自从Covid-19大流行迫使全球大多数员工进入远程工作环境以来,网络犯罪分子越来越多地使用武器化的Microsoft Office文件。
网络安全公司SonicWal的一份新报告称,去年见证了恶意Office文件分发量激增67%。Office作为恶意软件分发手段的日益普及似乎是以牺牲PDF文件为代价的,PDF文件在同一时间范围内在恶意用途中的使用减少了近四分之一(22%)。
SonicWall进一步声称,以这种方式分发的许多恶意软件变体都是全新的。其对威胁态势的分析显示,对全新恶意软件变种的检测同比增长了74%。报告称,去年共发现了268,362种前所未有的恶意软件。
物联网受到攻击
由于员工将工作设备带回家,网络犯罪分子也加大了对物联网设备的抵制力度。SonicWall声称针对物联网设备的攻击记录增加了66%,使全年的总数达到5690万。
随着比特币和帮派达到历史新高,“加密劫持”(一种“劫持”设备并使用它来挖掘加密货币的过程)也重新受到关注。
勒索软件目前似乎也势不可挡,在全球范围内增长了62%。Ryuk是勒索软件世界中一个相对鲜为人知的名字,在今年年初迅速流行起来,成为大多数犯罪分子的首选勒索软件变种。SonicWall声称,今天,全球已记录了超过1.09亿的案件。
报告进一步声称,在所有使用勒索软件攻击的公司和行业的各种网络犯罪分子的目标中,零售业表现最差,并补充说医疗保健和政府部门是今年的第二和第三大目标。
SonicWall总裁兼首席执行官比尔·康纳(Bill Conner)说:“ 2020年为网络犯罪分子提供了完美的风暴,也是网络军备竞赛的关键转折点。”
“这种流行病-加上远程工作,紧张的政治环境,创纪录的加密货币价格,以及威胁参与者利用云存储和工具进行武器攻击-将网络攻击的有效性和数量推向了新高。最新的威胁情报可以让人们了解网络犯罪分子如何改变和完善他们的策略,描绘他们在未来不确定的未来中正在做的事情。”