勒索软件流行态势分析 2025年1月
核心观点与背景
勒索软件持续蔓延,360反勒索服务累计接获数万求助,新型勒索软件快速传播导致企业数据泄露风险上升,勒索金额巨大,影响范围和危害性加剧。360全网安全大脑提供全方位监测防御和反勒索服务。
感染数据分析
- 勒索软件家族占比:Weaxor家族占比40%居首,Makop占14.29%,RNTC占10%。
- 操作系统占比:Windows 10、Windows 7及Windows Server 2008位居前三。
- 系统类型占比:桌面PC受攻击比例远高于服务器平台,NAS平台以内网SMB共享加密为主。
勒索软件热点事件
- Wolf Haldenstein律师事务所数据泄露:近350万人数据泄露,涉及个人信息、社会安全号码等,风险包括网络钓鱼和诈骗。
- 勒索软件利用AWS功能加密S3存储容器:Codefinger攻击者使用AWS SSE-C密钥加密S3 buckets,数据恢复需攻击者密钥。
- 冒充IT支持进行钓鱼攻击:勒索软件团伙冒充Microsoft Teams技术支持,诱骗员工安装恶意软件,Black Basta和FIN7组织可能采用此策略。
黑客信息披露
- 黑客邮箱列表:rlocked@protonmail.com、helper001@firemail.cc等。
- 数据泄露勒索软件家族占比:Weaxor、Makop、D0glun等。
- 受攻击组织/企业:522个组织/企业遭遇勒索攻击,其中中国4个组织遭遇双重/多重勒索。
系统安全防护数据分析
- 受攻击系统版本占比:Windows Server 2008、Windows 7及Windows 10位居前三。
- 受攻击地区占比:数字经济发达地区仍是主要攻击对象。
- 弱口令攻击态势:RDP、MYSQL、MSSQL弱口令攻击整体无较大波动。
勒索软件关键词
- 活跃关键词:wexor、wxr、wstop、baxia、mkp、bixi、src、888、sstop、devicdata。
解密大师数据
- 解密文件数排名:Xiaoba、GandCrab。
- 解密设备数排名:被Crysis家族加密的设备。