勒索風雲8月頻現,360安全大腦再增新型勒索病毒解密支持

2020-12-04 千龍網·中國首都網

來源標題:勒索風雲8月頻現,360安全大腦再增新型勒索病毒解密支持

在剛剛過去的八月中,多省市中小學、高校陸續宣布了開學時間,在全國掀起了一波開學熱潮。與此同時,習慣趁亂起勢的勒索病毒自然不會錯過這一作惡契機,搶先在開學季中提交了一份「辣眼」成績單。

360安全大腦監測顯示,常年霸榜的phobos、Crysis、GlobeImposter三大勒索病毒家族,勢頭依舊強勁。而當月出現的新型勒索病毒家族似乎尚未發力,均沒有出現大規模傳播態勢,但如若在後期火力全開,或將全面展現不俗破壞力,安全威脅依舊不容小覷。

聊天機器人暗藏勒索危機

常年霸榜家族再出大動作

在360安全大腦發布的《2020年8月勒索病毒疫情分析》中,除了phobos、Crysis、GlobeImposter三大勒索病毒家族合力砍下47.60%的總佔比,依次分居榜單前三外,本月新出現的勒索病毒家族,均未存在大規模傳播態勢。即便上個月新出現的BeijingCrypt勒索病毒在本月佔比依舊位居第六,但在本月的傳播也呈現疲態。

此外,一款名為Pojie的勒索病毒在當月借勢酷Q機器人停止支持事件,開始在網絡間「嶄露頭角」。該勒索病毒最早曾在2020年7月份利用「協助脫殼」、「有償修改代碼」等套路,誘騙用戶下載並植入勒索病毒進行傳播;繼而在8月,該勒索病毒實現套路升級,偽裝成本地版酷Q機器人繼續蔓延。用戶一旦運行,文件將被加密,同時後綴將會被修改為itunes。

360解密大師在捕獲到該勒索病毒後的第一時間便成功破解,並全面實現解密支持。中招用戶可儘快使用360解密大師,對加密文件進行解密。

無獨有偶,同樣在7月由於成功「攻陷」Garmin公司,導致該公司關閉兩天生產線而引起廣泛關注的WastedLocker勒索病毒,在本月依舊繼續蔓延。

據悉,該勒索病毒背後是由俄羅斯的EvilCorp網絡犯罪組織製作並傳播,自2020年4月份最早出現,便將具有高價值的企業作為主要攻擊目標。相比於眾多針對企業的勒索病毒,WastedLocker似乎是少有的不利用公布受害者數據進行二次威脅的勒索病毒。該勒索病毒運行後,會修改文件後綴為garminwasted,並為每個文件生成一個勒索提示信息,勒索贖金一般在50萬美元到數千萬美元之間。

同時,長期穩居每月勒索病毒佔比榜單前列的Stop勒索病毒家族,在當月也做出「大動作」。「歪果仁研究協會」由於該勒索病毒影響而導致將近8個月的視頻素材全部被加密。該勒索病毒傳播至今,主要傳播渠道一直是通過偽裝成激活工具或者破解軟體,誘導用戶下載,其中由於運行「Windows激活工具」而中招的最多。

360安全大腦在對該事件的跟蹤中,發現「歪果仁研究協會」在後續的處理過程中,由於處理不當,導致其文件不僅被Stop勒索病毒加密,還被Crysis、Lockbit以及BigLock勒索病毒加密,從收到的被加密文件看,其文件被加密次數從8次到12次不等,甚至更多。

MSSQL弱口令攻擊當月見漲

360安全大腦再增解密支持

在弱口令攻擊態勢方面,通過將2020年8月與7月的數據進行對比發現,本月各個被弱口令攻擊的系統佔比變化均不大,位居前三的系統仍是Windows 7、Windows 10和Windows 8。

在地域分布方面,通過對2020年8月被攻擊系統所屬IP採樣製作的地域分布圖,與之前幾個月採集到的數據進行對比發現,數字經濟發達地區仍是被攻擊的主要對象。

另外,在8月出現的弱口令攻擊中,RDP和MySQL弱口令攻擊的整體態勢無較大波動,但MSSQL弱口令攻擊卻出現一次上漲趨勢。

相比以往幾個月,MSSQL投毒攔截態勢呈現一定波動,但並無較大幅度的上漲或者下跌。

通過360安全大腦發布的《2020年8月勒索病毒疫情分析》報告不難看出,雖然當月出現的新型勒索病毒傳播態勢較為平緩,但依舊為企業及個人用戶帶來了不同程度的安全威脅。

為多維抵禦各類勒索病毒攻擊,360安全大腦已採取了多項防治措施。截止2019年11月,在360安全大腦強勢賦能下,360解密大師作為全球規模最大、最有效的勒索病毒解密工具,累計支持解密勒索病毒超過320種,服務用戶機器超26000臺,解密文件近8500萬次,挽回損失超5.47億元。

在2020年6月中,360解密大師再度新增了對Pojie(修改後綴為52pojie、itunes)勒索病毒的解密支持。從其整體解密統計數據看,當月解密量最大的是GandCrab,而使用解密大師解密文件的用戶數量最高的,則仍是Stop家族的中招設備。

值得一提的是,針對政府、企業等機構進行攻擊,已經成為當下勒索病毒的主要發展方向。因此,政府、企業等機構的自身信息安全管理能力——尤其是弱口令、漏洞、文件共享和遠程桌面的管理,亟待加強。為有效做好勒索疫情防控,360安全大腦特別提醒各位用戶需注意以下幾點:

1. 及時前往weishi.360.cn下載安裝360安全衛士,全面攔截各類勒索病毒攻擊;

2. 中招用戶應立即前往lesuobingdu.360.cn確認所中勒索病毒類型,並通過360安全衛士 「功能大全」窗口,搜索安裝「360解密大師」後,點擊「立即掃描」恢復被加密文件。

在剛剛過去的八月中,多省市中小學、高校陸續宣布了開學時間,在全國掀起了一波開學熱潮。與此同時,習慣趁亂起勢的勒索病毒自然不會錯過這一作惡契機,搶先在開學季中提交了一份「辣眼」成績單。

360安全大腦監測顯示,常年霸榜的phobos、Crysis、GlobeImposter三大勒索病毒家族,勢頭依舊強勁。而當月出現的新型勒索病毒家族似乎尚未發力,均沒有出現大規模傳播態勢,但如若在後期火力全開,或將全面展現不俗破壞力,安全威脅依舊不容小覷。

聊天機器人暗藏勒索危機

常年霸榜家族再出大動作

在360安全大腦發布的《2020年8月勒索病毒疫情分析》中,除了phobos、Crysis、GlobeImposter三大勒索病毒家族合力砍下47.60%的總佔比,依次分居榜單前三外,本月新出現的勒索病毒家族,均未存在大規模傳播態勢。即便上個月新出現的BeijingCrypt勒索病毒在本月佔比依舊位居第六,但在本月的傳播也呈現疲態。

此外,一款名為Pojie的勒索病毒在當月借勢酷Q機器人停止支持事件,開始在網絡間「嶄露頭角」。該勒索病毒最早曾在2020年7月份利用「協助脫殼」、「有償修改代碼」等套路,誘騙用戶下載並植入勒索病毒進行傳播;繼而在8月,該勒索病毒實現套路升級,偽裝成本地版酷Q機器人繼續蔓延。用戶一旦運行,文件將被加密,同時後綴將會被修改為itunes。

360解密大師在捕獲到該勒索病毒後的第一時間便成功破解,並全面實現解密支持。中招用戶可儘快使用360解密大師,對加密文件進行解密。

無獨有偶,同樣在7月由於成功「攻陷」Garmin公司,導致該公司關閉兩天生產線而引起廣泛關注的WastedLocker勒索病毒,在本月依舊繼續蔓延。

據悉,該勒索病毒背後是由俄羅斯的EvilCorp網絡犯罪組織製作並傳播,自2020年4月份最早出現,便將具有高價值的企業作為主要攻擊目標。相比於眾多針對企業的勒索病毒,WastedLocker似乎是少有的不利用公布受害者數據進行二次威脅的勒索病毒。該勒索病毒運行後,會修改文件後綴為garminwasted,並為每個文件生成一個勒索提示信息,勒索贖金一般在50萬美元到數千萬美元之間。

同時,長期穩居每月勒索病毒佔比榜單前列的Stop勒索病毒家族,在當月也做出「大動作」。「歪果仁研究協會」由於該勒索病毒影響而導致將近8個月的視頻素材全部被加密。該勒索病毒傳播至今,主要傳播渠道一直是通過偽裝成激活工具或者破解軟體,誘導用戶下載,其中由於運行「Windows激活工具」而中招的最多。

360安全大腦在對該事件的跟蹤中,發現「歪果仁研究協會」在後續的處理過程中,由於處理不當,導致其文件不僅被Stop勒索病毒加密,還被Crysis、Lockbit以及BigLock勒索病毒加密,從收到的被加密文件看,其文件被加密次數從8次到12次不等,甚至更多。

MSSQL弱口令攻擊當月見漲

360安全大腦再增解密支持

在弱口令攻擊態勢方面,通過將2020年8月與7月的數據進行對比發現,本月各個被弱口令攻擊的系統佔比變化均不大,位居前三的系統仍是Windows 7、Windows 10和Windows 8。

在地域分布方面,通過對2020年8月被攻擊系統所屬IP採樣製作的地域分布圖,與之前幾個月採集到的數據進行對比發現,數字經濟發達地區仍是被攻擊的主要對象。

另外,在8月出現的弱口令攻擊中,RDP和MySQL弱口令攻擊的整體態勢無較大波動,但MSSQL弱口令攻擊卻出現一次上漲趨勢。

相比以往幾個月,MSSQL投毒攔截態勢呈現一定波動,但並無較大幅度的上漲或者下跌。

通過360安全大腦發布的《2020年8月勒索病毒疫情分析》報告不難看出,雖然當月出現的新型勒索病毒傳播態勢較為平緩,但依舊為企業及個人用戶帶來了不同程度的安全威脅。

為多維抵禦各類勒索病毒攻擊,360安全大腦已採取了多項防治措施。截止2019年11月,在360安全大腦強勢賦能下,360解密大師作為全球規模最大、最有效的勒索病毒解密工具,累計支持解密勒索病毒超過320種,服務用戶機器超26000臺,解密文件近8500萬次,挽回損失超5.47億元。

在2020年6月中,360解密大師再度新增了對Pojie(修改後綴為52pojie、itunes)勒索病毒的解密支持。從其整體解密統計數據看,當月解密量最大的是GandCrab,而使用解密大師解密文件的用戶數量最高的,則仍是Stop家族的中招設備。

值得一提的是,針對政府、企業等機構進行攻擊,已經成為當下勒索病毒的主要發展方向。因此,政府、企業等機構的自身信息安全管理能力——尤其是弱口令、漏洞、文件共享和遠程桌面的管理,亟待加強。為有效做好勒索疫情防控,360安全大腦特別提醒各位用戶需注意以下幾點:

1. 及時前往weishi.360.cn下載安裝360安全衛士,全面攔截各類勒索病毒攻擊;

2. 中招用戶應立即前往lesuobingdu.360.cn確認所中勒索病毒類型,並通過360安全衛士 「功能大全」窗口,搜索安裝「360解密大師」後,點擊「立即掃描」恢復被加密文件。

相關焦點

  • FakeParadise勒索病毒變種頻出,360安全大腦國內首家支持解密!
    2019年10月23日,360安全大腦接到用戶求助,在公司電腦遭到勒索病毒的入侵後,資料庫被完全封鎖加密,同時,該用戶在文件夾中搜尋到了黑客留下的勒索信息。中招用戶曾通過勒索留言中的地址與黑客取得聯繫,對方竟索要價值1995美元的比特幣!
  • 360安全大腦強力阻擊,新型勒索「悍匪」一一落網
    全國萬千學子在經歷了6月的最後一輪「磨槍礪劍」後策馬上陣,準備在這場「考場試鋒」中旗開得勝。而在網絡安全領域中,常年作惡多端的勒索病毒也同樣付出「非凡努力」,取得的惡績不禁令人咋舌。據360安全大腦監測,6月中不乏「上進心」十足的勒索病毒家族劣跡昭著。
  • 8月勒索病毒"成績單"出爐
    與此同時,習慣趁亂起勢的勒索病毒自然不會錯過這一作惡契機,搶先在開學季中提交了一份&34;成績單。360安全大腦監測顯示,常年霸榜的phobos、Crysis、GlobeImposter三大勒索病毒家族,勢頭依舊強勁。而當月出現的新型勒索病毒家族似乎尚未發力,均沒有出現大規模傳播態勢,但如若在後期火力全開,或將全面展現不俗破壞力,安全威脅依舊不容小覷。
  • 學習平臺「刷分」工具隱藏勒索病毒,360安全大腦全力支持解密恢復
    經360安全大腦分析發現,該勒索病毒雖藏匿於一刷分軟體壓縮包中,但刷分是假,加密文件勒索贖金是真,目前已有不明真相的網友中招。不過廣大用戶無需過分擔憂, 360安全大腦已第一時間實現對該勒索病毒的攔截查殺和解密恢復。
  • 勒索病毒5月"趁熱打劫",360安全大腦花式抵禦夏日"悍匪"
    天氣漸熱,全國多地高溫陸續「上線」,直逼歷史峰值,與此同時,網絡黑客「趁熱」打劫,再掀全球勒索風潮。據360安全大腦監測,在剛剛過去的5月中,不僅GlobeImposter、Phobos、Crysis三大家族輸出持續爆表,同時BalaClava、WannaGreenHat、RagnarLocker等勒索「後浪」也同樣爭相出位,引無數計算機用戶不禁感嘆:「貴圈太亂。」
  • 8月勒索病毒「成績單」出爐:「傳統三惡」強勢依舊,「後起之秀...
    與此同時,習慣趁亂起勢的勒索病毒自然不會錯過這一作惡契機,搶先在開學季中提交了一份「辣眼」成績單。360安全大腦監測顯示,常年霸榜的phobos、Crysis、GlobeImposter三大勒索病毒家族,勢頭依舊強勁。而當月出現的新型勒索病毒家族似乎尚未發力,均沒有出現大規模傳播態勢,但如若在後期火力全開,或將全面展現不俗破壞力,安全威脅依舊不容小覷。
  • 席捲全球的勒索病毒GandCrab,已被360安全大腦完美攻克解密!
    鐵打的黑客入侵  流水的勒索病毒2017年5月 「WannaCry」勒索病毒全球爆發,據保守估計有超過150個國家至少30萬名用戶中招,造成損失達80億美元(約合人民幣555億元)。此後, WannaCry變種、GlobeImposter、Satan等病毒先後來襲。
  • 「不講武德」的勒索江湖,360安全大腦獨家披露11月勒索疫情報告
    從全球最大手機代工廠富士康到世界頂級足球俱樂部紅魔曼聯,一張由勒索病毒織就的大網正緩緩落下,個人、企業乃至政府無不籠罩其中。近日,360安全大腦獨家發布《2020年11月勒索病毒疫情分析》報告,全盤梳理國內11月勒索病毒疫情趨勢,為政企多端用戶輸出安全防禦力。
  • GandCrab勒索病毒來襲 360安全衛士國內獨家支持解密
    [an error occurred while processing the directive] 近段時間,GandCrab勒索病毒在國內流行度頗高,它會加密圖片、文檔、視頻、壓縮包等文件類型,在原文件名之後加上.GDCB後綴,再向受害者勒索價值約1200美元的達世幣贖金。
  • Avaddon新型勒索病毒6月肆虐網絡,搭載「順風車」上演「速度與激情」
    全國萬千學子在經歷了6月的最後一輪「磨槍礪劍」後策馬上陣,準備在這場「考場試鋒」中旗開得勝。而在網絡安全領域中,常年作惡多端的勒索病毒也同樣付出「非凡努力」,取得的惡績不禁令人咋舌。據360安全大腦監測,6月中不乏「上進心」十足的勒索病毒家族劣跡昭著。
  • 360安全大腦發布《2019年勒索病毒疫情分析報告》 「中毒」計算機...
    關於未來的發展趨勢,根據報告預測可以得知,勒索病毒的攻擊形式隨著技術發展不斷變化,其傳播方式、攻擊目標突破傳統局限性,向多元化、低門檻、廣分發等方向傳播,由此對政企和個人用戶帶來的安全威脅也不可同日而語。 對此,報告著重介紹了360安全大腦的反勒索防護能力,綜合360安全大腦驅動下的360解密大師、360安全衛士和反勒索服務的整體實力,對抗勒索病毒這一首要威脅。
  • 「老豹」攜Panther勒索病毒二次出洞,360安全大腦國內首家支持解密
    據了解,該組織於今年五月底開始「興風作浪」,通過以供應鏈攻擊的方式,下發潛伏在中文程式語言編譯環境的感染型病毒Peviru,導致用戶編譯的所有程序都難逃感染厄運,360安全大腦在發現後立即完成了對該病毒的攔截查殺。如今,重振旗鼓的「老豹」二次「出洞」,利用之前部署的病毒模塊下發新型勒索病毒Panther,再度掀起了一波網絡空間的惡浪。
  • 全球兩大巨頭遭勒索軟體攻擊,「勒索病毒仍是最大威脅」再應驗
    儘管兩大巨頭的攻擊並非同一病毒所為,但這恰恰印證了360安全大腦發布的《2019年10月勒索疫情分析》報告:勒索病毒仍是網絡安全的重大威脅。報告中,360安全大腦從10月整體感染態勢、勒索病毒前十活躍家族、攻擊地區分布、感染系統佔比等,全面多角度地呈現了本月勒索病毒攻擊情況。
  • 勒索病毒Kraken 活躍 360「解密大師」率先支持解密
    近日,360網際網路安全中心監測到Kraken 2.0勒索病毒開始出現,該病毒對中招者的文件加密之後,並不是直接要求「向XX帳戶支付XX個比特幣」,而是會要求購買禮品卡,之後還會通過判斷中招者的支付狀態碼來做解密,這一波操作可以說非常神奇了。
  • 9月勒索病毒報告來襲:數據洩露成勒索攻擊新套路,20餘個流行勒索...
    360安全大腦發布的《2020年9月勒索病毒疫情分析》顯示,就在剛剛過去的九月中,不僅phobos、Crysis、GlobeImposter等傳統勒索病毒家族肆虐網絡,合力創下57.49%的感染量佔比;同時,自今年開始以來,越來越多的勒索病毒攻擊會伴隨著數據洩露風險,為網絡安全領域帶來了更為嚴峻的挑戰。
  • Avaddon勒索病毒劣跡昭著,6月勒索病毒佔比TOP 10榜上有名
    全國萬千學子在經歷了6月的最後一輪「磨槍礪劍」後策馬上陣,準備在這場「考場試鋒」中旗開得勝。而在網絡安全領域中,常年作惡多端的勒索病毒也同樣付出「非凡努力」,取得的惡績不禁令人咋舌。據360安全大腦監測,6月中不乏「上進心」十足的勒索病毒家族劣跡昭著。
  • 360安全衛士發明「勒索解密引擎」 一鍵破解80多種勒索病毒
    勒索病毒花樣繁多,市面上流傳著近百種解密工具,但受害者由於無法分辨病毒類型或無處獲取解密工具,往往會錯失恢復文件的機會。360安全衛士首創的「文件解密」工具可一鍵掃描被感染文件,智能識別病毒類型,並為能破解的文件提供解密工具,為暫時無法破解的文件提供數據恢復建議。目前,該工具可破解80多種勒索病毒,是全球規模最大的勒索病毒「解密庫」。
  • 360安全大腦發現「鎖藍」勒索病毒
    近日,360安全大腦監測到了一款新型勒索病毒正在大肆傳播。由於該病毒在感染主機後,會將受害電腦的桌面屏幕設置成為深藍色,並在加密電腦文件後向用戶實施勒索,因此360安全團隊將其形象地命名為「鎖藍」勒索病毒。  今年4月底,360安全大腦就監控到有黑客在利用各類Web組件漏洞攻擊用戶伺服器,並植入「鎖藍」勒索病毒。
  • 360發布2019年3月勒索病毒疫情分析報告 伺服器防護成為重點
    能讓人一直研究,不曾停歇的除了近期火爆「黑洞」,還有就屬給企業和個人都帶來嚴重威脅的網絡安全「黑洞」——持續蔓延並日益猖獗的勒索病毒了。近期,一直處在對勒索病毒全方位監控與防禦的最前線的360安全大腦發布了「2019年3月勒索病毒疫情分析報告」,跟隨小編讓我們一起看看這個3月勒索病毒家族又有哪些最新動態。
  • 「WannaRen」勒索病毒攻擊源曝光,360安全大腦獨家揭秘幕後「匿影」
    在檢測異常的第一時間,360安全大腦率先出擊,首家發現「WannaRen」勒索病毒來源並且關聯到幕後黑客團夥,並首家分析出真正的勒索攻擊代碼。經360安全大腦分析確認,「WannaRen」勒索病毒的作者正是此前借「永恆之藍」漏洞禍亂網絡的「匿影」組織。