2020勒索病毒年度報告:360安全大腦全年解密文件近1354萬次

2021-01-16 ITBear科技資訊

  縱觀已經過去的2020年,除了「新冠」疫情給全行業帶來的衝擊外,勒索病毒威脅再次領跑了2020年最熱門的網絡安全話題,結合數據洩露的二次勒索模式成為年度熱點。

  近日,360安全大腦發布的《2020年勒索病毒疫情分析報告》顯示:

  2020年中,360反勒索服務接收並處理勒索病毒攻擊求助3800餘例其中超過3700例確認遭受勒索病毒攻擊,最終幫助超過260例反饋用戶完成文件解密工作

  同時,在360安全大腦強勢賦能下,360解密大師作為全球規模最大、最有效的勒索病毒解密工具,2020年全年共計更新版本19次,新增25個家族變種的解密,累計支持解密勒索病毒超過345種,2020年全年服務用戶超20651臺次,解密文件近1354萬次,挽回損失超4億元人民幣。

七大維度剖析勒索趨勢

  綜合360安全大腦發布的《2020年勒索病毒疫情分析報告》可以發現,當前勒索病毒威脅手段越發多樣,且在利益驅使下越發詭詐。

  勒索病毒家族流行度佔比方面,phobos、GlobeImposter與Crysis勒索病毒家族的傳播態勢較去年相比,呈現出上漲趨勢,依舊坐穩榜單前三甲。

  「已鎖定」、「WannaRen」等多款國產勒索病毒也在相繼湧現。其中,在2020勒索病毒反饋案例數中,三月、四月反饋量所呈現出的峰值,主要就是因為WannaRen家族中招反饋造成。

  通過數據竊取獲利的勒索病毒家族佔比方面,自今年開始以來的參與團夥已超過20個,受害者數量超1000個,且99%的受害者皆為公司企業,其中不乏富士康、佳明、海力士、LG等大型企業。

  受勒索病毒影響作業系統佔比方面,Windows 10系統以31.14%的佔比超越Windows 7系統,躍升榜單首位。

  受勒索病毒影響作業系統類型佔比方面雖然桌面系統的佔比依然是絕對多數,但伺服器佔比卻也穩中有升,從2019年的29.4%上升至今年的 38.99%。

  勒索病毒地域分布方面廣東省、浙江省、江蘇省成為反饋中招案例排名前三地區。

  受影響行業分布方面,服務業、製造業、餐飲&零售、教育、金融&貿易、醫療、網際網路、政府、能源、建築業成為2020年十大最易受到勒索病毒攻擊行業。

  其中,由于勒索病毒攻擊伴隨數據洩露漸成趨勢,服務業受數據洩露影響最為嚴重,而服務業中的律師行業被攻擊的概率較高。

  受害者遭受攻擊後應對方法方面有接近50%的受害者第一反應是使用安全軟體進行病毒查殺,超過26%的受害者則選擇了聯繫技術人員尋求幫助,以上兩種方式都屬於較為合理的處理方案。

  面對勢頭不減的勒索病毒威脅,作為新時代的網絡安全運營商,360立足黨政軍企防禦勒索病毒剛需,在360安全大腦的全面賦能下,專門面向政企用戶推出了360終端安全產品體系,通過360終端安全管理系統、360安全衛士團隊版等產品,輸出體系化全維度的安全防護。

  最後,面向黨政軍企及個人用戶,360安全大腦針對勒索病毒威脅給出如下安全建議:

  1.對於個人用戶,可及時前往weishi.360.cn下載安裝360安全衛士,全面攔截各類勒索病毒攻擊;

  2.對於廣大政企用戶,可通過安裝360終端安全管理系統,有效攔截勒索病毒威脅,保護文件及數據安全,詳情可通過400-6693-600諮詢了解;而對於小微企業,則可直接前往safe.online.360.cn,免費體驗360安全衛士團隊版,抵禦勒索病毒攻擊;

  3.至於未做好防護措施不慎中毒用戶,應立即前往lesuobingdu.360.cn確認所中勒索病毒類型,並通過360安全衛士「功能大全」窗口,搜索安裝「360解密大師」後,點擊「立即掃描」進行解密,恢復被加密文件。

特別提醒:本網內容轉載自其他媒體,目的在於傳遞更多信息,並不代表本網贊同其觀點。其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,並請自行核實相關內容。本站不承擔此類作品侵權行為的直接責任及連帶責任。如若本網有任何內容侵犯您的權益,請及時聯繫我們,本站將會在24小時內處理完畢。

相關焦點

  • FakeParadise勒索病毒變種頻出,360安全大腦國內首家支持解密!
    接到用戶求助後,360安全大腦第一時間進行了響應支持與感染分析,發現該用戶所中勒索病毒為FakeParadise家族的新變種KimChinIm,當日內,360安全大腦便成功破解該勒索病毒,實現了該版本的解密。
  • 2018勒索病毒全面分析報告
    2018勒索病毒全面分析報告 2018-11-23    本報告由瑞星公司安全研究院總結,綜合瑞星「雲安全」系統、瑞星威脅情報平臺、研究數據、分析資料以及權威媒體公開報導,針對中國2018年1至10月勒索病毒感染現狀與趨勢進行統計
  • 2017年度安全報告:網安建設初見成效 電腦、移動端病毒態勢下降明顯
    根據近日出爐的《騰訊安全2017年度網際網路安全報告》(下簡稱《報告》)顯示,伴隨著網安法的頒布,網絡安全建設的成效凸顯。其中2017年整體病毒態勢下降明顯,電腦端病毒新發現病毒數量六年來首次下降,移動端新增手機支付類病毒更是下降近八成。但報告同時指出,勒索病毒、安全漏洞造成的危害正在日趨嚴重,全行業及社會仍然不能放鬆警惕,需要建立新思維來應對當下的安全形勢。
  • 勒索病毒是什麼?勒索病毒是什麼類型的電腦都侵害嗎?
    近日,「勒索」病毒網絡攻擊席捲全球,中國高校成為此次攻擊的重災區,不少高校畢業生的畢業論文文件被鎖,要求支付300美元比特幣贖金才能解鎖,這也病毒也瞬間刷爆了微博和朋友圈。那麼勒索病毒是什麼,究竟勒索比特幣病毒哪些危害?
  • 勒索病毒肆虐445埠究竟是什麼?聽業內人士解釋
    本周一,出於安全考慮,部分地區的機構暫停了相應業務的辦理。不過,京華時報記者從安全廠商方面得到的反饋是,勒索病毒的感染和影響已經得到了控制,總體態勢平穩,被業界廣泛擔憂的機構被大規模感染的狀況並未出現。
  • 緊急通報:勒索病毒現變種WannaCry2.0 傳播速度或更快
    ,與之前版本的不同是,這個變種取消了Kill Switch,不能通過註冊某個域名來關閉變種勒索病毒的傳播,該變種傳播速度可能會更快。北京市委網信辦北京市公安局北京市經信委2017年5月14日全球近100國家遭勒索軟體攻擊 7.5萬臺計算機感染
  • B站500萬粉UP主被黑客勒索,騰訊都表示無解
    近日,在B站擁有超500萬粉絲的UP主「機智的黨妹」發布視頻稱,自己遭到了黑客的病毒「勒索」,需要交錢才能贖「人」——原來是她正在製作的數百GB的視頻素材文件,全部被病毒加密,黑客留下一封勒索信:想拿回這些素材,就乖乖交贖金。
  • 勒索病毒肆虐背後:網際網路「變得更安全了」只是一種錯覺
    從上周末、準確地說是5月12號開始,「比特幣勒索病毒」WannaCry(或稱WannaCrypt、WannaCrypt0r)席捲全球。一旦計算機被這種病毒感染,電腦中所有文件會被加密鎖定,除非在指定時間內支付價值300美元的比特幣才能紓困,超時金額翻倍;如果用戶選擇拒絕,那麼電腦中的文件可能會被徹底清空。
  • 勒索蠕蟲病毒周一見:最新數據以及你不知道的幾個事實
    以下為雷鋒網編輯從該情況通報會上獲得的最新信息,以及可能此前讀者沒有注意到的知識點:1.勒索蠕蟲病毒「周一見」,周一有很多用戶中招嗎?360安全產品負責人孫曉駿:從個人用戶看,勒索蠕蟲病毒的感染速度已經放緩。在360安全衛士的5億用戶中,絕大多數用戶在3月修復漏洞,不受影響,約20萬沒有打補丁的用戶電腦被病毒攻擊,基本全部攔截。
  • 謹防Ouroboros勒索病毒偷襲!
    概 況近日,美創安全實驗室監測到Ouroboros勒索病毒在國內有部分傳播,監測數據表明,已有湖北、山東等地的醫療、電力系統的電腦遭遇該勒索病毒攻擊。Ouroboros勒索病毒首次出現於2019年8月中旬,目前發現其主要通過垃圾郵件渠道傳播,由於其PDB路徑中包含Ouroboros故因此得名,該病毒加密文件後會添加.Lazarus擴展後綴。病毒情況美創安全實驗室第一時間拿到相關病毒樣本,經 virustotal 檢測,確認為 Ouroboros勒索病毒。
  • 勒索病毒WannaCry「想哭」再現2.0版 手機電腦都跑不了
    據360安全中心分析,此次校園網勒索病毒是由NSA洩漏的「永恆之藍」黑客武器傳播的。「永恆之藍」可遠程攻擊Windows的445埠(文件共享),如果系統沒有安裝今年3月的微軟補丁,無需用戶任何操作,只要開機上網,「永恆之藍」就能在電腦裡執行任意代碼,植入勒索病毒等惡意程序。為何校園網成重災區?
  • 勒索病毒席捲全球這十天:治它的「藥」還沒出來?
    在這個各機構網絡安全防範最鬆懈之時,病毒來了。5月12日下午3時,WannaCry(又稱「想哭」病毒)勒索病毒在中國部分地區出現,此時尚未引起重視。周五晚間,勒索病毒在全球近百個國家和地區爆發,據中國國家信息安全漏洞庫(CNNVD)5月14日發布的關於WannaCry勒索病毒攻擊事件的分析報告(以下簡稱CNNVD報告),全球中招案例已超過75000個。
  • 2016年最奇葩的十大病毒 真中招讓你哭笑不得
    說到2016年最惡毒的電腦病毒,敲詐者絕對是頭號公害。它強行加密電腦文件,然後等中招者繳納高額贖金,簡直和土匪強盜沒什麼區別。不僅危害大,敲詐者病毒的各類變種還特別多,可林子大了,就什麼奇葩病毒都有。根據360安全衛士發布的分析報告,以下這些敲詐者病毒絕對會讓你哭笑不得。
  • 2020年全球十大勒索病毒盤點
    網絡安全研究人員表明,2020年全球勒索病毒攻擊事件與2019年相比翻了一番,主要是因為新冠疫情在家辦公,而個人辦公環境網絡安全措施過低增加了被攻擊的可能性,同時勒索病毒已經提升了從銀行金融、政府服務、保險和製造業等各個行業部門中竊取敏感數據的攻擊能力,導致2020年勒索事件增長率的增加。勒索病毒的攻擊對全世界所有企業和個人來說都是一個巨大的危險。
  • B站500萬粉up主黨妹被黑客勒索:交錢贖「人」!專家表示無解
    日前,在B站擁有超500萬粉絲的UP主「機智的黨妹」發布視頻稱,自己遭到了黑客的病毒「勒索」,需要交錢才能贖「人」!她表示自己正在製作的數百GB的視頻素材文件,全部被病毒加密綁架,黑客只留下一封勒索信:想拿回這些素材?乖乖交贖金吧。
  • 比特幣勒索病毒是什麼?電腦中了WNCRY蠕蟲攻擊會怎麼樣?
    沒有安裝安全軟體或及時更新系統補丁的其他內網用戶極有可能被動感染,所以目前感染用戶主要集中在企業、高校等內網環境下。  一旦感染該蠕蟲病毒變種,系統重要資料文件就會被加密,並勒索高額的比特幣贖金,折合人民幣2000-50000元不等。
  • 勒索病毒橫行引發網際網路危機 如何防範「想哭」?
    中新網5月17日電(何路曼) 綜合報導,勒索病毒WannaCry在近幾日裡的肆虐讓它將被永遠寫入人類網際網路史冊——從5月12日爆發至今,150多個國家的網絡在短短數日內相繼淪陷。這款僅3.3M大小的電腦病毒,在世界網絡範圍內掀起了一場「生化危機」。
  • 從「哈勃」中看出的勒索病毒的解決之道
    2017年5月,一款名為Wannacry 的勒索軟體襲擊全球網絡,被認為是迄今為止最大的勒索交費活動,影響近百國家以及上千家企業及公共組織。再看前不久,富士康的大型勒索病毒攻擊造成了上億元的損失。面對勒索病毒,很多企業束手無策。提起勒索病毒,業內多人都會想到「哈勃」,但大多數人還不知道什麼是哈勃。「哈勃」其實是從傳統安全中走出的創新路線,既可以代表一種思想,同時也是一個系統。
  • 飛機零部件企業ASCO遭遇勒索病毒,工業網際網路成網絡攻擊重災區
    易到用車遭勒索病毒沒過多久,飛機零件供應商又被坑了。背後的黑客團夥們會心一笑:天上飛的,地上跑的,一個也逃不掉。據外媒報導,最近,世界上最大的飛機零部件供應商之一ASCO遭遇勒索病毒,已造成四個國家的工廠停產。
  • Android惡意軟體開發的新技術 | 360惡意軟體專題報告
    》,作者:360烽火實驗室,致力於Android病毒分析、移動黑產研究、移動威脅預警以及Android漏洞挖掘等移動安全領域及Android安全生態的深度研究。2016年全年,從手機用戶感染惡意程序情況看,360網際網路安全中心累計監測到Android用戶感染惡意程序2.53億,平均每天惡意程序感染量約為70萬人次。釣魚軟體、勒索軟體、色情播放器軟體、頑固木馬成為2016年流行的惡意軟體。