360研究院-2020年勒索病毒疫情分析报告_47页_3mb
报告摘要
2020年勒索病毒疫情分析报告总结
核心内容概述
2020年,勒索病毒攻击态势未见大规模爆发,但整体数量与往年基本持平。360反病毒部全年处理了约3800例勒索病毒攻击求助,其中超过3700例被确认感染,最终帮助超过260位用户完成文件解密。勒索病毒主要以加密文件、数据泄露为手段进行勒索,攻击方式多样化,包括弱口令攻击、横向渗透、钓鱼邮件、漏洞利用、网站挂马、破解软件与激活工具、僵尸网络和供应链攻击等。勒索病毒对个人和企业均构成威胁,尤其在数字经济发达地区和人口密集地区更为突出。
主要观点
- 勒索病毒家族分布:国内主要勒索病毒家族为Phobos、GlobeImposter和Crysis,合计占比52.46%。国际上Maze、Egregor和Conti三大家族占比超过50%,且以泄露数据进行二次勒索。
- 传播方式:远程桌面入侵仍是主要传播方式,共享文件夹加密成为第二大危害因素。破解软件和激活工具仍是个人用户感染勒索病毒的重要渠道。
- 攻击地域:广东、浙江、江苏是勒索病毒攻击最频繁的地区,其中服务业、制造业和餐饮与零售业是受影响最严重的行业。
- 受害者性别:男性受害者占比高达93.83%,女性仅占6.17%。
- 受害者应对方式:98%的受害者拒绝支付赎金,主要原因是不信任黑客、不愿纵容其行为或技术不熟悉虚拟货币。50%的受害者首先使用安全软件查杀病毒,26%联系技术人员,18%选择重装系统。
- 攻击来源:黑客主要来自美国、法国和俄罗斯,使用代理服务器进行攻击是常见做法。
- 勒索联系邮箱:ProtonMail、Tutanota和Aol是勒索病毒常用的邮箱服务供应商。
关键信息
- 勒索病毒技术发展:勒索病毒不仅影响网络世界,也渗透到现实生活,如德国医院因勒索病毒攻击导致病人死亡,成为全球首例勒索病毒致死事件。
- 攻击手段多样化:弱口令攻击、横向渗透、钓鱼邮件、漏洞利用、网站挂马、破解软件与激活工具、僵尸网络、供应链攻击等手段均被使用。
- 防护与处置:360安全卫士和360反勒索服务在防护、查杀、拦截和解密方面表现良好,提供弱口令防护、横向渗透防护、漏洞防护、挂马网站防护、钓鱼邮件附件防护等多项功能。
- 安全建议:建议用户和企业采取多种安全措施,包括安装安全软件、设置强口令、定期备份数据、防范钓鱼邮件、关闭非必要服务、加强权限管理等。
勒索病毒发展趋势
- 攻击技术发展:勒索病毒攻击范围扩大,影响从网络世界扩散到现实生活。攻击者开始利用信息泄露作为二次勒索手段,如Maze、Conti、Sodinokibi等。
- 攻防加剧:攻击者使用高级威胁手段,如无文件攻击、定向攻击等。同时,安全厂商和政府加强了对勒索病毒的防护与打击。
- 勒索和挖矿成为主要变现渠道:勒索病毒和挖矿木马成为攻击者主要的盈利手段,攻击者通过勒索和挖矿获取收益。
- 勒索软件即服务(RaaS):RaaS模式被广泛使用,使勒索病毒制作和传播更加专业化和规模化。
- 勒索病毒的威胁扩大:攻击目标涵盖个人、企业、政府机关,影响范围广,危害严重。
安全建议
-
针对个人用户:
- 安装具有高级威胁防护和主动防御功能的安全软件。
- 避免使用弱口令,定期更换密码。
- 减少危险的上网操作,如不随意打开陌生邮件附件或访问不可信网站。
- 定期备份重要数据,避免因勒索病毒攻击造成不可逆损失。
- 不建议支付赎金,以免助长攻击行为。
-
针对企业用户:
- 制定系统化的安全规划,包括网络架构、权限控制、漏洞管理等。
- 定期进行安全检查和漏洞修复,防止攻击者利用已知漏洞进行攻击。
- 加强内网防护,防范横向渗透和无文件攻击。
- 对员工进行安全培训,提高安全意识。
- 在遭受勒索病毒攻击后,立即关闭网络和设备,联系安全厂商进行处理。
附录信息概览
-
2020年勒索病毒大事件:
- “已锁定”勒索病毒通过代理软件传播,被360解密大师成功解密。
- 通达OA系统漏洞被利用,导致大量文件被加密。
- WannaRen勒索病毒借“匿影”家族传播,利用永恒之蓝漏洞进行横向扩散。
- 知名网红“党妹”和“歪果仁”中招,提醒个人用户也需防范勒索病毒攻击。
- 佳明公司遭受WastedLocker勒索病毒攻击,损失巨大。
- SK海力士和LG电子因Maze勒索病毒攻击导致数据泄露。
- 德国医院因勒索病毒攻击导致病人死亡,成为全球首例勒索病毒致死事件。
- Facebook广告位成为勒索病毒攻击目标,通过钓鱼图片传播。
- 富士康服务器遭受勒索病毒攻击,损失高达数千万美元。
-
360安全卫士反勒索防护能力:
- 弱口令防护:支持远程桌面、SQLServer、VNC、Tomcat等。
- 横向渗透防护:阻断攻击者在内网中的扩散和控制。
- 漏洞防护:支持Windows域控Zerologon、通达OA漏洞、SMBv3远程执行漏洞等。
- 挂马网站防护:360安全大脑能及时识别和拦截挂马网站。
- 钓鱼邮件附件防护:精准识别邮件附件中的病毒木马,防止用户点击。
总结
2020年勒索病毒攻击虽未出现大规模爆发,但其技术手段不断演化,攻击方式更加多样化。360政企安全集团在勒索病毒的监测、防御、处置方面表现出色,提供了一系列防护和解密服务。面对勒索病毒的威胁,个人和企业都应加强安全意识,采取多种安全措施,防止勒索病毒攻击。同时,不建议支付赎金,以免助长攻击行为。随着勒索病毒的持续发展,攻防对抗将更加激烈,安全防护和处置能力的重要性也日益凸显。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载