360研究院-2019上半年勒索病毒疫情分析报告_31页_2mb
报告摘要
2019年上半年勒索病毒疫情分析报告总结
核心内容概述
2019年上半年,勒索病毒在国内计算机系统中持续肆虐,成为最大的安全威胁之一。根据360互联网安全中心监测数据,国内受勒索病毒攻击的计算机数量超过225.6万台,反勒索服务平台处理了超过1500例求助。攻击量在2月达到峰值,随后逐步回落,但整体形势依然严峻。主要攻击手段包括弱口令攻击、钓鱼邮件、漏洞利用、网站挂马以及破解软件与激活工具。受害者以80后和90后为主,男性占比高达89.8%。大多数受害者选择不支付赎金,主要出于对支付效果的怀疑和不愿妥协的心理。
主要观点
- 攻击态势:勒索病毒攻击量总体较高,2月出现异常增长,主要由于GandCrab家族的挂马攻击。4月至6月攻击量逐步下降,但仍保持较高水平。
- 攻击者行为:攻击者倾向于使用内嵌密钥和直接投毒方式,避免依赖C&C服务器。攻击时间集中在15时至次日7时,可能与时差有关。
- 攻击手段多样化:除了传统方式,勒索病毒利用新漏洞进行传播,如WebLogic、Tomcat等漏洞,且传播方式更加隐蔽。
- 受害者特征:受害者以80后和90后为主,男性占比远高于女性,且多数受害者选择不支付赎金。
- 系统与行业分布:Windows 7系统感染率最高,服务器系统占比上升;教育、制造业和批发零售行业受影响最大。
- 发展趋势:勒索病毒攻防技术更加激烈,防护与处置服务趋向专业化,相关产业链条进一步发展。
关键信息
攻击量与趋势
- 2019年上半年共监控到225.6万台计算机受勒索病毒攻击,平均每天约1.2万台。
- 2月攻击量达到42.7万台,为上半年峰值,主要由于GandCrab挂马攻击。
- 4月至6月攻击量下降,但整体形势依然严峻。
- 预计2019年下半年勒索病毒相关产业将进一步发展,打击力度也将加大。
受害者分析
- 受害者以80后(56.6%)和90后(23.7%)为主,男性受害者占89.8%。
- 97.7%的受害者未支付赎金,主要出于对支付效果的担忧。
- 受害地区主要集中在广东、浙江、北京等数字经济发达和人口密集地区。
- 受害行业前三为批发零售(15.4%)、制造业(14.4%)、教育(12.6%)。
- Windows 7系统占比最高(46.7%),服务器系统占比上升至25.1%。
攻击手段
- 弱口令攻击:是勒索病毒进入受害机器的主要方式,包括远程桌面、SMB、数据库系统等。
- 钓鱼邮件:通过伪装成快递、警方等身份,诱导用户打开附件或链接,如Sodinokibi病毒。
- 漏洞利用:利用已知漏洞进行传播,如“永恒之蓝”、Confluence RCE、WebLogic反序列化漏洞等。
- 网站挂马:通过挂马网站传播病毒,如Paradise病毒。
- 破解软件与激活工具:常被用作病毒载体,如STOP病毒。
技术与产业趋势
- 攻防技术发展:勒索病毒攻击技术更加复杂,防护与解密技术也在不断进步。
- 处置服务专业化:出现更多专职勒索病毒处置团队和解密公司。
- 相关产业分工:勒索病毒产业链包括制作、传播、支付、解密等环节,分工更加明确。
- 执法与打击:各国政府加强了对勒索病毒的打击,如FBI、欧洲刑警组织等联合获取GandCrab密钥。
安全建议
个人用户
- 安装具有云防护和主动防御功能的安全软件,不随意关闭防护功能。
- 定期为操作系统和常用软件打补丁,避免漏洞被利用。
- 使用360安全浏览器,减少钓鱼和挂马攻击风险。
- 定期备份重要文件,以备数据丢失后恢复。
- 设置复杂口令,避免使用弱口令。
企业用户
- 及时修补系统和第三方应用漏洞,尤其是对外服务的软件。
- 关闭不必要的服务和端口,如135、139、445、3389等。
- 使用复杂口令并定期更换,清理默认账户和不再使用的账户。
- 提高安全运维人员的技能水平,定期对所有设备进行木马查杀。
附录简要
- GandCrab:在2019年6月宣布停止更新,但其解密工具已由360提供。
- GlobeImposter:持续蔓延,尤其在医疗行业,成为上半年主要勒索病毒家族之一。
- 美国政府支付赎金:佛罗里达州政府因勒索病毒攻击支付了65比特币,约60万美元。
- 易到用车攻击事件:其服务器被勒索病毒攻击,导致APP瘫痪,公司已报案并准备补偿方案。
- 360安全卫士防护能力:支持弱口令、漏洞、挂马网站、钓鱼邮件附件等多种防护方式。
- 360解密大师:支持超过300种勒索病毒解密,上半年服务用户约14000人次,解密文件近6000万次。
- 勒索病毒搜索引擎:统计显示,GandCrab、FireX3m、Scaleto、ETH、Actin等为上半年热门搜索关键词。
总结
2019年上半年,勒索病毒攻击态势持续严峻,技术手段不断升级,攻击方式更加隐蔽。主要攻击手段包括弱口令、钓鱼邮件、漏洞利用、挂马网站等,其中弱口令攻击仍是主要传播方式。受害者以80后和90后为主,男性占比高,且多数未支付赎金。随着攻击技术的发展,勒索病毒防护与处置服务趋向专业化,360等安全厂商在反勒索和解密方面提供了多项支持。为应对勒索病毒威胁,个人和企业均需加强安全意识,提升防护能力。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载