《2019年度勒索病毒專題報告》:傳統企業成頭号目标,勒索金額上升

2020-02-13 17:32:14 來源:中文科技資訊
        【每日科技網】

勒索病毒是全球最嚴峻的網絡安全威脅之一。2019年,勒索病毒持續在全球範圍各大行業“刷存在感”,老牌勒索家族持續活躍,新型勒索病毒層出不窮,網絡安全形勢不容樂觀。近日,騰訊安全發布的《2019年度勒索病毒專題報告》(以下簡稱《報告》)顯示,2019年,勒索病毒圍繞目标優質化、攻擊精準化、贖金定制化的勒索策略,以數據加密、數據竊取、詐騙恐吓為主要戰術,全年勒索金額明顯增長。

從遭受勒索病毒攻擊的國内地域分布來看,攻擊範圍波及全國,其中以廣東、北京、江蘇、上海等沿海地區及網絡資源較為豐富的地區最為突出。從行業來看,勒索病毒攻擊主要瞄準具有較高潛在數據價值的對象,傳統企業、教育行業、政府機構等遭受攻擊最多,其次為互聯網、醫療、金融、能源等行業,與往年分布趨同。

 

 

攻擊策略更精準,更多轉向企業

2019年,勒索病毒運營團隊采取更精準的攻擊策略,呈現出目标優質化、攻擊精準化、贖金定制化等新特點。

基于過去從企業中收獲的豐厚利益,勒索病毒攻擊将目标更多投向企業用戶。從騰訊安全威脅情報中心收集的數據可以看出,當前,老牌勒索家族的攻擊對象已由過去的廣撒網、無差别模式轉變為具有勒索潛力的企業,這一轉變也讓勒索攻擊的收益轉化更高效。如最為活躍的GlobeImposter家族和具有系列變種的Crysis家族就曾對國内外多家行業頭部企業發動勒索病毒攻擊,直接導緻業務系統癱瘓。

同時,勒索病毒團夥還開始偏向贖金定制化,根據被加密數據的潛在價值進行定價(通常在5000-100000元人民币)。這種手法大幅提高了黑客團隊單筆勒索收益,這也導緻個别大型政企機構在遭受到針對性的加密攻擊後,被開出高達數百萬元的勒索金額。

從《報告》公布的2019勒索病毒攻擊趨勢來看,攻擊次數在1月達到頂峰。相較上半年,2019年下半年勒索病毒攻擊次數有所下降,但企業遭受的損失不降反增,這也從側面反映出黑客團隊精準攻擊策略帶來的收益轉化提升。

 

 

手段更多樣,威脅公開機密數據成新方式

《報告》顯示,2019年,利用加密數據勒索虛拟币仍為當前勒索病毒攻擊的主要形式。通過群發勒索恐吓郵件,命中收件人隐私信息後利用收件人恐慌心理實施欺詐勒索的方式也較為流行。

此外,面對加密數據勒索失敗轉而以洩漏數據再次脅迫企業繳納贖金成為勒索團夥新的盈利模式,如Maze病毒團夥在數據加密勒索企業失敗後,就曾公開放出了被攻擊企業2GB私密數據;還有一些勒索團夥甚至在黑客論壇發聲,稱如拒絕繳納贖金就會将企業商業信息出售給競争對手,以此逼迫企業就範。

 

Maze病毒團夥在勒索失敗後,公開放出被攻擊企業2GB私密數據

 

為了迅速提升勒索規模進而直接有效增加勒索收益,利用僵屍網絡豐富的“肉雞”資源傳播勒索病毒成為攻擊新方式。2019年,除了弱口令爆破,通過垃圾郵件、系統高危漏洞、軟件供應鍊等傳播方式外,勒索病毒團隊勾結僵屍網絡發起攻擊的趨勢進一步提升。2019年,Nemty病毒就曾依靠Phorpiex僵屍網絡大面積投遞,導緻在國慶期間Nemty勒索病毒一度高發,國内多家企業受到影響。

同時,随着勒索病毒黑産參與者的持續上升,反複加密、文件名加密也越來越多地出現,個别系統同時被多個勒索病毒感染,導緻受害者需繳納兩次贖金,而且由于解密測試過程無法單一驗證,很多時候即使繳納贖金,也難以恢複數據。此外,中國作為擁有8億多網民的應用大國成為勒索病毒攻擊的重要目标,為了提高勒索效率,一些勒索病毒運營甚至在勒索信、暗網服務頁面提供中文語言界面。

安全對抗加劇,防禦比查殺更重要

騰訊安全專家指出,随着與安全軟件對抗的加劇,勒索病毒也将不斷升級。未來,勒索病毒攻擊将呈現傳播場景多樣化、攻擊目标轉向企業、更新疊代加快、勒索贖金定制化、病毒開發門檻降低、勒索病毒産業化、病毒多平台擴散等趨勢,面對這一趨勢,防禦比查殺更為重要。因為一旦用戶感染勒索病毒,文件被病毒加密,即使支付贖金,被加密的文件也很難被恢複。

為此,騰訊安全專家提醒廣大企業用戶,做好企業員工安全培訓,日常管理中做到不打開标題吸引人的未知郵件、郵件附件及郵件中的附帶網址,及時備份重要文件,實時更新系統補丁及安全軟件病毒庫。同時,在各計算機終端設備部署企業版殺毒軟件,部署流量檢測、阻斷類設備及軟件,使用内網強制密碼安全策略避免使用簡單密碼,全面防禦勒索病毒的傳播和入侵。騰訊安全産品服務體系覆蓋數據安全、網絡安全、身份安全、終端安全、應用安全、業務安全、安全管理、安全服務等八大領域,能夠為企業提供全棧式、全鍊路安全服務。其中,T-Sec終端安全管理系統将百億量級雲查殺病毒庫、引擎庫以及騰訊TAV殺毒引擎、系統修複引擎應用到企業内部,可助力企業有效抵禦各類病毒侵襲,目前已在政務、金融、醫療、泛互聯網等領域廣泛應用。

 

T-Sec終端安全管理系統成功攔截病毒威脅

    

對于個人用戶,專家建議啟用安全防護軟件。騰訊電腦管家可對各勒索病毒家族變種及時防禦攔截。同時騰訊電腦管家「文檔守護者」功能集成多個主流勒索家族的解密方案,通過完善的數據備份防護方案,在2019年為數千萬用戶提供文檔保護恢複服務及解密服務,幫助其成功恢複被病毒加密的文件。

免責聲明:本文僅代表作者個人觀點,與每日科技網無關。其原創性以及文中陳述文字和内容未經本站證實,對本文以及其中全部或者部分内容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關内容。
    本網站有部分内容均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責,若因作品内容、知識産權、版權和其他問題,請及時提供相關證明等材料并與我們聯系,本網站将在規定時間内給予删除等相關處理.

猜你喜歡

千匠網絡實踐:如何讓大模型從“能用”走向“好用”

過去兩年,幾乎所有上規模的企業都接入了大模型。智能客服、知識問答、AI助手——這些應用已經算不上新鮮事。但在演示會議室與真實業務場景之間,一個顯著落差正在浮現:能聊天,但不理解企業業務語境;能生成内容

千匠網絡

1天前

海能達發布全新專業防爆PDT對講機CH690Ex

随着我國應急管理體系持續完善,消防救援任務正在從傳統火災處置,向化工園區事故、危險品洩漏、地下空間救援、大型綜合災害等多風險、多場景方向發展。在這些複雜環境中,救援現場往往面臨爆炸性氣體、可燃性粉塵、

2周前

海能達CCW 2026載譽收官:AI與融合通信引領專用通信新未來

6月16日至18日,2026年全球關鍵通信展(CCW2026)在英國倫敦舉行。展會期間,海能達集中展示了從終端到系統、從感知到決策的全鍊路創新版圖,AI與融合通信産品及解決方案貫穿三天展期,持續獲得高

1個月前

登陸歐洲 Intersolar!遠景AI電力系統支撐全球 AI 算力發展

慕尼黑,2026年6月23日——在IntersolarEurope2026上,遠景科技集團發布面向AI數據中心的下一代電力基礎設施——融合風光儲一體化方案、固态變壓器(SST)、800V直流供電、儲能

1個月前

海能達六度問鼎ICCAs,PDC650與西安機場方案摘得雙獎

6月17日,2026年國際關鍵通信獎(InternationalCriticalCommunicationsAwards,ICCAs)在英國倫敦舉行的全球關鍵通信展(CCW2026)期間正式揭曉。海能

1個月前

海能達即将亮相2026年CCW全球關鍵通信展: 攜AI與融合通信解決方案登陸倫敦

6月16日至18日,2026年CCW全球關鍵通信展将在英國倫敦啟幕。作為全球領先的專用通信解決方案提供商,海能達将以全場景關鍵通信産品矩陣亮相F25展位,集中展示面向公共安全、應急救援、城市治理等領域

1個月前