)”,為數(shù)據(jù)安全加一道保險(xiǎn)。