20260120-北京鸿腾智能科技-2025年勒索软件流行态势报告_156页_39mb
报告摘要
2025年勒索软件流行态势报告总结
核心内容
2025年勒索软件依然是全球范围内最具威胁的网络安全问题之一。360反勒索服务平台全年共处理了2179起勒索软件攻击求助案例,成功协助2271位用户解密486万份文件,挽回损失超4700万元。报告全面分析了勒索软件的传播方式、攻击趋势、行业影响及安全技术发展情况,旨在帮助个人、企业和政府机构制定更有效的安全规划,降低勒索攻击风险。
主要观点
- 攻击目标集中:勒索软件攻击目标主要集中在企事业单位,其中中小企业仍是主要受害群体,但大型政企单位同样面临威胁。
- 勒索家族变化显著:2025年国内最受欢迎的勒索软件家族为Weaxor、LockBit和Wmansvcs,三者合计处理量占比超过58.4%。其中Weaxor作为Mallox家族的重塑版本,成为2025年最活跃的勒索家族。
- 传播手段趋于稳定:远程桌面入侵和漏洞利用依然是主要传播方式,两者合计占比近八成。其中,漏洞利用在2025年成为主要攻击手段之一,尤其针对Web应用及嵌入Web组件的管理系统。
- 加密技术演进:主流勒索软件采用对称加密算法(如AES、ChaCha20)结合非对称加密(如RSA、Curve25519),以提高加密效率与安全性。新兴家族The Gentlemen采用了X25519与XChaCha20的组合,进一步提升了加密性能。
- 赎金金额下降:与往年相比,2025年勒索金额有所回落,多数勒索软件的赎金要求集中在百万美元级别,部分家族如Weaxor甚至将金额降至1.2万元人民币。
- 双重/多重勒索模式:尽管赎金金额下降,但双重/多重勒索模式仍然广泛存在,攻击者通过数据泄露和文件加密结合方式获取更高收益。
- AI技术影响显著:人工智能技术的引入,使得勒索攻击更加智慧化、定制化和隐蔽化。同时,AI也增强了安全防护能力,成为未来安全产品的重要组成部分。
- 行业与地区分布:服务业、制造业、建筑业、医疗业和金融保险业是主要受攻击行业,美国机构占比最高,我国企业也占一定比例。
关键信息
勒索家族分布
| 家族名称 | 传播方式 | 特点说明 |
|---|---|---|
| Weaxor | Web漏洞利用为主 | 成为2025年最活跃家族 |
| LockBit | 远程桌面入侵、数据泄露 | 引入第三方黑产团伙 |
| Wmansvcs | 远程桌面暴破 | 仅在国内传播 |
| Beast | 跨平台攻击 | 攻击Linux、Exsi、Nas等平台 |
| The Gentlemen | AI辅助攻击,采用高效加密算法 | 新兴高威胁家族 |
加密算法分布
| 家族名称 | 加密算法 | 非对称密钥生成 |
|---|---|---|
| Weaxor | Curve25519 + AES128/ChaCha20 | 内置Curve25519公钥 |
| Wmansvcs | RSA1024 + AES256 | 内置RSA-1024公钥 |
| LockBit5.0 | RSA1024 + XChaCha20 | 内置RSA-1024公钥 |
| Beast | Curve25519 + ChaCha20 | 内置Curve25519公钥 |
| The Gentlemen | X25519 + XChaCha20 | 动态生成加密 |
传播方式
- 远程桌面入侵:仍是主要攻击方式,利用RDP漏洞进行攻击。
- 漏洞利用:针对Web应用及管理系统,如CVE-2025-49704、CVE-2025-49706等。
- 数据库弱口令:攻击者利用弱口令访问数据库,但该方式效率较低,占比下降。
攻击者行为
- 双重勒索模式:攻击者同时实施数据泄露和文件加密,以获取更高收益。
- AI辅助攻击:部分勒索家族利用AI技术优化攻击效率与隐蔽性。
- 社会工程学:攻击者通过钓鱼邮件、恶意网站等手段获取初始访问权限。
- 供应链攻击:部分勒索软件通过第三方软件或服务进行传播。
安全技术发展
- AI技术应用:AI成为新一代安全产品的核心能力,用于威胁发现、行为识别和自动化处置。
- 攻防对抗升级:攻击者通过驱动程序漏洞、内核对抗等方式绕过安全防护。
- 360安全防护能力:360终端安全产品具备攻击痕迹检测、弱口令防护、数据库保护、Web漏洞防护等能力。
安全建议
企业用户
- 发现攻击后的处理流程:立即断网、隔离受影响设备、联系专业安全团队。
- 安全规划建议:加强网络安全培训,定期进行漏洞扫描和补丁更新。
- 防护措施:部署终端安全产品,使用强口令,启用多因素认证。
个人用户
- 养成良好安全习惯:不点击不明链接,不下载可疑文件。
- 减少危险操作:避免使用弱口令,定期备份数据。
- 及时补救措施:一旦发现感染,立即断网并联系安全服务。
不建议支付赎金
支付赎金并不能保证数据恢复,反而可能助长黑产,建议通过合法途径寻求帮助。
应急处置清单
- 立即断网:防止攻击扩散。
- 隔离设备:避免进一步损害。
- 备份数据:确保有恢复的可能性。
- 联系专业团队:获取技术支持和解密服务。
附录摘要
- 2025年勒索软件大事件:包括QILIN全球扩张、马来西亚机场运营中断、美国环球健康服务公司瘫痪等。
- 360终端安全产品能力:涵盖攻击痕迹检测、勒索急救、弱口令防护、数据库保护、Web漏洞防护等。
- 360解密大师:支持多种勒索家族解密,包括2025年新出现的FreeFix。
- 360勒索软件搜索引擎:帮助用户快速定位和识别勒索软件家族。
结论与趋势展望
2025年勒索软件在加密与传播方式上趋于成熟,AI技术的应用使其更加隐蔽和高效。未来,勒索软件攻击将更依赖AI和自动化技术,攻防对抗将更加智能化。同时,随着双重/多重勒索模式的普及,企业和个人需更加重视数据保护与备份,以应对潜在的攻击威胁。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载