兩家領(lǐng)先的國際網(wǎng)絡(luò)安全公司,一家來自俄羅斯和一家美國,兩家都在6月底發(fā)布了他們的發(fā)現(xiàn),顯示以勒索軟件為代價的惡意軟件威脅市場份額增加。
新的加密犯罪頂級狗
總部位于俄羅斯莫斯科的網(wǎng)絡(luò)安全公司卡巴斯基實驗室已經(jīng)確定,2018年cryptojacking已經(jīng)取代勒索軟件成為頭號網(wǎng)絡(luò)壞狗。他們的數(shù)據(jù)顯示,勒索軟件攻擊的用戶數(shù)量正在大幅下降,數(shù)字下降接近一半,從2016-2017年的1,152,299增加到2017-2018年的751,606。在同一兩年期間,密碼劫持事件總數(shù)從190萬上升到270萬,并且所發(fā)現(xiàn)的所有網(wǎng)絡(luò)威脅的份額從3%上升到4%。
“狡猾的密碼管理員已經(jīng)開始采取勒索軟件的方式,侵入用戶和企業(yè)的計算機和設(shè)備,并利用他們的力量將加密貨幣放入竊賊口袋。卡巴斯基實驗室的研究人員解釋說,隨著勒索軟件進入蓬勃發(fā)展并使其受害者陷入困境,加密者努力保持隱藏 - 勞動時間越長,肇事者的利潤就越大 - 因此,受害者可能暫時不會注意到它們。
數(shù)字貨幣更簡單,更簡單,風(fēng)險更小
總部位于加利福尼亞州圣克拉拉市的網(wǎng)絡(luò)安全公司McAfee Labs也確定勒索軟件已被加密攻擊所摧毀。它發(fā)現(xiàn),2017年第四季度約有400,000個樣本的密碼劫持惡意軟件從2019年第一季度的超過290萬個已知樣本中增長了629%。與此同時,新的勒索軟件樣本在2018年第一季度出現(xiàn)大幅下降,下降32%。
“與數(shù)據(jù)盜竊和勒索軟件等成熟的網(wǎng)絡(luò)犯罪活動相比,加密劫持更簡單,更直接,風(fēng)險更低。所有犯罪分子必須做的是感染數(shù)百萬個系統(tǒng)并通過挖掘受害者系統(tǒng)上的加密貨幣來開始貨幣化攻擊。McAfee Labs的研究人員解釋說,沒有中間人,沒有欺詐計劃,也沒有受害者需要被提示付款,而且可能提前備份他們的系統(tǒng)并拒絕支付費用。