纠纷奇闻社交美文家庭
投稿投诉
家庭城市
爱好生活
创业男女
能力餐饮
美文职业
心理周易
母婴奇趣
两性技能
社交传统
新闻范文
工作个人
思考社会
作文职场
家居中考
兴趣安全
解密魅力
奇闻笑话
写作笔记
阅读企业
饮食时事
纠纷案例
初中历史
说说童话
乐趣治疗

2022年5月勒索病毒态势分析

5月17日 鬼神氏投稿
  勒索病毒传播至今,360反勒索服务已累计接收到上万勒索病毒感染求助。随着新型勒索病毒的快速蔓延,企业数据泄露风险不断上升,勒索金额在数百万到近亿美元的勒索案件不断出现。勒索病毒给企业和个人带来的影响范围越来越广,危害性也越来越大。360安全大脑针对勒索病毒进行了全方位的监测与防御,为大量需要帮助的用户提供360反勒索服务。
  2022年5月,全球新增的活跃勒索病毒家族有:7Locker、EAF、QuickBubck、PSRansom、Cheers、RansomHouse、Mindware等家族,其中Cheers、RansomHouse、Mindware均为具有双重勒索功能的家族。
  本月最值得关注的有三个热点:5月初开始,Magniber将Windows11加入到其攻击目标中,本月被该家族感染的受害者数量达到历史数据最高峰。TargetCompany(Mallox)勒索病毒新增Web应用入侵渠道,迎来一波快速传播。本月新增通过OA系统漏洞进行传播的7Locker勒索病毒。哥斯达黎加因多个政府部门遭Conti攻击宣布国家进入紧急状态。
  基于对360反勒索数据的分析研判,360政企安全集团高级威胁研究分析中心(CCTGA勒索软件防范应对工作组成员)发布本报告。感染数据分析
  根据本月勒索病毒受害者排查反馈统计,Magniber家族占比46。17居首位,其次是占比15。52的TargetCompany(Mallox),phobos家族以10。15位居第三。
  本月因大量用户浏览网站时有意或无意下载伪装成Win10win11的补丁升级包的Magniber勒索病毒而中招,首次出现单个家族感染量占比近50的霸榜现象。
  对本月受害者所使用的操作系统进行统计,位居前三的是:Windows10、WindowsServer2008以及Windows7。
  2022年5月被感染的系统中桌面系统和服务器系统占比显示,因Magniber勒索病毒攻击这针对Windows10和Windows11,导致桌面PC占比上涨。
  勒索病毒疫情分析Magniber勒索病毒再升级,剑指win11
  今年4月底,Magniber勒索病毒伪装成Wndows10升级补丁包进行大肆传播,360安全大脑对其进行了预警。
  而5月初,360安全大脑再次监测到该家族新增对Windows11系统的攻击,其主要传播的包名也有所更新,比如:
  win1011systemupgradesoftware。msi
  covid。warning。readme。xxxxxxxx。msi
  其传播方式仍然是各类论坛、破解软件网站、虚假色情站等。用户在访问这些站点时,会被诱导至第三方网盘下载伪装成补丁或更新的勒索病毒。此外也有部分网站存在自动下载情况。
  以下是该病毒近期传播针对Windows11的攻击态势图:
  遭到该勒索病毒加密后,文件后缀会被修改为随机后缀,且每个受害者会有一个独立的支付页面若不能在规定时间内支付赎金,该链接将失效。若受害者能在5天内支付赎金,则只需支付0。09个比特币(截止该报告撰写时,约合人民币17908元),而超过5天赎金将会翻倍。
  新增Web应用入侵渠道,Mallox勒索病毒迎来一波快速传播
  本月360安全大脑监测发现多起Mallox勒索病毒攻击事件。该病毒主要针对企业的Web应用发起攻击,包括SpringBoot、Weblogic、通达OA等。在其拿下目标设备权限后还会尝试在内网中横向移动,获取更多设备的权限,危害性极大。360提醒用户加强防护,并建议使用360终端安全产品提供的安全补丁,防御查杀该病毒。
  360安全大脑监测历史显示,Mallox(又被称作TargetCompany)于2021年10月进入中国,早期主要通过SQLGlobeImposter渠道进行传播(通过获取到数据库口令后,远程下发勒索病毒。该渠道曾长期被GlobeImposter勒索病毒使用)。而今年GlobeImposter勒索病毒的传播量逐渐下降,Mallox就逐渐占据了这一渠道。
  除了传播渠道之外,360通过分析近期攻击案例发现攻击者会向Web应用中植入大量的WebShell,而这些文件的文件名中会包含kk的特征字符。一旦成功入侵目标设备,攻击者会尝试释放PowerCat、lCX、AnyDesk等黑客工具控制目标机器、创建账户,并尝试远程登录目标机器。此外,攻击者还会使用fscan工具扫描设备所在内网,并尝试攻击内网中的其它机器。在获取到最多设备权限后开始部署勒索病毒。
  新增通过OA系统漏洞进行传播的7Locker勒索病毒
  近日360安全大脑监控到一款新型勒索病毒7Locker,该病毒使用java语言编写,并通过OA系统漏洞进行传播。其本质上是利用7z压缩工具将文件添加密码后进行压缩,被加密压缩后的文件被新增扩展名。7z。每个受害者通过唯一的ClientKey查看具体赎金要求以及指定的赎金支付地址。
  另外,根据目前已掌握的信息推测:该家族的传播事件有很大概率是中国台湾黑客针对中国内陆发起的勒索攻击。
  哥斯达黎加因多个政府部门遭Conti攻击宣布国家进入紧急状态
  5月8日星期日,新当选的哥斯达黎加总统查韦斯宣布国家进入紧急状态,理由是多个政府机构正遭到Conti勒索病毒攻击。
  Conti勒索病毒最初声称上个月对哥斯达黎加政府进行了攻击。该国的公共卫生机构哥斯达黎加社会保障基金(CCSS)早些时候曾表示,正在对Conti勒索病毒进行外围安全审查,以验证和防止其可能再次发动攻击。
  目前,Conti已发布了大约672GB的数据,其中似乎包含属于哥斯达黎加政府机构的数据。
  黑客信息披露
  以下是本月收集到的黑客邮箱信息:
  当前,通过双重勒索或多重勒索模式获利的勒索病毒家族越来越多,勒索病毒所带来的数据泄露的风险也越来越大。以下是本月通过数据泄露获利的勒索病毒家族占比,该数据仅为未能第一时间缴纳赎金或拒缴纳赎金部分(已经支付赎金的企业或个人,可能不会出现在这个清单中)。
  以下是本月被双重勒索病毒家族攻击的企业或个人。若未发现被数据存在泄露风险的企业或个人也请第一时间自查,做好数据已被泄露准备,采取补救措施。
  本月总共有220个组织企业遭遇勒索攻击,其中包含中国10个组织企业(含中国台湾省5个组织企业)在本月遭遇了双重勒索多重勒索。
  表格2。受害组织企业系统安全防护数据分析
  在本月被攻击的系统版本中,排行前三的依次为WindowsServer2008、Windows7以及WindowsServer2003。
  对2022年5月被攻击系统所属地域统计发现,与之前几个月采集到的数据进行对比,地区排名和占比变化均不大。数字经济发达地区仍是攻击的主要对象。
  通过观察2022年5月弱口令攻击态势,发现RDP弱口令攻击和MYSQL弱口令攻击整体无较大波动。MSSQL弱口令攻击虽有波动,但依然处于常规范围内且整体呈上升态势。
  勒索病毒关键词
  以下是本月上榜活跃勒索病毒关键词统计,数据来自360勒索病毒搜索引擎。devos:该后缀有三种情况,均因被加密文件后缀会被修改为devos而成为关键词。但本月活跃的是phobos勒索病毒家族,该家族的主要传播方式为:通过暴力破解远程桌面口令成功后手动投毒。360:属于BeijngCrypt勒索病毒家族,由于被加密文件后缀会被修改为360而成为关键词。该家族主要的传播方式为:通过暴力破解远程桌面口令成功后手动投毒,本月新增通过数据库弱口令攻击进行传播。locked:locked曾被多个家族使用,但在本月使用该后缀的家族是TellYouThePass勒索病毒家族。由于被加密文件后缀会被修改为locked而成为关键词。该家族本月主要的传播方式为:通过Log4j2漏洞进行传播。Magniber:mkp:属于Makop勒索病毒家族,由于被加密文件后缀会被修改为mkp而成为关键词。该家族主要的传播方式为:通过暴力破解远程桌面口令成功后手动投毒。bozon3:属于TargetCompany(Mallox)勒索病毒家族,由于被加密文件后缀会被修改为bozon3。该家族传播渠道有多个,包括匿隐僵尸网络、横向渗透以及数据库弱口令爆破。本月新增通过入侵Web应用进行传播。bozon:同bozon3。avast:同bozon3。eking:属于phobos勒索病毒家族,由于被加密文件后缀会被修改为eking而成为关键词。家族的主要传播方式为:通过暴力破解远程桌面口令成功后手动投毒。rook:属于Rook勒索病毒家族,由于被加密文件后缀会被修改为rook而成为关键词。该家族的主要传播方式为:通过匿隐僵尸网络进行传播。本月(2022年2月)受害者大部分是因为到下载网站下载注册机感染的匿隐僵尸网络。
  解密大师
  从解密大师本月解密数据看,解密量最大的是GandCrab,其次是Coffee。使用解密大师解密文件的用户数量最高的是被Crysis家族加密的设备,其次是被CryptoJoker家族加密的设备。

2022年5月勒索病毒态势分析勒索病毒传播至今,360反勒索服务已累计接收到上万勒索病毒感染求助。随着新型勒索病毒的快速蔓延,企业数据泄露风险不断上升,勒索金额在数百万到近亿美元的勒索案件不断出现。勒索病毒……iOS16。4正式版发布,续航猛增,信号可以满格,值得推荐苹果在本周已发布了iOS16。4正式版,很多人用户不知道这次更新了什么,到底值不值得升级呢?今天就给大家分享iPhone14升级iOS16。4正式版的真实体验感受。每次升……陕西榆林千亩荒漠变身顶级高尔夫球场如果不是亲眼所见,我很难相信眼前看到的一幕:在陕西榆林的毛乌素沙漠边缘居然有一处占地千亩的顶级高尔夫球场。30年前榆林给我们的印象是:黄沙满天,贫穷落后,15年前榆林给我……变老的路上,忘记年龄,好好爱自己人的一生,起起浮浮,当初只嫌别人老,岁月匆匆,如今却轮到自己了。人老了,像秋天的树木,扛不过岁月春秋,不禁慨叹,经历了多少回不去的时光,错过了多少回不来的人,一切都成了过眼云烟……开售5分钟,就卖了12万部!红米K50至尊版凭什么能够做到?前段时间小米召开了一场发布会,但是在发布会的前面,还有一场关于小米公司雷总的演讲会,在这场演讲中,雷军讲述了自己人生中三个重要的阶段,是如何从点滴做起,一步步地在市场浪潮中生存……烦恼的银丝早上起来梳理了一下头发,发现头发又多了好几根银丝。有点爱美的我心里有些说不出来的难受,急忙找了一个美容夹照着镜子一根一根艰难拔下来。拔了几根手有点发酸,还是耐心坚持的拔下。……为什么劝女人少穿健美裤出门?看完这些街拍图,你就全明白了在大众看来,女性的美就是以秀出女性曲线的方式来展现的,可是伴随时尚圈的不断发展,现如今人们对于女性美的定义也越来越丰富,大家不会再觉得只有秀出曲线才是好看,才是时髦的。所……如果觉得生活很苦,试读一下秋园,加油陌生人!我在岛屿读书20年前,60岁的杨本芬奶奶在4平米的厨房里,以凳为桌,写下了母亲的一生。20年后,《秋园》走进了家家户户,击溃了众多读者的泪腺。她在书里写道:……葛林若六个小窍门助你去除讨厌的颈纹随着年龄的增长,颈纹就会悄悄出现。熟悉护肤的朋友们都知道,无论脸部保养得多么好,一旦有了颈纹,就会十分显老。所以消除颈纹是非常重要的,千万不要等到颈纹不可逆转的时候才去想到护理……温病的四大外治法外治法是通过皮肤、九窍给药,以治疗温病某些病证的一种治法,适用于温病各阶段的多种病证。人体的皮肤、九窍与内在脏腑及全身的功能活动密切相关,因而通过皮肤、九窍给药也可以起到……中国最美尼姑庵,只种花不烧香,20元位的自助斋饭人气爆棚如果要选出一处充满文艺气息的旅游目的地,那么云南的大理一定榜上有名,但很多人只知道苍山洱海,却不知在苍山内还藏着一个中国最美尼姑庵寂照庵。寂照庵位于大理苍山圣应峰南麓,名……男篮赢球后!苏群画龙点睛,赵睿头脑很清醒,谁注意周琦大王表态今年亚洲杯对中国男篮来说很艰难,原本就有澳大利亚这些强队存在,现在因为众所周知的原因,球队不仅是人手短缺,且球员还是受到了一定困扰。亚洲杯小组赛第三场比赛,中国队取得了一场大胜……
三峡大坝竟还藏这一惊天秘密(组图)三峡大坝竟还藏这一惊天秘密!三峡水电站是世界上规模最大的一个水电站,也是中国有史以来所建设的最大型的工程项目。三峡水电站,即长江三峡水利枢纽工程又称为三峡工程。三峡……空姐睡地板被开除来自一位新人空姐哭诉心酸实情空姐集体睡地板照片疯传被公司开除:破坏公司形象。证实解雇6名机组人员,包括3名空姐与3名机师。原因是,他们上个月上传一张躺在机场地板睡觉的照片,引起轩然大波瑞安航空还晒出……宫迎万象,以珠宝艺术品味宫廷文化魅力周大福自1929年创立以来,秉持传承和创新精神,传承匠心珠宝工艺,汇聚优秀匠人大师。在产品及服务上精益求精,一直追求高品质的信仰,成为消费者值得信赖的珠宝品牌。在品牌影响力走向……南京24小时美术馆让市民领略艺术享受(组图)南京将诞生第一个24小时美术馆!开展后,24小时美术馆除了24小时不打烊之外,每隔一二个月左右会更新一次展览主题内容,市民朋友可经常领略到不同展览带来的……紧急大曝光!618马上来了!为了618选东西不踩雷小编来了!最近一直在蹲李佳琦直播间期待618都有那些好东西还真被我蹲到了!今天给大家盘点一些性价比高还不踩雷的国货像诗丽缤纷橙花面膜(提亮小脸牛)……还有3天,这场艺术展的15位大师即将对话300位手机摄影爱好苏珊桑塔格在《论摄影》中认为:摄影给了我们一种感觉,使得我们似乎可以将整个世界储藏在我们脑中犹如一部图像集。从曾经单纯的图像抓取到如今的光……这场MoCA艺术展,把艺术大师与300位素人巧妙连接艺术从来不是高高在上的,因为艺术都是从人们生活中汲取的能量转化的。而随着人们精神层面需求的快速增长,渴望受到艺术的熏陶提高自身审美的眼光越来越强烈。随之很多国际化艺术展览顺势而……手机CPU处理器的介绍,手机卡不卡CPU是最主要的指标之一手机的核心就是你手机里面的CPU处理器,它的好坏和性能直接影响着你的手机快慢。所以CPU的性能等级可以作为你选购手机重要依据。目前市场上主流的手机(移动)端CPU一共5家……老鹰帝星又爆发,43分5助攻浇灭太阳!23岁签1。72亿美金NBA常规赛,老鹰队主场迎战目前战绩联盟第一的太阳队。本场比赛之前,太阳队已经取得了一波11连胜,势头正猛,老鹰队则是刚刚结束自己的一波七连胜。最终,在老鹰队当家球星特雷杨出色……亨氏重磅推出五重有机新品,布局高端辅食市场随着辅食行业的高端化、有机化、精细化,有机辅食领域的发展前景越发明朗。近日,又一巨头宣布入局有机辅食领域,继续将有机辅食的发展带往新的高度。亨氏重磅推出新品蕴纯rd……正式确定!李根加盟中国篮坛冠军球队与名帅再携手随着CBA窗口期球员交易正式关闭,多位名将都重返赛场失败,其中就包括了李根这位大牌球员!由于身体状态没有恢复到最佳,李根试训了多支球队都以失败告终。不过他并没有退役的想法,接下……修仙小说排行榜前十名(十本经典仙侠神作小说)1、2011年《灭运图录》,爱潜水的乌贼笔下的唯一一本仙侠小说,质量上乘的爽文,书荒多刷几遍意犹未尽。2、2012年《最强弃少》,鹅是老五的巅峰之作,着重升级打怪,却有着……
友情链接:中准网聚热点快百科快传网快生活快软网快好知文好找美丽时装彩妆资讯历史明星乐活安卓数码常识驾车健康苹果问答网络发型电视车载室内电影游戏科学音乐整形