天际友盟:2023勒索软件年中报告_11页_6mb
报告摘要
勒索软件2023年上半年报告总结
总体概述
2023年上半年,勒索软件攻击事件虽略有减少,但变得更加复杂和针对性。知名勒索软件家族如Revil和Conti逐渐退出市场,但其源代码被新变体沿用。Lockbit继续占据市场主导地位,受害者数量最多。尽管如此,勒索软件市场呈现百家争鸣趋势,Lockbit通过版本更新和完善运营机制,市场份额显著。
TOP勒索软件攻击统计
- Top勒索软件受害者数量:Lockbit(806)、BlackCat(213)、CL0P(144),BianLian等进入前五。
- 主要目标国家:欧美地区,尤其是美国,但亚洲国家如韩国、中国也有增加。
- 攻击方式多样,涉及钓鱼、漏洞利用等。
主要勒索软件活动
- Lockbit:利用多种漏洞进行攻击,支持附属公司运营,采用三重勒索策略。
- BlackCat:通过VPN和RDP漏洞入侵,常使用DDoS作为胁迫手段,目标涵盖多个行业。
- CL0P:瞄准能源、医疗等行业,利用零日漏洞和跨平台加密,攻击范围全球。
活跃勒索软件特点
- 编程语言:多样化,C/C++主导,但Golang、Rust等语言兴起,提升开发便捷性。
- 攻击平台:主要针对Windows,但也覆盖Linux、macOS等系统。
- 加密算法:常用ChaCha20或RSA4096,结合对称和非对称加密。
- 攻击手段:利用漏洞注入、DDoS、双重勒索等,技术日趋工业化。
结论
2023年上半年勒索软件产业继续增长,企业需加强主动防御。预测未来市场趋向集中,优胜劣汰。保护措施包括完善预防策略和提升防御能力,以防范潜在威胁。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载