2022年勒索软件流行态势报告-360数字安全_73页_4mb
报告摘要
2022年勒索软件攻击趋势分析报告(摘要)
360政企安全高级威胁研究分析中心结合全年监测数据及国内外权威信息,总结2022年勒索软件发展态势。全年总计处理近4700例勒索攻击求助,核心家族包括Phobos、Magniber、TellYouThePass,三者合计占比超37%。攻击量在10-11月略有下降,其他月份相对平稳。
加密技术趋同化,主流勒索软件均采用多级加密(对称+非对称)及分片加密技术,初始密钥多采用内置非对称加密公钥,整体技术成熟导致破解难度提升。传播方式以远程桌面弱口令攻击为主(占比持续高位),但网页挂马与漏洞攻击利用率显著提高。攻击者更倾向通过供应链攻击和僵尸网络进行传播,如"匿影"僵尸网络曾多次传播勒索软件。
双重/多重勒索成为趋势,LockBit、BlackCat(ALPHV)、BlackBasta等家族主导。攻击重点转向加工制造、服务、金融与贸易行业,美国受影响最严重。国内教育、软件互联网、制造业成为高危领域,可能与疫情推动的网课需求及系统更新滞后相关。广东、山东、浙江三省攻击量最高,NAS等特种设备受攻击频率上涨。
攻击者偏好使用Tutanota、ProtonMail等匿名邮箱服务,91%的联系邮箱为匿名类型。支付赎金普遍采用比特币,部分家族要求非加密货币。大规模攻击集中于8月,如TellYouThePass家族通过Web漏洞攻击OA系统,导致大量设备被加密。云服务面临多重勒索风险,Web漏洞攻击(如Log4j2、CVE-2022-26134等)成为关键威胁。
防御形势出现新变化:企业需强化弱口令防护、漏洞修复、网络隔离等措施,同时关注供应链安全。360反勒索服务全年服务用户超1.1万次,解密文件量达1593万次,挽回损失约3162万元。技术破解方面,360解密大师新增8个家族支持,但部分新型勒索软件(如TellYouThePass)因混合加密技术导致破解难度增加。
关键趋势包括:
- 攻击规模扩大:Web漏洞攻击、僵尸网络传播、批量攻击频率上升,单次攻击影响范围从几十台设备扩展至数万设备
- 攻击意图多元化:除数据加密外,出现针对性破坏(如Wiper勒索)、声誉威胁等新型攻击模式
- 云安全挑战加剧:云架构被攻击后可能波及多个依赖方,需加强云系统防护
- 攻击技术专业化:加密算法标准化、传播手段多样化(包括DNS隧道、零日漏洞利用)
- 政府安全介入:美国召开国际反勒索会议,加强全球合作;国内强化加密货币监管,切断资金链
建议:企业应建立多层次防护体系,包括弱口令管控、漏洞修复、网络隔离、数据备份及应急响应机制;个人需警惕钓鱼邮件与破解软件,及时更新系统;拒绝支付赎金,优先通过备份恢复。技术防护方面,需加强Web服务安全、数据库防护及横向渗透防御能力。
附录补充:QNAP设备多次遭勒索攻击(含DeadBolt、eCh0raix、Checkmate),本土Coffee家族通过钓鱼邮件传播。LockBit30利用DDoS作为新型勒索手段,SafeSound被成功破解,TellYouThePass通过多漏洞实施大规模攻击。360反勒索技术覆盖Web漏洞、弱口令防护、数据库安全等多个维度,形成系统性防御方案。
试读结束,高清完整版pdf/doc/ppt,请点下载