2020年勒索病毒疫情分析报告_47页_3mb
报告摘要
2020年勒索病毒疫情分析报告总结
核心内容概述
2020年勒索病毒攻击态势未出现大规模爆发,但攻击总量与往年基本持平,表明勒索病毒仍为网络安全的重要威胁。360反勒索服务全年共处理约3800例攻击求助,其中超过3700例确认感染勒索病毒,最终帮助超过260例用户完成文件解密。攻击主要集中在数字经济发达地区和人口密集地区,其中广东、浙江、江苏是受攻击最严重的地区。Windows10系统是受攻击占比最高的操作系统,而服务器系统占比持续上升,达到38.99%。
主要观点
- 勒索病毒家族:2020年国内主要勒索病毒家族为phobos、GlobeImposter、Crysis,合计占比52.46%。国际上以Maze、Egregor、Conti为主,占比超过50%。
- 传播方式:远程桌面入侵仍是主要传播方式,共享文件夹成为第二大因素。破解软件和激活工具仍是个人用户感染的重要途径。
- 受害者分析:男性受害者占93.83%,女性仅占6.17%。受攻击后,98.19%的受害者选择不支付赎金,50%会使用安全软件进行病毒查杀,26%会联系技术人员。重要文件类型以办公文档、视频图片、邮件或聊天记录为主。
- 攻击者分析:攻击来源主要为美国、法国、俄罗斯,攻击者多使用ProtonMail、Tutanota、Aol等邮箱服务。攻击手段包括弱口令攻击、横向渗透、钓鱼邮件、漏洞利用、网站挂马、破解软件、僵尸网络和供应链攻击等。
- 发展趋势:勒索病毒正朝着影响扩大化、勒索手段多元化、攻击方式专业化方向发展。信息泄露成为新的勒索方式,RaaS(勒索软件即服务)模式被广泛采用。
关键信息
- 勒索病毒攻击:全年共处理3800余例求助,帮助260余例用户完成解密。
- 受攻击行业:服务业、制造业、餐饮与零售业是受攻击最多的行业,而服务业、加工制造业、金融与贸易产业则因数据泄露影响最大。
- 系统与漏洞:Windows10系统受攻击占比最高(31.14%),服务器系统占比上升(38.99%)。漏洞利用是勒索病毒传播的重要手段,如SMB、RPC、数据库管理系统、Tomcat、phpMyAdmin等。
- 攻击者行为:攻击者常使用暗网聊天工具、Telegram、邮箱等方式与受害者沟通。部分攻击者在攻击后公开数据以要挟支付赎金,如Maze家族。
- 安全建议:360为个人和企业用户提供了多种防护和解密能力,包括弱口令防护、横向渗透防护、漏洞防护、挂马网站防护、钓鱼邮件附件防护等。不建议支付赎金,应采取备份、数据恢复等手段应对。
附录亮点
- 勒索病毒大事件:
- “已锁定”勒索病毒通过“DVPN”代理软件传播,浙江警方成功破获。
- 通达OA系统因漏洞被勒索病毒利用,影响广泛。
- “WannaRen”勒索病毒通过“匿影”僵尸网络传播,导致富士康服务器沦陷。
- 佳明、海力士、LG等企业因勒索病毒攻击造成重大损失,主要源于数据泄露。
- 德国医院遭勒索病毒攻击,导致一名患者因抢救不及时死亡。
- Facebook因Chrome浏览器漏洞被勒索病毒利用,引发关注。
- 360安全卫士防护能力:
- 提供弱口令攻击防护、横向渗透防护、漏洞防护、挂马网站防护、钓鱼邮件附件防护。
- 360解密大师支持多种勒索病毒解密,全年更新19次,新增25个家族解密支持。
- 提供勒索病毒搜索引擎,帮助用户查找相关解密信息。
安全建议
- 个人用户:
- 安装安全软件并保持开启,避免关闭防护功能。
- 设置复杂口令,避免使用弱口令。
- 定期备份重要文件,避免数据丢失。
- 不轻易打开陌生邮件附件或链接,避免下载破解软件。
- 企业用户:
- 实施网络架构分离,加强权限控制,避免内网横向渗透。
- 定期更新系统与软件补丁,防止漏洞被利用。
- 部署安全设备,加强内外网隔离与安全监控。
- 培训员工,提高安全意识,识别钓鱼邮件与恶意网站。
- 在遭受攻击后,应立即隔离设备、更换口令、联系安全厂商处理。
总结
2020年勒索病毒攻击形式多样,影响范围广泛,虽未出现大规模爆发,但攻击手段不断进化,攻击目标由个人向企业转移。随着RaaS模式的普及,勒索病毒的传播和攻击更趋专业化。360政企安全在防护、处置与解密方面提供了全面支持,帮助用户应对勒索病毒攻击。对于用户而言,不建议支付赎金,应采取主动防御和数据备份等手段降低风险。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载