2024-12-22-360-2024年11月勒索软件流行态势分析_23页_1mb
报告摘要
勒索软件2024年11月流行态势分析
一、总体情况
2024年11月以来,勒索软件持续高发,360反勒索服务累计接收到数万起感染求助。新型病毒快速扩散,企业数据泄露风险加剧,勒索金额达数百万元至近亿美元的案例频发。
二、勒索软件新动态
1. 新增病毒家族
- 双重勒索软件家族:新增Kairos、Safepay、Argonauts、Chort、Termite等五个家族。
- 传统勒索软件家族:新增XmrData、Frag等十余个家族,其中XmrData、Frag在国内有传播记录。
2. 热点事件
(1) 漏洞滥用
- Frag等勒索软件利用Veeam备份软件VBR的严重漏洞(CVE-2024-40711)实施RCE攻击,该漏洞导致全球74%Fortune500强公司面临风险。
(2) 大规模攻击
- 施耐德电气确认遭黑客入侵Jira服务器窃取40GB数据,开发平台受损。攻击者从施耐德流出的内部人员数据中获取用户邮箱、全名等信息,并将组织更名为Hellcat勒索软件团伙。
(3) 执法行动
- 俄罗斯逮捕参与开发并运营多个勒索软件的知名开发人员Matveev,曾涉及LockBit、Babuk、Hive勒索软件活动。
三、感染数据分析
1. 感染系统分布
- 操作系统TOP3:Windows 10、Windows 7、Windows Server 2012。
- 受攻击系统类型TOP1:桌面系统高于服务器系统。
2. 勒索软件家族占比
- Mallox(22.38%)
- Makop(15.38%)
- RNTC(11.89%)
3. 双重勒索案件
- 全球共649个组织遭受勒索攻击,其中包含在中国遭受双重勒索的企业/组织共计12个。
四、防御建议
1. 系统安全建议
- 及时更新系统漏洞补丁。
- 禁用不必要的远程访问服务。
- 强化弱口令管理,防范RDP、MYSQL、MSSQL等服务弱口令攻击。
2. 勒索软件监测工具
360反勒索服务:提供全天候监测与防御。解密大师工具:在本月解密效果最佳的是Telsa、GandCrab、Crysis等病毒。
3. 勒索软件关键词预警
- rox/wstop/hmallox/mkp等为本月活跃关键词,对应不同勒索软件家族特征。
五、结束语
随着双重勒索、数据泄露等攻击手段的增多,企业遭受勒索软件风险持续上升。建议各企业应加强内部安全管理、漏洞修复以及敏感数据备份策略,提高整体防护水平。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载