2017勒索软件威胁形势分析报告_79页-5mb
报告摘要
2017年勒索软件威胁形势分析报告总结
核心内容
2017年,勒索软件攻击呈现全球性蔓延趋势,攻击手法与病毒变种进一步多样化。360互联网安全中心监测到,全年共截获183种新增勒索软件变种,涉及238个控制域名,全国约有472.5万台电脑遭受攻击,平均每天约1.4万台。Cerber、Crysis、WannaCry三大勒索软件家族占据了受害者总数的58.4%,其中Cerber占比21.0%,Crysis占比19.9%,WannaCry占比17.5%。
主要观点
- 攻击量与传播方式:勒索软件攻击量持续上升,传播方式主要包括服务器入侵、利用漏洞自动传播、软件供应链攻击、邮件附件传播和挂马网页传播。
- 地域分布:广东、浙江、江苏是攻击最严重的省份,排名前十省份占全国攻击总量的64.1%。
- 行业分布:能源行业是受攻击最多的行业,占比42.1%;其次是医疗行业(22.8%)和金融行业(17.8%)。
- 攻击特点:
- 无C2服务器加密技术成为主流;
- 攻击目标转向政企机构;
- 攻击目的多样化,如数据破坏、信息窃取;
- 勒索软件呈现平台化运营;
- 境外攻击者占主导地位。
关键信息
- 受害者特征:男性受害者占比高达90.5%,IT/互联网行业占比27.0%,制造业18.6%,教育行业14.8%;普通职员占比51.8%,经理及高级经理占比33.0%,中高层管理13.4%,CEO等占比1.8%。
- 感染途径:44.0%的受害者无法确认感染途径,20.4%因服务器入侵感染,7.3%因开启3389端口。
- 文件感染类型:办公文档被感染占比87.6%,图片文件77.4%,视频文件54.0%,音频文件48.7%,数据库文件8.2%。
- 赎金支付情况:5.8%的受害者支付赎金,94.2%拒绝支付;支付赎金的成功率因方式不同而有所差异。
- WannaCry勒索蠕虫:利用“永恒之蓝”漏洞,通过蠕虫病毒实现快速传播,影响全球,造成巨大损失。其“自杀开关”设计成为安全人员追踪与反制的关键。
攻击与响应典型案例
- 永恒之蓝攻击与响应:包括某大型能源机构、某全国联网机构、某市视频监控系统、某大企业提前预警处置、某新能源汽车厂商的工业控制系统被攻击等案例。
- 类Petya勒索病毒:包括Petya、NotPetya和BadRabbit,主要通过软件供应链攻击、邮件附件和漏洞传播,造成严重破坏。
2018年趋势预测
- 整体态势:勒索软件在质量和数量上将持续增长,免杀技术使用增多。
- 攻击特点:自我传播能力增强,静默期延长。
- 攻击目标:攻击对象将更加多样化,操作系统类型增多,定向攻击能力提升。
- 造成损失:经济损失将更大,支付赎金数量上升,但恢复成功率下降。
- 防御技术趋势:文档自动备份、智能诱捕、行为追踪、智能文件格式分析、数据流分析、云端免疫和密码保护技术将成为主流。
安全建议
- 个人用户:加强安全意识,安装安全软件,定期备份文件。
- 企业用户:部署企业级安全防护,加强网络安全管理,定期更新系统补丁,做好内部网络隔离。
附录摘要
- 重大攻击事件:包括MongoDB数据库被窃取、Elasticsearch被勒索、港珠澳大桥资料被加密、WannaCry全球爆发、欧洲类Petya病毒爆发、韩国Nayana被攻击、SPORA窃取凭据、勒索病毒“坏兔子”袭击、通用汽车制造中心遭攻击等。
- WannaCry技术详解:包括其传播方式、攻击流程、自杀开关机制等。
- 防御解决方案:涵盖360安全卫士反勒索服务、敲诈先赔服务、勒索软件协同防御等。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载