X

微软报告:亚太区国家最多 本地用户遭“路过式下载”攻击次数增

“路过式下载”指的是用户浏览一个网页时,在不知情的情况下把恶意软件下载到电脑上。不法之徒可通过恶意软件寻找网页浏览器、应用和操作系统的漏洞,并盗用密码或财务资料等。

微软最新网络安全报告显示,新加坡网络用户去年因不知情下载恶意软件的事件,是在亚太区次数最多的国家。

微软(Microsoft)昨天发布了《2019年终端安全威胁报告》,公布针对中国、印度、新加坡和澳大利亚等15个亚太市场进行的网安调查结果。

“路过式下载”(drive-by download)指的是用户浏览一个网页时,在不知情的情况下把恶意软件下载到电脑上。不法之徒可通过恶意软件寻找网页浏览器、应用和操作系统的漏洞,并盗用密码或财务资料等。

报告显示,亚太区去年整体出现的“路过式下载”事件减少27%,即每1000个网页中所发现的平均“路过式下载”攻击达0.08个。

不过,新加坡去年出现的“路过式下载”攻击事件却达0.31个,是亚太区中数量最多的国家,比前年的0.13个增加138.5%。我国也比全球和区域去年的平均攻击量高出3.9倍。

微软新加坡首席技术官许振强说:“路过式下载可用来盗取宝贵的财务资料和知识产权,因此区域商业枢纽如新加坡和香港等可遭受较多这类网袭。不过,出现这类攻击的概率高不一定意味着很多系统被入侵,因为用户的网络卫生和正版软件可防止系统受损。”

虽然这类网络攻击较难探测,但用户可采取一些防范措施,其中最有效的是确保设备定期更新至最新的安全系统,并确保安装防毒软件。

另一方面,新加坡在防止其他网络威胁的表现取得进步。

我国出现的恶意软件(malware)和勒索软件(ransomware)攻击事件分别达1.42%和0.01%,比前年减少49%和67%,在亚太国家中排名第四低。

本地去年发生的加密货币挖矿(cryptocurrency mining)也比前年下降八成,仅占0.01%。

微软亚洲数字犯罪部门助理法律总顾问施瑞德(Mary Jo Schrade)也指出,本区域有更多人因冠病疫情而居家办公和数码化,网络罪犯有了更多入侵的机会,全国每个国家至今都曾出现至少一个冠病相关的网络袭击,她因此呼吁个人与企业都提高警惕,在网安方面做好防备。