2023-07-04-360-2022年勒索软件流行态势报告_73页_4mb
报告摘要
2022年勒索软件流行态势报告总结
简要背景
该报告以360政企安全高级威胁研究分析中心2022年监测数据为基础,结合国内外权威资料和新闻报道,对全年勒索软件攻击形势进行分析,重点关注国内发展动态及国际事件。
主要内容
1 勒索软件概况
2022年勒索软件攻击量相对平稳,全年处理4700余例申请,其中4300例确认遭受攻击。主要流行家族有Phobos、Magniber、TellYouThePass三大家族,占比约37.3%。加密手段普遍采用混合加密(对称+非对称算法),主要使用RSA-1024、AES256等算法。
入侵方式以远程桌面、网页挂马、漏洞利用为主。三种方式合计占比超70%。勒索赎金金额从数百美元到数千万美元不等,平均约7220美元。10月份反馈量显著减少,主要因缺乏重要更新和新型软件。
2 多重勒索趋势
2022年多重勒索成为主流趋势,LockBit、BlackCat等家族尤为突出。BlackCat国内排名第二。此类攻击主要瞄准制造业、服务业、金融与贸易等行业,美国受影响最严重,占比下降但总量仍高。
3 地域与行业分析
广东、山东、浙江受灾最严重,教育、软件与互联网、制造业受害最严重。勒索软件加密文件集中在办公文档、数据库和照片视频。疫情下网课需求增加可能加剧教育行业受攻击规模。
4 攻击方式与防护
攻击手段主要为弱口令攻击(占比最高)、漏洞利用、网页挂马、钓鱼邮件、僵尸网络等。91.25%的联系邮箱为匿名邮箱,难以溯源。主要受害者设备为Windows10、Windows7等老系统,NAS设备也逐渐成为目标。
5 发展新趋势
多重勒索在国内迅速蔓延,攻击意图更加多元化,包括经济勒索和破坏性攻击(如乌克兰的“擦除器”攻击)。Cloud-based攻击显著增加,云服务面临更大风险。
6 安全建议(重点)
- 企业用户:及时隔离网络、修改弱口令、加强内部账户管理、定期备份数据、更新系统补丁。
- 个人用户:安装主动防御安全软件、避免使用破解工具、设置强密码、定期备份重要文件。
- 不建议支付赎金,除必要时支付可协商降低金额。
关键发现
勒索软件攻击持续增长,损失金额高昂,多重勒索和云服务攻击成新趋势。弱口令和漏洞利用仍是主要攻击渠道。各国监管加密货币力度加强,切断非法资金链条。
通过强密码策略、系统更新、数据备份和安全意识培训,可有效降低受害风险。勒索软件防护技术不断演进,但仍需持续关注新型攻击特征。
试读结束,高清完整版pdf/doc/ppt,请点下载