0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Windows成恶意软件主要攻击对象

OSC开源社区 来源:OSC开源社区 2023-01-04 11:23 次阅读

AV-TEST 是一个独立的测试机构,他们会根据各种标准对操作系统的防病毒和安全软件进行评估和评级,并将测试结果免费提供给用户,帮助用户选择最适合自己的产品。近日,AV-TEST 联合旗下的威胁情报平台 AV-ATLAS 发布了一份报告,让用户可以了解到 2022 年恶意软件和互联网安全的整体状况。

96ac5044-8b94-11ed-bfe3-dac502259ad0.png

首先根据他们发布的推文,我们可以了解到这几大操作系统目前的恶意软件数量:

2022 年新的恶意软件:我们总共捕获了 69504686 个 Windows 的新样本,12445 个 macOS 的新样本,1917133 个 Linux 的新样本和 1073866 个 Android 的新样本。我们的恶意软件数据库今年总共增加了 98084563 个样本。

根据 AV-TEST 提供的数据显示,在 2022,他们在 Windows 平台上发现了近 7000 万个新的恶意软件样本;macOS 上只有大约 1.2 万个恶意软件,相比之下 macOS 上的恶意软件数量只有 Windows 的零头,两个平台的恶意软件数量竟然有 5600 多倍的差距;Linux 上的恶意软件则是接近 200 万个,在三大桌面系统中排名第二,虽然高于 Mac,但与 Windows 相比的仍然有 36 倍的差距。 而在移动端,由于 AV-TEST 仅提供了 Android 平台的数据,所以无法与 iOS 进行横向比较。

9766462a-8b94-11ed-bfe3-dac502259ad0.jpg

977d2d5e-8b94-11ed-bfe3-dac502259ad0.png

如果我们单独查看每个操作系统的恶意软件在过去一年的增长情况的话,你就会发现虽然 Windows 的恶意软件总数很高,但该平台的恶意软件数量自 9 月以来,增长率一直在稳步下降(上图 1)。 虽然 2022 年 Windows 新发现的恶意软件绝对数量不低,但考虑到 Windows 本来就容易被针对,以及放到 Windows 历年的所有恶意软件数量中去看,2022 年总体增长还是比较稳定的。Windows 恶意软件的主要类型是可执行文件,占所有恶意软件的 90% 以上(上图 2)。

97aef280-8b94-11ed-bfe3-dac502259ad0.jpg

在表现最好的 macOS 平台上,虽然总的恶意软件数量相对较低,但增长率在 2 月和 12 月出现了大幅上升。不过 macOS 有一个十分不同的地方,那就是 macOS 的 PUA(Potentially unwanted application,潜在有害应用)的占比特别高(上图中的蓝色部分),而 Windows 和 Linux 中蓝色部分的比例在整体的占比几乎可以忽略不计。

97cf6434-8b94-11ed-bfe3-dac502259ad0.jpg

Linux 的恶意软件数量虽然排名第二,但自 6 月以来,其增长率一直保持在很低的一个水平。 此次报告的完整数据可以查看 AV-ATLAS官方网站:https://portal.av-atlas.org/malware/statistics

审核编辑 :李倩

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • WINDOWS
    +关注

    关注

    3

    文章

    3475

    浏览量

    87493
  • 软件
    +关注

    关注

    68

    文章

    4444

    浏览量

    86234
  • 互联网安全
    +关注

    关注

    0

    文章

    12

    浏览量

    8724

原文标题:超过macOS 5000多倍!Windows成恶意软件主要攻击对象

文章出处:【微信号:OSC开源社区,微信公众号:OSC开源社区】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    微软Windows快捷助手被黑客滥用,远程管理软件或成攻击突破口

    该安全公司指出,此次攻击可能出自勒索软件黑客组织Black Basta之手。自四月中旬以来,他们通过网络钓鱼手段诱使受害者开启快速助手并输入安全验证码,因为此功能集成于Windows系统内,故能轻易取得受害者信任。
    的头像 发表于 05-16 16:27 178次阅读

    JFrog安全研究表明:Docker Hub遭受协同攻击,植入数百万恶意存储库

    安全研究团队的工作包括通过持续监控开源软件注册表,主动识别和解决潜在的恶意软件与漏洞威胁。 通过持续扫描所有主要公共存储库,JFrog在
    的头像 发表于 05-14 16:13 491次阅读
    JFrog安全研究表明:Docker Hub遭受协同<b class='flag-5'>攻击</b>,植入数百万<b class='flag-5'>恶意</b>存储库

    微软提醒:Windows 10将于2025年10月14日停止支持

    微软曾于 2020 年 1 月 14 日宣布,对 Windows 的支持将结束。由于缺乏安全更新、软件更新以及技术支持,用户的电脑可能面临更大的病毒和恶意软件威胁。因此,微软强烈推荐使
    的头像 发表于 04-12 14:40 427次阅读

    趋势科技报告揭示黑客利用Windows Defender SmartScreen漏洞进行恶意软件分发

    这起事故被编号为CVE-2024-21412,出现在Windows Defender SmartScreen之中的一项漏洞,攻击者透过生成特定文件,轻易绕开微软系统的严密安全审查。
    的头像 发表于 03-14 09:48 195次阅读

    随机通信下多智能体系统的干扰攻击影响研究

    网络控制系统可能会受到不同类型的网络攻击威胁[10-12],主要包括拒绝服务(denial of service, DoS)攻击[7]、欺骗攻击[8]、干扰
    发表于 03-01 11:00 237次阅读
    随机通信下多智能体系统的干扰<b class='flag-5'>攻击</b>影响研究

    Guardio Labs揭秘SubdoMailing网络攻击活动:每日发送数百万封恶意邮件

    Nati Tal与Oleg Zaytsev两位学者分析发现,攻击者正是借助他们所劫持得到的这些域名来广泛发送含有恶意链接的电子邮件,以此进行非法广告收益。该恶意链接的下拉菜单设计了按钮,用户随手一点便会不知不觉地完成一连串的重定
    的头像 发表于 02-28 14:47 314次阅读

    隐蔽性极强的新版Atomic Stealer恶意软件威力惊人

    新Atomic Stealer其主要功能是用Python脚本和Apple Script实现对使用者敏感文件的收集,该特征类似被报道过的RustDoor恶意软件。两种Apple Script均注重获取机密文件。
    的头像 发表于 02-28 11:03 412次阅读

    BlackBerry《季度全球威胁情报报告》显示新型恶意软件攻击活动激增 70%

    :BB)于今日发布了其最新的《季度全球威胁情报报告》,展示了 BlackBerry 人工智能赋能的网络安全解决方案遇到的新型恶意软件激增了 70%。每分钟的网络攻击达 26 次,这表明威胁行为者的工具和
    的头像 发表于 11-29 07:19 368次阅读

    预防跨站脚本攻击(XSS)的方法

    跨站脚本攻击(XSS),是最普遍的Web应用安全漏洞。这类漏洞能够使得攻击者嵌入恶意脚本代码到正常用户会访问到的页面中,当正常用户访问该页面时,则可导致嵌入的恶意脚本代码的执行,从而达
    的头像 发表于 09-30 10:05 966次阅读

    Chae$4:针对金融和物流客户的新Chaes恶意软件变体

    恶意软件的新的高级变体的攻击。据观察,从2023年4月到6月,威胁的复杂程度在多次迭代中增加。由于Morphisec的尖端AMTD(自动移动目标防御)技术,这些攻
    的头像 发表于 09-09 08:04 845次阅读
    Chae$4:针对金融和物流客户的新Chaes<b class='flag-5'>恶意</b><b class='flag-5'>软件</b>变体

    赛门铁克恶意软件分析服务

    电子发烧友网站提供《赛门铁克恶意软件分析服务.pdf》资料免费下载
    发表于 09-08 09:39 0次下载
    赛门铁克<b class='flag-5'>恶意</b><b class='flag-5'>软件</b>分析服务

    M2351常见的故障注入攻击方式及原理

    确实是一个简单、有效又低成本的攻击, 只是要能够完整的取得有用的成果,攻击仍然必须能够精确的定位安全设定、密钥加载、加密运算的关键时序,这对并不熟悉微控制器内部运行的程序的恶意攻击已属
    发表于 08-25 08:23

    Morello原型架构概述1.0版

    不受恶意软件攻击的系统几乎是不可能的。 媒体经常报道针对主要企业的网络犯罪攻击。 这些攻击代价高
    发表于 08-17 07:39

    新型Windows恶意软件盗取用户大量数据

    报告指出,Meduza Stealer 的管理员一直在使用 “复杂的营销策略” 在推广该恶意软件。他们使用了一些业界最知名的防病毒软件对 Meduza 窃取文件进行静态和动态扫描。随后分享检测结果的屏幕截图称,这种强大的
    的头像 发表于 07-13 10:32 588次阅读
    新型<b class='flag-5'>Windows</b><b class='flag-5'>恶意</b><b class='flag-5'>软件</b>盗取用户大量数据

    Kiuwan:如何防止反向Shell攻击

    员工收到一封电子邮件,其中包含附件或链接。然后他们单击附件或链接并立即将一些恶意软件下载到他们的计算机上。这就是攻击者获得反向 shell 连接的方式。然后攻击者可以在机器上执行命令并
    的头像 发表于 07-09 10:57 678次阅读