回顧2019年「霸屏」的勒索病毒,預測2020攻擊趨勢

2020-12-12 E安全

一句話總結,2019年,網絡攻擊千千萬,勒索病毒獨佔半壁江山。眼下,2019年已過去,勒索病毒攻擊並未偃旗息鼓,反倒有「衝刺年底KPI」愈演愈烈的勢頭。

縱觀全年,我們對2019年的勒索病毒來一個全面回顧。

2019三大勒索病毒

01

急流勇退之GandCrab勒索病毒

作為首個使用達世幣為贖金的勒索病毒——GandCrab勒索病毒,自2018年首次出現後經過了5次版本迭代,影響波及羅納尼亞、巴西、印度等數十國家地區,全球累計超過150萬用戶受到威脅。GandCrab團隊累計收入高達20億美金,卻因避開了戰火中的敘利亞地區被稱為「俠盜病毒「,更讓人不可思議的是,2019年6月,GandCrab團隊高調宣布停止更新勒索程序,從此隱退。

02

另起爐灶之Sodinokibi勒索病毒

本以為GandCrab的隱退,勒索病毒的攻擊能有所收斂,但是它的繼任者Sodinokibi勒索病毒卻接力登場。Sodinokibi採用的攻擊手段是「先攻破一臺,再覆蓋全網」的手段,基本特點是將受害者屏幕變成深藍色DeepBlue,並且以2500-5000美金不等的贖金全球撒網,在不到半年時間,該勒索病毒已非法獲利數百萬美元。

03

十二生肖之GlobeImposter勒索病毒

最容易讓人記憶的元老級勒索病毒應該就是GlobeImposter(「十二生肖」病毒),主要通過RDP遠程桌面弱口令進行攻擊,該病毒攻擊成功後,會以「十二生肖英文名+4444」的文件後綴,對文件進行加密。而GlobeImposter自2017年5月首發至今,已經歷八個版本迭代,並且後綴也從「十二生肖」,變身希臘「十二主神」。

2019全球勒索大事件

除上述介紹的三大勒索病毒外,2019年在全球範圍內,還發生了多起勒索大事件:

3月,全球最大鋁製品生產商之一Norsk Hydro遭遇勒索軟體攻擊,IT系統無法使用,被迫關閉多條生產線,震蕩全球鋁製品交易市場,股價下跌。

5月,美國佛羅裡達州裡維埃拉遭到勒索軟體攻擊,各項市政工作停擺幾周,市政緊急會議決定支付60萬美元的贖金。

6月,全球最大飛機零件供應商ASCO遭遇勒索病毒攻擊,生產環境系統癱瘓,大約1000名工人停工,四國工廠被迫停產。

7月,全球領先的科學理會和檢測磨練機構Eurofins遭勒索病毒衝擊,雖然絕大多數的工作很快恢復正常,但是間接損失可達6200萬歐元。

10月初,全球最大的助聽器製造商丹麥Demant,遭勒索軟體入侵,直接經濟損失高達1億美元。

10月中,全球航運巨頭Pitney Bowes遭受勒索軟體攻擊,加密公司系統數據,破壞其在線服務系統,超九成財富500強合作企業受影響。

由于勒索病毒疫情的嚴重形勢,歐洲刑警組織與國際刑警組織於10月發布的《2019網際網路有組織犯罪威脅評估》特別強調,勒索軟體仍是網絡安全最大威脅。

2020勒索攻擊趨勢

時代在變遷,勒索病毒也一直與時俱進、更新換代。但是,唯一不變的就是勒索將在很長一段時間內,仍是網絡安全的頭等大事。我們認為,2020年,勒索病毒攻擊趨勢將呈現以下多個特徵:

勒索產業化:從無人問津的病毒,到談虎色變的勒索,由于勒索病毒開發門檻的降低以及勒索病毒帶來的巨大收益,導致了勒索即服務RaaS產業誕生。所以,2019的完結並不是一個結束,而是新一輪勒索攻擊的開始。

場景多樣化:從最簡單粗暴的垃圾郵件,到利用漏洞傳播、水坑攻擊乃至軟體供應鏈傳播,攻擊方式的多樣化也進一步證明了勒索產業的日漸強大。面對攻擊的多樣化,很明顯傳統的殺毒軟體已經疲於應付,急需新的解決方案來對抗。

平臺多元化:目前勒索病毒常見於Windows系統,但是考慮到Linux以及macOS系統的屬性,不排除後續蔓延到其他系統的可能。防範於未然應當是每個企事業單位管理者需要重點關注的事情。

安全防範建議

針對愈演愈烈的攻擊趨勢,安恆信息安全專家有幾個安全防範建議。同時,春節假期馬上要到了,請注意加強安全防範。

1、儘量關閉不必要的文件共享和伺服器埠,提高系統的安全性。

2、設置高強度密碼,並且定期修改,防止被不法黑客暴力破解。

3、對重要文件和數據進行定期非本地備份,防止數據加密後無法找回。

4、定期檢測系統和軟體中的安全漏洞,並且進行修復。

5、在桌面和伺服器安裝部署專業的終端安全軟體,全方位保障企業自身的網絡安全。

6、如需諮詢勒索病毒相關情況,或解決相應的問題,可撥打安恆信息客服熱線:400-6059-110。

安恆主機衛士EDR勒索病毒防護整體解決方案

安恆主機衛士EDR勒索病毒防護整體解決方案集合PC及伺服器安全加固、專利級勒索病毒防護和補丁管理等功能而形成組合方案,並且可以提供勒索保險賠付。有效提高業務系統對抗勒索病毒的能力,檢測及攔截已知和未知安全威脅,全方位保障數據和系統的安全。

圖:勒索防護7步法

相關焦點

  • 2019年網絡安全災難事件,5大勒索病毒軟體
    網絡攻擊千千萬,勒索病毒佔一半。Pitney Bowes遭受勒索軟體攻擊,攻擊者加密公司系統數據,破壞其在線服務系統,超九成財富全球500強合作企業受波及; 還有2個月2019年就要過去,致命的是,勒索病毒的攻勢絲毫沒有停歇的跡象。
  • 勒索病毒攻擊是誰打開了潘多拉的魔盒?
    近日,一次迄今為止最大規模的勒索病毒網絡攻擊席捲全球。這種勒索病毒名為WannaCry(及其變種),全球各地的大量組織機構遭受了它的攻擊。這一切的一切要從一個「方程式組織」說起。早在幾年前,多家安全研究機構及安全實驗室對一些重大的網絡犯罪行為及重大的網絡病毒進行跟蹤分析後,發現所有的這些病毒樣體及攻擊源頭都指向了一個叫作方程式組織(EquationGroup)的機構。根據當時掌握的信息,這個組織規模龐大資金充足,並擁有足夠的調用網際網路資源的能力。
  • Avaddon勒索病毒劣跡昭著,6月勒索病毒佔比TOP 10榜上有名
    Avaddon勒索病毒出道即「躥紅」個人桌面感染佔比上演極速攀升360安全大腦發布的《2020年6月勒索病毒疫情分析》顯示,由於新型勒索病毒的爭相出位,當月榜單的排名座次發生變動。參照2020年6月弱口令攻擊態勢圖,發現與本月MSSQL投毒攔截態勢圖有所出入。
  • 「不講武德」的勒索江湖,360安全大腦獨家披露11月勒索疫情報告
    從全球最大手機代工廠富士康到世界頂級足球俱樂部紅魔曼聯,一張由勒索病毒織就的大網正緩緩落下,個人、企業乃至政府無不籠罩其中。近日,360安全大腦獨家發布《2020年11月勒索病毒疫情分析》報告,全盤梳理國內11月勒索病毒疫情趨勢,為政企多端用戶輸出安全防禦力。
  • 從2020看2021,派拓網絡安全趨勢預測和策略解讀_記者觀察_信息化...
    在日前舉辦的媒體溝通會上,Palo Alto Networks(派拓網絡)副總裁兼亞太及日本區首席安全官Sean Duca和大中華區總裁陳文俊針對2020年安全市場進行了回顧,並重點針對2021年網絡安全趨勢進行了預測。     2020年註定是不平凡的一年。
  • 勒索軟體:改寫網安格局,進入突變元年
    2013年10月至2019年11月之間,受害者已向勒索軟體攻擊者支付了約1.44 億美元。但這僅是向IC3報告的攻擊。實際的勒索軟體攻擊數量和損失要高得多。本文將回顧自1989年首次記錄勒索軟體攻擊至今的勒索軟體歷史,嘗試總結勒索軟體在2020年的最新趨勢。勒索軟體是什麼?
  • 心靈捕手:勒索軟體是如何運用心理戰術達到攻擊目的?
    這款勒索軟體使用對稱加密,解密工具沒花多少時間就修復了文件名,但這一舉動激發了隨後近乎30年的勒索軟體工具。據 Popp 本人回憶,1989 年,他設計勒索軟體的初衷是為了抗擊愛滋病。為了募集抗艾資金,他弄巧成拙,給世界衛生組織論壇的與會代表發送了 20,000 份病毒加密磁碟。當代表們運行磁碟文件時,電腦被凍結,屏幕信息要求匯錢之後才能打開磁碟,取回電腦裡的文件。
  • WannaCry勒索病毒的啟示 與其亡羊補牢不如未雨綢繆
    自5月12日上午始,一個名為WannaCry勒索病毒的瘋狂肆虐一度「逼哭」了成千上萬個受害者。截至目前,這起大規模勒索病毒網絡爆發事件至今已襲擊了全球150多個國家或地區,包括教育、電力、能源、銀行、交通、醫療、企業等多個行業均遭受不同程度的影響,中國也成為此次勒索病毒爆發的重災區。WannaCry的肆虐已發展成為史上全球規模最大的勒索病毒網絡攻擊事件。
  • 「WannaRen」勒索病毒攻擊源曝光,360安全大腦獨家揭秘幕後「匿影」
    在檢測異常的第一時間,360安全大腦率先出擊,首家發現「WannaRen」勒索病毒來源並且關聯到幕後黑客團夥,並首家分析出真正的勒索攻擊代碼。經360安全大腦分析確認,「WannaRen」勒索病毒的作者正是此前借「永恆之藍」漏洞禍亂網絡的「匿影」組織。此次「匿影」組織一改借挖礦木馬牟利的方式,變換思路通過全網投遞「WannaRen」勒索病毒,索要贖金獲利。
  • 「獅子」瑞星:對抗勒索病毒防禦才是解決之道
    根據瑞星不久前發布的《2018勒索病毒全面分析報告》捕獲數據,2018年1至10月中國勒索病毒樣本約有42.82萬個,勒索病毒感染次數約為344萬次。一但電腦數據被勒索病毒加密,幾乎沒有任何辦法破解。2018年1至10月中國勒索病毒感染狀況通過對瑞星捕獲的勒索樣本分析發現,一月為勒索病毒高發期,感染共計62萬次,位列第一,其次為三月48萬次,以及6月與7月45萬次。
  • 新型勒索病毒Maze藏身「黃賭毒」網頁 評估數據價值確定勒索金額
    近日,騰訊安全御見威脅情報中心監測發現,新型勒索病毒Maze(迷宮)開始在國內逐漸蔓延,部分企業及個人已遭受入侵感染。不同於其他勒索病毒,Maze病毒作者聲稱,解密贖金額度取決於被感染的重要程度,這意味著高價值的個人電腦、辦公電腦以及企業伺服器受攻擊後,解密付出的成本和代價也會明顯提高,給企業及個人用戶造成巨大的經濟財產損失。目前,騰訊電腦管家、騰訊御點終端安全管理系統均可攔截並查殺該病毒。
  • 2020年網絡安全大事記
    2020年上半年網絡安全事件回顧與解讀:十大趨勢 一、隱私和安全問題成為中國出海企業的「阿喀琉斯之踵」。 二、網絡犯罪與疫情齊飛,勒索軟體和BEC郵件攻擊成頭號威脅。2020年上半年,加密貨幣市場回溫,勒索軟體「重裝上陣」,變種同比增長26%,大幅領先木馬、殭屍網絡、後門和RAT。
  • 信息化劫匪:Clop勒索病毒攻破德國科技巨頭,贖金竟逾2000萬美金
    而此次勒索事件中,Clop 團夥胃口之大,2000 多萬美元的勒索額度成為有史以來勒索軟體攻擊中最大的勒索要求之一。Clop 病毒來勢洶洶,一旦感染無法解密Clop 勒索病毒是一款 2019 年出現的勒索病毒家族,由國際知名的安全軟體公司 Avast 的惡意軟體研究員 Jakub Kroustek 首次發現,自出現以來,該犯罪團夥一直以企業為攻擊對象,攻擊範圍波及全球。
  • 2020-2026年中國肝病用藥市場現狀全面調研與發展趨勢預測報告
    **年我國肝病藥市場規模僅300多億,預計**年逼近700億元,**年肝病藥市場可達千億規模。  **-**年中國肝病藥市場規模  《2020-2026年中國肝病用藥市場現狀全面調研與發展趨勢預測報告》主要研究分析了肝病用藥行業市場運行態勢並對肝病用藥行業發展趨勢作出預測。
  • 使用.net編寫的勒索病毒——Satyr勒索病毒
    由於該病毒使用成熟的.net 加密算法庫,因此也無法找到算法的漏洞。此類病毒開發門檻低,但是中毒後文件無法被恢復,因此危害較大。 背景介紹近日捕獲到使用.net編寫的勒索病毒,經過分析發現,此病毒為Satyr勒索病毒,此病毒運行之後使用AES算法加密受害者文件,使用RSA算法加密密鑰。
  • 如何防止勒索病毒 防止勒索病毒請立即按照此方法設置電腦!
    國家網絡與信息安全信息通報中心緊急通報:2017年5月12日20時左右,新型「蠕蟲」式勒索病毒爆發,目前已有100多個國家和地區的數萬臺電腦遭該勒索病毒感染,我國部分Windows系列作業系統用戶已經遭到感染。此前報導:緊急!國內爆發新型勒索病毒!
  • 2020年手機熱門事件回顧以及現狀和2021年發展預測
    北京時間01月08日消息,中國觸控螢幕網訊,2020年手機行業運行情況回顧及2021年發展趨勢預測中商情報網訊:受疫情衝擊,2020年手機產量和出貨量持續減少,但是5G手機國內市場佔有率超過50%,國產手機依舊佔據主導地位。
  • 卡巴斯基實驗室的預測:2021年金融組織面對的網絡威脅有哪些?
    首先讓我們回顧一下2020年的關鍵事件,然後在對2021年金融組織面對的網絡威脅做出預測。2020年的關鍵事件針對Libra 和TON/Gram的攻擊:Libra是Facebook新推出的虛擬加密貨幣,不過Facebook本身就有數據洩漏的問題,推出數字貨幣就可能激發黑客想要彰顯技術的心理。
  • 卡巴斯基實驗室的預測: 2021年金融組織面對的網絡威脅有哪些?
    首先讓我們回顧一下2020年的關鍵事件,然後在對2021年金融組織面對的網絡威脅做出預測。 2020年的關鍵事件 針對Libra 和TON/Gram的攻擊:Libra是Facebook新推出的虛擬加密貨幣,不過Facebook本身就有數據洩漏的問題,推出數字貨幣就可能激發黑客想要彰顯技術的心理。
  • 中國辣椒醬行業發展回顧與發展趨勢分析報告(2020-2026年)
    中國產業調研網發布的中國辣椒醬行業發展回顧與發展趨勢分析報告(2020-2026年)認為,辣椒醬是一種複合調味料,所謂複合調味料是指不同的調味品,配以蔬菜及其製品或動物肉品、水產品、植物油、香辛料,以及調味輔料,製成具有不同風味、形態和功能的各類調味食品。