- 1、本文档共79页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
2017
勒索软件威胁形势分析报告
360 互联网安全中心
2017 年 12 月 20 日
摘 要
2017 年 1- 11 月,360 互联网安全中心共截获电脑端新增勒索软件变种 183 种,新增控
制域名238 个。全国至少有472.5 多万台用户电脑遭到了勒索软件攻击,平均每天约有
1.4 万台国内电脑遭到勒索软件攻击。
在向360 互联网安全中心求助的勒索软件受害者中,Cerber、Crysis、WannaCry 这三大
勒索软件家族的受害者最多,共占到总量的58.4% 。其中,Cerber 占比为21.0% ,Crysis
占比为19.9%,WannaCry 占比为17.5%。
2017 年,勒索软件的传播方式主要有以下五种:服务器入侵传播、利用漏洞自动传播
和邮件附件传播、通过软件供应链进行传播和利用挂马网页传播。
遭遇勒索软件攻击的国内电脑用户遍布全国所有省份。其中,广东占比最高,为 14.9%,
其次是浙江8.2%,江苏7.7% 。排名前十省份占国内所有被攻击总量的64.1% 。
抽样调研显示,在遭到勒索软件攻击的政企机构中,能源行业是遭受勒索软件攻击最多
的行业,占比为42.1% ,其次是医疗行业为22.8%,金融行业为17.8%。
2017 年,勒索软件的攻击主要呈现以下特点:无C2 服务器加密技术流行、攻击目标转
向政企机构、攻击目的开始多样化、勒索软件平台化运营、境外攻击者多于境内攻击者。
2017 年,约15%的勒索软件攻击是针对中小企业服务器发起的定向攻击,尤其以Crysis、
xtbl 、wallet 、arena 、Cobra 等家族为代表。
2017 年 1 月至 11 月,360 反勒索服务共接到了2325 位遭遇勒索软件攻击的受害者求
助。调研数据显示,男性是最容易受到勒索软件攻击的对象,占比高达90.5%,而女性
占比仅为9.5% 。
在向360 互联网安全中心求助的所有勒索软件受害者中,IT/互联网行业的受害者最多,
占比为27.0% ;其次是制造业,占比为18.6%;教育行业占比为14.8%。
从求助的受害者工作职位来看,普通职员超过受害者总数的一半以上,占51.8%,其次
是经理、高级经理,占33.0%,企业中、中高管理层,占13.4%,CEO、董事长、总裁
等占比为1.8%。
从求助的受害者文件感染类型可以看出,87.6%是受害者电脑上的办公文档被感染,其
次,77.4% 的图片文件被感染,54.0%的视频文件被感染,48.7% 的音频文件被感染,8.2%
的数据库文件被感染。
在求助的受害者中,已有 5.8%的受害者为了恢复文件而支付赎金,另外 94.2% 的受害
者选择了拒绝为恢复文件而支付赎金。
2017 年5 月,影响全球的勒索软件永恒之蓝勒索蠕虫(WannaCry )大规模爆发。它利
用了据称是窃取自美国国家安全局的黑客工具EternalBlue (永恒之蓝)实现了全球范围
内的快速传播,在短时间内造成了巨大损失。
不同行业遭受永恒之蓝勒索蠕虫攻击的情况也有所不同,工程建设行业是遭受攻击最多
的行业,占比为20.5% ,其次制造业为17.3%,能源行业为15.3%。
本次报告还总结了勒索软件攻击与应急响应的十大典型案例,其中五个为永恒之蓝攻击
与响应典型案例,另五个为服务器入侵攻击与响应典型案例。
2018 年勒索软件攻击趋势预测:从整体态势来看,勒索软件的质量和数量将不断攀升,
并且会越来越多的使用免杀技术;从攻击特点来看,勒索软件的自我传播能力将越来越
强,静默期也会不断延长;从攻击目标来看,勒索软件攻击的操作系统类型将越来越多,
同时定向攻击能力也将更加突出;此外,勒索软件造成的经济损失会越来越大,受害者
支付赎金的数量也会越来越多,但由于各种原因,通过支付赎金恢复文件的成功率将大
幅下降。
在反勒索软件方面,以下技术最有可能成为主流趋势:文档自动备份隔离保护技术、智
能诱
您可能关注的文档
- 5G时代十大应用场景白皮书-华为-37页.pdf
- 360-绝地求生类游戏研究报告——360“吃鸡”游戏用户画像及营销策略分析.pdf
- 2017年美国中概股研究报告-投中.pdf
- PPP模式在养老服务业的应用分析报告-明树数据.pdf
- 2017年度11月狂欢节洞察报告.pdf
- Wanup-2017欧洲旅游忠诚度报告(英文版).pdf
- 2017秋季中国二手车交易平台行业研究报告.pdf
- 2017年度Q3中国数字阅读行业季度报告.pdf
- 让内容营销成为获客的基础.pdf
- 成美提案-《红罐王老吉品牌定位报告》(咨询案例)-47页.pdf
- 2024-2030年手机APP产业规划专项研究报告.docx
- 2024-2030年建筑沥青行业市场深度调研及前景趋势与投资研究报告.docx
- 2024-2030年平衡车行业市场深度调研及发展规划与投资前景研究报告.docx
- 2024-2030年平衡车市场前景分析及投资策略与风险管理研究报告 (2).docx
- 2024-2030年我国毫米波雷达行业市场深度调研及发展趋势与投资前景预测研究报告 (2).docx
- 2024-2030年成人纸尿裤产业规划专项研究报告.docx
- 2024-2030年扭矩扳手行业市场现状供需分析及重点企业投资评估规划分析研究报告.docx
- 2024-2030年挖泥泵行业市场现状供需分析及重点企业投资评估规划分析研究报告.docx
- 2024-2030年接口继电器行业市场现状供需分析及重点企业投资评估规划分析研究报告.docx
- 2024-2030年手机软件产业规划及发展研究报告.docx
文档评论(0)