2019年网络攻击分析报告

时间 : 2020-05-25 19:40:00


本报告所用数据来自203个国家和地区,统计时间为2018年11月至2019年10月。

 

年度数据:

1. 19.8% 的用户计算机每年至少遭受一次恶意网络攻击。

2.全球共发现975,491,360次攻击。

3、网页杀毒组件已将273782113的唯一URL识别为恶意。

4. 卡巴斯基检测到 24,610,126 个独特的恶意对象。

5.755 5,485 台用户计算机受到加密攻击。

6.2,259,038 台用户计算机被挖矿攻击。

7. 卡巴斯基阻止了对 766,728 台通过网上银行窃取资金的设备的攻击。

 

| 银行恶意软件

统计数据不仅包括银行恶意软件,还包括 ATM 和销售点终端上使用的恶意程序。

 

受到银行恶意软件攻击的用户数量

该恶意软件在报告期内从 766,728 名用户计算机的银行账户中窃取了资金。

 

攻击区域

为了评估和比较银行木马和 ATM / POS 恶意软件在全球范围内传播的风险,我们计算了报告期内每个国家/地区受到威胁的用户百分比。

 

十大银行恶意软件家族

下表显示了报告期内攻击银行用户最常用的 10 个恶意软件系列。

 

| 加密勒索软件

在这一年中,发现了 46,156 个加密勒索软件,并发现了 22 个新家族。

 

被加密软件攻击的用户数

共有755485名用户受到加密软件的攻击,其中企业用户209679人,中小企业用户22440人。

 

TOP10攻击的国家和地区

 

TOP10 恶意软件家族

 

| 矿业

共有 2,259,038 名用户被矿工攻击

报告期内,最活跃的矿工为.Win32.miner.bbb,占被攻击用户总数的13.45%。紧随其后的是 Win32.Miner.ays (11.35%)、JS.Miner.m (11.12%) 和 .Win32.Miner.gen (9.32%)。

 

| 漏洞统计

网络攻击中有很多针对性的零日攻击。

报告期内,网络攻击仍然是最常见的攻击类型之一。 2019 年最严重的漏洞是 Windows 操作系统远程桌面漏洞。目前,尚未观察到对这些漏洞的广泛利用。与去年一样,网络攻击的首要列表是滥用 SMB 协议(称为 EternalBlue、EternalRomance 等)。大多数恶意网络流量来自针对网络服务和服务器(如远程桌面协议和 Microsoft SQL Server)的密码破解。

 

| 基于网络的攻击

网络攻击发生国家

为了识别网络攻击的地理来源,将域名与实际域 IP 地址进行匹配,以确定 IP 地址的地理位置 (GEOIP)。

报告期内,全球国家和地区共检测到攻击975491360次。

网络攻击来源的分布没有太大变化。紧随其后的是美国(43.25%),其次是荷兰(22.23%)和德国(8.34%)。

 

弱势国家和地区(TOP20)

全球 19.8% 的计算机检测到至少一种类似恶意软件的攻击。

 

攻击方式(TOP20)

然而,与 2018 年相比,下载的 Javascript 和网络矿工数量大幅下降。恶意 URL (85.40%) 位居榜首。

 


7*24小时技术支持
HKBGP
海外CN2服务器(客服1)
HKBGP
Telegram ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ 【客服】
7*24小时技术支持
HKBGP
TG官方群组
HKBGP
Telegram ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ 【群组】
HKBGP