9月勒索病毒報告來襲:數據洩露成勒索攻擊新套路,20餘個流行勒索...

2021-01-07 中華網

可能在很多用戶看來,勒索病毒的危害僅限於加密文件與破壞系統。但實際上,勒索病毒由於攻擊形式不受限、輻射範圍廣、影響領域深,使全球成千上萬的伺服器、資料庫都可能淪為攻擊目標,所以其所造成的破壞效果往往是難以預估的。

360安全大腦發布的《2020年9月勒索病毒疫情分析》顯示,就在剛剛過去的九月中,不僅phobos、Crysis、GlobeImposter等傳統勒索病毒家族肆虐網絡,合力創下57.49%的感染量佔比;同時,自今年開始以來,越來越多的勒索病毒攻擊會伴隨著數據洩露風險,為網絡安全領域帶來了更為嚴峻的挑戰。

Ech0raix勒索病毒躋身榜單前十

Crysis勒索病毒家族再填「新丁」

在9月勒索病毒家族佔比方面,phobos家族繼續「惡意」強勁,以23.89%的感染量佔比領跑榜單。而佔比17.00%的Crysis家族與佔比16.60%的GlobeImposter家族則緊隨其後,分居榜單二、三位置。同時,針對NAS(網絡附屬存儲)設備進行攻擊的Ech0raix勒索病毒在本月再度活躍,一舉躋身榜單前十。

作為一款比較特殊的針對NAS (網絡附屬存儲)設備進行攻擊的勒索病毒,Ech0Raix勒索病毒在國內最早出現於2019年6月,通過nDay漏洞和暴力破解手段進行傳播。而在9月中,由於大部分用戶的登錄口令太弱,致使該病毒在國內出現了第二次的規模性攻擊。一旦用戶不幸中招,該病毒將在加密文件後會將文件後綴修改為encrypt,並向受害者索要0.005~0.06個比特幣。

因此,從當月被感染設備數據來看,NAS類設備再次受到了黑客的「特殊照顧」。

此外,常年穩居感染量佔比榜單前三的Crysis勒索病毒家族,在本月也出現新變種。作為持續活躍時間最長的勒索病毒之一,該勒索病毒的變種已累計高達數百種,這和其原始碼在被暗網被公開售賣有很大關係。該家族大部分均要求受害者通過郵件與黑客進行聯繫,但在本月發現一個變種是通過暗網地址以及telegram進行聯繫的。在通過暗網地址進行聯繫時,如果中招用戶回復響應不及時,且沒有保存之前對話記錄,每次打開都將是一個全新的對話。

而在中招用戶通過telegram聯繫黑客時,不僅存在大量帳戶名類似的高仿帳戶,偽裝成該勒索病毒傳播者騙取贖金。

還有部分騙子,在中招用戶提出需要測試解密文件時,會向用戶索要150美元的保證金。但事實上,真的黑客為了賺取後續大筆的贖金,大多是會免費提供解密測試機會以展示解密能力的。

勒索病毒攻擊伴隨數據洩露已成趨勢

20餘個流行勒索團夥組團出道

區別於大多用戶對于勒索病毒危害的固有認知,自今年開始以來,除了加密文件和破壞系統,越來越多的勒索病毒攻擊會造成數據洩露的致命威脅。據不完全統計,自2019年11月首次公開報導出現勒索病毒竊取數據並洩露的事件以來,不到一年時間裡,參與數據竊取的流行勒索病毒家族團夥已超過20個,其中具有代表性的家族有:Maze、Sodinokibi、Clop、Conti、NetWalker和SunCrypt等。

最先開始系統性的竊取數據,並以洩露為威脅勒索贖金的勒索病毒家族Maze,已在其網站公布184家受害者數據,其中139家數據被完全公布,45家的數據正在公布中。

由此可見,勒索病毒的危害影響再度進一步加強,未來很可能將出現更多該類攻擊案例。因此,政企用戶更應該加強安全防護,避免成為下一個不幸受害者。

MSSQL弱口令攻擊出現漲勢

360安全大腦多維抵禦勒索浪潮

在弱口令攻擊態勢方面,9月各個被弱口令攻擊的系統佔比與8月相比,變化均不大,位居前三的系統仍是Windows 7、Windows 10和Windows 8。

而在9月出現的弱口令攻擊中,RDP和MySQL弱口令攻擊的攻擊態勢整體無較大波動,但MSSQL弱口令攻擊的攻擊態勢卻出現一次上漲。

MSSQL投毒攔截態勢和以往幾個月一樣,呈現出一定波動,但並無較大幅度的上漲或者下跌。

縱觀360安全大腦發布的《2020年9月勒索病毒疫情分析》報告,伴隨越來越多的勒索病毒攻擊所造成數據洩露威脅的出現,網絡安全建設迎來更為嚴峻的挑戰。因此,針對勒索病毒的有效治理將成為影響各界發展的重要課題。

為多維抵禦各類勒索病毒攻擊,360安全大腦已採取了多項防治措施。截止2019年11月,在360安全大腦強勢賦能下,360解密大師作為全球規模最大、最有效的勒索病毒解密工具,累計支持解密勒索病毒超過320種,服務用戶機器超26000臺,解密文件近8500萬次,挽回損失超5.47億元。

作為新時代的網絡安全運營商,專門針對廣大黨政軍企所面臨的勒索病毒威脅,360藉助360安全大腦全力賦能,還隆重發布了面向政企用戶的360終端安全產品體系,這套新體系包括360終端安全管理系統、360安全衛士團隊版等產品家族。而這套終端安全產品體系正是基於360過去十餘年的網絡攻防對抗實踐積累,可通過360安全大腦結合全網安全大數據、世界頂級攻防實戰安全專家、長期積累的安全知識庫,並基於五大人工智慧的分析引擎,持續對全網威脅進行分析和研判,有效全面抵禦此類漏洞攻擊,保護數據及財產安全。

隨著數位化轉型技術的全速推進,各種新型數位技術相繼湧現,這也讓網絡安全風險遍布在所有場景之中。政府、企業等機構首當其衝,淪為主要攻擊目標,自然也是勒索病毒攻擊的不二首選。因此,政府、企業等機構的自身信息安全管理能力——尤其是弱口令、漏洞、文件共享和遠程桌面的管理,亟待加強。為有效做好勒索疫情防控,360安全大腦特別提醒各位用戶需注意以下幾點:

1. 對於個人用戶,可及時前往weishi.360.cn下載安裝360安全衛士,全面攔截各類勒索病毒攻擊;

2. 對於廣大政企用戶,可通過安裝360終端安全管理系統,有效攔截勒索病毒威脅,保護文件及數據安全。您可通過400-6693-600諮詢了解;而對於小微企業,則可直接前往safe.online.360.cn,免費體驗360安全衛士團隊版,抵禦勒索病毒攻擊;

3. 至於未做好防護措施不慎中毒用戶,應立即前往lesuobingdu.360.cn確認所中勒索病毒類型,並通過360安全衛士「功能大全」窗口,搜索安裝「360解密大師」後,點擊「立即掃描」進行解密,恢復被加密文件。

免責聲明:市場有風險,選擇需謹慎!此文僅供參考,不作買賣依據。

責任編輯:kj005

文章投訴熱線:156 0057 2229 投訴郵箱:29132 36@qq.com

相關焦點

  • 9月再現「勒索熱」:20餘個流行團夥轉型數據「竊賊」,網絡安全迎來...
    360安全大腦發布的《2020年9月勒索病毒疫情分析》顯示,就在剛剛過去的九月中,不僅phobos、Crysis、GlobeImposter等傳統勒索病毒家族肆虐網絡,合力創下57.49%的感染量佔比;同時,自今年開始以來,越來越多的勒索病毒攻擊會伴隨著數據洩露風險,為網絡安全領域帶來了更為嚴峻的挑戰。
  • 2020上半年勒索病毒報告:勒索手段升級 不交贖金就公開數據
    而勒索手段也從單純的贖金換密鑰,升級到不給贖金就公開機密數據。騰訊安全也提供從威脅情報到安全產品的整體防護解決方案,協助企業抵禦勒索病毒攻擊。據騰訊安全威脅情報大數據顯示,2020上半年勒索病毒依舊十分活躍,但總體感染情況較去年略有下降。從勒索病毒攻擊的地區分布看,廣東、浙江、山東、河南、上海等經濟較發達地區成為重點目標,其它省份也遭受到不同程度攻擊。
  • 2020年度十大勒索攻擊事件回顧:勒索軟體攻擊開啟「瘋狂」模式
    自2017年WannaCry、NotPetya席捲全球以來,勒索病毒一直以不可忽視的危害性和破壞力,被全球企業和機構視為最大網絡威脅之一。回顧整個2020年,受新冠疫情大流行和全球數位化進程加快的驅動,數以百萬計遠程辦公場景的快速激增一定程度上因網絡開放度的提升和接口的增多,而給勒索病毒造就了新的攻擊面。
  • 聊聊最近幾款非常流行的勒索病毒
    ,各種不同的勒索病毒黑客組織都似乎加大了這方面的投入,而且又有一些新的黑客組織加入進來,導致現在勒索病毒攻擊越來越頻繁了,最近幾款流行的勒索病毒都非常活躍,經常有人通過各種渠道向我諮詢勒索病毒相關的問題,勒索病毒攻擊已經越來越嚴重了,目前大部分流行的勒索病毒都是無法解密的,勒索病毒以防為主,提高安全意識,雖然外界已經宣傳了很多,但仍然有很多企業還是沒有引起足夠的重視,導致被勒索病毒攻擊之後,悔之晚矣
  • 9月勒索病毒風雲再起:NAS類設備受黑客「特殊照顧」,Crysis家族再...
    360安全大腦發布的《2020年9月勒索病毒疫情分析》顯示,就在剛剛過去的九月中,不僅phobos、Crysis、GlobeImposter等傳統勒索病毒家族肆虐網絡,合力創下57.49%的感染量佔比;同時,自今年開始以來,越來越多的勒索病毒攻擊會伴隨著數據洩露風險,為網絡安全領域帶來了更為嚴峻的挑戰。
  • 9月勒索病毒分析,NAS成為攻擊對象
    9月對于勒索病毒家族真是一個秋收的月份,除了阿根廷政府被勒索病毒攻擊以外,國內西安、廣州、南京多地企業也遭遇攻擊,數十臺伺服器中招,其中還包含了核心資料庫伺服器。不少病毒家族都是通過暴力破解遠程桌面密碼,獲取密碼後手動投毒傳播,再以洩露數據的方式威脅受害者繳納贖金。
  • 騰訊安全發布《2020上半年勒索病毒報告》 政企機構仍是勒索「頭號...
    《報告》顯示,上半年全球大型企業遭受勒索病毒打擊的事件依然高頻發生。其中,最活躍的勒索病毒家族發起針對性極強的大型「狩獵」活動,對企業開出天價解密贖金;新型勒索病毒層出不窮,技術上不斷進化。而勒索手段也從單純的贖金換密鑰,升級到不給贖金就公開機密數據。騰訊安全也提供從威脅情報到安全產品的整體防護解決方案,協助企業抵禦勒索病毒攻擊。
  • 勒索病毒最新消息 勒索病毒被攻克 勒索病毒加密方式是什麼?
    勒索病毒肆虐,中國校園網絡成重災區5月12日晚,全球近百國網民相繼遭受到一款名為WNCRYPT「永恆之藍」的惡意勒索軟體攻擊,受害電腦被黑客「劫持」,大量文件被加密鎖定。中國的企業、醫院、政府機關等單位在這場攻擊中也未能倖免,特別是校園網絡成為重災區。
  • 新型勒索病毒來襲 多個企業和個人電腦用戶遭攻擊
    新型勒索病毒來襲 多個企業和個人電腦用戶遭攻擊 中國新聞來源:央視網 2018年12月04日 16:57 A-A+ ,尤其是在醫療、教育和金融等行業,不少個人用戶的數據文件被勒索病毒加密以後無法打開。
  • 「勒索病毒」變種來襲
    「勒索病毒」變種來襲 四川高校學生中招四川高校學生中招勒索病毒 專家:這一周將是「高危期」 內務部1000臺電腦被攻擊,但發言人說沒有造成洩密;衛生部說攻擊「被有效壓制」;俄央行說,銀行機構的數據沒有洩露;俄鐵路系統表示,鐵路運行未受到影響。波及甚廣多家全球著名公司被攻擊受此次病毒攻擊影響的還包括中國的一些校園網絡、印度尼西亞的數家醫院、美國聯邦快遞公司、西班牙電話公司、日產汽車公司位於英國的工廠、法國雷諾汽車公司工廠、挪威和瑞典的幾家足球俱樂部等。
  • 2018勒索病毒全面分析報告
    2018勒索病毒全面分析報告 2018-11-23    本報告由瑞星公司安全研究院總結,綜合瑞星「雲安全」系統、瑞星威脅情報平臺、研究數據、分析資料以及權威媒體公開報導,針對中國2018年1至10月勒索病毒感染現狀與趨勢進行統計、研究和分析。
  • 8月勒索病毒"成績單"出爐
    聊天機器人暗藏勒索危機常年霸榜家族再出大動作在360安全大腦發布的《2020年8月勒索病毒疫情分析》中,除了phobos、Crysis、GlobeImposter三大勒索病毒家族合力砍下47.60%的總佔比,依次分居榜單前三外,本月新出現的勒索病毒家族,均未存在大規模傳播態勢。
  • 勒索病毒攻擊日漸頻發,數據保護成醫療行業重中之重
    中國醫療行業正面臨數據保護的挑戰。《2019年健康醫療行業網絡安全觀測報告》指出,健康醫療行業總體處於「較大風險」的安全風險級別。網絡安全風險的集中表現,一是僵木蠕等問題嚴峻,勒索病毒威脅嚴重;二是數據洩露事件高發,應用服務存在隱患;三是網絡篡改手法多變,隱式植入非法信息。新冠肺炎疫情使我國醫療安全防控體系迎來了一次大考。
  • 騰訊安全年度安全報告:職場人士成勒索病毒攻擊重點
    WannaCry、暗雲Ⅲ、Petya、Bad Rabbit……頻繁來襲的大型病毒攻擊讓剛剛過去的2017年顯得充滿危機,但事實上如果審視全年整體病毒態勢的話,答案可能相反。根據近日出爐的《騰訊安全2017年度網際網路安全報告》(下簡稱《報告》)顯示,伴隨著網安法的頒布,網絡安全建設的成效凸顯。
  • 「不講武德」的勒索江湖,360安全大腦獨家披露11月勒索疫情報告
    從全球最大手機代工廠富士康到世界頂級足球俱樂部紅魔曼聯,一張由勒索病毒織就的大網正緩緩落下,個人、企業乃至政府無不籠罩其中。近日,360安全大腦獨家發布《2020年11月勒索病毒疫情分析》報告,全盤梳理國內11月勒索病毒疫情趨勢,為政企多端用戶輸出安全防禦力。
  • 2019年全球十大流行勒索病毒
    2019年應該是勒索病毒針對企業攻擊爆發的一年,這一年全球各地仿佛都在被「勒索」,每天全球各地都有不同的政府、企業、組織機構被勒索病毒攻擊的新聞被曝光,勒索病毒已經成為了網絡安全最大的威脅,利用勒索病毒進行攻擊的網絡犯罪活動也是全球危害最大的網絡犯罪組織活動,勒索病毒成為了地下黑客論壇最流行、討論最熱門的惡意軟體,下面我們來盤點一下
  • 2018年勒索病毒威脅態勢全報告
    本報告由北京江民新科技術有限公司赤豹安全實驗室,綜合了江民大數據威脅情報平臺、江民終端反病毒監測網、國內外研究數據、以及權威媒體公開報導,通過對勒索病毒的長期監測與跟蹤分析,針對全球2018年全年勒索病毒感染現狀與趨勢進行分析、研究,涵蓋了勒索軟體的起源、特徵、現狀、技術趨勢和防禦方案等多個方面。
  • 騰訊安全發布最新勒索病毒報告:沿海城市染「毒」嚴峻,四川新上榜
    6 月初,GandCrab勒索病毒運營團隊宣稱在一年半的時間內獲利 20 億美元,全球為之震驚。攻擊者瘋狂斂財的背後,勒索病毒已成時下備受關注的網絡安全問題之一,同時GandCrab的「商業成功」引爆黑灰產領域更多的貪慾。
  • 騰訊安全發布《2019年度勒索病毒報告》,企業遭勒索損失增加
    近日,騰訊安全發布的《2019年度勒索病毒專題報告》(以下簡稱《報告》)顯示,2019年,勒索病毒圍繞目標優質化、攻擊精準化、贖金定製化的勒索策略,以數據加密、數據竊取、詐騙恐嚇為主要戰術,全年勒索金額明顯增長。從遭受勒索病毒攻擊的國內地域分布來看,攻擊範圍波及全國,其中以廣東、北京、江蘇、上海等沿海地區及網絡資源較為豐富的地區最為突出。
  • 勒索風雲8月頻現,360安全大腦再增新型勒索病毒解密支持
    即便上個月新出現的BeijingCrypt勒索病毒在本月佔比依舊位居第六,但在本月的傳播也呈現疲態。該勒索病毒最早曾在2020年7月份利用「協助脫殼」、「有償修改代碼」等套路,誘騙用戶下載並植入勒索病毒進行傳播;繼而在8月,該勒索病毒實現套路升級,偽裝成本地版酷Q機器人繼續蔓延。用戶一旦運行,文件將被加密,同時後綴將會被修改為itunes。