360-2018年勒索病毒疫情分析报告(网络安全)-2019.2-32页_3mb
报告摘要
2018年勒索病毒疫情分析报告总结
核心内容
2018年,勒索病毒成为国内计算机安全领域的主要威胁之一,全年共监控到430余万台计算机遭受勒索病毒攻击,平均每天约1.2万台。攻击量在全年中波动平稳,但11月和12月出现明显上升趋势,主要由于GandCrab和UNNAMED1989等勒索病毒家族的更新与传播。
360反勒索服务平台全年处理了超过2000例勒索病毒攻击案例,协助200余名用户完成文件解密,表明勒索病毒对个人和企业用户均造成严重威胁。
主要观点
- 攻击目标:勒索病毒攻击对象逐步转向服务器系统,尽管个人系统感染数量仍占多数,但服务器系统感染率显著上升。
- 攻击方式:远程桌面弱口令攻击成为主要传播方式,占比较高。此外,U盘蠕虫、软件供应链攻击、系统/软件漏洞攻击等手段也广泛使用。
- 勒索病毒家族:GandCrab、GlobeImposter和Crysis是2018年最活跃的勒索病毒家族,合计占80.2%的案例。其中GandCrab在11月至12月期间感染量显著上升。
- 攻击地域:广东、江苏、浙江为勒索病毒攻击最严重的省份,主要由于这些地区信息产业发达,用户数量密集。
- 受害者分布:80后和90后用户占比最高,男性受害者占93.1%,女性仅占6.9%,显示男性在计算机使用和网络攻击中更易成为目标。
- 攻击来源:美国和俄罗斯是勒索病毒攻击的主要来源地,美国占比22.5%,俄罗斯占比20.6%。攻击多集中在23时至次日3时,此时服务器处于无人值守状态,攻击成功率高。
- 技术趋势:勒索病毒技术不断进化,更紧密地结合漏洞利用,使用更广泛的传播手段,并出现更多样化的勒索形式,如利用隐私数据进行勒索。
- 未来趋势:2019年勒索病毒将更广泛地影响各类智能设备,包括工控设备、嵌入式设备和IOT设备。攻击方式将更加针对性,黑灰色产业也将进一步发展。
关键信息
受害者分析
- 地域分布:广东、江苏、浙江为受攻击最严重的省份,合计占比约33.8%。
- 系统分布:Windows7系统占比最高,达51.1%。
- 行业分布:教育、餐饮&零售、制造业为受攻击最严重的行业,分别占比15.4%、14.4%、12.6%。
- 年龄分布:80后用户占比最高(51.0%),其次是90后(32.5%)。
- 性别分布:男性用户占比93.1%,女性用户仅占6.9%。
攻击者分析
- 攻击来源:美国和俄罗斯为主要攻击来源,分别占22.5%和20.6%。
- 攻击时间:23时至次日3时为攻击高峰时段。
- 攻击手段:
- 弱口令攻击:占比最高,尤其是远程桌面弱口令。
- U盘蠕虫:首次出现,占10.4%。
- 软件供应链攻击:如UNNAMED1989通过第三方模块传播。
- 系统/软件漏洞攻击:如Satan利用多个Web应用漏洞传播。
- 无文件攻击:GandCrab利用PowerShell实现无文件攻击。
- RaaS模式:勒索病毒制作者与攻击团伙合作,实现收益分成。
未来趋势
- 攻击对象扩大化:未来将针对更多操作系统、服务和应用,甚至包括工控设备、嵌入式设备和IOT设备。
- 攻击形式多样化:隐私数据勒索、威胁邮件等新型攻击形式将更加普遍。
- 黑灰色产业扩张:勒索病毒的制作和传播将更加全球化,数据恢复公司也将成为重要环节。
安全建议
个人用户
- 安装具备云防护和主动防御功能的安全软件。
- 及时为操作系统和常用软件打补丁。
- 使用安全浏览器,减少挂马和钓鱼攻击风险。
- 定期备份重要数据。
- 设置复杂口令,避免弱口令攻击。
- 不轻易打开陌生人发送的文件和链接。
- 使用安全软件检测移动存储设备。
- 利用沙箱功能打开安全性不确定的文件。
- 安装360安全卫士并开启反勒索服务,申请解密。
企业用户
- 及时修复操作系统和第三方应用漏洞。
- 关闭不必要的网络端口,避免暴露于公网。
- 使用复杂口令并定期更换。
- 提高安全运维人员的技能水平,定期进行木马查杀。
附录摘要
-
2018年勒索病毒大事件:
- GandCrab被两度破解。
- 某省级儿童医院系统瘫痪事件。
- 国产Xiaoba勒索病毒利用外挂传播。
- SATURN勒索病毒首创传销式传播。
- 勒索病毒进入无差别攻击时代。
- WebLogic漏洞首次被用于勒索病毒传播。
- Rakhni家族最新变种攻击。
- Satan勒索病毒持续更新与传播。
- UNNAMED1989勒索病毒因使用微信支付被警方迅速定位。
- 冒牌Petya袭击半导体行业。
-
360安全卫士防护能力:
- 提升了对弱口令攻击、漏洞攻击、U盘蠕虫等传播方式的防护能力。
- 引入智能诱捕技术,提升勒索病毒识别能力。
- 360解密大师支持解密130余种勒索病毒,全年服务用户超20000人次,解密文件超1700万次,挽回损失数千万元。
总结
2018年勒索病毒疫情呈现出传播方式多样化、攻击目标扩大化和攻击技术复杂化的趋势。随着技术发展,未来勒索病毒将对更多设备和行业构成威胁。因此,加强安全防护、及时修复漏洞、提升用户安全意识是应对勒索病毒的重要手段。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载