報(bào)告:今年第二季度加密貨幣挖礦惡意軟件攻擊量增長了86%區(qū)塊鏈
在過去幾個(gè)月的時(shí)間里,加密貨幣挖礦惡意軟件的增長速度與勒索軟件呈反比關(guān)系。
據(jù)CCN 9 月26日報(bào)道,截止到2018年上半年,從去年第四季度開始涌現(xiàn)的加密貨幣挖礦惡意軟件的攻擊量在持續(xù)增長。
根據(jù)McAfee Labs的數(shù)據(jù),今年第二季度加密貨幣挖礦惡意軟件的攻擊數(shù)量較前一季度增加了86%。盡管加密貨幣挖礦惡意軟件的主要目標(biāo)仍然是個(gè)人電腦,但加密高手們已經(jīng)越來越多地將注意力轉(zhuǎn)向智能手機(jī)和其他能連接互聯(lián)網(wǎng)的設(shè)備。
McAfee Advanced Threat Reasearch的首席科學(xué)家Per Chirstian Beek表示,人們之所以對將加密貨幣惡意軟件植入到個(gè)人電腦以外的設(shè)備上感興趣,是因?yàn)檫@些設(shè)備的數(shù)量比個(gè)人電腦要多,而且這些設(shè)備的安全性往往較弱:
幾年前,我們不會對互聯(lián)網(wǎng)路由器、視頻錄制設(shè)備和其他物聯(lián)網(wǎng)設(shè)備進(jìn)行加密,因?yàn)樗鼈兊腃PU速度不足以支持加密算法。如今,此類設(shè)備在網(wǎng)絡(luò)上的巨大數(shù)量以及它們?nèi)菀妆还舻奶匦?,吸引了大量挖礦惡意軟件的攻擊。
勒索軟件的攻擊數(shù)量下滑,加密貨幣惡意軟件的攻擊數(shù)量攀升
這家網(wǎng)絡(luò)安全公司還指出,在過去幾個(gè)月的時(shí)間里,加密貨幣挖礦惡意軟件的增長速度與勒索軟件呈反比關(guān)系。例如,在今年第一季度,當(dāng)加密貨幣惡意軟件的攻擊數(shù)量增長了629%時(shí),勒索軟件的攻擊量減少了32%。早在今年6月,Kaspersky Labs也得出了類似的結(jié)論,即在2017年至2018年期間,而勒索軟件的攻擊量則減少了近30%,而加密貨幣惡意軟件的攻擊有所增加。在移動設(shè)備上,勒索軟件攻擊的下降幅度約為22.5%。
在一份名為區(qū)塊鏈威脅報(bào)告的研究中,McAfee實(shí)驗(yàn)室強(qiáng)調(diào)要確保軟件更新和補(bǔ)丁的跟進(jìn),因?yàn)樵O(shè)備上的漏洞是最常被攻擊者所利用的:
攻擊者在編寫自己的惡意軟件時(shí)會花費(fèi)很多時(shí)間和金錢。許多編寫惡意軟件的碼農(nóng)并沒有研究新的漏洞,而是選擇一些公開披露的和已知的漏洞來作為攻擊的突破口,假設(shè)有相當(dāng)多的計(jì)算機(jī)仍未更新漏洞補(bǔ)丁,那么這些設(shè)備就可能隨時(shí)受到攻擊。
情況可能會更糟
正如CCN之前報(bào)道的那樣,McAfee實(shí)驗(yàn)室的報(bào)告與Malwarebytes Labs的報(bào)研究結(jié)果相似,即2018年第二季度加密貨幣的非法挖礦量的增長率要低于第一季度。Malwarebytes Labs的報(bào)告得出的結(jié)論是,雖然針對NotPetya和WannaCry勒索軟件的攻擊規(guī)模在今年還沒有達(dá)到一定的程度,但這種情況可能會在年底前發(fā)生改變。
1.TMT觀察網(wǎng)遵循行業(yè)規(guī)范,任何轉(zhuǎn)載的稿件都會明確標(biāo)注作者和來源;
2.TMT觀察網(wǎng)的原創(chuàng)文章,請轉(zhuǎn)載時(shí)務(wù)必注明文章作者和"來源:TMT觀察網(wǎng)",不尊重原創(chuàng)的行為TMT觀察網(wǎng)或?qū)⒆肪控?zé)任;
3.作者投稿可能會經(jīng)TMT觀察網(wǎng)編輯修改或補(bǔ)充。