2024年勒索软件流行态势报告.pdf

2024年勒索软件流行态势报告.pdf
2024年勒索软件攻击形势依然严峻,但整体传播趋势平稳,未出现大规模爆发性攻击,中小企业受攻击尤为严重,Web 应用漏洞利用正逐渐形成更大范围的采用,核心加密功能向效率方面优化。TargetCompany (Mallox)、Makop 和 Phobos 是国内流行的主要勒索软件家族,RNTC 和 Anony 等新家族也崭露头角。 勒索软件的传播手段以远程桌面入侵和漏洞利用为主,其中 Web 应用漏洞利用日益突出。加密算法方面,Curve25519、ChaCha20 等高效算法被更多采用。办公文档和数据库文件是勒索攻击后最被“在乎”的文件类型,双重/多重勒索模式的赎金要求攀升,重点攻击目标为制造业、租赁和商务服务业以及批发零售业,美国企业占比最高,国内金融、能源企业亦有上榜。 广东、山东和江苏是国内勒索软件攻击最为严重的地区,桌面操作系统仍是受攻击的主要系统类型。俄罗斯依然是勒索攻击 IP 的第一大来源地,勒索软件作者的沟通邮箱则以匿名邮箱为主。 未来勒索软件对抗将朝着 AI 技术应用、专业化与系统化攻防对抗等方向演进。360 也推出了多款创新工具,推动行业在防护能力和应对策略上的不断升级。 针对企业用户,需加强安全规划、监测、防御,并制定应急预案。针对个人用户,需养成良好的安全习惯、减少危险的上网操作、采取及时的补救措施,不建议支付赎金。
下载完整报告 | 9.67 MB | 101页
阅读和下载会消耗积分;登录、注册、邀请好友、上传报告可获取积分。
成为VIP会员可免费阅读和下载报告