2025年勒索软件流行态势报告_156页_39mb
报告摘要
2025年勒索软件流行态势报告总结
核心内容
2025年勒索软件仍是全球网络安全威胁的重中之重,其攻击方式、传播路径和加密技术持续演进,对个人用户、企业及政府机构构成重大威胁。360反勒索服务平台全年共处理2179起勒索软件攻击求助案例,成功解密486万份文件,挽回损失超4700万元。
主要观点
- 攻击目标集中:企事业单位仍是主要攻击目标,尤其是中小企业和部分大型政企单位。制造业、服务业和建筑业成为最常受攻击的行业。
- 攻击方式多样化:远程桌面入侵和漏洞利用仍是主要传播手段,两者合计占比接近80%。Web漏洞利用成为主要攻击方式之一,尤其在Weaxor家族中表现突出。
- 勒索家族更替明显:2025年国内最流行的勒索软件家族为Weaxor、LockBit和Wmansvcs,其中Weaxor为Mallox家族的重塑版本,采用高效加密算法,成为年度最活跃的勒索家族。
- 加密技术持续优化:主流勒索软件家族采用Curve25519、X25519、ChaCha20等高效加密算法,以提升加密效率和隐蔽性。部分家族如The Gentlemen采用X25519配合XChaCha20算法,进一步提升加密效率与强度。
- 双重/多重勒索模式普及:勒索软件攻击模式向双重/多重勒索转变,攻击者在加密数据的同时,还通过数据泄露、勒索信和后续威胁手段增加攻击的经济收益。
- AI技术影响显著:AI技术被广泛用于勒索攻击,使得攻击更智能化、隐蔽化,同时也推动了安全技术的智能化发展。
- 安全防护技术进步:360推出多款创新工具,如攻击痕迹检测、勒索预警服务、弱口令防护等,提升了整体防护能力。全年保护设备超216万台,拦截弱口令入侵超12亿次。
关键信息
- 攻击手段:远程桌面入侵、漏洞利用、数据库弱口令攻击是主要手段,其中漏洞利用占比接近远程桌面入侵,Web漏洞利用成为主流。
- 勒索金额下降:与2024年相比,勒索金额整体下降,多数家族将赎金降至百万美元量级,部分家族如Weaxor甚至降至1.2万元人民币。
- 攻击来源地:美国是勒索攻击IP来源地的榜首,其次是欧洲国家,新加坡和我国香港地区因大量被租用的服务器机房,也成为攻击来源之一。
- 安全技术发展:AI技术被广泛应用于勒索攻击和防御,成为攻防对抗的核心技术。安全厂商正加快AI在威胁检测、行为分析和自动化响应方面的应用。
- 安全建议:360建议企业与个人用户加强安全防护,提升安全意识,避免支付赎金,同时建立完善的应急响应机制。
行业与地区分布
- 受攻击行业:服务业、制造业、建筑业、医疗行业、教育行业和能源行业是受攻击最严重的行业,其中医疗行业在2025年表现尤为突出。
- 受攻击地区:广东、北京和浙江是勒索软件攻击最严重的省份,美国依然是全球受攻击最严重的国家,其占比超过50%。
勒索软件家族分析
| 家族名称 | 传播方式 | 加密方式 | 特点与影响 |
|---|---|---|---|
| Weaxor | Web漏洞利用为主 | Curve25519 + AES128/ChaCha20 | 国内最活跃,攻击效率高 |
| LockBit | 漏洞利用 + 电信诈骗 | RSA1024 + XChaCha20 | 引入第三方黑产,攻击方式多样 |
| Wmansvcs | 远程桌面入侵 | RSA1024 + AES256 | 国内传播,不与安全软件对抗 |
| Beast | 跨平台攻击 | Curve25519 + ChaCha20 | 多平台变种,攻击效率高 |
| The Gentlemen | AI辅助攻击 | X25519 + XChaCha20 | 新兴家族,攻击隐蔽性高 |
| KawaLocker | 数据泄露 + 加密 | RSA4096 + AES256 | 模仿其他家族,采用RaaS模式 |
2025年勒索软件趋势
- 攻击技术成熟:勒索软件产业链已趋于成熟,攻击方式更加专业化和系统化。
- AI技术渗透:AI技术被用于攻击流程的自动化与优化,同时也在安全产品中广泛应用。
- 双重勒索普及:勒索软件攻击更倾向于结合数据泄露与加密,以增加经济收益。
- 加密算法升级:高效算法如Curve25519、XChaCha20被广泛采用,提升加密效率与强度。
- 安全防护提升:360反勒索服务及终端安全产品不断优化,加强了对勒索攻击的监测与防御能力。
安全建议
-
企业用户:
- 建立完善的网络安全防护体系。
- 定期更新系统与软件,修补漏洞。
- 提高员工安全意识,防止钓鱼攻击。
- 采用360反勒索服务和解密工具,及时应对勒索事件。
- 不建议支付赎金,避免进一步损失。
-
个人用户:
- 安装并使用可靠的终端安全产品。
- 避免点击不明链接和附件。
- 定期备份重要数据,以备不时之需。
-
应急处置:
- 一旦发现勒索攻击,立即联系360反勒索服务。
- 保留证据,以便后续分析与应对。
- 避免自行修改加密文件,防止数据丢失。
附录概览
- 360终端安全产品:提供多种防护功能,如攻击痕迹检测、勒索预警、弱口令防护等。
- 360解密大师:支持多款勒索软件的解密工作,包括7款全球独家解密。
- 360勒索软件搜索引擎:帮助用户快速定位勒索软件相关威胁信息。
- 2025年勒索软件大事件:包括QILIN全球扩张、马来西亚机场被攻击、美国环球健康服务公司被攻击等。
结论
2025年勒索软件攻击呈现多样化、智能化和系统化趋势,攻击手段更加隐蔽和高效,且对数据安全和企业运营构成严重威胁。随着AI技术的引入,勒索攻击和防御都将迈入智能化时代,企业与个人用户需提高安全意识,加强防护措施,以应对日益复杂的勒索软件威胁。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载