巨湾技研与亿航智能正式签署合作协议,联合研发全球首个eVTOL航空器超快充电池空气萝卜革新宠物清洁市场,扫地机行业迎红海破局者华为Pura 70新机上市,UC浏览器为用户带来免费100G网盘空间福利报告:AI等技术推动中国数据备份与恢复系统市场健康增长LobeChat支持通过网页版直接调用Ollama 本地模型 体验媲美ChatGPT千元价位性能标杆!iQOO Z9系列正式发布,小当回收以旧换新狂补贴石头科技披露2024年第一季度财报 收入18.41亿元同比增长58.69%七年蛰伏,百度Apollo迎来汽车“智变”时刻华为、小米再较量:互给压力,都不轻松从汽车到汽车机器人,不用再等100年定位中大型插电混动轿车,奇瑞风云 A9 亮相 / 明年上市2024CHO数字人才驱动力峰会圆满落幕老板电器加码新品类、新技术、新动能,带来厨电新机遇、新空间IOTE 2024 第二十一届国际物联网展顺利闭幕,一座城市与一场展会的双向加速腾讯混元,「出招」SaaSAI驱动产业升级 | IOTE 2024中国智联网生态大会暨“2023物联之星”年度榜单颁奖典礼在沪召开从COLMO之夜、卡萨帝侠客荟,看高端品牌的零售增长之路B站与拼多多 唯品会打通带货合作抖音商城与Foodaily联合发布3-4月新品趋势报告,“胖金体”接棒成为春夏食饮创新热点?亚信科技高念书荣膺“中国软件行业领军人物”!
  • 首页 > 网络安全频道 > 攻击防御

    9月勒索病毒报告出炉:勒索病毒攻击伴随数据泄露已成趋势,360安全大脑全维发力守护政企安全

    2020年10月19日 11:28:06   来源:中文科技资讯

      可能在很多用户看来,勒索病毒的危害仅限于加密文件与破坏系统。但实际上,勒索病毒由于攻击形式不受限、辐射范围广、影响领域深,使全球成千上万的服务器、数据库都可能沦为攻击目标,所以其所造成的破坏效果往往是难以预估的。

      360安全大脑发布的《2020年9月勒索病毒疫情分析》显示,就在刚刚过去的九月中,不仅phobos、Crysis、GlobeImposter等传统勒索病毒家族肆虐网络,合力创下57.49%的感染量占比;同时,自今年开始以来,越来越多的勒索病毒攻击会伴随着数据泄露风险,为网络安全领域带来了更为严峻的挑战。

      Ech0raix勒索病毒跻身榜单前十

      Crysis勒索病毒家族再填“新丁”

      在9月勒索病毒家族占比方面,phobos家族继续“恶意”强劲,以23.89%的感染量占比领跑榜单。而占比17.00%的Crysis家族与占比16.60%的GlobeImposter家族则紧随其后,分居榜单二、三位置。同时,针对NAS(网络附属存储)设备进行攻击的Ech0raix勒索病毒在本月再度活跃,一举跻身榜单前十。

    图片1.jpg

      作为一款比较特殊的针对NAS (网络附属存储)设备进行攻击的勒索病毒,Ech0Raix勒索病毒在国内最早出现于2019年6月,通过nDay漏洞和暴力破解手段进行传播。而在9月中,由于大部分用户的登录口令太弱,致使该病毒在国内出现了第二次的规模性攻击。一旦用户不幸中招,该病毒将在加密文件后会将文件后缀修改为encrypt,并向受害者索要0.005~0.06个比特币。

    1603074810339324.jpg

      因此,从当月被感染设备数据来看,NAS类设备再次受到了黑客的“特殊照顾”。

    图片3.jpg

      此外,常年稳居感染量占比榜单前三的Crysis勒索病毒家族,在本月也出现新变种。作为持续活跃时间最长的勒索病毒之一,该勒索病毒的变种已累计高达数百种,这和其源代码在被暗网被公开售卖有很大关系。该家族大部分均要求受害者通过邮件与黑客进行联系,但在本月发现一个变种是通过暗网地址以及telegram进行联系的。在通过暗网地址进行联系时,如果中招用户回复响应不及时,且没有保存之前对话记录,每次打开都将是一个全新的对话。

    1603074826308462.jpg

      而在中招用户通过telegram联系黑客时,不仅存在大量账户名类似的高仿账户,伪装成该勒索病毒传播者骗取赎金。

    1603074836768062.jpg

      还有部分骗子,在中招用户提出需要测试解密文件时,会向用户索要150美元的保证金。但事实上,真的黑客为了赚取后续大笔的赎金,大多是会免费提供解密测试机会以展示解密能力的。

    1603074845838087.jpg

      勒索病毒攻击伴随数据泄露已成趋势

      20余个流行勒索团伙组团出道

      区别于大多用户对于勒索病毒危害的固有认知,自今年开始以来,除了加密文件和破坏系统,越来越多的勒索病毒攻击会造成数据泄露的致命威胁。据不完全统计,自2019年11月首次公开报道出现勒索病毒窃取数据并泄露的事件以来,不到一年时间里,参与数据窃取的流行勒索病毒家族团伙已超过20个,其中具有代表性的家族有:Maze、Sodinokibi、Clop、Conti、NetWalker和SunCrypt等。

      最先开始系统性的窃取数据,并以泄露为威胁勒索赎金的勒索病毒家族Maze,已在其网站公布184家受害者数据,其中139家数据被完全公布,45家的数据正在公布中。

      由此可见,勒索病毒的危害影响再度进一步加强,未来很可能将出现更多该类攻击案例。因此,政企用户更应该加强安全防护,避免成为下一个不幸受害者。

    1603074859426436.jpg

      MSSQL弱口令攻击出现涨势

      360安全大脑多维抵御勒索浪潮

      在弱口令攻击态势方面,9月各个被弱口令攻击的系统占比与8月相比,变化均不大,位居前三的系统仍是Windows 7、Windows 10和Windows 8。

    图片8.jpg

      而在9月出现的弱口令攻击中,RDP和MySQL弱口令攻击的攻击态势整体无较大波动,但MSSQL弱口令攻击的攻击态势却出现一次上涨。

    图片9.jpg

      MSSQL投毒拦截态势和以往几个月一样,呈现出一定波动,但并无较大幅度的上涨或者下跌。

    1603074882635095.jpg

      纵观360安全大脑发布的《2020年9月勒索病毒疫情分析》报告,伴随越来越多的勒索病毒攻击所造成数据泄露威胁的出现,网络安全建设迎来更为严峻的挑战。因此,针对勒索病毒的有效治理将成为影响各界发展的重要课题。

      为多维抵御各类勒索病毒攻击,360安全大脑已采取了多项防治措施。截止2019年11月,在360安全大脑强势赋能下,360解密大师作为全球规模最大、最有效的勒索病毒解密工具,累计支持解密勒索病毒超过320种,服务用户机器超26000台,解密文件近8500万次,挽回损失超5.47亿元。

      作为新时代的网络安全运营商,专门针对广大党政军企所面临的勒索病毒威胁,360借助360安全大脑全力赋能,还隆重发布了面向政企用户的360终端安全产品体系,这套新体系包括360终端安全管理系统、360安全卫士团队版等产品家族。而这套终端安全产品体系正是基于360过去十余年的网络攻防对抗实践积累,可通过360安全大脑结合全网安全大数据、世界顶级攻防实战安全专家、长期积累的安全知识库,并基于五大人工智能的分析引擎,持续对全网威胁进行分析和研判,有效全面抵御此类漏洞攻击,保护数据及财产安全。

      随着数字化转型技术的全速推进,各种新型数字技术相继涌现,这也让网络安全风险遍布在所有场景之中。政府、企业等机构首当其冲,沦为主要攻击目标,自然也是勒索病毒攻击的不二首选。因此,政府、企业等机构的自身信息安全管理能力——尤其是弱口令、漏洞、文件共享和远程桌面的管理,亟待加强。为有效做好勒索疫情防控,360安全大脑特别提醒各位用户需注意以下几点:

      1. 对于个人用户,可及时前往weishi.360.cn下载安装360安全卫士,全面拦截各类勒索病毒攻击;

      2. 对于广大政企用户,可通过安装360终端安全管理系统,有效拦截勒索病毒威胁,保护文件及数据安全。您可通过400-6693-600咨询了解;而对于小微企业,则可直接前往safe.online.360.cn,免费体验360安全卫士团队版,抵御勒索病毒攻击;

      3. 至于未做好防护措施不慎中毒用户,应立即前往lesuobingdu.360.cn确认所中勒索病毒类型,并通过360安全卫士“功能大全”窗口,搜索安装“360解密大师”后,点击“立即扫描”进行解密,恢复被加密文件。

    1603074894226650.jpg

      文章内容仅供阅读,不构成投资建议,请谨慎对待。投资者据此操作,风险自担。

    [No. S021]
    分享到微信

    即时探行数字人注册免费试用

    华为Pura70 系列不怕丢!云空间实现楼层级设备查找

    华为 Pura70 系列突然先锋开售,你抢到了吗?对于这次的新机来说,除了一如既往的优雅设计和强悍的硬件配置外,我们更为关注的则是其全球首发的「楼层级设备查找」功能,软实力也可以很硬核!

    新闻探行AI智能外呼系统 节省80%人力成本

    敢闯技术无人区 TCL实业斩获多项AWE 2024艾普兰奖

    近日,中国家电及消费电子博览会(AWE 2024)隆重开幕。全球领先的智能终端企业TCL实业携多款创新技术和新品亮相,以敢为精神勇闯技术无人区,斩获四项AWE 2024艾普兰大奖。

    企业IT探行AI客服 24小时无休机器人接待

    重庆创新公积金应用,“区块链+政务服务”显成效

    “以前都要去窗口办,一套流程下来都要半个月了,现在方便多了!”打开“重庆公积金”微信小程序,按照提示流程提交相关材料,仅几秒钟,重庆市民曾某的账户就打进了21600元。

    研究探行AI整体解决方案 全国招募代理

    2024全球开发者先锋大会即将开幕

    由世界人工智能大会组委会、上海市经信委、徐汇区政府、临港新片区管委会共同指导,由上海市人工智能行业协会联合上海人工智能实验室、上海临港经济发展(集团)有限公司、开放原子开源基金会主办的“2024全球开发者先锋大会”,将于2024年3月23日至24日举办。