本报告所用数据来自203个国家和地区,统计时间为2018年11月至2019年10月。
年度数据:
1. 19.8% 的用户计算机每年至少遭受一次恶意网络攻击。
2.全球共发现975,491,360次攻击。
3、网页杀毒组件已将273782113的唯一URL识别为恶意。
4. 卡巴斯基检测到 24,610,126 个独特的恶意对象。
5.755 5,485 台用户计算机受到加密攻击。
6.2,259,038 台用户计算机被挖矿攻击。
7. 卡巴斯基阻止了对 766,728 台通过网上银行窃取资金的设备的攻击。
| 银行恶意软件
统计数据不仅包括银行恶意软件,还包括 ATM 和销售点终端上使用的恶意程序。
受到银行恶意软件攻击的用户数量
该恶意软件在报告期内从 766,728 名用户计算机的银行账户中窃取了资金。
攻击区域
为了评估和比较银行木马和 ATM / POS 恶意软件在全球范围内传播的风险,我们计算了报告期内每个国家/地区受到威胁的用户百分比。
十大银行恶意软件家族
下表显示了报告期内攻击银行用户最常用的 10 个恶意软件系列。
| 加密勒索软件
在这一年中,发现了 46,156 个加密勒索软件,并发现了 22 个新家族。
被加密软件攻击的用户数
共有755485名用户受到加密软件的攻击,其中企业用户209679人,中小企业用户22440人。
TOP10攻击的国家和地区
TOP10 恶意软件家族
| 矿业
共有 2,259,038 名用户被矿工攻击
报告期内,最活跃的矿工为.Win32.miner.bbb,占被攻击用户总数的13.45%。紧随其后的是 Win32.Miner.ays (11.35%)、JS.Miner.m (11.12%) 和 .Win32.Miner.gen (9.32%)。
| 漏洞统计
网络攻击中有很多针对性的零日攻击。
报告期内,网络攻击仍然是最常见的攻击类型之一。 2019 年最严重的漏洞是 Windows 操作系统远程桌面漏洞。目前,尚未观察到对这些漏洞的广泛利用。与去年一样,网络攻击的首要列表是滥用 SMB 协议(称为 EternalBlue、EternalRomance 等)。大多数恶意网络流量来自针对网络服务和服务器(如远程桌面协议和 Microsoft SQL Server)的密码破解。
| 基于网络的攻击
网络攻击发生国家
为了识别网络攻击的地理来源,将域名与实际域 IP 地址进行匹配,以确定 IP 地址的地理位置 (GEOIP)。
报告期内,全球国家和地区共检测到攻击975491360次。
网络攻击来源的分布没有太大变化。紧随其后的是美国(43.25%),其次是荷兰(22.23%)和德国(8.34%)。
弱势国家和地区(TOP20)
全球 19.8% 的计算机检测到至少一种类似恶意软件的攻击。
攻击方式(TOP20)
然而,与 2018 年相比,下载的 Javascript 和网络矿工数量大幅下降。恶意 URL (85.40%) 位居榜首。