2020年勒索病毒的网络安全报告简要

   

    受疫情的影响,2020年很多人在家工作,网民急速增多,黑客攻击情况也比去年增多。甚至黑客攻击越来越显得繁杂,很有可能与此同时危害成百上千的设备。现在黑客攻击的种类很多,其中最可怕的是威胁软件,加密主机数据文件威胁赎金的病毒程序。


地区分布、威胁病毒的拦截数量从地区来看,主要集中在沿海城市,福建省地区威胁病毒数量数最多,其次福建省和江苏省:威胁病毒的拦截数量从领域来看,政企单位、科研教育、政府拦截的威胁病毒数量数最多,总比例接近3/4,这些领域的业务对数据文件依赖大,安全防范措施弱,系统设施脆弱等原因。


2020年新冠状病毒爆发时期,医疗行业系统数据资料的重要性不言而喻,安全队11月发现的Hospit威胁病毒,攻击目标盯准特别重要的医疗行业。11月,一个省的许多医疗单位受到攻击,系统数据被加密,严重影响了医疗业务的正常运行。safeImposter威胁恐吓病毒威胁恐吓,2020年发生了新的变种和攻击手法。5月份疫情缓和全国各地进入再加工期内,各地区用户反馈文件数据被加密,用暴力解读终端注册,手动投入威胁病毒,加密手法也是威胁病毒中常见的RSA+AES加密算法。不一样的地方取决于勒索病毒程序开展了众多更改。


十二月疫情上涨期内,safeImposter发现威胁病毒发生了新的攻击手法,盯准MSSQL数据库,开展暴力解读,从C&C下载威胁病毒。攻击的目标目前主要盯准政府、电力能源等好几个领域,伴随着攻击者武器库的不断更新,攻击者继续尝试其他入侵方式开展攻击,加强攻击对象范围的可能性很高。Photosts勒索病毒在今年下半年的活跃度渐渐加强,好几个领域受到影响。下半年疫情缓和期内的威胁恐吓,多家再生产企业、政府、医疗行业受到一定程度的影响,给恢复社会生产力带来了很大的抵抗。其威胁恐吓变种至今沒有解密方法,一旦关键数据档案加密,沒有开展档案备份的顾客只能交钱解密。


伴随着勒索病毒关键技术的公布,众多勒索软件代码在线上销售,勒索病毒的制作成本费用不断降低。2012年,国外安全制造商确认了约16种不同的威胁恐吓软件家庭,这些家庭被不同的犯罪组织使用。可是,任何的勒索病毒程序都能够追溯到同一作者,这个人显而易见是全职工作,为了根据要求为犯罪组织制作勒索软件。


分享: