调查︱2016年恶意邮件数量飙升七倍

简介:
spam_emails_sensorstechforum

恶意邮件活动的数目在2016年第四季度骤然飙升,比过去最多的季度足足多出七倍——勒索攻击的盛行导致了邮件搭载的恶意攻击的大爆发。

而邮件中的恶意JavaScript文件已取代传统恶意文档(如安全缺陷很多的PDF)成为主流,其数目可达到后者的4至6倍。

这只是proofpoint最新发布的2016年第四季度&全年《威胁总结》中的两个结论。

勒索威胁的主要工具是Locky系列勒索软件,该软件通过压缩文件和发送恶意JavaScript代码安装到宿主的机器里。该报告指出,“和使用嵌入恶意宏的文档附件的早期攻击策略相比,Locky是新攻击途径的转折点。

除了Locky,Proofpoint还警告说,使用Cerber和CryptXXX的勒索工具变体也增长迅速。

Proofpoint指出,在2017年初漏洞利用工具包的使用率从峰值狂跌了93%,然而勒索工具变体的数量骤增了30倍。

此外,攻击工具包的威胁已让步于恶意广告,该攻击通过web浏览器的漏洞植入恶意代码,从而嵌入在线广告。

Proofpoint声称,企业已经开始处理商务电子邮件诈骗(BEC)问题。这种攻击的主要方式是:攻击者们先控制企业高层的邮箱,再发送邮件命令基层操作员工(尤以财务部门为最)绕过正规程序将企业财产转到外部账户。

作者:佚名
来源:51CTO

相关文章
|
计算机视觉 Python
解决 NoneType‘ object has no attribute ‘astype’ 问题
解决 NoneType‘ object has no attribute ‘astype’ 问题
305 0
|
SQL 安全 算法
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
【7月更文挑战第26天】在数字化时代,网络安全与信息安全已成为全球关注的焦点。本文将探讨网络安全漏洞、加密技术以及安全意识等关键领域,旨在提升公众对网络威胁的认识并采取有效措施以保护个人和组织的数据安全。
126 2
|
运维 数据可视化 IDE
低代码开发平台测评
本次测评将从三个方面对低代码产品进行全面评估。首先,我将进行详细的功能测试,以确保产品能够满足用户的需求。其次,我将结合实际应用场景,评估产品的实用性和可靠性。最后,我将提出一些建议和期望,以帮助魔笔产品不断改进和发展。通过本次测评,我希望能够为用户提供全面的参考信息,帮助他们做出明智的决策。
376 40
|
关系型数据库 数据库 PostgreSQL
PostgreSQL pg_rewind报错分析
PostgreSQL pg_rewind报错分析
327 0
|
域名解析 缓存 网络协议
阿里云CDN加速原理介绍
了解和学习CDN的工作原理非常重要,这对于网站优化、解决用户问题都有非常大的帮助。本文主要介绍了阿里云CDN的加速原理和缓存策略,举了一些实际的例子方便读者能清晰地理解阿里云CDN。
3842 0
|
Ubuntu Unix Linux
嵌入式(二)——概论、Linux安装和ubuntu的搭载
嵌入式(二)——概论、Linux安装和ubuntu的搭载
239 0
|
Java
如何设置线程池参数?美团给出了一个让面试官虎躯一震的回答。(3)
如何设置线程池参数?美团给出了一个让面试官虎躯一震的回答。(3)
336 0
|
5G 云计算 Android开发
腾讯与小米是否终将一战?
”配置过剩“是我几年前就听说过的一个词汇,而且深以为然。
腾讯与小米是否终将一战?
|
Ubuntu 应用服务中间件 Linux
CentOS 7 下安装 Docker 及操作命令
CentOS 7 下安装 Docker 及操作命令
228 0