您的位置:甘肃IT在线 > 互联网

疫情之下勒索病毒变本加厉 360安全大脑强势守护上网安全

发布时间:2023-12-17 10:12:04  来源:互联网     背景:

  B站知名UP主被攻击、德国医院遭勒索导致病患死亡、富士康1200台服务器沦陷……纵观已经过去的2020年,除了“新冠”疫情给全行业带来的冲击外,勒索病毒威胁再次领跑了2020年最热门的网络安全话题,结合数据泄露的“二次勒索”模式更是成为年度热点。

  近日,360安全大脑发布了《2020年勒索病毒疫情分析报告》(以下简称《报告》),从勒索病毒攻击态势、受害者及攻击者分析、勒索病毒发展趋势和安全建议等维度,总结了2020年度勒索病毒的活动情况。

  《报告》显示,2020年中,360反勒索服务共接收并处理勒索病毒攻击求助3800余例,其中超过3700例确认遭受勒索病毒攻击。其中,企业大量设备“中毒”的情况较多,加之“二次勒索”模式的流行,所造成的安全风险和经济损失较往年更为严重。可以说,无论是对个人用户、还是企业用户,勒索病毒依然是网络安全领域最主要的安全威胁。

  传统勒索病毒家族依然活跃,广东“中招”案例排名第一

  根据360反勒索服务数据,PC端Windows系统下phobos、GlobeImposter、Crysis这三大勒索病毒家族的受害者占比最多,合计占到了52.46%。TOP10的勒索病毒家族中,仅BeijingCrypt勒索病毒为本年新增家族,其他勒索病毒均在去年甚至几年前便一直活跃。

图片1.jpg

  尽管勒索病毒家族传统格局依然稳固,但以数据泄露为要挟的“二次勒索”模式还是流行了起来。通过对黑客发布泄露数据网站进行跟踪统计,2020年全年涉及数据泄露的勒索病毒家族占比前三依次为:Maze家族占比22.67%、Egregor家族占比16.12%、Conti家族占比14.05%。其中Egregor家族是在Maze逐渐退出历史舞台时才出现的一个家族,该家族被猜测为Maze家族的“继承者 ”。

图片2.jpg

  从勒索病毒的投递方式来看,远程桌面入侵仍然是用户计算机被感染的最主要方法。共享文件夹被加密,成为危害用户数据安全的第二大因素。在这里,360安全团队提醒用户,设置共享文件需谨慎,可通过其他方式来实现文件同步、协作。尤其需要注意的是,在运行激活、破解工具之前,应在有安全软件防护状态下进行,不应轻易将其加入信任区。

图片3.jpg

  该报告还针对勒索病毒感染的地域、系统、行业、人群和赎金支付情况进行了详细的数据解读,多维度呈现2020年勒索病毒疫情受害者群像。从受害者地域分布来看,依旧是以信息产业发达和人口密集的地区为主,其中广东以19.06%的比例排名第一;从受攻击系统分布来看,Windows 10系统以31.14%的比例跃居首位,与往年数据有较大的变化——2019年受勒索病毒攻击的系统中超过四成是Windows 7系统。

图片4.jpg

  从受害者行业分布来看,服务业以21.8%的比例居首位,其中又以律师行业被攻击的概率最高;从求助者性别分布来看,男性占比高达93.83%,远远高于女性,这或许与IT技术行业以男性员工为主体有很大的关系。在勒索病毒受害者中,有98%的受害者在受到勒索病毒攻击时不会支付赎金,这其中主要是因为不相信攻击者会守信解密,不愿向黑客低头这一原因次之。

  “新冠疫情”成为诱饵,供应链威胁升级

  《报告》显示,目前流行的勒索病毒家族几乎都是采用内嵌密钥以及直接投毒的方式进行传播;在黑客的联系方式上,则更多地使用了电子邮箱、洋葱网络聊天室以及Telegram;黑客攻击的主要手段是对设备直接进行入侵或横向移动入侵,其中远程桌面弱口令攻击是最常见攻击手段。

  从勒索病毒入侵来源国家或地区占比来看,美国、法国、俄罗斯分别以28.18%、17.21%、12.10%的比例位居前三;从勒索联系邮箱的供应商分布来看,勒索病毒作者更偏爱ProtonMail、Tutanota、Aol三家网站所提供的邮箱服务,而这或许是出于自身习惯、隐藏信息、注册便捷度等几方面综合考虑后的结果。

图片5.jpg

  从攻击手段来看,弱口令攻击——即有限口令暴破攻击,依然是今年最为流行的攻击手段。使用过于简单的口令、已经泄露的口令或一些内置的固定口令是造成设备被攻陷的最常见原因。其中,针对企业的勒索病毒攻击,是企业当前最为担忧的一类安全问题,对企业的勒索也贡献了绝大部分的赎金收入。

图片6.jpg

  受疫情影响,钓鱼软件攻击也变得活跃起来。例如今年就出现使用COVID-19相关内容主题做为钓鱼诱饵的攻击,使用的主题有:“疫苗、口罩供应不足”、“健康调查报告”、“冠状病毒最新信息”等,攻击者总是能找到最引人关注的话题,诱骗被攻击者打开钓鱼邮件。

  值得一提的是,供应链攻击也在最近几年的安全事件中频频发生,其隐蔽性较高、发现难度大、影响范围广、时间跨度长,经常被APT组织用来作为攻击工具。比如2020年底震动整个安全圈的SolarWinds供应链攻击——手法隐蔽,攻击持续了近一年时间,受影响大型公司、政府部门有上千家之多,足见其威力巨大。

图片7.jpg

  此外,利用系统与软件漏洞攻击、网站挂马攻击和破解软件与激活工具攻击也是攻击者常用的“投毒”方式。

  勒索病毒深刻影响现实生活秩序 360安全大脑利剑出击

  2020年,新冠疫情深刻影响了大众的生活、工作方式,线上办公、远程会议、各类智能识别技术等信息技术手段都参与到了我们现实生活的世界中。在我们享受信息技术带来的便利的同时,伴随而来的网络攻击——尤其是勒索病毒攻击,对现实生活秩序的影响力也越来越大。

  在勒索病毒威胁面前,没有人能够置身事外。例如今年9月,德国杜塞多夫大学医院遭勒索软件攻击之后转院的病人因抢救不及时死亡。而国内的情况也不容乐观,企业、医院、政府部门因勒索病毒原因停工、停产、业务暂停的情况也有发生。可以说,勒索病毒不再只是一个安全行业的词汇,也更多的影响着普通大众。

  关于未来的发展趋势,根据报告预测可以得知,勒索病毒的攻击形式随着技术发展不断变化,其传播方式、攻击目标突破传统局限性,向多元化、低门槛、广分发等方向传播。其中,信息泄露加剧、攻击手段升级、变现渠道拓宽、勒索软件扩散,都是值得密切关注的发展方向。在此基础上,勒索病毒对政企和个人用户带来的安全威胁将不可同日而语。

图片8.jpg

  对此,报告着重介绍了360安全大脑的反勒索防护能力,综合360安全大脑驱动下的360解密大师、360安全卫士和反勒索服务的整体实力,对抗勒索病毒这一首要威胁。在360安全大脑强势赋能下,360解密大师作为全球规模最大、最有效的勒索病毒解密工具,2020年全年共计更新版本19次,新增25个家族及变种的解密,累计支持解密勒索病毒超过345种,2020年全年服务用户超20651台次,解密文件近1354万次,挽回损失超4亿元人民币。

  与此同时,针对令暴破攻击和系统或软件服务漏洞攻击,360安全卫士提供了“远程桌面暴破防护”、RPC暴破防护、SMB协议暴破防护、SQL Server暴破防护、VNC暴破防护、Tomcat暴破防护等一系列防护,同时还增加了对金万维、瑞友的防护支持;在漏洞保护方面,增加有WebLogic、JBoss、Tomcat等多种服务器常见软件的漏洞防护,以及大量系统漏洞的防护能力。而针对企业内网被渗透的问题,360安全卫士新增了横向渗透防护、无文件攻击防护、常用软件保护等安全能力,结合漏洞防护保障企业内网不被轻易拿下。

  最后,面对严峻的勒索病毒威胁态势,360安全团队分别为个人用户和企业用户给出有针对性的安全建议,希望能够帮助尽可能多的用户全方位的保护计算机安全,免受勒索病毒感染。

  对于个人用户来说,养成良好的安全习惯,是免遭勒索病毒攻击的关键:

  1、电脑应当安装具有高级威胁防护能力和主动防御功能的安全软件,不随意退出安全软件或关闭防护功能,对安全软件提示的各类风险行为不要轻易采取放行操作;

  2、可使用安全软件的漏洞修复功能,第一时间为操作系统和浏览器,常用软件打好补丁,以免病毒利用漏洞入侵电脑;

  3、尽量使用安全浏览器,减少遭遇挂马攻击、钓鱼网站的风险;

  4、重要文档、数据应经常做备份,一旦文件损坏或丢失,也可以及时找回;

  5、电脑设置的口令要足够复杂,包括数字、大小写字母、符号且长度至少应该有8位,不使用弱口令,以防攻击者破解;

  6、一旦电脑被勒索软件感染,可以通过360反勒索服务寻求帮助,以尽可能的减小自身损失;

  对于企业用户来说,做好企业信息系统的保护是重中之重:

  1、应及时修复办公终端和服务器漏洞、打补丁;

  2、尽量关闭不必要的服务与对应端口,做到不对外提供服务的设备不暴露于公网,降低对外服务系统的权限;

  3、用复杂的登录口令并定期更换十分重要,可及时避免受到当下流行的弱口令攻击;

  4、注意提升安全运维人员的职业素养,时刻保持其警惕性;

  5、发现中毒机器应立即关闭其网络和该计算机。关闭网络能阻止勒索病毒在内网横向传播,关闭计算机能及时阻止勒索病毒继续加密文件;同时联系安全厂商,对内部网络进行排查处理;公司内部所有机器口令均应更换,你无法确定黑客掌握了内部多少机器的口令。

  最后,360安全团队提醒用户——无论是个人用户还是企业用户,一定不要支付赎金。支付赎金不仅变相鼓励了勒索攻击行为,而且解密的过程还可能会带来新的安全风险。可以尝试通过备份、数据恢复、数据修复等手段挽回部分损失。

  围绕《2020年勒索病毒疫情分析报告》,360安全大脑全面、深刻地分析了本年度勒索病毒现状,并通过数据分析和趋势预判,帮助广大互联网用户深入了解当前勒索病毒发展态势。未来,360安全大脑将继续专注于流行病毒木马的监测、防御、处置和新安全威胁研究,在此基础上为用户提供横向渗透防护、无文件攻击防护、软件劫持防护、挖矿木马防护等多项防护功能,保护广大网民与企业的上网安全。

特别提醒:本网信息来自于互联网,目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。


返回网站首页

本文评论
百度云推出智能边缘BIE  最智能线下设备终端加速ABC能力落地
近日,百度与英特尔宣布成立5G+AI边缘计算联合实验室,加速多接入边缘计算(MEC)技术在中国的开发。......
日期:09-26
起底INXNI以内背后的硬实力 依托母公司银星智能立足行业
  据中怡康中国零售数据监测显示,2021年,中国扫地机器人市场规模达108亿元,同比增长22.2%,已超越美国成为全球最大市场。在“Z经济”的影响下,国内扫地机器人市场迎来了高...
日期:12-17
双键盘时尚音乐机!诺基亚5730XM便宜
泡泡网上海分站4月1日 双键盘设计在外观上比较时尚,也让手机操作变的多样化,这款诺基亚5730XM就采用了这种设计,它配备了数字键和QWERTY全键盘,整体配置也是非常的出色,至于G...
日期:12-17
动圈耳塞新霸主?!索尼EX1000试用评测
泡泡网耳机频道12月17日 索尼在耳机行业中有着很高的地位,推出的R10耳机,至今为止仍然占据着动圈耳机之王的称号。最近索尼发布的新款旗舰耳塞型号为MDR-EX1000已经抵达卖...
日期:12-17
刚刚 腾讯宣布大变革!互联网开启下一个时代!
今天,腾讯在20岁生日之际,宣布组织架构调整方案:既保持深耕垂直领域的优势和特点,保留原有的企业发......
日期:09-30
唯美中国风 品步步高K203M的江南之美
泡泡网手机频道2月23日 水墨江南之美,不只在书画中可以领略,如今也可以通过手机来表达出来。步步高推出的忆江南·K203M手机,通过随机赠送的三款江南主题彩壳,为用户营造出...
日期:12-16
节能四核新标兵!65W低功耗Q9550s评测
[泡网CPU频道2月4日]一直以来由于Intel在产品性能方面领先着对手AMD一些,于是AMD在痛定思痛之后,祭出了新的法宝——低功耗。我们知道现在AMD所宣称的TDP典型功耗是CPU的...
日期:12-17
后微信时代 下一代产品风口是什么?
你最近会不会有这样的感受? 每天都在刷知乎刷抖音刷朋友圈,消耗了大量时间,内心已经开始......
日期:09-27
互联网下半场,腾讯要围剿阿里云和头条系
蓝鲸TMT频道9月30日讯,腾讯宣布公司组织架构在时隔6年后迎来新一轮的优化调整,在原有七大事业群(B......
日期:09-30
2799元标准旗舰机 HTC One时尚版评测
  HTC One时尚版内置骁龙801四核2.5GHz处理器,搭配2GB RAM,机身存储空间达到了16GB,同时支持存储卡扩展,如此出色的配置优异是在向旗舰手机看齐。手机的整体性能表现出色,使用...
日期:12-16
五一游玩没车不方便,百度地图打车服务伴你安全出行
五一小长假接近尾声,疲惫感也渐渐袭来,打车出行成为很多人首选的交通方式。面对黄金周假期的客流......
日期:05-04
专业人士专用机:ThinkPad W700初体验
泡泡网笔记本电脑频道2月25日 W500以及W700系列是ThinkPad较新推出的移动工作站级别的笔记本,W500和W700分别对应W系列中的15英寸和17英寸产品,今天泡泡网笔记本频道拿到...
日期:12-16
高端商务送礼怎么选?科大讯飞双屏翻译机倍儿高档
随着国际交流的日益频繁,语言不通而导致的交流不畅,成为了许多人颇为头疼的问题。特别是在面对一......
日期:05-07
一分钟售千台! 基伍A800好机汇热卖
泡泡网手机频道10月9日 基伍大智A800,作为基伍移动较新上市的一款四核智能手机。超高的性价比是它主要卖点。而且它还是一款支持移动3G网络TD-SCDMA,让大多数移动用户来说...
日期:12-16
小黄狗环保科技:用公益推动垃圾分类习惯养成,重建新文明
一颗鸡蛋能做什么?也许在很多人眼里是普通的不能再普通的食材。在小黄狗环保科技的公益宣传片里,这......
日期:05-10
中科院原院长白春礼对固建机器人建筑牛腿钢结构柔性制造系统给予高度评价
4月15日,中科院学部主席团名誉主席、中科院原院长白春礼一行人莅临浙江巴顿焊接研究院进行考察,萧......
日期:05-07
双向翻盖3G魔方 联想双模手机P90w评测
泡泡网手机频道8月6日 用联想公司自己的话说,“魔方P90w手机是业界先进双模双翻设计的3G手机,是联想全年3G战略细分中的关键性产品。”所以说,无论这款产品在大家心目中的...
日期:12-16
腾讯位置服务开放小程序解决方案 助力开发者打造个性地图
日前,腾讯位置服务面向开发者全面开放小程序解决方案,为广大开发者提供更便捷、更智能的位置服务......
日期:09-26
从“新零售”到“新制造” 阿里巴巴的下一步
从“新零售”到“新制造”,阿里巴巴的“五新”战略有了发展引擎。...
日期:09-25
体巧芯不“小” 华硕碉堡S5适用多种办公场景
  商务办公对电脑的需求越来越细化,如金融科技行业中常见的高效协作、上下游的流程管理、节省空间性能兼顾的需求,医疗服务健康管理行业中常见的部门间流程管理、性能保障...
日期:12-16