2025年2月勒索软件流行态势分析_22页_1mb
报告摘要
勒索软件2025年2月流行态势分析总结
1. 勒索软件威胁概况
360反勒索服务数据显示,全球勒索软件感染求助持续增长,新型家族快速蔓延导致企业数据泄露风险显著上升。攻击金额从数百万至近亿美元,影响范围扩大,危害加剧。360全网安全大脑通过监测与防御技术提供反勒索服务。
2. 新增勒索软件家族及攻击特征
本月新增双重勒索家族Anubis和RunSomeWares,前者具备跨平台勒索能力,以数据窃取为主。老牌双重勒索软件Clop利用多个漏洞(如CraftCMS、PaloAltoNetworks PAN-OS)入侵335个北美受害者。此外,NailaoLocker被用于攻击欧盟医保组织,利用CheckPoint漏洞(CVE-2024-24919)部署,攻击方式较基础,未终止安全进程或扫描网络共享。
3. 操作系统与攻击类型分布
Windows系统仍是主要攻击目标,Windows 10、Windows Server 2008和2016占比最高。攻击类型中,桌面系统与服务器平台受攻击量接近,NAS平台以内网SMB共享加密为主。
4. 热点事件分析
- SimpleHelpRMM漏洞利用:攻击者通过CVE-2024-57726、CVE-2024-57727、CVE-2024-57728漏洞创建后门,并部署Sliver框架(替代CobaltStrike)。攻击者通过RDP备份功能维持隐蔽访问,进一步渗透域控制器。
- Ghost勒索软件全球扩散:攻击者利用过时软件漏洞(如Fortinet、ColdFusion、Exchange的多个CVE)入侵70多个国家及地区的组织,包括关键基础设施、医疗保健、政府等。其运营者频繁更换恶意软件名称(如Cring、Phantom等)及赎金沟通渠道,增加追踪难度。
- NailaoLocker攻击模式:该软件通过合法签名的usysdiagexe文件部署,利用动态链接库加载,并通过AES-256-CTR加密文件,添加“locked”扩展名,勒索通知文件名冗长。
5. 受害组织与数据泄露
本月共962个组织/企业遭遇勒索攻击,其中11家为中国企业。部分案例中,攻击者通过数据泄露获利,如美国某组织支付259万美元赎金,意大利某企业支付174万美元,加拿大某机构支付2535万美元。受害者涵盖医疗、政府、教育、制造业等领域。
6. 弱口令攻击趋势
RDP、MYSQL、MSSQL弱口令攻击量稳定,攻击者通过暴力破解获取初始访问权限后手动投毒,成为常见攻击路径。
7. 勒索软件关键词与解密数据
- 常见关键词包括 wxr(Weaxor)、wstop(RNTC)、bixi(BeijingCrypt)、mkp(Makop) 等,均与文件加密后缀相关。
- 解密大师数据显示,Stop家族解密量最高,其次为Crysis。
8. 防御建议
360建议用户加强系统漏洞修复,尤其是过时软件和固件的更新;强化RDP账户安全管理,避免弱口令;部署反勒索服务及全网安全防护技术,及时监控异常行为并采取隔离措施。
(总结字数:998)
试读结束,高清完整版pdf/doc/ppt,请点下载