360-2017勒索软件威胁形势分析报告(信息安全).pdfVIP

360-2017勒索软件威胁形势分析报告(信息安全).pdf

  1. 1、本文档共79页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
2017 勒索软件威胁形势分析报告 360 互联网安全中心 2017 年 12 月 20 日 摘 要  2017 年 1- 11 月,360 互联网安全中心共截获电脑端新增勒索软件变种 183 种,新增控 制域名238 个。全国至少有472.5 多万台用户电脑遭到了勒索软件攻击,平均每天约有 1.4 万台国内电脑遭到勒索软件攻击。  在向360 互联网安全中心求助的勒索软件受害者中,Cerber、Crysis、WannaCry 这三大 勒索软件家族的受害者最多,共占到总量的58.4% 。其中,Cerber 占比为21.0% ,Crysis 占比为19.9%,WannaCry 占比为17.5%。  2017 年,勒索软件的传播方式主要有以下五种:服务器入侵传播、利用漏洞自动传播 和邮件附件传播、通过软件供应链进行传播和利用挂马网页传播。  遭遇勒索软件攻击的国内电脑用户遍布全国所有省份。其中,广东占比最高,为 14.9%, 其次是浙江8.2%,江苏7.7% 。排名前十省份占国内所有被攻击总量的64.1% 。  抽样调研显示,在遭到勒索软件攻击的政企机构中,能源行业是遭受勒索软件攻击最多 的行业,占比为42.1% ,其次是医疗行业为22.8%,金融行业为17.8%。  2017 年,勒索软件的攻击主要呈现以下特点:无C2 服务器加密技术流行、攻击目标转 向政企机构、攻击目的开始多样化、勒索软件平台化运营、境外攻击者多于境内攻击者。  2017 年,约15%的勒索软件攻击是针对中小企业服务器发起的定向攻击,尤其以Crysis、 xtbl 、wallet 、arena 、Cobra 等家族为代表。  2017 年 1 月至 11 月,360 反勒索服务共接到了2325 位遭遇勒索软件攻击的受害者求 助。调研数据显示,男性是最容易受到勒索软件攻击的对象,占比高达90.5%,而女性 占比仅为9.5% 。  在向360 互联网安全中心求助的所有勒索软件受害者中,IT/互联网行业的受害者最多, 占比为27.0% ;其次是制造业,占比为18.6%;教育行业占比为14.8%。  从求助的受害者工作职位来看,普通职员超过受害者总数的一半以上,占51.8%,其次 是经理、高级经理,占33.0%,企业中、中高管理层,占13.4%,CEO、董事长、总裁 等占比为1.8%。  从求助的受害者文件感染类型可以看出,87.6%是受害者电脑上的办公文档被感染,其 次,77.4% 的图片文件被感染,54.0%的视频文件被感染,48.7% 的音频文件被感染,8.2% 的数据库文件被感染。  在求助的受害者中,已有 5.8%的受害者为了恢复文件而支付赎金,另外 94.2% 的受害 者选择了拒绝为恢复文件而支付赎金。  2017 年5 月,影响全球的勒索软件永恒之蓝勒索蠕虫(WannaCry )大规模爆发。它利 用了据称是窃取自美国国家安全局的黑客工具EternalBlue (永恒之蓝)实现了全球范围 内的快速传播,在短时间内造成了巨大损失。  不同行业遭受永恒之蓝勒索蠕虫攻击的情况也有所不同,工程建设行业是遭受攻击最多 的行业,占比为20.5% ,其次制造业为17.3%,能源行业为15.3%。  本次报告还总结了勒索软件攻击与应急响应的十大典型案例,其中五个为永恒之蓝攻击 与响应典型案例,另五个为服务器入侵攻击与响应典型案例。  2018 年勒索软件攻击趋势预测:从整体态势来看,勒索软件的质量和数量将不断攀升, 并且会越来越多的使用免杀技术;从攻击特点来看,勒索软件的自我传播能力将越来越 强,静默期也会不断延长;从攻击目标来看,勒索软件攻击的操作系统类型将越来越多, 同时定向攻击能力也将更加突出;此外,勒索软件造成的经济损失会越来越大,受害者 支付赎金的数量也会越来越多,但由于各种原因,通过支付赎金恢复文件的成功率将大 幅下降。  在反勒索软件方面,以下技术最有可能成为主流趋势:文档自动备份隔离保护技术、智 能诱

您可能关注的文档

文档评论(0)

535600147 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:6010104234000003

1亿VIP精品文档

相关文档