360研究院-2019年勒索病毒疫情分析报告_36页_5mb
报告摘要
2019年勒索病毒疫情分析报告总结
核心内容
2019年前11个月,国内受勒索病毒攻击的计算机数量约为412.5万台,攻击量较2018年基本持平,总体疫情形势依然严峻。360反勒索服务平台共接收并处理了超过4600例攻击求助,帮助超过485位用户完成文件解密。
主要观点
- 攻击趋势:全年攻击趋势平稳,但2月和3月的攻击量相对较高,主要由GandCrab、Paradise和GlobeImposter等家族引发。下半年攻击主要集中在远程桌面爆破和服务器系统。
- 勒索病毒家族:GlobeImposter、Crysis、phobos三大家族受害者占比达45.9%。
- 传播方式:远程桌面爆破仍是主要传播方式,占比最高;邮件传播成为第二主要方式;破解软件与激活工具传播占比12%,成为新趋势。
- 受害者分析:
- 受害者主要集中在广东、浙江、北京等数字经济发达和人口密集地区。
- Windows7系统受害比例最高,占40.1%;服务器系统占比提升至29.4%。
- 受害者以80后和90后为主,男性占比高达92.5%。
- 97.4%的受害者未支付赎金,主要因担心支付后无法获得解密工具或不愿妥协。
- 攻击者分析:
- 黑客主要通过远程桌面爆破、漏洞利用、钓鱼邮件、网站挂马、破解工具传播等方式实施攻击。
- 攻击时间多集中在19:00至次日3:00及7:00至9:00。
- 勒索病毒作者多使用Aol、ProtonMail、OvO Consulting等邮箱服务,以方便与受害者沟通。
- 勒索病毒发展趋势:
- 攻防技术更加激烈,攻击更具针对性。
- 传播方式更加多样化,勒索病毒开始攻击Android、MacOS、Linux等平台。
- 勒索病毒成为网络犯罪的新变现方式,RaaS(勒索软件即服务)模式被广泛采用。
- 勒索病毒相关产业链条进一步细化,包括制作、传播、解密、支付等环节。
- 各国政府加强了对勒索病毒的打击力度,部分勒索病毒家族的私钥被警方获取,为受害者解密提供了可能。
关键信息
- 攻击量:全年共412.5万台设备受到攻击,平均每天约1.2万台。
- 传播方式:
- 远程桌面爆破:占比最高,日均拦截超220万次。
- 钓鱼邮件:成为第二主要传播方式,如Sodinokibi伪装成DHL发送邮件。
- 漏洞利用:如WebLogic、Tomcat、SMB、RPC等漏洞被广泛用于攻击。
- 破解软件与激活工具:成为新的传播渠道,占比12%。
- 受害者分布:
- 地域:广东、浙江、北京是主要受害地区。
- 系统:Windows7占比40.1%,服务器系统占比29.4%。
- 行业:批发零售、制造业、教育是受攻击最多的行业。
- 年龄层:80后占比56.5%,90后占比23.7%。
- 性别:男性受害者占92.5%,女性仅占7.5%。
- 赎金支付情况:仅2.6%的受害者支付赎金,多数用户选择不支付。
- 解密情况:
- 360解密大师支持超过320种勒索病毒解密,累计解密文件8500万次,挽回损失超5.47亿元。
- GandCrab因解密方案成熟,成为解密量最多的病毒家族。
- 安全建议:
- 个人用户:应安装具备云防护和主动防御功能的安全软件,避免使用弱口令,定期备份数据,警惕钓鱼邮件和挂马网站。
- 企业用户:应及时修复漏洞,关闭不必要的服务端口,使用复杂口令,定期进行系统安全检查,加强员工安全意识。
附录亮点
- 勒索病毒大事件:
- GandCrab宣布“金盆洗手”,但其私钥被警方获取,360推出解密工具。
- GlobeImposter持续活跃,攻击医疗行业。
- 美国佛罗里达州政府支付60万美元赎金,以恢复市政服务。
- 易到用车服务器被攻击,导致APP瘫痪。
- NAS服务器成为新攻击目标,勒索金额约4300元人民币。
- Allied Universal因未支付赎金,黑客泄露数据并提高赎金。
- 一家公司支付197万元人民币赎金,以获取解密密钥。
- 安全防护能力:
- 360安全卫士加强了对弱口令、漏洞、挂马网站、钓鱼邮件等攻击方式的防护。
- 增强了对SQLServer、VNC、Tomcat、RPC、SMB等漏洞的防护能力。
- 提供了对金万维、瑞友等管理软件的防护支持。
- 解密与搜索:
- 360解密大师支持多种勒索病毒解密,累计更新42次。
- 勒索病毒搜索引擎提供了对多种勒索病毒的快速识别与解密支持。
总结
2019年勒索病毒形势更加严峻,攻击手段更加多样,受害者群体以80后、90后男性为主,主要集中在数字经济发达地区。攻击方式包括远程桌面爆破、漏洞利用、钓鱼邮件、挂马网站、破解工具等,其中弱口令攻击仍是主要方式。勒索病毒家族中,GandCrab、GlobeImposter、Crysis、phobos等家族占据主导地位。随着勒索病毒的产业化发展,攻击者开始采用RaaS模式,对受害者造成更大威胁。360安全卫士和解密大师在反勒索服务和解密方面表现突出,为用户提供了有力的安全保障。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载