2024年勒索软件流行态势报告.pdf
- 上传者:J***
- 时间:2025/01/14
- 热度:485
- 0人点赞
- 举报
2024年勒索软件流行态势报告。2024 年,360 反勒索服务平台共处理约 2151 起勒索软件攻击求助案例,国内勒索软件 攻击的整体态势依然严峻。勒索软件攻击的目标继续集中于企事业单位,其中中小企业 受到的攻击尤为严重,显示出这一群体在安全防护能力上的薄弱环节亟待加强。
国内流行勒索软件家族以 TargetCompany(Mallox)、Makop 和 phobos 为主,这三大勒索 软件家族的反馈占比近六成。
2024 年,勒索软件的传播手段整体变化不大,但 Web 应用漏洞利用正逐渐形成更大范 围的采用。无论是头部家族 TargetCompany(Mallox),还是新兴家族 RNTC,都表现出对 Web 应用漏洞传播手段的高度依赖。这一趋势表明,利用 Web 漏洞作为入侵点已成为勒 索软件家族扩散攻击的主要选择之一。
各勒索家族的核心加密功能开始向效率方面进行优化。Curve25519、ChaCha20 等高效 算法被越来越多的采用。 根据对受害者的问卷调查分析,发现办公文档和数据库文件是在遭到勒索攻击后最被 “在乎”的文件类型。反应出针对个人用户的勒索攻击更多是发生于办公场景之中。
2024 年,双重勒索和多重勒索模式的赎金要求进一步攀升,多家勒索软件家族在成功 攻击后开出了超过千万美元的赎金。其中,DarkAngels 家族向美国知名药品公司 Cencora 提出了 7500 万美元赎金诉求,并最终勒索成功。这可能是目前全球最大的一 笔勒索软件成交案例。这表明勒索软件团伙的攻击目标更具针对性,赎金金额也愈发惊 人。
双重/多重勒索的重点攻击目标锁定在制造业、租赁和商务服务业以及批发零售业。公 开的被勒索企业方面,美国企业以接近半数的占比位居榜首,国内亦有多家金融、能源 企业上榜。
2024 年,广东、山东和江苏三省成为国内勒索软件攻击最为严重的地区。受攻击的系 统类型中,桌面操作系统仍然位居首位。这一现象与大量中小型企业将 Web 应用部署于 如 Windows 10 这样的桌面操作系统平台密切相关。
互联网及软件、制造业、批发零售是 2024 年国内勒索软件攻击的主要目标,而金融行 业所面临的威胁也有显著提升,已紧随其后位于榜单的第四名。
在攻击 IP 来源方面,俄罗斯依然是勒索攻击 IP 的第一大来源地,位列其后的也与去年 相同——分别是德国和美国。而勒索软件作者所采用的沟通邮箱则依然以匿名邮箱为 主。
在与勒索软件对抗的安全技术发展方面,我们认为未来将朝着 AI 技术应用、专业化与 系统化攻防对抗等方向进一步演进。同时,360 也推出了多款创新工具,持续走在与勒 索软件对抗的安全技术前沿,推动行业在防护能力和应对策略上的不断升级。
免责声明:本文 / 资料由用户个人上传,平台仅提供信息存储服务,如有侵权请联系删除。
- 全部热门
- 本年热门
- 本季热门
- 工业软件行业深度报告:132页深度剖析工业软件.pdf 8938 10积分
- 国产芯片及操作系统专题报告:信创根基,国之重器.pdf 7508 8积分
- 智能汽车软件行业深度报告:智能座舱与自动驾驶.pdf 7045 10积分
- 2020全球软件SaaS云计算产业展望.pdf 5568 15积分
- 汽车行业深度报告:汽车软件操作系统产业链深度解析.pdf 5568 8积分
- 国产操作系统行业深度研究:布局全面加深,行业格局展开.pdf 4755 9积分
- 软件行业深度报告:电子设计软件EDA是美国限制华为封喉之剑.pdf 4178 11积分
- 华为鲲鹏产业链深度解析:驱动中国基础软硬件进入市场化新阶段.pdf 4164 11积分
- 计算机行业深度分析:国产软件大阅兵.pdf 3877 8积分
- 国产信息基础软硬件行业深度报告:开源、迁移、上云、生态.pdf 3837 9积分
- 中国软件行业协会:2025中国软件行业基准数据报告.pdf 861 5积分
- 优必选研究报告:国产人形机器人龙头,硬件+软件全方位布局奠定核心优势.pdf 560 6积分
- 计算机行业深度研究:软件大革命深度,AI Agent投资宝典.pdf 490 20积分
- 计算机行业深度分析:AI编程革命重塑软件开发生态.pdf 416 6积分
- 信息化与软件产业研究2025年第1期(总89期):数字经济时代数字创新生态的典型特征、建设实践及对策建议.pdf 381 5积分
- 2024年第十八届软件测试行业现状调查报告.pdf 372 6积分
- 能科科技研究报告:工业软件和工业AI的领跑者,AI agent打造第二成长曲线.pdf 369 4积分
- 2025中国EDA行业研究报告.pdf 365 6积分
- 润和软件研究报告:信创领军企业,“鸿蒙+欧拉”生态核心参与者.pdf 332 5积分
- AIDD峰会:2025年软件研发应用大模型国内现状调查报告.pdf 315 7积分
- 中国软协:中国软件产业高质量发展报告(2025).pdf 312 5积分
- 软件与服务行业:从智谱与MiniMax看大模型商业化路径.pdf 302 4积分
- 计算机行业AI编程:重塑软件开发新范式,应用生态加速繁荣.pdf 267 4积分
- IDC:2025上半年中国关系型数据库软件市场追踪报告.pdf 248 4积分
- 华锐精密公司研究报告:国产数控刀具领军品牌,人形机器人、AI软件谋新篇.pdf 236 5积分
- 海外工业软件行业系列二:深入理解EDA产业的近期变化.pdf 184 6积分
- 软件与服务行业量子信息技术专题研究报告(二):科技巨头加速布局,量子产业前景可期.pdf 184 4积分
- 国睿科技首次覆盖报告:雷达装备龙头夯实主业,工业软件与智慧轨交拓展新空间.pdf 183 3积分
- AI行业大模型车载软件平台白皮书.pdf 171 6积分
- 软件与服务行业阿里云(2):Token爆发在即,看好全栈玩家突围.pdf 142 3积分
