首页 > 传媒 > 关键词 > 腾讯安全最新资讯 > 正文

腾讯安全发布《2020上半年勒索病毒报告》 政企机构仍是勒索“头号目标”

2020-07-24 14:26 · 稿源:站长之家用户投稿

近日,腾讯安全正式对外发布《 2020 上半年勒索病毒报告》(以下简称“报告”)。《报告》显示,上半年全球大型企业遭受勒索病毒打击的事件依然高频发生。其中,最活跃的勒索病毒家族发起针对性极强的大型“狩猎”活动,对企业开出天价解密赎金;新型勒索病毒层出不穷,技术上不断进化。而勒索手段也从单纯的赎金换密钥,升级到不给赎金就公开机密数据。腾讯安全也提供从威胁情报到安全产品的整体防护解决方案,协助企业抵御勒索病毒攻击。

据腾讯安全威胁情报大数据显示, 2020 上半年勒索病毒依旧十分活跃,但总体感染情况较去年略有下降。从勒索病毒攻击的地区分布看,广东、浙江、山东、河南、上海等经济较发达地区成为重点目标,其它省份也遭受到不同程度攻击。从勒索病毒影响的行业看,数据价值较高的传统企业、教育、医疗、政府机构遭受攻击最为严重,互联网、金融、能源行业紧随其后,也遭到勒索病毒攻击影响。

攻击更精准,不交赎金立即公开敏感数据

由于攻击政企机构更容易获得赎金,于是活跃勒索病毒团伙越来越多地将高价值大型政企机构作为重点打击对象。据《报告》显示,为了追求利益最大化,多数情况下,攻击者在攻陷企业一台网络资产之后,会利用该资产持续渗透攻陷更多资产,之后大量植入文件加密模块,从而迫使企业在业务系统大面积瘫痪的情况下缴纳赎金。

注:上图的勒索病毒样本仅针对特定目标的IT设备

此外,为避免勒索失败,攻击者还采取了新的勒索策略。即,先窃取政企机构敏感数据,再对企业资产进行加密。如果企业拒绝缴纳赎金解密,就在暗网“耻辱墙”页面公开企业部分敏感数据进一步实施勒索,若企业依然拒绝缴纳赎金,勒索团伙就会直接公开所窃取的企业敏感数据。对于大型企业而言,数据泄露带来的不止有经济上的损失,还会严重影响企业形象,使自身失去公众信任。因此,面对这种以泄露数据为手段的勒索攻击,就算企业有数据备份,也只能被迫选择支付赎金。

加密、合作、定制化,勒索病毒技术手段升级

经过长期的演变,勒索病毒在“勒索”这件事上越发成熟。

首先,为了对攻击目标进行精准打击,很多勒索病毒会利用僵尸网络庞大的感染基数进行迅速扩张。例如GandCrab勒索团伙就借助Phorpiex僵尸网络的持续投递获利超 20 亿美金。而新开发出的勒索家族为了快速切入市场,也会选择与僵尸网络进行合作以获得市场知名度。据《报告》显示,僵尸网络已成为勒索病毒传播渠道的中坚力量,在勒索病毒事件溯源中的占比越来越高。

其次,为了提升加密效率降低资源消耗,勒索病毒作者在加密流程的细节上进行优化。从早期的单线程文件加密,升级到针对每个磁盘分区进行多线程加密;从单一的x86 可执行病毒版本到增加x64 可执行版本;利用高危漏洞进行内核提权,或使用压缩打包的方式进行提权来加密更多文件等等。此外,勒索病毒还开始扩大加密范围,不止加密文件,同时对文件名也进行加密。

值得一提的是,勒索病毒还开始了“联手”合作。腾讯安全专家观察发现,有攻击者携带不止一种勒索病毒。据推测,这可能是攻击者为避免单一病毒由于安全环境等问题导致的加密失败,而开始与多个勒索病毒家族合作。同时,更多的勒索病毒开始针对国内市场做优化,例如增加中文版本的勒索信件,勒索加密扩展后缀使用具有国内风格的命名方式等。由此可见,国内依然为勒索团伙关注最为密切的市场之一。

加强信息安全建设,保障企业不被“勒索”

面对严峻的勒索病毒威胁态势,《报告》中指出可按照“三不三要”思路进行日常安全管理,以提高企事业单位及政府机构的网络安全意识。即标题吸引人的未知邮件不要点开、不随便打开电子邮件附件、不随意点击电子邮件中的附带网址;重要资料要备份、开启电子邮件前确认发件人可信、系统补丁/安全软件病毒库保持实时更新。

同时,腾讯安全专家提醒广大政企用户,可根据业务节点拦截位置部署专业的安全产品,并根据腾讯安全威胁情报中心提供的情报数据配置各节点联防联动、统一协调管理,提升整体网络抗攻击能力。

此外,专家还建议个人用户安装腾讯电脑管家、企业客户部署腾讯T-Sec终端安全管理系统拦截查杀各类勒索病毒,保护各终端节点。同时,启用腾讯电脑管家「文档守护者」,该功能集成针对主流勒索病毒的解密方案,并提供完善的数据备份方案,为数千万用户提供文档保护恢复服务。

免责声明:“站长之家”的传媒资讯页面文章、图片、音频、视频等稿件均为自媒体人、第三方机构发布或转载。如稿件涉及版权等问题,请与我们联系删除或处理。稿件内容仅为传递更多信息之目的,不代表本网观点,亦不代表本网站赞同其观点或证实其内容的真实性,更不对您的投资构成建议。我们不鼓励任何形式的投资行为、购买使用行为。

  • 相关推荐
  • 大家在看
  • 2020上半年短视频内容江湖

    2020 上半年,短视频内容消费崛起。疫情红利下,人们宅家娱乐的时间增多,短视频内容迅速成为抢夺用户时间的王者。

  • 2020 年上半年网络攻击趋势报告:疫情导致网络攻击增加

    《网络攻击趋势:2020 年上半年报告》揭示了犯罪分子如何利用疫情主题发起针对所有部门的攻击,并重点强调了国家级网络活动的激增。近日,全球领先的网络安全解决方案提供商 CheckPoint 软件技术有限公司(纳斯达克股票代码:CHKP)今天发布了《网络攻击趋势:2020 年上半年报告》,报告揭露了出于犯罪、政治和国家动机的攻击者如何利用新冠肺炎疫情及其相关主题发起针对所有部门组织(包括政府、工业、医疗、服务提供商、关键基础设施和

  • 万达电影2020上半年报:上半年净亏损15.67亿

    今日晚间,万达电影发布半年度业绩报称,2020年上半年归属于上市公司股东的净利润由盈转亏,亏损约15.67亿元,同比下降398.81%,去年同期净利润约5.24亿元,营业收入约为19.72亿元,同比下降73.93%,基本每股亏损0.7537元,同比下降360.8%。2019年年报显示,万达电影的主营业务为电影,占营收比例为:100.0%。

  • 2020上半年版权报告今日发布,疫情给内容行业都带来了哪些影响?

    2020 年在一场不同寻常的序曲中拉开帷幕,席卷全球的新冠疫情让世界和生活都已经为之发生改变。而在所有独特细致的观察视角里,内容领域的变化显得隐秘却重要。

  • 2020年上半年主流媒体网络传播力评估报告

    2020 年上半年,CTR监测的 8 家主要央媒机构自有产品(APP、官网)和在两微、短视频及其他第三方平台上的活跃产品/账号(监测期内有发文,自有产品监测数值具有统计学意义的账号) 2100 余个,活跃产品/账号占比86%,中央广播电视总台、人民日报、新华社位列央媒总榜前三名。

  • 2020年上半年互联网公司停运名单

    2019 年底时,曾统计过当年各行各业因各种原因倒下的公司们。经统计发现, 2019 年金融、电子商务、本地生活等行业竞争压力巨大;教育、文娱传媒等行业也是“压力山大”。很多独角兽、千里马也因一系列综合因素影响下倒闭了。

  • 格力:2020上半年净利润暴降一半 不只是因为疫情

    7月14日消息,格力电器发布2020年半年度业绩预告,预计今年上半年实现营收695亿元-725亿元,同比下降26%-29%;盈利63亿-72亿元,同比下降48%-54%。格力电器公司的主营业务主要为家用空调、暖通

  • 2020上半年盘点:创新“区块链+” 火币中国交出满意答卷

    2020 年下半场已经开局,“区块链+”将走向何方呢?火币中国CEO袁煜明表示,“产业区块链已经爆发, 2020 年下半场行业将会发生质的变化,火币中国将加快在更多领域中探索引领区块链创新应用的步伐。” 作为“区块链+”一站式服务平台,盘点 2020 年上半年,火币中国积极探索区块链赋能实体经济的路径,对“区块链+”典型场景做了重点布局并卓有成效;在不断完善区块链生态建设的同时,逐步开创了“区块链+政务”、“区块链+教育”?

  • 中国互联网2020年鉴:上半年推直播,下半年抢搜索

    中国互联网的2020可以用一句话概括:上半年推直播,下半年抢搜索。有趣的是,这两波风口会起来,背后是同一个根源:今年太难了,大平台需要新故事,更重要的是,商家需要新的流量运营手段。商家用直播带货很好理解,但搜索,大部分人看到的是其对巨头的战略布局价值。而事实上,今天巨头抢占搜索流量入口,明天这轮争夺的结果就会反馈为中小商家在平台上的日子好不好过。

  • ”2020上半年全球区块链专利排行榜“发布 阿里、腾讯位列前两名

    7月29日消息,全球权威知识 产权第三方机构IPRdaily联合incoPat创新指数研究中心发布《2020上半年全球企业区块链发明专利排行榜》,榜单显示,阿里巴巴(支付宝)以1457件专利数位列第一,腾讯、浪潮位列二三名。据了解,阿里巴巴的区块链专利主要来自蚂蚁集团的区块链团队,该团队一周前刚刚更名为“蚂蚁链”。同时,除蚂蚁外,报告通过对2020年1月1日至6月30日公开的全球区块链技术发明专利申请数量统计分析得出,腾

  • 盘点2020上半年直播带货大事件:全面爆发后,冷静期即将到来

    作为上半年的话题C位,直播带货行业动态不断。从主播、品牌、平台再到行业大环境,我将在本文和大家回顾 2020 上半年直播带货领域的 10 个大事件。

  • 2020上半年发明专利授权量榜出炉 华为以2772件排第一

    今日,国家知识产权局公布数据称, 2020 年上半年,我国发明专利申请68. 3 万件;共授权发明专利21. 7 万件。其中,国内发明专利授权17. 6 万件。在国内发明专利授权中,职务发明为16. 9 万件,占96.0%;非职务发明0. 7 万件,占4.0%。

  • 2020年蓝牙耳机上半年音质口碑评分排行榜出炉

    蓝牙耳机是近两年特别火爆的一个行业,基本上已经取代充电宝成为智能手机最大的手机配件。而对于蓝牙耳机来讲,最受关注的仍然是音质,而有自媒体通过对网络上各大品牌的音质口碑评价等等,做出了 2020 年度1- 6 月份十大主流蓝牙耳机音质评分,让我们来看看都有哪些品牌上榜了吧!这份音质排行榜几乎罗列了每个价位段的主流蓝牙耳机,包括森海塞尔True Wireless2 代、BOSE Soundsport free、索尼WF-1000XM3、苹果Airpods pro、JEE

  • 时趣荣膺广告门2020上半年榜单「数字营销代理机构」第二名

    2020 年 7 月 7 日,传播行业权威媒体《广告门》重磅发布—— 2020 年「代理公司上半年榜单」。时趣作为AI技术驱动的新型品牌整合营销公司,此次成功入选该榜「数字营销代理机构TOP30」,并斩获第二名的佳绩。这也是时趣继 2019 年荣膺年度榜第二名后再获殊荣。同时,时趣凭借在快消行业丰富与专业的服务经验,荣膺「快消行业代理公司TOP10」称号。 广告门指数榜单旨在评估“中国最具商业营销能力的公司”,该榜通过整合近万家业?

  • 妈妈网发布2020上半年品牌战报:母婴各大行业榜单稳站C位

    近日,妈妈网发布了 2020 上半年的品牌战报。战报显示,妈妈网孕育在QuestMobile、易观千帆等权威数据排名中月活均稳站母婴行业第一。而根据Mob研究院发布的《85、 95 后宝妈人群洞察》调研报告中,妈妈网孕育成为 85 后、 95 后宝妈最爱的母婴APP,而根据赛迪数据报告,妈妈网孕育APP占领- 1 到 0 岁的72%的市场份额,领跑行业第一。 战报还显示,后疫情时期,妈妈网持续全面攻占线上线下用户心智,不仅强势亮相分众新潮,还占领

  • 2020年上半年电视盒子行业旗舰机型跑分排行榜!

    电视盒子最近几年逐渐成为了我们家里不可或缺的一个数码产品,它有着比智能电视更棒的性能和操作体验,不少家庭拿电视盒子来搭配传统电视机使用,让电视机瞬间变身智能电视!也有不少智能电视用久了会出现迟钝感、死机频繁,也会搭配电视盒子来使用,这就是电视盒子的灵活好用之处!最近有自媒体发布了2020年上半年各大主流品牌的旗舰机型跑分排行榜,让我们来看看都有哪些品牌吧!从上图不难看出,十大受欢迎的电视盒子跑分排名型

  • 华为排榜首!2020上半年中国智能机品牌出货量份额

    近日,数据统计机构Trustdata发布 2020 上半年中国智能手机品牌出货量份额。这份数据显示,华为品牌以28.9%的出货量排在榜单的第一的位置。华为在 2020 年上半年,推出了多款备受消费者喜爱的产品,出货量排在第一也是比较有信服力的。

  • 2020年上半年小米电视出货量中国第一 已连续六个季度夺冠

    7月27日,小米电视带来了好消息:奥维云网数据显示,2020年上半年,小米电视出货量中国第一,并连续六个季度稳居中国第一。2019年,小米电视完成了中国市场1000万台的市场目标。雷军表示,这是

  • 2020上半年北京中高端人才平均月薪2.54万元 领跑全国

    【TechWeb】7月16日消息,猎聘大数据研究院发布《2020上半年中高端人才就业大数据报告》,《报告》基于猎聘平台5900万+中高端人才大数据,通过分析研究2020年上半年疫情下的中高端人才的招聘与求职行为,分析受疫情影响的领域与城市,探索疫情影响下企业招聘形式的新变化。报告显示,2020年上半年整体新增中高端人才同比下降13.66%%,恢复到2019年同期的86.34%。2020年4月、5月为上半年企业中高端人才需求高峰。其中,互联网行业?

  • 华为发布2020上半年业绩:销售额4540亿元 净利润9.2%

    华为昨晚2020年上半年经营业绩,总销售收入为4,540亿元人民币,同比增长13.1%, 净利润率9.2 %。其中,运营商业务收入为1,596亿元人民币,企业业务收入为363亿元人民币,消费者业务收入为2,558亿元人民币。

  • 参与评论
文明上网理性发言,请遵守新闻评论服务协议
  • 热门标签