盛世集团

提交需求
*
*

*
*
*
立即提交
点击”立即提交”,表明我理解并同意 《盛世集团科技隐私条款》

logo

    产品与服务
    解决方案
    技术支持
    合作发展
    关于盛世集团

    申请试用
      盛世集团科技发布《2023年11月勒索病毒威胁报告》
      发布时间:2023-12-08 阅读次数: 3910 次

      勒索病毒发展至今,其勒索产业链已极其完善,勒索病毒传播快、范围广,已然成为了全球网络安全最大的威胁。本月,破坏性勒索事件依旧高发,勒索攻击形势严峻。

       0
      受害者所在地区分布

      从受害者所在地域分布来看,经济发达地区仍是被攻击的主要对象,与前几个月采集到的数据相比,总体无较大波动。

      盛世集团·(中国大陆)官方网站
       0
      勒索病毒影响行业分布

      从行业划分来看,数据价值较高的教育、医疗、制造业、互联网等行业一直是勒索病毒软件攻击的主要目标。

      盛世集团·(中国大陆)官方网站
       0
      勒索病毒家族分布

      下图是盛世集团第59号实验室对勒索病毒监测后所计算出的11月份勒索病毒家族流行度占比分布图。BeijingCrypt、Phobos、Makop三大勒索病毒家族的受害者占比最多。

      盛世集团·(中国大陆)官方网站
       0

      勒索病毒传播方式

      下图为勒索病毒传播的各种方式的占比情况。根据统计可以看出,勒索病毒的主要攻击方式依然以远程桌面入侵为主,其次利用网站挂马和高危漏洞等方式传播,整体攻击方式呈现多元化的特征。

      盛世集团·(中国大陆)官方网站
       01 
      BeijingCrypt

      BeijingCrypt勒索家族最早出现于2020年7月初,主要通过暴力破解远程桌面口令后手动投毒。该病毒早期传播因修改文件后缀为“.beijing”而被命名为BeijingCrypt,之后出现的变种会将被加密文件后缀修改为“520”、“360”和“halo”等。攻击者向受害者索要4500美元到5000美元不等的等价虚拟货币作为赎金。

       02 
      Phobos

      Phobos勒索软件从2019年开始在全球流行,并一直保持着很高的活跃度,并常年占据勒索病毒榜单前三,其不断推出新变种,并频繁通过RDP暴破、钓鱼邮件等方式对企业单位及个人用户进行攻击,使受害者遭受数据财产的严重损失,影响十分恶劣。

       03 
      Makop

      Makop勒索病毒出现于2020年1月下旬,目前已知主要通过恶意邮件渠道传播。Makop病毒加密的方式,是通过本地生成一个随机的AES BLOB,使用RSA公钥对其进行加密后放到被加密文件尾部,同时用上述随机AES密码对文件内容进行加密,全盘加密完成后对内存中使用到的随机AES BLOB进行了清理。

       01
      河南某企业遭WIS勒索病毒攻击
      河南某企业遭受WIS勒索病毒攻击,此次攻击事件导致多台服务器遭到了破坏,多个服务受到影响。据悉,该企业服务器上的文件被加密锁定,文件名也被篡改为“.[[MyFile@waifu.club]].wis”后缀,并且已无法正常打开。该企业内部人员表示,已中断了部分网络进行隔离。

      盛世集团·(中国大陆)官方网站

      在线点评:
      1.若企业内部不慎感染了勒索病毒,将有可能在短时间内造成大面积文件加密,造成不可挽回的损失。

      2.企业需要加强自身的信息安全管理能力——尤其是弱口令、漏洞、文件共享和远程桌面的管理,以应对勒索病毒的威胁。

       02 
      Phobos勒索病毒攻击广东某企业
      位于广东的某企业遭到勒索病毒攻击,在攻击期间,勒索软件操控者设法获得对内部服务器的控制权后下发勒索病毒文件,勒索病毒运行后迅速加密数据库、文档等重要文件,并在文件名后添加“.[Encryptedd@mailfence.com].faust”后缀,导致文件不可用。通过后缀可确定该病毒为Phobos勒索病毒家族旗下的病毒变种。

      盛世集团·(中国大陆)官方网站

      在线点评:
      1.Phobos勒索病毒还会持续感染被新放入中毒机器的文件,故如果不幸感染了.Devos病毒,请勿随意使用存储介质插入中毒机器中,否则存储介质的文件将不可幸免地被加密。

      2.Phobos勒索病毒在运行过程中会进行自复制,并在注册表添加自启动项,如果没有清除系统中残留的病毒体,很可能会遭遇二次加密。

       03 
      BeijingCrypt病毒针对安徽某企业发起攻击
      位于安徽的某企业披露其内部服务器感染了勒索病毒,服务器中的文件已被加密,并确认感染了BeijingCrypt勒索病毒。此次攻击事件导致多台服务器遭到了破坏,多个服务受到影响。据悉,该企业服务器上的文件被加密锁定,文件名也被篡改为“.halo”后缀。

      盛世集团·(中国大陆)官方网站

      在线点评:
      1.“.halo”病毒属于BeijngCrypt勒索病毒家族2023年的变种。

      2.BeijingCrypt勒索病毒的攻击目标依然是Windows服务器。当BeijingCrypt勒索病毒成功入侵服务器之后,会将服务器作为僵尸机,然后对网络中存在漏洞的其它计算机进行扫描并尝试入侵。

      盛世集团·(中国大陆)官方网站

      无诺亚防勒索防护的情况下:

      在test目录下,添加以下文件,若服务器中了勒索病毒,该文件被加密,增加统一的异常后缀,并且无法正常打开。

      盛世集团·(中国大陆)官方网站

      开启诺亚防勒索的情况下:

      双击执行病毒文件,当勒索病毒尝试加密被;の募,即test目录下的文件时,诺亚防勒索提出警告并拦截该行为。

      盛世集团·(中国大陆)官方网站
      盛世集团·(中国大陆)官方网站

      查看系统上被测试的文件,可被正常打开,成功防护恶意软件对被;の募的加密行为。

      盛世集团·(中国大陆)官方网站


      开启堡垒模式的情况下:

      为;は低橙课募,可一键开启诺亚防勒索的堡垒模式。堡垒模式主要针对亚终端,例如ATM机,ATM机的终端基本不太会更新,那么堡垒模式提供一种机制:任何开启堡垒模式之后再进入终端的可执行文件都将被阻止运行,从而实现诺亚防勒索的最强防护模式。

      运行在堡垒模式下,执行该病毒,立刻被移除到隔离区,因此可阻止任何已知或未知勒索病毒的执行。


      盛世集团·(中国大陆)官方网站


      盛世集团·(中国大陆)官方网站

      盛世集团·(中国大陆)官方网站 免费试用
      盛世集团·(中国大陆)官方网站 服务热线
      盛世集团·(中国大陆)官方网站

      马上咨询

      400-811-3777

      盛世集团·(中国大陆)官方网站 回到顶部
      【网站地图】