2024年11月勒索软件流行态势分析-23页_1mb
报告摘要
勒索软件流行态势分析报告(2024年11月)
1. 本月勒索软件概况
截至2024年11月,360反勒索服务已累计接收到数万起勒索求助,国内外感染案例持续增加。新型勒索软件快速蔓延,攻击金额从数百万元涨至近亿美元,影响范围持续扩大。
本月新增勒索软件家族:
- 双重勒索软件家族:Kairos、Safepay、Argonauts、Chort、Termite等。
- 传统勒索软件家族:XmrData、Frag、Triplex、Nyxe、MrBeast等。
其中,XmrData和Frag在中国境内被监测到传播活动。
2. 感染数据分析
操作系统感染TOP3:
- Windows 10占最多,Windows 7和Windows Server 2012排名居前。
设备类型分析:
- 桌面系统占比更高,服务器系统受到的攻击相对较少。
各勒索软件传播路径:
| 勒索软件名称 | 传播方式 |
|---|---|
| Frag | 利用VeeamRCE漏洞 |
| TargetCompany(Mallox) | 暴力破解远程桌面、SQL注入、漏洞利用及僵尸网络传播 |
| Makop | 暴力破解远程桌面 |
3. 主要勒索事件
-
VeeamRCE漏洞被Frag利用攻击
CVE-2024-40711被Frag勒索软件利用,达成RCE,攻击者通过未修复漏洞获取服务器权限,攻击全球超过55万Veeam用户,涵盖全球约74%Fortune 2000强公司。 -
施耐德电气数据遭窃取
黑客窃取40GB数据后攻击开发平台,施耐德所属“Grep”黑客组织使用被盗凭证入侵Jira系统,要求泄露125000美元数据。 -
俄罗斯开发人员被逮捕
Matveev被捕,其被指控开发并运营多个勒索软件,曾合作参与LockBit、Hive及Babuk勒索软件项目,多被FBI通缉。
4. 受害企业类型与地域分布
受害组织TOP 649家:
包括649家组织/企业,其中12家来自中国。
主要受害企业举例(部分):
- Agenciatributariaes、 Ferguson、 Kroblin PLC、 Zyloware、 Mobigator Technology Group等。
国内受攻击情况:
国内受攻击地区较为集中,数字经济发达地区如上海、广东等为首。
5. 安全防护及响应建议
- 使用360反勒索服务进行防御。
- 及时修补系统漏洞并加强身份认证。
- 警惕弱口令风险,禁止使用默认口令。
附:需检查是否有数据泄露风险,无论是否支付赎金,均应立即自查并采取防御措施。
此报告由360数字安全集团高级威胁研究分析中心发布。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载