此報告使用的數據來自203個國家和地區,統計時間自2018年11月至2019年10月。
年度數字
銀行惡意軟件一年中有19.8%的用戶計算機遭受了至少一次惡意軟件Web攻擊。
全球共發現975491360次攻擊。
Web防病毒組件將273782113個唯一URL識別為惡意URL。
卡巴斯基檢測到24610126個獨立惡意對象。
755485名用戶計算機受到加密攻擊。
2259038用戶計算機受到挖礦攻擊
卡巴斯基阻止了766728臺設備通過在線銀行竊取資金的攻擊行為
統計數據不僅包括銀行惡意軟件,還包括用于ATM和POS終端的惡意程序。
銀行惡意軟件攻擊用戶數量
在報告期內惡意軟件從766728名用戶的計算機上的銀行帳戶中竊取資金。
攻擊地域
為了評估和比較全球范圍內被銀行木馬和ATM / POS惡意軟件感染的風險,計算了報告期內面臨威脅的每個國家的用戶份額。
前十大銀行惡意軟件家族
下表顯示了在報告期內最常用于攻擊銀行用戶的10個惡意軟件家族。
加密勒索軟件
在這一年中,檢測到46 156個加密勒索軟件,發現了22個新家族。
被加密軟件攻擊的用戶數
共有755485名用戶受到加密軟件攻擊,之中包括209679個公司用戶和22440個SMB用戶。
TOP10被攻擊國家和地區
TOP10惡意軟件家族
挖礦
被礦工攻擊的用戶共有2259038名
報告期內,最活躍的礦工是.Win32.miner.bbb,其用戶數占攻擊用戶總數的13.45%。其次是Win32.Miner.ays(11.35%),JS.Miner.m(11.12%)和.Win32.Miner.gen(9.32%)。
漏洞統計
在網絡攻擊中存在大量有針對性的零日攻擊。
在本報告所述期間,網絡攻擊仍然是最常見的攻擊類型之一。2019年最嚴重的漏洞是windows操作系統遠程桌面漏洞。目前,沒有觀察到這些漏洞的廣泛利用。與前幾年一樣,網絡攻擊排行榜的榜首是對SMB協議(稱為EternalBlue、EternalRomance等)的利用。惡意網絡流量的很大一部來自針對網絡服務和服務器(如遠程桌面協議和Microsoft SQL Server)的密碼爆破。
基于Web的攻擊 網絡攻擊的來源國
為了確定網絡攻擊的地理來源,將域名與其實際的域IP地址進行匹配,然后確定IP地址(GEOIP)的地理位置。
在本報告所述期間,共發現來自世界各國和地區的975491360次攻擊。
網絡攻擊源的分布變化不大。美國(43.25%)位居第一,其次是荷蘭(22.23%)和德國(8.34%)。
易受攻擊的國家和地區(TOP20)
全球19.8%的計算機至少檢測到一次惡意軟件類攻擊。
攻擊方式(TOP20)
但與2018年相比,下載JAVAs和web礦工數量顯著下降。惡意URL(85.40%)占首位。
本地威脅 本地惡意軟件top20
易受攻擊的國家地區
*參考來源:kaspersky,由Kriston編譯,轉載請注明來自FreeBuf.COM