说明:收录25万 73个行业的国家标准 支持批量下载
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
勒索软件流行态势分析 2025年4月 三六零数字安全科技集团 | 高级威胁研究分析中心 360数字安全 ——数字安全的领导者 第 1 页 勒索软件传播至今, 360反勒索服务已累计接收到数万勒索软件感染求助。随着新 型勒索软件的快速蔓延,企业数据泄露风险不断上升,勒索金额从数百万到上亿美元的 勒索案件不断出现。勒索软件对企业和个人带来的影响范围越来越广,危害性也越来越 大。360全网安全大脑针对勒索软件进行了全方位监测与防御,为需要帮助的用户提供 360反勒索服务。 2025年4月,全球新增的双重勒索软件 有Devman、Gunra、Silent等多个新增家 族。传统勒索软件家族 Kann再度活跃, 360成功破解。 近期,360反病毒团队在监测过程中发现了一款勒索软件开始活跃,其变种名为 “.kann” 与“xmrdata” 。 该勒索软件采用了较为复杂的混合加密策略, 利用 RC4与AES 算法对受害者文件进行加密,并通过 RSA算法对上述密钥再次进行加密,以此进一步提 升了数据解密的难度。最后,勒索软件会将加密后的文件统一添加 “.kann” 扩展名。 而值得注意的是,虽然该勒索组织自认为在密钥管理上非常稳妥,但实际上存在一 定设计缺陷。故此,研究人员通过对加密流程的逆向分析与算法优化,发现可以尝试利 用当前GPU或高性能 CPU的算力,对加密文件进行密钥暴力破解,从而在较短时间内实 现文件解密。这一发现为受害者带来了一线希望,也为防御和应对类似勒索攻击提供了 有价值的参考经验。 受该勒索软件 攻击的用户,也可以联系 360反勒索服务进行解密。 以下是本月值得关注的部分热点: Interlock 勒索软件团伙在 ClickFix 攻击中推送虚假 IT工具 西雅图港表示勒索软件泄露影响了 90000人 德克萨斯律师协会在 INC勒索软件发布攻击声明后确认数据泄露 基于对360反勒索服务数据的分析研 判,360数字安全集团高级威胁研究分析中心 (CCTGA勒索软件防范应对工作组成员)发布本报告。 360数字安全 ——数字安全的领导者 第 2 页 感染数据分析 针对本月勒索软件受害者设备所中病毒家族进行统计: Weaxor家族占比 35.97%居 首位,第二的是RNTC占比22.30%的,Makop家族以15.51%位居第三。 其中:Weaxor家族最早出现于 2024年11月,是Mallox家族的变种版本 。该团伙 重点攻击国内的用友 NC、亿赛通、蓝凌、明源、智邦、灵当、致远 OA、SQLServer 等Web 应用和数据库,针对部分机器投递 CobaltStrike 进行远程控制,针对部分机器投递勒 索病毒。 自2025年1月起此家族持续霸榜Top1,赎金范围 在8千到1.5万元人民币之间 。 图1. 2025年4月勒索软件家族占比 360数字安全 ——数字安全的领导者 第 3 页 对本月受害者所使用的操作系统进行统计,位居前三的是: Windows 10 、Windows Server 20 12以及Windows Server 20 08。 图2. 2025年4月勒索软件入侵操作系统占比 2025年3月被感染的系统中桌面系统和服务器系统占比显示,受攻击的系统类型 桌面PC大幅领先服务器, NAS平台以内网 SMB共享加密为主。 图3. 2025年4月勒索软件入侵操作系统类型占比
360 2025年4月勒索软件流行态势分析
文档预览
中文文档
20 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共20页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 人生无常 于
2025-05-10 21:05:29
上传分享
举报
下载
原文档
(1.8 MB)
分享
友情链接
中国科学院 专⽤数据处理器 (DPU)技术白皮书 .pdf
GB-T 9139-2018 土方机械 液压挖掘机 技术条件.pdf
GB-T 15852.3-2019 信息技术 安全技术 消息鉴别码 第3部分:采用泛杂凑函数的机制.pdf
专利 一种基于大数据解析的信息技术咨询终端.PDF
DB34-T 3433.1-2019 计量检测数据信息 第 1 部分:数据项 安徽省.pdf
绿盟 安全行业大模型SecLLM技术白皮书.pdf
GB/T 40127-2021 全断面隧道掘进机 顶管机安全要求.pdf
GB-T 27513-2011 载人低压舱.pdf
GB-T 41800-2022 信息技术 传感器网络 爆炸危险化学品贮存安全监测系统技术要求.pdf
GB-T 9776-2022 建筑石膏.pdf
GB-T 4830-2015 工业自动化仪表 气源压力范围和质量.pdf
GB-T 39205-2020 信息安全技术 轻量级鉴别与访问控制机制.pdf
GB-T 37655-2019 光伏与建筑一体化发电系统验收规范.pdf
GB-T 20273-2019 信息安全技术 数据库管理系统安全技术要求.pdf
GB-T 13591-2009 溶解乙炔气瓶充装规定.pdf
GB-Z 28870-2012 抗电磁干扰软磁铁氧体材料的测量方法.pdf
ISO 9227 2022 人造大气中的腐蚀试验 盐雾测试.pdf
2022-2023 年中国信创生态及信创PC市场发展研究报告.pdf
GB-T 40370-2021 燃气-蒸汽联合循环热电联产能耗指标计算方法.pdf
GB-T 29767-2013 信息安全技术 公钥基础设施 桥CA体系证书分级规范.pdf
1
/
3
20
评价文档
赞助2元 点击下载(1.8 MB)
回到顶部
×
微信扫码支付
2
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。