360-2019年上半年勒索病毒疫情分析报告-2019.7-31页_3mb
报告摘要
2019年上半年勒索病毒疫情分析报告总结
核心内容
2019年上半年,勒索病毒对国内计算机安全构成了重大威胁。360互联网安全中心监测到受勒索病毒攻击的计算机数量超过225.6万台,处理了超过1500例反勒索申诉案件。攻击量在2月达到峰值,随后逐步回落。受害者主要集中在80后和90后,男性占比高达89.8%,而97.7%的受害者选择不支付赎金。
主要观点
- 攻击态势:勒索病毒攻击持续高发,2月出现异常高发,与GandCrab的挂马攻击有关,随后攻击量逐渐下降。
- 病毒家族:GandCrab、GlobeImposter、Crysis是主要的勒索病毒家族,占比达74.1%。
- 地域分布:广东、浙江、北京是勒索病毒攻击最严重的地区,属于数字经济发达和人口密集区域。
- 系统分布:Windows 7系统受感染比例最高(46.7%),服务器系统占比也明显上升(25.1%)。
- 行业分布:批发零售、制造业、教育是受勒索病毒攻击最严重的行业,分别占比15.4%、14.4%、12.6%。
- 传播方式:弱口令攻击、钓鱼邮件、漏洞入侵、网站挂马和破解软件是主要传播手段。
- 技术趋势:勒索病毒攻防技术不断升级,攻击更趋专业化和隐蔽化,防护技术也逐步向系统加固、漏洞封堵和文件解密方向发展。
- 产业趋势:勒索病毒制作与传播产业链日益成熟,解密产业也逐渐兴起,但存在一定的道德和法律争议。
关键信息
- 攻击量:上半年攻击量较2018年同期略有上升,总体态势严峻。
- 攻击时间:黑客主要在15时至次日7时进行攻击,与服务器无人值守和时差有关。
- 传播方式:
- 弱口令攻击:远程桌面、SMB、数据库管理系统等弱口令仍是主要攻击手段。
- 钓鱼邮件:伪装成快递、警方等,诱导用户打开附件或链接。
- 漏洞入侵:利用公开漏洞如CVE-2017-0146、CVE-2019-3396等进行攻击。
- 网站挂马:通过插入恶意代码或建立恶意站点传播。
- 破解软件:捆绑在激活工具中,如STOP勒索病毒。
- 解密情况:97.7%的受害者未支付赎金,但部分病毒如GandCrab已有可靠解密方案,如360解密大师。
- 安全建议:
- 个人用户:安装安全软件、设置强口令、定期备份、避免危险操作。
- 企业用户:及时打补丁、关闭不必要的端口、加强口令管理、定期查杀木马。
附录内容概览
- 勒索病毒大事件:
- GandCrab宣布“金盆洗手”,但FBI公布了其解密密钥。
- GlobeImposter持续蔓延,尤其在医疗行业。
- 美国佛罗里达州政府支付赎金以恢复服务。
- 易到用车遭勒索病毒攻击,APP瘫痪。
- 360安全卫士防护能力:
- 弱口令防护:支持远程桌面、SQLServer、VNC、Tomcat等。
- 漏洞防护:新增对多个高危漏洞的拦截能力。
- 挂马网站防护:能及时识别并拦截挂马网站。
- 钓鱼邮件附件防护:对潜在的木马附件进行检测和拦截。
- 360解密大师:
- 支持解密超过300种勒索病毒。
- 上半年服务用户约14000人次,解密文件近6000万次。
- GandCrab是解密量最大的病毒家族。
- 勒索病毒搜索引擎:
- 搜索热词包括GandCrab、FireX3m、Scaleto、ETH、Actin等。
- 搜索量受病毒家族的传播和用户行为影响。
总结
2019年上半年,勒索病毒攻击形势严峻,技术与产业均呈现快速发展趋势。随着攻击方式的多样化和隐蔽化,对勒索病毒的防护和解密需求也不断上升。360等安全公司已推出多种防护与解密工具,帮助企业及个人应对勒索病毒威胁。同时,勒索病毒相关的犯罪活动也受到各国政府的高度重视,打击力度持续加强。未来,勒索病毒防护将更加依赖标准化与专业化。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载