360-2019年上半年勒索病毒疫情分析报告-2019.7-31页_2mb
报告摘要
2019年上半年勒索病毒疫情分析报告总结
核心内容概览
2019年上半年,勒索病毒在国内计算机系统中造成了广泛影响,攻击数量和频率均较高。根据360互联网安全中心的数据,全国范围内受勒索病毒攻击的计算机数量超过225.6万台,反勒索服务平台处理了超过1500例攻击事件。攻击主要集中在Windows系统,尤其是Windows 7,占受感染系统的46.7%。服务器系统感染率也在上升,占比达到25.1%。攻击者主要通过弱口令、钓鱼邮件、漏洞利用、网站挂马、破解工具等方式传播病毒。
主要观点与关键信息
一、勒索病毒攻击形势
- 攻击量波动:2019年上半年勒索病毒攻击量整体上升,其中2月因GandCrab家族挂马攻击导致攻击量异常升高,达42.7万台。
- 攻击趋势:3月和4月为攻击高峰期,6月攻击量下降,但整体仍处于较高水平。
- 攻击对象:主要集中在数字经济发达地区(如广东、浙江、北京),以及企业用户和服务器系统。
- 攻击手段:弱口令攻击、钓鱼邮件、漏洞利用、网站挂马和破解工具成为主要传播方式。
二、受害者分析
- 地域分布:广东、浙江、北京为勒索病毒攻击最严重的三个省份,分别占比17.8%、8.4%、8.1%。
- 系统分布:Windows 7占比最高,达46.7%;服务器系统占比25.1%,呈上升趋势。
- 行业分布:批发零售(15.4%)、制造业(14.4%)、教育(12.6%)是受攻击最严重的行业。
- 年龄与性别分布:80后用户占比56.6%,90后占比23.7%;男性受害者占89.8%,女性仅占10.2%。
- 赎金支付情况:97.7%的受害者未支付赎金,主要原因是对支付后是否能获得解密工具存疑,以及不愿向黑客妥协。
三、攻击者分析
- 攻击时间分布:攻击多集中在15:00至次日7:00,这可能与服务器无人值守以及时差有关。
- 攻击手段:
- 弱口令攻击:仍是主要攻击方式,远程桌面、SMB、数据库等弱口令漏洞被广泛利用。
- 钓鱼邮件:攻击者伪装成合法邮件,诱导用户点击附件或链接,实现传播。
- 漏洞利用:利用已知漏洞(如WebLogic、Tomcat、Windows内核漏洞等)进行传播。
- 网站挂马:通过挂马网站传播勒索病毒,如Paradise和GandCrab。
- 破解工具:捆绑在激活工具和破解软件中传播,如STOP勒索病毒。
四、发展趋势分析
- 技术发展:勒索病毒攻击技术更加多样化,攻防技术激烈,防护技术也逐步转向漏洞封堵、系统加固和文件解密。
- 产业变化:勒索病毒产业链分工细化,包括制作、传播、支付、解密等多个环节,解密公司数量增加,但存在争议。
- 打击力度:各国政府对勒索病毒打击力度加大,如FBI与欧洲执法机构联合获取GandCrab私钥,国内也开展专项治理工作。
- 未来预测:预计2019年下半年,勒索病毒制作与攻击技术将进一步发展,相关产业也会更加成熟。
五、安全建议
-
个人用户:
- 安装具备云防护和主动防御功能的安全软件。
- 定期修复系统漏洞,使用安全浏览器。
- 设置复杂口令,定期备份数据。
- 避免打开来源不明的邮件附件或链接,谨慎处理可疑文件。
- 使用360安全卫士反勒索服务,以便及时申请解密。
-
企业用户:
- 及时修复所有系统和应用的漏洞,尤其是对外服务的系统。
- 关闭不必要的端口和对外服务,限制权限。
- 使用复杂口令并定期更换。
- 加强安全运维人员培训,定期进行木马查杀。
附录重点
附录1:2019年上半年勒索病毒大事件
- GandCrab金盆洗手:该家族在2019年6月停止更新,但其私钥已被FBI公开,解密工具已发布。
- GlobeImposter继续蔓延:攻击范围扩大,影响医疗行业。
- 美国佛罗里达州政府遭攻击:支付65比特币,损失达60万美元。
- 易到用车遭攻击:服务器被加密,APP瘫痪,公司已报案并准备补偿方案。
附录2:360安全卫士反勒索防护能力
- 弱口令防护:支持远程桌面、SQLServer、VNC、Tomcat等系统的弱口令防护。
- 漏洞防护:新增对多个高危漏洞的拦截能力,如CVE-2019-0708、CVE-2017-11774等。
- 挂马网站防护:实时监控并拦截恶意网站挂马行为。
- 钓鱼邮件附件防护:识别并拦截病毒木马附件,保障用户安全。
附录3:360解密大师
- 2019年上半年更新23次,支持解密300余种勒索病毒。
- 解密服务覆盖约14000人次,解密文件近6000万次。
- 主要支持GandCrab、Scaleto、ETH、FireX3m等勒索病毒家族的解密。
附录4:360勒索病毒搜索引擎
- 提供勒索病毒相关关键词搜索,帮助用户快速识别和应对攻击。
- 2019年上半年热词包括:GandCrab、FireX3m、Scaleto、ETH、Actin等。
总结
2019年上半年勒索病毒疫情呈现出攻击量上升、传播方式多样化、攻击对象扩大等趋势。360反勒索服务在处理攻击和提供解密方面发挥了重要作用。随着攻击手段和技术的升级,对勒索病毒的防护与应对也需更加专业化和标准化。用户和企业应加强安全意识,采取有效防护措施,以降低受勒索病毒攻击的风险。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载