2025年9月,勒索软件威胁持续升级,360反勒索服务累计接获数万次求助。新型勒索软件快速蔓延,企业数据泄漏风险加剧,单次勒索金额可达数百万至近亿美元。360全网安全大脑提供全方位监测与防御,并针对当前威胁发布报告。
新型勒索软件与攻击趋势
本月新增双重勒索软件家族包括The Gentlemen、Coinbase Cartel、ShinyHunters等;传统勒索软件家族新增SnowSoul、HybridPetya、Monrans等。其中:
- SnowSoul 在中国境内传播;
- HybridPetya 可绕过UEFI安全启动,融合Petya/NotPetya特征并利用CVE-2024-7344漏洞;
- Weaxor 持续利用未识别的漏洞驱动(如CVE-2025-52915)规避防护。
感染数据分析
- 病毒家族占比:Weaxor(46.24%)> Wmansvcs(10.22%)> LockBit(9.68%);
- 操作系统:Windows 10、Windows Server 2008、Windows Server 2012位列前三;
- 系统类型:桌面PC略高于服务器;
- 地域分布:数字经济发达地区仍是主要攻击对象,弱口令攻击(RDP/MySQL/MSSQL)无显著变化。
热点事件
- HybridPetya:通过UEFI bootkit模块绕过安全启动,加密文件后索要1000美元比特币赎金;
- 捷豹路虎:遭受网络攻击后停产时间延长一周,黑客组织Scattered Lapsus$Hunters宣称负责并部署勒索软件;
- 巴拿马经济部:遭INC勒索软件攻击,黑客声称窃取1.5TB数据但政府称核心系统未受影响。
黑客信息披露
- 双重勒索占比:攻击后数据泄露风险显著增加;
- 受害者名单:568个组织受攻击,中国7家机构中7家未标明身份。
勒索软件关键词
- 活跃家族:Weaxor、Wmansvcs、Nemesis2024、BeijngCrypt、Paradise等;
- 新增关键词:spmodvf(家族归属待定)、taps(Paradise)。
解密数据
- 解密量:Phobos(最高)、Crysis(次高);
- 用户数量:Crysis加密设备用户最多。