公共安全标准网
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
勒索软件流行态势分析 2025年3月 三六零数字安全科技集团|高级威胁研究分析中心360数字安全——数字安全的领导者 第1页勒索软件传播至今,360反勒索服务已累计接收到数万勒索软件感染求助。随着新 型勒索软件的快速蔓延,企业数据泄露风险不断上升,勒索金额在数百万到近亿美元的 勒索案件不断出现。勒索软件给企业和个人带来的影响范围越来越广,危害性也越来越 大。360全网安全大脑针对勒索软件进行了全方位的监测与防御,为需要帮助的用户提 供360反勒索服务。 2025年3月,全球新增的双重勒索软件家族有Babuk2、Crazyhunter、Nightspire、 Ralord、VanHelsing、Weyhro、Skira、Secp0、Arkana等。 其中Babuk2是Babuk勒索软件的后续变种,运营者对Babuk勒索家族进行了仿冒。 主要针对VMwareESXi平台实施攻击,采用AES+RSA加密算法及双重勒索策略(加密文 件并窃取数据),Babuk代码因在暗网部分泄露而增强了传播威胁。 CrazyHunter最早现身于2025年2月,其使用Prince家族泄露源码构建。利用污 染的USB设备作为初始攻击载体。当前该家族攻击的10个目标全部为中国台湾企业, 涉及教育、医疗、体育、科技等行业。 NightSpire攻击主要利用FortiOS漏洞(CVE-2024-55591)获取管理员权限进行初 始访问,随后进行横向移动攻击。喜好对受害者进行施压,要求2天内支付并公开拒绝 付款企业信息以削弱受害企业声誉。 RALord利用Python/Rust开发加密器,以RC4+PRGA算法加密文件(扩展名.RALord), 重点攻击Fortinet、SonicWall、Cisco等企业设备,并偏好暴力破解与CVE漏洞利用; 该组织以高分成比例吸引附属机构,提供工具链与暗网服务,疑似关联已关闭的RA World(曾用Go存储样本,与停运的FunkSec代码部分相似)。 VanHelsing勒索家族采用C++编写,支持Windows、Linux、BSD、ARM、ESXi系统, 具备跨平台威胁能力。运营方要求加盟者禁止攻击独联体国家,并通过区块链验证的 5000美元保证金准入(优质攻击者可豁免)。加盟者分成80%,运营方抽取20%。360数字安全——数字安全的领导者 第2页以下是本月值得关注的部分热点: CISA称Medusa勒索软件攻击了300多个关键基础设施组织 EncryptHub利用Windows的0day漏洞部署勒索软件 勒索软件从网络摄像头对网络进行加密以绕过EDR 基于对360反勒索服务数据的分析研判,360数字安全集团高级威胁研究分析中心 (CCTGA勒索软件防范应对工作组成员)发布本报告。360数字安全——数字安全的领导者 第3页感染数据分析 针对本月勒索软件受害者设备所中病毒家族进行统计:Weaxor家族占比35.97%居 首位,第二的是RNTC占比22.30%的,Makop家族以15.51%位居第三。 其中:Weaxor家族最早出现于2024年11月,是Mallox家族的变种版本。该团伙 重点攻击国内的用友NC、亿赛通、蓝凌、明源、智邦、灵当、致远OA、SQLServer等 Web应用和数据库,针对部分机器投递CobaltStrike进行远程控制,针对部分机器投递 勒索病毒。 自2025年1月起此家族持续霸榜Top1,赎金范围从8千到1.5万人民币间波动。 图1.2025年3月勒索软件家族占比
360 2025年3月勒索软件流行态势分析
文档预览
中文文档
22 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共22页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 人生无常 于
2025-04-22 00:19:26
上传分享
举报
下载
原文档
(1.4 MB)
分享
友情链接
GB 17859-1999 计算机信息系统安全保护等级划分准则.pdf
GB-T 33817-2017 铜及铜合金管材内表面碳含量的测定方法.pdf
T-GDNS 004—2023 医疗机构信息系统等级保护定级工作指南.pdf
中华人民共和国电子签名法 2019.pdf
DB52-T 1542.3-2021 政务服务平台 第3部分:运维管理规范 贵州省.pdf
GB-T 24487-2022 氧化铝.pdf
山东省数字政府建设实施方案-2.3.pdf
GB-T 7771-2008 特殊同色异谱指数的测定 改变照明体.pdf
网络数据安全管理条例(征求意见稿).pdf
人员安全管理制度.pdf
GA-T 1980-2022 道路交通事故与违法地点表述规范.pdf
GB-T 35278-2017 信息安全技术 移动终端安全保护技术要求.pdf
GM-T 0114-2021 诱骗态BB84量子密钥分配产品检测规范.pdf
GB-T 39529-2020 系统门窗通用技术条件.pdf
GB-T 24353-2022 风险管理指南 .pdf
T-CSAE 286.2—2022 功能型无人车 第2部分:总体技术要求.pdf
T-CITS 0020—2023 数字化实验室建设指南.pdf
GM-T 0112-2021 PDF格式文档的密码应用技术要求.pdf
GA-T 1561-2019 移动警务系统 总体技术要求.pdf
TB-T 3481-2017 铁路低压母联备投自动转换开关电器.pdf
1
/
3
22
评价文档
赞助2元 点击下载(1.4 MB)
回到顶部
×
微信扫码支付
2
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。