秀秀科技 360安全大脑月度报告独家披露,10月勒索“江湖”更迭大混战
在电商混战、全民剁手正嗨之时 , 隐匿于网络空间的勒索''毒瘤'' , 再次将黑手伸向个人乃至企业 。 近日 , 360安全大脑独家发布《2020年10月勒索病毒疫情分析》报告 , 描绘10月全国勒索病毒疫情图谱 , 为政企多端用户输出安全防御力 。
报告显示 , 在迷宫勒索病毒''退隐''的同时 , 以phobos、GlobeImposter、Crysis三大家族为代表的旧势力 , 仍牢牢制霸勒索疫情半壁江山 , 而以LeakThemAll、RanzyLocker、TrchandStrat、Pizhon、Bondy、Clay、CCE、BadBoymnb、Nibiru为代表的勒索病毒新秀 , 正粉墨登场祸乱网络 。 面对层出不穷的勒索病毒威胁 , 360安全大脑提醒广大政企机构及个人用户提高警惕 , 谨防中招 。
LeakThemAl勒索新秀粉墨登场
携手旧势力''洗劫''网络
【秀秀科技 360安全大脑月度报告独家披露,10月勒索“江湖”更迭大混战】利益驱使下 , 勒索江湖常常是新旧势力交织 , 10月勒索病毒整体走向也呈现这一趋势 。 从报告来看 , 以phobos、GlobeImposter、Crysis为代表的老牌勒索病毒家族 , 仍是当前勒索疫情的主要感染源 , 上述三大勒索病毒家族分别以24.79%、19.83%、13.64%的占比稳坐10月勒索疫情三甲 , 并以合计超半成的高比例 , 独霸10月勒索疫情半壁江山 。

文章图片
旧势力威胁不减 , 新秀则势头迅猛 。 十一期间出现的一款名为LeakThemAll的新兴勒索病毒家族 , 虽是勒索''新秀'' , 却''出道即登峰''直接跻身月度前十 , 以3.93%的占比位列第六名 , 成为RanzyLocker、TrchandStrat、Pizhon等一系列新兴勒索病毒中的''高危分子'' 。

文章图片
从被感染系统分布数据来看 , 本月依然是Windows10、Windows7和WindowsServers2008三大操作系统位居前三 。 360安全大脑在对被感染系统进行细分后发现 , 遭受勒索病毒攻击的主要目标仍是PC系统 , 占比高达62% , 但考虑到服务器感染比例已经跃升至38% , 广大政企用户需提高警惕 , 以保障数字资产安全 。

文章图片
十月勒索江湖风起云涌
Maze退隐Ryuk将毒手伸向医疗领域
10月360安全大脑通过情报监测发现 , 首个宣布不支付赎金就公开数据的Maze勒索病毒 , 在公布超180家受害企业数据后 , 开始删除已发布受害者数据 , 并于11月1日正式发布消息关闭该项目 。 也就是说 , 掀起勒索江湖''公开数据''浪潮的Maze勒索病毒 , 成为GandCrab后 , 又一''功成身退''的勒索病毒家族 。

文章图片
旧势力Maze勒索病毒金盆洗手 , 但''勒索江湖''的动荡仍在继续上演 。 从360安全大脑分析报告来看 , 此前推出企业向新型勒索病毒Conti的Ryuk勒索病毒家族 , 在今年10月直接将毒手伸向美国医疗行业 , UHS医疗服务系统、俄勒冈州SkyLakes医疗中心、纽约St.Lawrence医疗系统等相继中招 , 而该勒索病毒也成为第一个在疫情期间 , 公开针对医疗行业进行攻击的勒索病毒家族 。

文章图片
在两大旧有势力诡动频繁之时 , 360安全大脑分析报告数据显示 , 今年8月首次出现的Thundex勒索病毒 , 10月中旬发布了更名为RanzyLocker的新版本 , 并已有国内企业感染该勒索病毒 。 在对受害者日志进行分析后 , 360安全大脑发现该家族在国内的传播方式 , 仍主要以暴力破解远程桌面口令的方式进行手动投毒 , 一旦感染可波及企业内部多台设备 。

文章图片
勒索病毒趋向政企目标
推荐阅读
- 科技|2022年七大前沿科技:每一项都能改变世界
- realme|定位新一代“科技国潮”!realme V25官宣将搭载神秘新科技
- 国产|打造出国产7nm GPU!壁仞科技迎一员大将:原NVDIA高管杨超源入职
- 海底捞|市值蒸发3600亿 海底捞预告2021净亏损可达45亿:300多家火锅店关停
- 科技前沿|首次100%满功率!我国第二台华龙一号核电站又近一步
- 俞敏洪|俞敏洪进军科技界!新东方成立科技公司:经营范围含集成电路、5G
- 智能手机|科技圈的脱口秀大王?盘点卢伟冰那些年说过的金句
- 360|360安全卫士极速版上线“性能模式”:“古董机”有福了
- 交通事故|高速路上见缝插针 名爵SUV被“美式拦截”:原地旋转360度
- 冬奥会|北京冬奥会火炬接力点位确定!火炬设计师曾任锤子科技高管
