2017年度安全报告——勒索软件威胁_32页_2mb
报告摘要
2017年度安全报告——勒索软件威胁总结
核心内容
2017年勒索软件威胁持续升级,成为全球范围内的重大网络安全事件。报告中详细分析了勒索软件的类型、传播途径、历史案例、攻击趋势及防护建议,揭示了勒索软件对个人、企业乃至国家层面的影响。
主要观点
- 勒索软件类型:主要分为三种类型,分别是锁定用户设备、绑架用户数据以及同时锁定设备和绑架数据。后者具有更强的破坏性。
- 传播途径:勒索软件通过多种方式传播,包括垃圾邮件、水坑攻击、捆绑传播、移动存储介质传播和利用系统漏洞传播。
- 历史案例:
- AIDS(1989年):最早勒索病毒,使用对称加密。
- FakeAV(2001年):伪装成反病毒软件进行勒索。
- Archievus(2006年):首款使用RSA非对称加密的勒索软件。
- 2017年重大勒索事件:
- WannaCry(2017年5月):利用NSA泄露的EternalBlue漏洞进行全球传播,影响超过150个国家和地区,造成重大损失。
- Petya(2017年6月):通过修改MBR和MFT结构进行攻击,采用RSA+AES加密,影响欧洲多国。
- Bad Rabbit(2017年10月):通过伪装Flash安装程序传播,利用EternalRomance漏洞,影响东欧及俄罗斯地区。
- 数据库勒索事件:
- MongoDB:大量未授权访问导致数据被删除,勒索金额从0.1到1比特币不等。
- ElasticSearch:利用未授权访问漏洞,删除数据并勒索。
- Redis:通过未授权访问漏洞写入SSH私钥,实现无密码登录。
- Hadoop:通过开放Web端口50070,实现远程数据操作。
- CouchDB:开放RESTful API接口,允许任意数据操作。
关键信息
勒索软件攻击数据统计
- 2017年1-11月:360互联网安全中心共截获183种勒索软件变种,238个控制域名。
- 攻击设备数量:全国至少472.5万台电脑遭攻击,平均每天约1.4万台。
- 勒索软件家族分布:
- Cerber:21.0%
- Crysis:19.9%
- WannaCry:17.5%
- 攻击地域分布:
- 广东:14.9%
- 浙江:8.2%
- 江苏:7.7%
- C2服务器分布:
- .com域名占比最高,约为48.7%
- 欧洲国家占比最高,约为31.9%
勒索软件攻击行业分布
- 能源行业:占比最高,为42.1%
- 医疗行业:22.8%
- 金融行业:17.8%
- 工程建设行业:20.5%
- 制造业:17.3%
勒索软件攻击趋势
- WannaCry:全球范围快速传播,但后期因漏洞修复和域名拦截,攻击趋势下降。
- Petya:主要影响欧洲地区,攻击量相对较小,但具有较高的破坏性。
- Bad Rabbit:主要影响东欧地区,攻击趋势较缓,但具有较高的技术复杂性。
技术细节
- 加密算法:WannaCry、Petya、Bad Rabbit均使用RSA2048 + AES128加密。
- 攻击方式:
- 利用漏洞进行传播(如EternalBlue、EternalRomance)。
- 水坑攻击(攻击合法网站)。
- 暴力破解NTLM凭证。
- 捆绑合法软件传播。
防护建议
- 企业层面:
- 定期备份重要数据,并离线存储。
- 严格划分内部网络,防止恶意软件内网传播。
- 定期进行安全扫描和系统升级。
- 加强员工安全意识培训。
- 个人层面:
- 安装反病毒软件,定期查杀病毒。
- 及时更新系统和第三方软件补丁。
- 谨慎对待非可信来源的邮件和链接。
- 从可靠软件源下载应用程序。
未来趋势
- 勒索软件攻击事件常态化:攻击手段不会消失,因为其能带来巨额利润。
- 漏洞传播将成为趋势:利用0/N day漏洞,攻击效率高且影响范围广。
- 物联网设备受威胁增加:随着IoT设备的普及,攻击目标将向这些设备扩展。
- 针对性攻击增多:攻击国家、企业等目标,影响更为深远。
结论
2017年勒索软件攻击呈现出全球性、高技术性、多样化传播方式及高破坏性的特点。随着网络安全形势的演变,勒索软件威胁将持续存在,并可能向更多领域扩散。因此,加强防护和安全意识是应对勒索软件威胁的关键。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载