2019年上半年勒索病毒疫情分析报告-已转档_31页_2mb
报告摘要
2019年上半年勒索病毒疫情分析报告总结
核心内容概览
2019年上半年,勒索病毒在国内计算机安全威胁中占据主导地位,攻击态势持续严峻。根据360互联网安全中心的数据,全国范围内受勒索病毒攻击的计算机数量超过225.6万台,反勒索服务平台处理了超过1500例有效申诉案例。攻击主要集中在Windows系统,尤其是Windows 7,占比达46.7%。服务器系统成为重点攻击目标,占比25.1%。主要受害行业包括批发零售、制造业和教育,分别占比15.4%、14.4%和12.6%。
受害者以80后和90后为主,分别占总数的56.6%和23.7%,男性受害者占比高达89.8%。绝大多数受害者(97.7%)选择不支付赎金,主要出于对黑客是否履行承诺的担忧以及不愿屈服的心理。
攻击方式以弱口令攻击为主,其次是钓鱼邮件、漏洞入侵、网站挂马和利用破解工具传播。GandCrab、GlobeImposter和Crysis三大勒索病毒家族占据了74.1%的攻击案例。攻击时间主要集中在15:00至次日7:00之间,与服务器无人值守和时差有关。
主要观点
- 攻击量波动明显:2月攻击量异常上升,主要由于GandCrab家族的挂马攻击;随后随着该家族停止更新,攻击量逐步回落。
- 攻击方式多样化:弱口令攻击仍是主要手段,但钓鱼邮件、漏洞利用、网站挂马和破解工具的使用频率也在上升。
- 受害者特征显著:以年轻男性为主,且多数为个人用户或企业IT人员,对赎金支付持谨慎态度。
- 攻击目标扩大:从Windows系统扩展到Android、MacOS、Linux,甚至嵌入式设备和数据库系统。
- 攻防技术激烈:勒索病毒利用漏洞进行传播和攻击,安全防护技术也在不断升级,包括漏洞拦截、弱口令防护和反勒索服务。
- 产业趋势明确:勒索病毒制作、传播、支付、解密产业链逐渐完善,同时各国政府加强了对勒索病毒的打击力度。
关键信息
一、攻击数据
- 攻击总量:2019年上半年,国内受勒索病毒攻击的计算机数量超过225.6万台。
- 攻击高峰:2月攻击量最高,达到42.7万台,随后逐步下降。
- 反勒索服务:处理了1500多个有效案例,帮助300多位用户完成文件解密。
二、勒索病毒家族分布
- 主要家族:GandCrab、GlobeImposter、Crysis三大家族占比达74.1%。
- GandCrab:曾是2018年传播量第一,2019年6月停止更新。
- GlobeImposter:持续蔓延,成为当前最流行的勒索病毒之一,占比26.6%。
- Crysis:传播时间最长,主要通过远程桌面爆破后手动投毒传播。
三、传播方式
- 弱口令攻击:仍是主要传播方式,日均拦截量超过370万次。
- 钓鱼邮件:利用伪装邮件和附件诱导用户点击,如Sodinokibi病毒。
- 漏洞入侵:利用已知漏洞如“永恒之蓝”、Confluence RCE、WebLogic反序列化漏洞等进行攻击。
- 网站挂马:通过挂马网站传播病毒,如Paradise病毒。
- 破解软件与激活工具:捆绑勒索病毒,如STOP病毒。
四、受害者特征
- 地域分布:广东、浙江、北京为受攻击最严重的地区。
- 系统分布:Windows 7占比最高,服务器系统占比上升至25.1%。
- 行业分布:批发零售、制造业、教育为主要受害行业。
- 年龄分布:80后和90后占比最高,分别达56.6%和23.7%。
- 性别分布:男性受害者占比89.8%,女性仅占10.2%。
- 赎金支付情况:仅2.3%的受害者支付赎金,多数选择不支付。
五、攻击时间分布
- 攻击时段:主要集中在15:00至次日7:00,与服务器无人值守和时差有关。
六、安全防护发展
- 防护技术:包括弱口令防护、漏洞拦截、挂马网站防护和钓鱼邮件附件防护。
- 反勒索服务:360安全卫士反勒索服务已能有效拦截和处理勒索病毒攻击。
- 解密能力:360解密大师支持超过300种勒索病毒的解密,上半年服务用户约14000人次,解密文件近6000万次。
七、趋势与展望
- 技术攻防加剧:勒索病毒在传播和攻击阶段均使用多种漏洞,攻防技术日趋复杂。
- 产业趋势:制作、传播、支付、解密产业链日趋完善,相关产业将更进一步发展。
- 政府打击力度加大:多国执法机构合作,取得一定成果,如获取GandCrab私钥。
- 未来趋势:标准化、专业化将成为勒索病毒防护的重要发展方向。
安全建议
一、个人用户
- 安装具备云防护和主动防御功能的安全软件,避免随意关闭防护功能。
- 定期为操作系统和常用软件(如IE、Flash)打补丁,防止漏洞被利用。
- 使用360安全浏览器,减少钓鱼网站和挂马攻击的风险。
- 对重要数据进行定期备份,防止数据丢失。
- 设置足够复杂的登录口令,避免弱口令攻击。
二、企业用户
- 及时为所有系统和第三方应用打补丁,尤其是对外提供服务的系统。
- 关闭不必要的服务和端口,如135、139、445、3389等。
- 使用复杂口令并定期更换,清理默认账户。
- 提高安全运维人员的技能水平,定期进行木马查杀。
附录概览
- 勒索病毒大事件:GandCrab宣布“金盆洗手”,GlobeImposter持续蔓延,美国佛罗里达州政府支付赎金,易到用车服务器遭攻击。
- 360安全卫士防护能力:涵盖弱口令防护、漏洞防护、挂马网站防护、钓鱼邮件附件防护。
- 360解密大师:支持多种勒索病毒解密,累计更新23次,服务用户14000人次。
- 360勒索病毒搜索引擎:用于搜索勒索病毒相关信息,提供有效支持。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载