发布时间

2017-12-20

关键词

勒索软件、勒索蠕虫、Wannacry、勒索家族


研究背景

勒索软件是近两年来影响最大,也最受关注的网络安全威胁形式之一。攻击者通过电子邮件、网络渗透、蠕虫病毒等多种形式,向受害者的电脑终端或服务器发起攻击,加密系统文件并勒索赎金。

2016,包括IBMSymantec360等国内外多家知名安全机构已经开始高度关注勒索软件攻击。201612360互联网安全中心发布了2016 敲诈者病毒威胁形势分析报告(年报)》。报告指出,2016年,全国至少有497万多台用户电脑遭到了勒索软件攻击,成为对网民直接威胁最大的一类木马病毒。

2017年,勒索软件继续呈现出全球性蔓延态势,攻击手法和病毒变种也进一步多样化。特别20175月全球爆发的永恒之蓝勒索蠕虫(WannaCry也有译想哭”病毒)和随后在乌克兰等地流行的Petya病毒,使人们对于勒索软件的关注达到了空前的高度。在全球范围内,政府、教育、医院、能源、通信、制造业等众多关键信息基础设施领域都遭受到了前所未有的重大损失。

WannaCry无差别的显性攻击相比,针对中小企业网络服务器的精准攻击则是隐性的,不为多数公众所知,但却也已成为2017勒索软件攻击的另一个重要特点。统计显示,2017的国内勒索软件的攻击目标中,至少有15%是明确针对政企机构的,其中由以中小企业为主要目标。相比于一般的个人电脑终端或办公终端,服务器数据的珍贵程度和不可恢复性更强(针对服务器的渗透式勒索攻击一般不会留下死角或备份),因此被勒索者支付赎金的意愿也相对更强。

为进一步深入研究勒索软件的攻击特点和技术手段,帮助个人电脑用户和广大政企机构做好网络安全防范措施360互联网安全中心对2017的勒索软件攻击形势展开了全面的研究,分别从攻击规模、攻击特点、受害者特征、典型案例、趋势预测等几个方面进行深入分析。

目录

研究背景 1

第一章 勒索软件的大规模攻击 2

一、 勒索软件的攻击量 2

二、 勒索软件的家族分布 3

三、 勒索软件的传播方式 4

四、 勒索软件攻击的地域 5

五、 勒索软件服务器分布 6

六、 勒索软件攻击的行业 6

七、 勒索软件的攻击特点 7

第二章 勒索软件受害者特征分析 10

一、 受害者的求助情况 10

二、 受害者的基本特征 10

三、 受害者的感染情况 12

四、 赎金支付与支付方式 14

五、 影响赎金支付的因素 15

六、 恢复感染文件的方法 16

第三章 WannaCry勒索软件的大规模攻击 19

一、 勒索蠕虫的空前影响 19

二、 WannaCry攻击态势分布 19

三、 三位一体的新型病毒 20

四、 自杀开关的成败得失 21

五、 WannaCry整体攻击流程 23

六、 WannaCry穿透内网原因 23

七、 其他暴露出来的问题简析 25

第四章 勒索软件攻击与响应典型案例 28

一、 永恒之蓝攻击与响应典型案例 28

二、 混入升级通道的类Petya勒索病毒 31

三、 服务器入侵攻击与响应典型案例 32

第五章 2018年勒索软件趋势预测 38

一、 整体态势 38

二、 攻击特点 38

三、 攻击目标 39

四、 造成损失 39

第六章 勒索软件防御技术新趋势 41

一、 个人终端防御技术 41

二、 企业级终端防御技术 42

第七章 给用户的安全建议 43

一、 个人用户安全建议 43

二、 企业用户安全建议 43

附录1 2017年勒索软件重大攻击事件 45

一、 MongoDB数据库被窃取 45

二、 知名搜索引擎Elasticsearch被勒索敲诈 45

三、 港珠澳桥资料遭黑客加密勒索 45

四、 WannaCry 在全球大规模爆发 45

五、 欧洲大规模爆发类Petya病毒 46

六、 多国正在遭遇彼佳勒索病毒袭击 46

七、 韩国网络托管公司Nayana再遭勒索 46

八、 Spora窃取凭据并记录您输入的内容 47

九、 勒索病毒坏兔子来袭俄乌等国中招 47

十、 通用汽车制造中心遭勒索软件攻击 47

附录2  WannaCry攻击技术详解 48

附录3  DNSsinkhole视角看WannaCry蠕虫 64

附录4  360安全卫士反勒索服务 71

附录5  360天擎敲诈先赔服务 72

附录6  360勒索软件协同防御解决方案 73


报告下载:

PDF下载:传送门

WORD下载:传送门


源链接

Hacking more

...