RISINg瑞星2024年中国网络安全报告北京瑞星网安技术股份有限公司
3ISING瑞星北京瑞星网安技术股份有限公司免责声明本报告由北京瑞星网安技术股份有限公司发布。报告基于瑞星"星核"平势展开统计、研究和分析。部分企业网络安全事件信息援引自互联网媒体报道:本报告旨在为媒体、公众以及相关政府和行业机构提供中国互联网网络安全状况的介绍与研究资料,供各相关单位酌情参考使用。若本报告阐述的状况、数据与其他机构的研究结果存在差异,使用方应自行甄别,瑞星公司不承相与此相关的任何法律责任。瑞星RIsinG瑞星RISING
3ISING瑞星北京瑞星网安技术股份有限公司目录一、恶意软件与恶意网址…..2(一)恶意软件.............2(二)恶意网址....7二、移动安全.....P(一)2024年手机病毒概…)2024年1至12月手机病三)2024年手机漏洞、企业安全..(一)2024年重大企业网络安全事件..e(二)2024年漏洞分析S(三)2024年全球APT攻击事件解读。四、勒索软件....(一)Lockbit...1(二)RansomHub....1(二)BlackCat......15(四)Dark Angels.......48(五)Akira...(六)Interlock........(七)TargetCompany..五、人工智能安全.(一)逼真的网络钓鱼邮件(二)低成本的攻击武(三)隐私收集和数据纂改.55(四)AI模型本身的安全性问题…..(五)虚假的多媒体内容传播…...(六)伦理道德风险...99(七)过渡依赖风险...S(八)认知风险....61六、加密货币安全....网络)恶意软件与勘软爱)交易平合安全G(四)假留平台号虚假投授…管含(五)(六)去中心化金融(DeFi)中的安全问题….(七)隐私安全..S(八)法律合规问题.....65七、2025年网络安全趋势预测…(一)APT组织仍将保持较高的话跃度…58(二)攻击者会更加积极地使用新漏洞甚至是0day漏洞发动攻击....68(三)AI技术推动攻击手段与防御技术的不断演化…..68
3ISING瑞星北京瑞星网安技术股份有限公司(四)利用盗版软件传播病毒的事件将会继续增多…(五)“银狐”木马仍将保持活跃….69专题:银狐木马服务端探索及近期在野样本分析....机.......................二、服务端.三证期在野车分析....四、总结...........97附:2024年国内重大网络安全政策法规…....98瑞星BISInG瑞星3Ising瑞星3IsIng
3IING瑞星北京瑞星网安技术股份有限公司报告摘要2024年瑞星“星核”平台共截获病毒样本总量6,848万个,病毒感染次数8.474万次,病毒总体数量比2023年同期下降了19.02%。广东省病毒感染人次为742.27万次,仿列全国第一,其次为江苏省和北京市,分别为696.89万次及687.82万次。2024年瑞星"星核"平台共截获勒索软件样本42.43万个,比2023年下降了35.31%,感染次数为15.83万次:勒素软件感染人次按地域分析,四川省排名第一,为1.77万次。挖矿病毒样本总体数量为403.92万个,比2023年增长了28.13%,感染次数为16.97万次;挖矿病毒感染人次按地域分析,北京市以2.59万次位列第一2024年瑞星"星核"平台在全球范围内共截获恶意网址(URL》总量1.52亿个,比2023年下降香港,总量为85.1万个,其次为河南省和江苏省,分别为73.9万个和52.8万个。2024年瑞星"星核”平台共截获手机病毒样本81.47万个,比2023年下降了18.88%,病毒类型以信息窃取、远程控制、恶意扣费、资费消耗等类型为主,其中信息窃取类病毒占比37.02%行居第一。2024年重大企业安全事件(20起),其中包括:Change Healthcare遭受勒索软件攻击:联合国开发计划署遭网络攻击,人力资源和采购数据泄露;"银狐”木马专盯财会人员新技术很难防:AMD曝出“超级权限漏洞",数亿设备面临威胁:“123456”登顶弱密码榜首等。2024年全球APT政击事件解读(7个):威胁组织APT37:威胁组织Patchwork:威胁组织UAC-0050甚至一些勒索组织会使用三重勒索,除了加密数据和窃取数据,还会发动DDOS攻击,给政府或企业受害者带来了更大的压力。瑞星根据勒索组织的破坏性、威胁性,以及企业的损失程度。评选出2024年七大勒素软件,并详细介绍这些勒素软件的技术手段,攻击手法及相关勒素事件。人工智能安全:随着人工智能(A》技术的发展逐步走向成熟,深度学习、大语言模型(LMN>)多模本模型等技术不断取得讲步,人工智能应用实现了质的飞跃。然而,人工智能技术在发展过程中,一方面带...