暂无图片
暂无图片
1
暂无图片
暂无图片
暂无图片
《2024年勒索软件流行态势报告》_ 360数字安全.pdf
95
101页
11次
2025-02-06
免费下载
2024
勒索软件流行态势报告
能力中心反病毒部
2025 1
本报告以三六零数字安全集团能力中心反病毒CCTGA 勒索软件防范应对工作组成员)
2024 年全年监测、分析与处置的勒索软件事件为基础,结合国内外与勒索软件研究相关
的一线数据与安全数据进行全面研判、梳理与汇总而成。报告聚焦国内勒索软件的发展动态
同时融入国际热点事件与形势的分析判断,旨在评估 2024 年勒索软件传播与演化趋势,并
深入探讨未来可能的发展方向以协助个人企业和政府机构更有效地制定安全规划降低
遭受勒索攻击的风险。
360 病毒部是三六零数字安全集团的核心能力支持部门,由一批常年奋战在网络安全
一线的攻防对抗专家组成。该部门负责监测、防御、处置流行病毒木马以及研究新安全威胁。
维护有 360 高级威胁主动防御系统、360 反勒索服务等基础安全服务并提供横向渗透防护、
网络入侵防护、Web 服务保护、挖矿木马防护等多项保护功能,保护政企单位与广大网民
网络安全。
2024 年,360 勒索服务平台共处理约 2151 起勒索软件攻击求助案例,国内勒索软
攻击的整体态势依然严峻。勒索软件攻击的目标继续集中于企事业单位,其中中小企业
受到的攻击尤为严重,显示出这一群体在安全防护能力上的薄弱环节亟待加强。
国内流行勒索软件家族以 TargetCompany(Mallox)Makop phobos 为主,这三大勒索
软件家族的反馈占比近六成。
2024 年,勒索软件的传播手段整体变化不大, Web 应用漏洞利用正逐渐形成更大范
围的采用。无论是头部家 TargetCompany(Mallox)还是新兴家族 RNTC都表现出对
Web 用漏洞传播手段的高度依赖这一趋势表明,利用 Web 漏洞作为入侵点已成为勒
索软件家族扩散攻击的主要选择之一。
各勒索家族的核心加密功能开始向效率方面进行优化。Curve25519ChaCha20 等高效
算法被越来越多的采用。
根据对受害者的问卷调查分析,发现办公文档和数据库文件是在遭到勒索攻击后最被
“在乎”的文件类型。反应出针对个人用户的勒索攻击更多是发生于办公场景之中。
2024 年,双重勒索和多重勒索模式的赎金要求进一步攀升,多家勒索软件家族在成功
DarkAngels
Cencora 提出了 7500 万美元赎金诉求,并最终勒索成功。这可能是目前全球最大的一
笔勒索软件成交案例。这表明勒索软件团伙的攻击目标更具针对性赎金金额也愈发惊
人。
双重/多重勒索的重点攻击目标锁定在制造业、租赁和商务服务业以及批发零售业。公
开的被勒索企业方面,美国企业以接近半数的占比位居榜首,国内亦有多家金融、能源
企业上榜。
2024 年,广东、山东和江苏三省成为国内勒索软件攻击最为严重的地区。受攻击的系
统类型中,桌面操作系统仍然位居首位。这一现象与大量中小型企业 Web 应用部署于
Windows 10 这样的桌面操作系统平台密切相关。
互联网及软件、制造业、批发零售是 2024 年国内勒索软件攻击的主要目标,而金融行
业所面临的威胁也有显著提升,已紧随其后位于榜单的第四名
在攻击 IP 来源方面,俄罗斯依然是勒索攻 IP 的第一大来源地位列其后的也与去年
相同——分别是德国和美国。而勒索软件作者所采用的沟通邮箱则依然以匿名邮箱为
主。
在与勒索软件对抗的安全技术发展方面,我们认为未来将朝着 AI 技术应用、专业化与
系统化攻防对抗等方向进一步演进。同时,360 也推出了多款创新工具,持续走在与
索软件对抗的安全技术前沿,推动行业在防护能力和应对策略上的不断升级
of 101
免费下载
【版权声明】本文为墨天轮用户原创内容,转载时必须标注文档的来源(墨天轮),文档链接,文档作者等基本信息,否则作者和墨天轮有权追究责任。如果您发现墨天轮中有涉嫌抄袭或者侵权的内容,欢迎发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。

评论