360-2017年度安全报告(网络安全)——勒索软件威胁-2018.1-34页-3mb
报告摘要
2017年度安全报告——勒索软件威胁
核心内容
勒索软件是一种特殊的恶意软件,其主要特点是通过加密或锁定用户设备,向受害者索要赎金以换取数据恢复。2017年勒索软件攻击呈现大规模、高频率、高破坏性等特点,且多利用系统漏洞或社会工程学手段传播,对全球范围内的个人用户、企业及行业造成严重威胁。
主要观点
- 勒索软件的攻击方式主要包括:锁定设备、绑架数据、锁定设备和绑架数据。
- 攻击手段包括:垃圾邮件、水坑攻击、捆绑传播、移动存储设备、利用系统漏洞、定向攻击。
- 勒索软件的赎金形式以比特币为主,因其高匿名性和流动性。
- 2017年勒索软件攻击呈现规模化趋势,尤其是通过利用NSA泄露的黑客工具,如EternalBlue和EternalRomance,实现了远程传播。
- 勒索软件家族分布中,Cerber、Crysis、WannaCry占据主导地位,攻击量占比达58.4%。
- 攻击地域上,广东、浙江、江苏为受影响最严重的地区。
- 数据库系统成为勒索软件的新目标,利用未授权访问、弱口令等漏洞进行攻击,造成大规模数据删除和勒索。
关键信息
勒索软件类型
- 锁定用户设备:不加密数据,仅锁住设备。
- 绑架用户数据:采用非对称加密算法,如RSA,加密文件。
- 锁定设备和绑架数据:结合前两者,破坏性更强。
常见传播途径
- 垃圾邮件传播:伪装成无害文件,诱导用户下载运行。
- 水坑攻击传播:攻击高访问量网站,植入恶意代码。
- 捆绑传播:与合法软件捆绑,通过下载站传播。
- 移动存储设备传播:利用U盘等设备在局域网内传播。
- 利用漏洞传播:通过0/Nday漏洞实现快速扩散。
- 定向攻击:针对特定目标,如服务器、个人用户,进行渗透攻击。
典型历史案例
- AIDS:1989年,最早的勒索病毒,使用对称加密。
- FakeAV:2001年,伪装成反病毒软件进行勒索。
- Archievus:2006年,首次使用RSA非对称加密。
- Cryptolocker:2013年,首次通过网络进行传播。
- Petya:2016年,首次结合MBR攻击和勒索,对系统造成严重破坏。
- WannaCry:2017年5月爆发,利用EternalBlue漏洞,影响全球150多个国家和地区。
- Bad Rabbit:2017年10月爆发,利用EternalRomance漏洞,通过伪装Flash安装程序传播。
2017年数据统计
- 攻击次数:全年共截获183种勒索软件变种,238个控制域名。
- 感染数量:全国至少472.5万台用户电脑被攻击,平均每天1.4万台。
- 攻击地域:广东(14.9%)、浙江(8.2%)、江苏(7.7%)为受影响最严重的地区。
- 攻击行业:能源(42.1%)、医疗(22.8%)、金融(17.8%)是受影响最多的行业。
- C2服务器分布:.com域名使用率最高(48.7%),欧洲国家占比最大(31.9%)。
勒索软件攻击趋势
- 勒索软件攻击事件呈现常态化趋势。
- 漏洞利用成为主要传播方式,影响范围广。
- 物联网设备(如路由器、工业控制设备、智能家居)成为新的攻击目标。
- 针对性攻击将更加频繁,影响国家和企业层面。
防护建议
对企业
- 定期备份重要文件,并离线存储。
- 划分内部网络,防止恶意软件横向传播。
- 定期进行安全扫描和系统升级,确保漏洞修复。
- 加强员工安全意识培训,提高防范意识。
- 不支付赎金,避免助长攻击者。
对个人
- 安装反病毒软件,定期查杀病毒。
- 及时更新系统和第三方软件补丁,防止漏洞利用。
- 对非可信来源的邮件、链接保持警惕,避免下载运行可疑文件。
- 从可靠软件源下载应用,避免恶意软件捆绑。
未来趋势
- 勒索软件攻击事件将常态化。
- 漏洞传播将成为主流手段。
- 物联网设备将面临更多威胁。
- 针对性攻击将越来越多,影响更深远。
参考
- http://zt.360.cn/1101061855.php?tid=1101062360&cid=490927082
- https://cert.360.cn/report/detail?id=2407e6d675d15ff85e3ca4fd4a3e682d
- https://cert.360.cn/report/detail?id=5d8fcd3c20ccac9f8b62b4e9214c5127
- https://www.toppn.com/view/184696.html
- https://www.anquanke.com/post/id/86092
- https://www.anquanke.com/post/id/86103
- https://www.anquanke.com/post/id/86350
- https://www.anquanke.com/post/id/86511
- https://cert.360.cn/report/detail?id=66f4d8d5ec8b4fde6e7565f25b93055a
- https://cert.360.cn/report/detail?id=b8d982931c94db2c4a632eaf04188971
- https://cdn.securelist.com/files/2017/11/KSBStories_of_the_Year_Ransomware_FINAL_eng.pdf
- http://www.aqniu.com/threat-alert/17962.html
关于360CERT
360CERT是360公司基于“协同联动、主动发现、快速响应”原则设立的安全团队,负责对重大网络安全事件进行快速预警和应急响应。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载