2023勒索软件年中报告-天际友盟_11页_6mb
报告摘要
2023年上半年勒索软件年中报告总结
2023年上半年,勒索软件活动虽较2022年减少,但攻击变得更加复杂和针对性,Lockbit家族继续主导市场,受害用户达806名。Lockbit通过版本更新和运营优化占据半壁江山,竞争对手如BlackCat和CL0P也活跃增长。攻击目标覆盖全球,欧美国家尤为突出。
勒索软件生态系统呈现工业化特征,运营体系完善,攻击手段多样化,包括利用漏洞和钓鱼等技术。编程语言转向C/C++等传统工具,但也开始采用Golang、Rust等易移植语言。加密算法多用 ChaCha20 和 RSA 等,攻击平台针对Windows、Linux双系统及特定设备如VPN。目标行业扩大,涉及能源、医疗等,目标国家以欧美为主,但也包括亚洲国家如韩国。
TOP勒索软件细节:Lockbit采用多种版本(如LockBit30),利用高危漏洞如CVE-2023-0669等;BlackCat使用三重勒索策略,APPendant公司UNC4466转向漏洞攻击;CL0P主要攻击亚洲和欧美国家,.CL0P勒索软件招募了许多新手。
总体特点包括:攻击门槛降低,新兴勒索软件快速涌现,优胜劣汰趋势明显。长期威胁企业安全,影响日益严重。建议企业加强预防和主动防御能力,以避免损失。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载