【报告分享】卡巴斯基年度报告系列(二)-2018年垃圾邮件与垂纶攻击

宣布时间 2019-04-26

一、年度数字



? 垃圾邮件占整体邮件流量的52.48%,比2017年镌汰4.15个百分点。
? 2018年最大的垃圾邮件泉源国是中国(11.69%)。
? 74.15%的垃圾邮件小于2KB
? 垃圾邮件中最常见的误差使用是Win32.CVE-2017-11882。
? 反垂纶系总共被触发482,465,211次。

? 18.32%的用户遭到垂纶攻击。



二、垃圾邮件与全球事务



2.1 GDPR


仅在2018年的头几个月,我们就检测到大宗与欧盟通用数据�;す嬖颍℅DPR)有关的垃圾邮件,主要是B2B垃圾邮件 – 约请用户加入诠释GDPR前因后果及对营业影响的付费钻研会、网络钻研会等。


在此时代,相关话题的正当邮件也在增添。在新规则的要求下,企业通知用户它们将向GDPR新政策举行过渡,并要求获得存储和处置惩罚其小我私家数据的允许。犯法分子使用这一时机,发送大宗要求更新账户信息的GDPR相关垂纶邮件,以窃取主要是金融机构/IT服务的用户的相关数据。
 
尊龙凯时 - 人生就是搏!

GDPR相关主题的垂纶邮件


2.2 2018年FIFA天下杯


FIFA天下杯是2018年的媒体头条之一,攻击者也没有错过这一主题,他们接纳了多种典范的社交工程攻击手段,包括建设虚伪的FIFA合作商网站、实验针对性攻击以及建设虚伪的fifa.com登录页面等。


尊龙凯时 - 人生就是搏!


天下杯门票及旅行赠品的垂纶邮件样本


2.3 新iPhone的宣布


凭证老例,苹果新品的宣布总会引起垃圾邮件的激增,可以想象的到,照旧来自中国的配件和装饰品公司,虽然这些新建设的在线市肆在你付款时很友好,但发货时就纷歧样了。


这次宣布会“恰逢”使用苹果品牌分发恶意软件的垂纶攻击的增添:


尊龙凯时 - 人生就是搏!


2.4 恶意软件与企业


2018年,垃圾邮件中的恶意邮件数目比2017年镌汰了1.2倍;在卡巴斯基客户中,邮件反病毒系统被触发了120,310,656次。


尊龙凯时 - 人生就是搏!


2018年卡巴斯基邮件反病毒系统的触发次数


2018年继续见证了垃圾邮件注重细节的趋势。为了模拟商业邮件,犯法分子在细节上注重使用公司的真实信息,例如logo和署名。为了绕过清静步伐(以及诱骗用户),犯法分子使用了种种非典范的垃圾邮件附件名堂,包括ISO、IQY、PIF和PUB附件。


信贷机构仍然是最受欢迎的目的之一,这一趋势很可能在2019年继续。我们预计针对企业的整体攻击数目还会上升。


尊龙凯时 - 人生就是搏!

 

2.5新的分发渠道


我们曾提到过垂纶攻击及其它诓骗性攻击的内容早已不限于通过邮件分发。犯法分子不但在测试新的交付手段,还在使用受害者自身来撒播恶意内容。2018年最大的一些攻击就使用了谈天应用和社交网络。


垂纶邮件的“自我撒播”类似于良久以前的连锁信,即使用现实不保存的赠品或酬金诱使用户在社交媒体上宣布或向朋侪转发该信息。2018年头,犯法分子就曾使用过免费的机票作为诱饵,随后又伪装成零售商、餐馆、市肆和咖啡店分发赠品。WhatsApp成为分发此类信息的最佳渠道。


2.6加密钱币与垃圾邮件


2018年,犯法分子对加密钱币的兴趣非但没有削弱,反而有所上升。其中一些垃圾邮件是诓骗性的,犯法分子试图诱使目的向其加密钱币钱包举行转账。


其中一种最为盛行的诓骗手段是“sextortion”(性诓骗)。在这种圈套中,犯法分子声称拥有受害者的私密信息,要想不被泄露,就必需要向指定的加密钱币地址汇款。通常情形下,犯法分子会使用受害者的真实身份信息举行吓唬,例如姓名、密码、电话号码等,使得这种圈套格外可信。这些身份信息来自于越来越多的数据泄露事务,由于数据真实可信,受害者往往陷入恐慌之中,不得不知足犯法分子的要求。2018年,这种圈套勒索的赎金从几百到数千美元不等。


最初,这种邮件主要针对英语受众,但在第三季度末,我们视察到针对其它语言的攻击浪潮,包括德语、意大利语、阿拉伯语、日语、法语和希腊语等。


尊龙凯时 - 人生就是搏!

 

犯法分子也没有遗忘其它诈骗手段。在2018年,我们视察到伪装成大型慈善机构的诓骗邮件,这些邮件要求购置一些数据来为儿童捐钱。所有这些诓骗方法都有一个配合点:付款必需通过加密钱币。应该注重的是,与sextortion相比,这些诈骗信息要少许多。


尊龙凯时 - 人生就是搏!

 

2019年,犯法分子将会继续使用加密钱币举行诓骗。我们以为针对加密钱币及相关小我私家账户的诓骗邮件会继续增添。



三、垂纶攻击



3.1 加密钱币


加密钱币仍是最常见的垂纶主题之一。在2018年,我们的反垂纶系总共阻止了410,786个将用户重定向到垂纶站点的攻击实验,这些垂纶站点包括虚伪的加密钱币钱包、生意以是及加密钱币平台等。犯法分子起劲使用虚伪的登录页面来骗取用户的凭证。


尊龙凯时 - 人生就是搏!


2018年的另一个热门话题是虚伪ICO(代币首次刊行)。犯法分子通过邮件和社交媒体帖子来约请受害者加入虚伪ICO投资。其中一个案例很值得注重:代币buzcoin是以俄罗斯歌手Olga Buzova命名的加密钱币,犯法分子想法取得了该项目的邮件列表,并在官方ICO的前一天向这些订阅者发送了虚伪的ICO约请,这样,在真正的ICO最先之前,犯法分子已经骗走了约莫1.5万美元。


但在2018年头,Telegram首创人Pavel Durov提倡的区块链项目TON成为犯法分子最喜欢的目的。在2017年底,关于Telegram ICO的蜚语甚嚣尘上。只管Pavel自己在社交媒体上忠言了各人,但仍有大宗的人坠入圈套,造成款子损失。


尊龙凯时 - 人生就是搏!


3.2 彩票与有奖视察


另一种垂纶圈套是中奖彩票及有奖视察。在2018年,我们的清静产品共阻止了3,200,180个将用户重定向至此类诓骗网站的攻击实验。


为了加入抽奖,受害者必需要先做出孝顺:支付越多,收获越大(若是有收获的话)。有奖视察的模式也差未几,你需要先交一笔钱作为“手续费”,然后就会拿到奖励,至少它们允许云云。


尊龙凯时 - 人生就是搏!

 

3.3 大学


犯法分子不但追求款子,还渴求知识:在2018年,我们共检测到针对16个国家的131所大学的垂纶攻击。其中一半多(83所)的大学位于美国,其次是英国(21所)、澳大利亚(7所)和加拿大(7所)。一个著名的事务是从英国的几所大学中窃取了数百万份文件(包括核能研究有关的)。


尊龙凯时 - 人生就是搏!

 

3.4 税务


在2018年第一季度(在许多国家也是财年的最后一个季度),我们视察到大宗伪装成HMRC (英国)、IRS(美国)和其它国家税务署的垂纶网站。犯法分子试图窃取用户的小我私家数据、清静问题的谜底以及银行账户信息等数据,其中一些网站还用于分发恶意软件。


尊龙凯时 - 人生就是搏!

 

冒充税务网站


3.5 HTTPS


和我们一年前的报告一样,使用SSL证书的垂纶网站的数目一直增添。在某种水平上,这与HTTPS的普遍接纳有关,人们越发信任拥有证书(以及绿色小挂锁)的网站。但关于有能力的犯法分子而言,获得证书并不难题。Chrome在2018年9月的版本中对这一问题接纳了一定的步伐,该浏览器现在不再在地址栏显眼的位置显示绿色小锁和“清静”标记了,而是对未使用HTTPS的网站显示“不清静”的标记。


3.6 销售旺季


每年的11月份都是销售旺季的最先,首先是天下购物日,然后是玄色星期五。犯法分子对此早有准备,并在销售季最先的良久之前就大规模攻击。凭证我们的统计,使用营销主题将用户重定向至诓骗网站的攻击数目在10月尾就最先上升。


尊龙凯时 - 人生就是搏!


犯法分子使用常见的手段来窃取受害者的小我私家信息和款子,包括建一个虚伪购物网站,上面的商品都打折销售。


尊龙凯时 - 人生就是搏!



四、统计数字 - 垃圾邮件



4.1 垃圾邮件的流量占比


2018年的电子邮件流量中垃圾邮件占比为52.48%,下降了4.15个百分点。


尊龙凯时 - 人生就是搏!


2018年全球电子邮件流量中垃圾邮件的比例


份额最低的月份为2018年4月(47.70%),最高的月份为12月(57.26%)。


4.2 垃圾邮件泉源国家的漫衍


2018年的垃圾邮件泉源国家排名中,中国(11.69%)战胜了美国(9.04%)成为领跑国家,后者降至第二。德国(7.17%)从第六爬升至第三。


去年排名第三的越南下降至第四名(6.09%),随后是巴西(4.87%)、印度(4.77%)和俄罗斯(4.29%)。


法国(3.34%)仍然排在第八名,但伊朗和意大利脱离了榜单,被西班牙(2.20%,从第16名攀升至第九名)和英国(2.18%,增添了0.59个百分点)所取代。


尊龙凯时 - 人生就是搏!


2018年垃圾邮件泉源国家的漫衍


4.3垃圾邮件巨细


2018年,超小型垃圾邮件(小于2KB)迅猛增添。只管季度性的下降,但年度数据达74.15%,比上一报告期增添了30.75个百分点。2-5KB的垃圾邮件同样有所增添(增添了5.56个百分点,达10.64%)。


尊龙凯时 - 人生就是搏!

 

2018年垃圾邮件巨细的漫衍


较大一些的垃圾邮件与2017年相比份额显著下降。5-10KB的垃圾邮件份额下降了1.77个百分点,至7.37%;10-20KB的垃圾邮件下降了12.6个百分点,至3.66%。20-50KB的垃圾邮件份额下降最大,下降了18.41个百分点,至2.82%。


4.4 恶意附件


4.4.1 恶意软件家族


尊龙凯时 - 人生就是搏!

 

2018年恶意软件家族Top10


2018年垃圾邮件中撒播最普遍的恶意工具是Exploit.Win32.CVE-2017-11882,它使用了Microsoft Office中的恣意代码执行误差。


第二名是Backdoor.Win32.Androm,其功效依据C&C指定下载的附加�?槎�,常被用来下载其它恶意软件。

Trojan-PSW.Win32.Fareit家族从第五升至第三,其主要使命是窃取数据,包括Cookie、FTP密码、邮箱密码等,并发送至犯法分子的服务器。该家族的部分成员也可以下载和运行其它恶意软件。


Worm.Win32.WBVB家族坚持在第四,其可执行文件是用Visual Basic 6(包括P代码和本机代码模式)编写的。


第五名是Backdoor.Java.Qrat家族 – 这是一个Java编写的跨平台多功效后门,并在暗网上作为恶意软件即服务(MaaS)举行出售。它通常通过邮件中的JAR包附件撒播。


第六名是Trojan-Downloader.MSOffice.SLoad,这是一个包括恶意剧本的DOC/DOCX文档,常被用于下载和运行勒索软件。


特工软件Trojan-Spy.Win32.Noon排名第七。


Trojan.PDF.Badur下降一名,排名第八,这是一个包括恶意网站链接的PDF文档。


Trojan.BAT.Obfus家族获得第九名,这是经由混淆的BAT剧本,用于修改系统清静设置及运行恶意软件。

与2017年一样,第十名仍是downloader家族Trojan.Win32.VBKrypt。


4.5 垃圾邮件目的国家/地区的漫衍


和往年一样,2018年的第一名是德国,其份额占所有攻击的11.51%。第二名是俄罗斯(7.21%),第三名是英国(5.76%)。


尊龙凯时 - 人生就是搏!

 

2018年垃圾邮件目的国家/地区的漫衍


跟在后面的三兄弟是意大利(5.23%)、巴西(5.10%)和越南(5.09%)。只比越南少了1.35个百分点,阿联酋(3.74%)排在第七。第八至第十划分是印度(3.15%)、西班牙(2.51%)和中国台湾(2.44%)。



五、统计数字 - 垂纶攻击



2018年,卡巴斯基的反垂纶系总共被触发了482,465,211次,比2017年多了236,233,566次。18.32%的卡巴斯基用户遭到攻击。


5.1 目的企业


对目的企业的剖析是基于卡巴斯基反垂纶系统的启发式组件触发效果举行的。凭证卡巴斯基的垂纶网址数据库,该组件可在用户会见邮件或网页中的垂纶链接时触发。


5.1.1 目的企业的行业漫衍


2018年,遭到垂纶攻击的企业中全球互联网门户网站的份额最大。与2017年相比,其份额下跌了11.23个百分点,至24.72%。排在第二的是银行业(21.70%),下降了5.3个百分点。支付系统(14.02%)排名第三。


尊龙凯时 - 人生就是搏!


2018年垂纶攻击目的企业的行业漫衍


5.1.2 目的企业Top3


以下排名凭证垂纶者最常使用的公司名称统计得出(基于启发式组件的触发效果)。与2017年相比,前三名中的企业工具没有转变,但排名重排了,微软排在第一位。


Microsoft

6.86%

Facebook

6.37%

PayPal

3.23%


5.2 地理漫衍


5.2.1 受攻击的用户比例


受攻击的用户比例最高的国家是巴西(28.28%)。

 

尊龙凯时 - 人生就是搏!


2018年遭受垂纶攻击的用户比例漫衍


5.2.2国家排名Top10


国家

%

巴西

28.28

葡萄牙

22.63

澳大利亚

20.72

阿尔及利亚

20.46

留尼汪

20.39

危地马拉

20.34

智利

20.09

西班牙

20.05

委内瑞拉

19.89

俄罗斯

19.76


受攻击用户比例最高的国家Top10


只管下跌了0.74个百分点,巴西(28.28%)仍排名榜首。同时葡萄牙(22.63%)升至第二(+5.87 p.p.),取代了澳大利亚(20.72%, –1.79 p.p.)。



六、结论



2018年犯法分子仍在起劲关注全球的主要事务,并使用它们告竣自己的目的。与加密钱币有关的垂纶攻击稳步增添,并在2019年预计将泛起新的圈套。只管整个加密钱币市场处在一个难题时期(价值下跌),犯法分子仍会从中榨干最后一滴价值。


这一年也批注犯法分子会继续使用一些年度事务 – 新手机的宣布、销售季、纳税退税等。


在恶意内容的分发方法上,一个趋势是转向新的分发渠道。2018年犯法分子使用一些新的手段(包括实时新闻应用和社交网络),一波又一波地分发恶意内容。别的,正如针对大学的攻击所示,犯法分子不但追求新的分发渠道,还追寻新的目的。

原文链接:https://securelist.com/spam-and-phishing-in-2018/89701/