2023勒索软件下半年报告-天际友盟_15页_2mb
报告摘要
2023年下半年勒索软件攻击持续升级,全球范围内攻击事件与金额均创新高。主要特征包括:
- 攻击组织活跃度:Lockbit3以597次攻击位居榜首,但相较上半年有所下降。BlackCat、CL0P稳居前三,8Base、Akira、Noescape、Cactus等新兴组织迅速崛起,其中8Base凭借200多次攻击跃升至TOP5。
- 攻击手段多样化:漏洞利用仍为最常见方式,结合弱口令、网络钓鱼、定制木马等手段。攻击者采用间歇式加密或仅窃取数据策略,以提高隐蔽性。
- 加密技术演进:主流使用RSA+AES混合加密,部分组织(如Cactus)采用AES-256-CBC算法,或通过7-Zip规避防御。加密文件后缀(如PLAY、akira、medusa)成为识别特征。
- 运营模式成熟:勒索组织提供定制化RaaS服务,部分通过钓鱼邮件、恶意软件分发等方式扩大影响。例如Play团伙利用历史漏洞(CVE-2018-13379等)和AdFind工具横向渗透,Akira团伙通过VPN漏洞和RDP协议攻击Windows/Linux双平台。
- 目标行业扩展:攻击范围覆盖制造、商业服务、软件信息技术、医疗、政府等多个领域,中小型企业成为主要目标,但顶级组织(如Lockbit3)也开始针对知名企业,如波音、西门子等。
- 新兴威胁:
- Kuiper:利用CVE-2021系列漏洞,通过开源工具(如nuclei)和钓鱼页面分发,加密文件后缀为kanti,目标为政府、教育机构。
- Sophos:伪装成网络安全公司,使用Rust语言开发,加密后缀包含8位设备ID邮箱,疑似处于测试阶段。
- Kanti:基于NIM语言,专攻加密货币用户,加密后删除原始文件以增加恢复难度。
- Yashma:越南攻击者定制,通过GitHub下载勒索信,仿造WannaCry界面要求支付赎金,甚至擦除文件内容。
- 漏洞利用趋势:Top10漏洞包括Apache Log4j2、Microsoft Exchange Server、Veeam Backup等,攻击者依赖已知漏洞提高效率。
总结预测:2024年全球执法机构将加强联合打击(如已针对Lockbit3),但勒索团伙可能加快技术迭代与隐蔽手段,借助AI技术提升攻击能力。建议企业统一安全策略,强化漏洞管理,与其他机构合作应对日益复杂的威胁。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载