2018年勒索病毒疫情分析报告_32页_2mb
报告摘要
2018年勒索病毒疫情分析报告总结
核心内容
2018年勒索病毒攻击活动持续活跃,成为国内计算机安全的主要威胁之一。全年共有超过430万台计算机受到攻击,主要集中在Windows系统,尤其是Windows 7系统占比高达51.1%。攻击者多采用弱口令攻击、U盘蠕虫、软件供应链攻击、系统/软件漏洞攻击以及“无文件”攻击等手段,其中弱口令攻击仍是主流传播方式。此外,RaaS(勒索病毒即服务)模式在该年度进一步普及,攻击目标逐步从个人用户转向企业用户,甚至部分嵌入式设备和IoT设备也面临风险。
主要观点
- 攻击量波动平稳:全年攻击量相对平稳,但11月和12月出现小幅度上升,主要由于GandCrab和UNNAMED1989两个家族的更新。
- 攻击目标多样化:勒索病毒攻击不再局限于个人用户,企业用户和特定行业成为主要目标。
- 传播方式多样化:除了传统漏洞利用和远程攻击,U盘蠕虫、软件供应链攻击、“无文件”攻击等新型传播方式被广泛使用。
- 攻击者来源:主要来自美国和俄罗斯,其中美国占比最高(22.5%),俄罗斯次之(20.6%)。
- 技术发展趋势:勒索病毒技术不断进步,更紧密地结合漏洞利用,攻击手段更加多样化,且传播方式更隐蔽。
关键信息
受害者分析
- 地域分布:广东、江苏、浙江为感染最严重的地区,分别占比18.5%、8.1%、7.2%。
- 行业分布:教育、餐饮&零售、制造业是受攻击最严重的行业,占比分别为15.4%、14.4%、12.6%。
- 年龄分布:80后和90后是主要受害者,分别占比51.0%和32.5%。
- 性别分布:男性受害者占93.1%,女性仅占6.9%,性别比例悬殊。
攻击者分析
- 攻击来源:主要来自美国和俄罗斯,其中美国IP占比最高。
- 攻击时间:黑客多在23点至次日3点进行攻击,该时段服务器多处于无人值守状态,入侵成功率较高。
- 攻击手段:
- 弱口令攻击:占比最高,主要通过远程桌面、数据库系统等进行。
- U盘蠕虫:首次在2018年出现,占比10.4%。
- 软件供应链攻击:如UNNAMED1989勒索病毒通过第三方模块感染,影响超过50种软件。
- 系统/软件漏洞攻击:利用WebLogic、JBoss、Tomcat等漏洞进行传播。
- 无文件攻击:GandCrab采用该技术,利用PowerShell加载恶意代码,避免文件被检测。
- RaaS模式:黑客通过该模式将病毒制作与传播分离,形成分工合作,提高攻击效率。
未来趋势分析
- 技术发展:勒索病毒将更加依赖漏洞利用,传播方式更加多样化,甚至可能利用Oday漏洞发起攻击。
- 攻击面扩大:攻击目标将从PC和服务器扩展到嵌入式设备、IoT设备、工控设备等。
- 黑灰色产业:数据恢复公司成为勒索病毒产业链的重要一环,行业逐步规范化。
安全建议
针对个人用户
- 安装具有云防护和主动防御功能的安全软件,不随意关闭防护功能。
- 及时为操作系统和常用软件打补丁,避免漏洞被利用。
- 使用安全浏览器,减少遭遇挂马和钓鱼攻击的风险。
- 定期备份重要数据,防止文件损坏或丢失。
- 设置足够复杂的口令,避免弱口令被破解。
针对企业用户
- 及时修复所有系统和第三方应用的漏洞,特别是对外服务的软件。
- 关闭不必要的网络端口,如135、139、445、3389等。
- 使用复杂口令并定期更换,以防止弱口令攻击。
- 定期对办公系统和服务器进行木马查杀,提高安全运维水平。
- 采用360安全卫士并开启反勒索服务,一旦感染可申请解密服务。
附录要点
附录1:2018年勒索病毒大事件
- GandCrab被两度破解:病毒作者在特定情况下为受害者提供解密工具。
- GlobeImposter导致儿童医院系统瘫痪:攻击造成严重后果,涉及大量服务器。
- Xiaoba勒索病毒利用外挂传播:以“吃鸡”外挂为名在社交平台扩散。
- SATURN采用传销式传播:鼓励受害者帮助传播,形成分层结构。
- Zenis勒索病毒无差别攻击:加密超过200种文件格式,杀伤力强。
- WebLogic漏洞被利用传播勒索病毒:首次出现,影响近百台服务器。
- Rakhni家族采用钓鱼邮件传播:根据用户环境选择攻击方式。
- Satan病毒频繁更新:结合漏洞工具,攻击能力显著提升。
- UNNAMED1989因微信支付被警方抓获:利用简单加密算法,便于恢复。
- 冒牌Petya袭击半导体行业:仿冒病毒造成重大影响。
附录2:360安全卫士反勒索防护能力
- 服务器防护:支持多种远程爆破方式的防护,如SMB、SQL Server、VNC等。
- 传播链防护:提升对漏洞攻击和U盘蠕虫的检测能力。
- 行为识别:结合机器学习与安全大脑,提升勒索病毒识别准确率。
- 解密能力:360解密大师支持130种勒索病毒解密,全年服务超20000人次。
附录3:360解密大师
- 360解密大师是全球支持解密类型最多的工具,全年解密文件超1700万次。
- 主要解密病毒家族包括GandCrab,因其早期版本有可靠的解密方案,占比最高。
总结
2018年勒索病毒攻击呈现技术发展快、传播方式多样化、攻击目标扩大化的特点。随着攻击技术的提升和传播方式的演变,企业与个人用户均面临严峻的网络安全挑战。未来,勒索病毒将继续利用新漏洞和传播方式,对各类智能设备造成威胁。因此,加强系统安全防护、定期打补丁、提升安全意识是应对勒索病毒的重要手段。360反勒索服务和解密大师在这一过程中发挥了重要作用,为用户提供了有效的防护和解密支持。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载