2024年7月,勒索软件攻击持续蔓延,360反勒索服务累计接获数万求助,企业数据泄露风险加剧,单次勒索金额达数百万至近亿美元。360全网安全大脑提供全方位监测与防御,并发布勒索软件防范应对报告。
新增勒索软件家族:本月新增双重勒索软件家族包括Lynx、Cicada3301、Fog、MADLIBERATOR、Pryx、VanirGroup,传统勒索软件家族包括ShadowRoot、Black4Over。
热点事件:
- 新型Eldorado勒索软件攻击Windows及VMware ESXi虚拟机,采用Go语言开发,支持Windows和Linux平台,使用ChaCha20和RSA加密算法,并删除卷影副本。
- 来德爱(Riteaid)承认6月遭遇勒索攻击并发生数据泄露,影响约220万客户信息。
- 洛杉矶高等法院因勒索软件攻击关闭36个法院地点,影响案件管理系统等内部系统。
感染数据分析:
- 勒索软件家族占比前三:TargetCompany(Mallox)36.02%、Makop 22.46%、Anony 12.29%。
- 操作系统占比前三:Windows 10、Windows Server 2008、Windows Server 2012。
- 桌面与服务器系统受攻击比例相当。
黑客信息披露:
- 406个组织遭遇勒索攻击,其中中国6个组织遭遇双重/多重勒索。
- 数据泄露风险占比前三:TargetCompany(Mallox)、Makop、Anony。
系统安全防护数据分析:
- 被攻击系统版本前三:Windows Server 2008、Windows 7、Windows 10。
- 数字经济发达地区仍是攻击主要对象。
- RDP、MYSQL、MSSQL弱口令攻击态势无较大波动。
勒索软件关键词:
- hmallox(Mallox家族)、svh(Makop家族)、baxia(BeijingCrypt家族)、jaff(Anony家族)等。
解密大师数据:
- 解密量最大:Loki、Tesla。
- 解密用户数量最多:Crysis家族加密设备。