1. e-works数字化企业网
  2. 新闻
  3. 记者观察

“跨越”物理界限 新冠带来的数字安全影响

2020年08月10日 来源:e-works作者:e-works王聪  
关键字:信息安全  新冠  
由于疫情下远程办公的普及,越来越多的网络犯罪分子瞄准视频应用程序传播恶意软件;而在新冠病毒防控常态化的同时,“新冠研究与调查”更成为社交工程攻击的热门“诱饵”,带来更为严峻的安全威胁。

    面对持续升级的网络威胁,越来越多的制造用户已经察觉到,网络安全成为提升企业数字化转型的核心竞争力之一。特别是以5G等互联网技术的融入,使无所不在的数据传递,又让传统的物理防护边界渐渐消失,让产业数字化和数字产业化衍生出一系列网络安全问题。日前,亚信安全最近发布的《2020 年第二季度网络安全威胁报告》显示,由于疫情下远程办公的普及,越来越多的网络犯罪分子瞄准视频应用程序传播恶意软件;而在新冠病毒防控常态化的同时,“新冠研究与调查”更成为社交工程攻击的热门“诱饵”,带来更为严峻的安全威胁。

“跨越”物理界限 新冠影响数字世界

    提起病毒,我们往往会想到两种事物,一种是生物意义上的病毒,另外一种则是计算机病毒。在平时,两者泾渭分明,但在新冠这种特大型人类灾难面前,我们可以清晰的看到现实世界和数字世界是如何相互交织的:亚信安全发现,在第二季度,由于新冠在全球的快速爆发,以新冠为攻击肇因与诱饵的网络攻击事件快速增长。

    针对视频应用的攻击是最明显的例子:远程办公中,视频会议应用程序成为不可缺少的软件之一。网络不法分子也瞄准了这一机会,除了对视频会议应用程序进行攻击之外,还会将挖矿病毒与Zoom等视频会议应用程序捆绑,一旦用户安装这类软件,后台就会悄悄下载恶意挖矿病毒。

    此外,报告还显示,越来越多的不法分子抓住人们对于新冠病毒研究与调查的关注,利用热点话题发动“钓鱼”攻击。在本季度,亚信安全截获了 LemonDuck 无文件挖矿病毒,该病毒能够绕过老版本的防护措施,伪装成“新冠病毒”相关邮件,诱导收件人点击邮件附件,导致感染并继续传播病毒。除了挖矿病毒外,本季度还截获了利用“新冠疫情”蹭热点的新型Unicorn勒索病毒,为了掩人耳目,此病毒还会在攻击成功后弹出“新冠疫情”相关信息图片。

勒索病毒强势来袭 新变种层出不穷

    最近几年,勒索病毒持续占据了安全威胁新闻的“头版头条”——今年上半年也不例外。亚信安全监测发现,GlobeImposter、WannaRen、Sodinokibi勒索病毒在锁住目标主机的系统或是文件,以勒索赎金的同时,躲避安全软件的封锁,其全新的变种都已频繁出现。

    以 GlobeImposter勒索病毒为例,该勒索病毒首次出现于 2017 年,并在接下来的三年中演化了数个版本,催生了“十二主神”、“十二生肖”系列等多个知名变种。今年上半年,GlobeImposter 勒索病毒携 C4H 强势来袭,黑客在入侵企业内网之后,会利用RDP/SMB暴力破解以及多种方法以求获取登录凭证,以在内网横向渗透传播。一旦攻击成功,该病毒会加密系统中的文件,添加扩展名.C4H,继而在电脑屏幕中提示勒索信息。

除此之外,亚信安全第二季度安全报告还揭示了以下动态:

    · REMCOS 远控木马、LokiBot 间谍木马和 EMOTET 银行木马等著名木马家族在本季度再度活跃,并给金融机构带来巨大威胁。

    ·PE 病毒数量在所有检测病毒类型中所占比重最大,占到总检测数量的 26%,其检测数量达到 5,734,382 次。在具体病毒检测排名中,检测数量排名第一的则是 EXPL_CPLNK.SM。

    ·截止到本季度,亚信安全对于安卓 APK 处理数量累计达到 10,170 万个,保持了月处理数量持续上升的趋势。

    ·本季度通过 WEB 传播的恶意程序中,.EXE 类型的可执行文件占总数的 83%,居首位。与上季度相比,略有减少。

    ·本季度所有钓鱼网站中,“金融证券类”钓鱼网站所占比例最多,占总数的99%以上。

责任编辑:王聪
您可以:
排行榜
  1. 联想工程师登上中国冰雪之夜舞台,讲述冬奥“0故障”背后的故事
  2. 让IT运维实现轻交付 联想ServiceForce突破行业难题
  3. 奥哲孟凡俊:融合AI的低代码成为企业数智化核心引擎
  4. 以生态融合注入创新力,OpenUSD奠定企业数字化转型新里程碑
  5. 《中国制造业走向2025》白皮书
  6. 聚焦数字化变革,联想用“新IT”赋能企业数字化转型升级
  7. e-works网站VIP社区E币规则
  8. 西部数据进一步扩展旗下智慧视频解决方案
  9. 什么是数字化?有哪些成功案例?
  10. 角逐智能制造赛道,联想如何以新IT引擎突围
编辑推荐
• 联想中国交出第二财季成绩单:个人AI业务持续...
• Fortinet 发布《2026年度CISO预测报告》
• PTC深化与Garrett Motion的合作关系,加速新产...
• Fortinet 发布安全人工智能数据中心解决方案
• 对话Gian Paolo:SOLIDWORKS 2026创新密码与AI...
• 智算时代,企业需要怎样的AI基础设施?
• 艾默生公布 2025 财年第四季度和全年业绩,并...
• 和利时智能仪表与XMagital®智能系统解决方案交...
• 2025年第十六届德国工业4.0考察正式启航
• 中国绿色转型进入新阶段 “系统战”路径明晰
• 中国经济增速继续领跑 制造业将现跃迁式提升
• IDC发布报告,天翼云位居中国专属云容器市场榜...
文章推荐
• “超级生产团队”上线:懂生产,更懂怎么干
• 别把生命当“公测”:造车新生代狂飙下的安全...
• PTC:高科技企业数字化转型的4个案例
• 钣金加工企业数字化管理系统的研究与应用
• 疲劳仿真:产品寿命的“预言家”
• 会叠衣服的中美机器人,谁离具身智能更近?
• 什么是线束设计?
• 大型PLC市场萎缩,但头部企业仍在死磕国产化?
• 众为兴重磅发布智能协作机器人
• 聊聊MES生产绩效的设计与应用
• 工装夹具全揭秘:让制造企业效率翻15倍,成本...
• 供应链降本的三层境界

系列微信

数字化企业网
PLM之神
e-works制信科技
MES百科
工业自动化洞察
智能制造IM
AI智造圈
智能工厂前线
工业机器人洞察
智造人才圈
工业软件应用
智能制造网博会
ERP之家
供应链指南针
© 2002-2025  武汉制信科技有限公司  版权所有  ICP经营许可证:鄂B2-20030029-1(于2003年首获许可证:鄂B2-20030029)
鄂公网安备:420100003343号 法律声明及隐私权政策     投诉举报电话:027-87592219

关于我们    |    联系我们    |    隐私条款

ICP经营许可证:鄂B2-20080078
(于2003年首获许可证:鄂B2-20030029)
鄂公网安备:420100003343号
© 2002-2025  武汉制信科技有限公司  版权所有
投诉举报电话:027-87592219

扫码查看