2026年1月勒索软件流行态势分析报告_28页_4mb
报告摘要
2026年1月勒索软件流行态势报告总结
核心内容概述
2026年1月,全球勒索软件攻击形势持续严峻,新型和变种勒索软件数量显著增加,攻击手段更加复杂多样,危害范围不断扩大。360反勒索服务持续监测与防御,为用户提供数据恢复、攻击分析、解密等服务。攻击主要集中在Windows系统,尤其是Windows 10、Windows 11和Windows Server 2012,且攻击者多采用Web漏洞、远程桌面暴力破解、僵尸网络等方式进行传播和攻击。
主要观点
- 勒索软件传播加剧:本月新增了多个勒索软件家族,包括BravoX、ClearWater、Vect、GreenBlood、Milkyway、RahidsLocker、GrandMonty、PurpleCrypto等,其中Weaxor家族感染率最高。
- 攻击方式多样化:攻击者利用Web漏洞、RDP弱口令、数据库暴力破解、僵尸网络、内核对抗等方式实施攻击,部分攻击者甚至利用AI生成虚假受害信息进行诈骗。
- 安全防护现状:约70%的中招设备未安装任何安全软件,12%的设备安装了360安全软件但未正常启用,18%的设备安装了其他安全软件。未安装安全软件的设备成为攻击的主要目标。
- 攻击目标广泛:攻击不仅针对普通用户,也针对安全分析人员、IT管理员等高技术群体,反映出勒索软件攻击的范围和影响力正在扩大。
- 勒索金额波动:LockBit变种的勒索金额有所下降,从500美元降至300美元,但第三方中介收费依然高昂,且受害者难以通过报警获得帮助。
关键信息
新增勒索软件家族
- 双重勒索软件:BravoX、ClearWater、Vect、GreenBlood
- 传统勒索软件:Milkyway、RahidsLocker、GrandMonty、PurpleCrypto
- 国内热门家族:Weaxor(新增分支变种,加密后缀变更为.xr)
热点事件
- LockBit变种:两次利用僵尸网络进行攻击,赎金降低,但第三方中介收费高。
- MiddCrypto:利用国内全实名平台进行传播,通过微信、支付宝进行勒索变现,具备数据上传和用户画像识别功能。
- Nike数据泄露事件:WorldLeaks声称泄露Nike数据,但尚未证实真实性,可能涉及谈判或赎金支付。
受害组织/企业
- 总共有702个组织/企业遭遇双重勒索/多重勒索攻击,其中中国有18个组织/企业。
- 部分企业未标明,建议相关单位自查。
系统感染分析
- 操作系统占比:Windows 10(38.55%)、Windows 11(21.69%)、Wmansvcs(16.47%)
- 系统类型占比:桌面系统大幅领先服务器系统,NAS平台攻击行为有所增加。
- 受攻击系统排名:Windows 7、Windows 10、Windows Server 2016
系统安全防护
- 弱口令攻击:RDP、MySQL、MSSQL弱口令攻击无显著波动。
- 攻击数量:RDP入侵量、MS SQL入侵量、MYSQL入侵量均有所记录。
勒索软件关键词
- rx:Weaxor家族,通过Web漏洞、PowerShell、漏洞驱动等方式传播。
- wman:Wmansvcs家族,通过RDP暴力破解进行手动投毒。
- nezha:Beast家族,具备跨平台加密能力。
- mtullo:新增家族,需进一步确认。
- lockbit:传播方式多样,包括广撒网、钓鱼、僵尸网络下发。
- revrac:Makop家族,加密文件后缀为mkp。
- 888:Nemesis2024家族,通过暴力破解RDP和数据库口令进行攻击。
解密情况
- 解密量最高:Phobos家族
- 解密用户最多:被Crysis家族加密的设备
- 解密数据:360解密大师解密文件数及设备数排名显示Phobos和MiddCrypto为最活跃的家族。
勒索软件热点事件
- LockBit变种攻击:两次集中攻击,赎金金额下降,但第三方中介收费高。
- MiddCrypto攻击:利用国内平台传播,具备数据上传和用户画像识别功能。
- Nike数据泄露事件:WorldLeaks声称泄露Nike数据,可能涉及赎金支付。
安全建议
- 建议企业及个人用户安装并启用安全软件,尤其是360反勒索服务。
- 加强系统安全防护,避免使用弱口令,定期更新系统和软件。
- 对于被攻击的系统,及时进行数据恢复和系统加固。
- 对于可能遭受勒索软件攻击的企业,建议立即进行自查,防止数据泄露。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载