2023年11月勒索软件流行态势分析-16页_1mb
报告摘要
勒索软件流行态势分析(2023年11月)
主要情况
- 360反勒索服务累计接收到数万感染求助,企业数据泄露风险上升,勒索金额最高接近1亿美元。
- 新型勒索软件快速蔓延,本月新增活跃家族有MEOWLEAKS(多重勒索)和Lambda(传统加密勒索)。Lambda首月即在国内企业活跃,索要$2250-8750比特币,仅接受比特币交易。
关键数字
- 受害者设备按病毒家族统计:Phobos(20%)、TellYouThePass(18%)、TargetCompany/Mallox(12%)。
- 服务器系统感染占比首次超过桌面系统,主要因TellYouThePass通过Web漏洞攻击服务器。
- 漏洞攻击是主要传播方式:包括Confluence(CVE-2023-22518)、ActiveMQ(CVE-2023-46604)和综合安防管理平台漏洞。
活跃家族追踪
- Lambda:首次检测到活跃,针对企业,勒索提示暗含谈判入口。
- 核心症状文件后缀解析:
- Locked/Locked1(TellYouThePass)
- Faust/eking(Phobos)
- Mallox(TargetCompany家族变种)
- Makop(暴力破解RDP后传播)
- 360(BeijingCrypt)
- 弱口令攻击持续增长:RDP、MYSQL、MSSQL仍是高危入口。
热点事件
1. LockBit肆虐企业
攻击对象包括波音公司(美国航空航天巨头)、跨国金融公司中国分支机构。因服务器未及时修复Citrix漏洞而袭击成功,关闭服务时声称由“技术问题”所致。波音未受影响飞行业务,中国金融公司触发了美国国债结算业务阻断。
2. Cerber L0CK3D(Cerber子类)
通过利用Confluence数据中心漏洞(CVE-2023-22518)传播,在全球约20万台互联网设备上可能受影响,主要影响Linux和Windows系统。攻击过程包括创建powershell加载攻击载荷。
3. TellYouThePass再袭
利用两个漏洞反复入侵:
1. CVE-2023-46604(Apache ActiveMQ远程命令执行)
2. 某国内安防管理平台未修复的上传漏洞
- 本月受害企业3个在中国,370个组织遭受双重/多重勒索,其中3个中国组织受影响。
解密工具动态
- 解密大师显示,本月解密量最大的是Loki和OpenMeV2。
- 解密请求最高的是Crysis勒索软件,伴随被加密文件后缀360。
操作系统分布
- 主要受害者操作系统:WindowsServer2012、Linux、Windows10。
- 服务器系统感染率首次超过桌面系统,Linux平台激增需关注。
其他观察
受害者地域分布仍以数字经济发达地区为主,弱口令攻击如RDP和数据库漏洞持续高发。勒索关键词锁定后缀如“locked1”、“faust”、“mallox”等目前是搜索引擎热点。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载