360数字安全:2024年4月勒索软件流行态势分析报告

勒索软件传播至今,360 反勒索服务已累计接收到数万勒索软件感染求助。随着新型勒索软件的快速蔓延,企业数据泄露风险不断上升,勒索金额在数百万到近亿美元的勒索案件不断出现。勒索软件给企业和个人带来的影响范围越来越广,危害性也越来越大。360全网安全大脑针对勒索软件进行了全方位的监测与防御,为需要帮助的用户提供 360 反勒索服务。

2024 年 4 月,全球新增的双重勒索软件家族有 EMBARGO、SpaceBears 、 Qiulong 、 DarkVault 、 dAn0n 、 Dispossessor 、 APT73 、HelloGookie。国内的新增的勒索软件家族有 Wormhole 与 wuibei。前者在国内通过第三方软件漏洞进行广泛传播,后者则通过钓鱼邮件利用人们的猎奇心理进行传播。

本月老牌勒索软件 TargetCompany(Mallox)家族后缀为 rmallox 的变种,在攻击方式上增加了对国内各主流第三方软件 web 漏洞的利用。

以下是本月值得关注的部分热点:

  1. Web 漏洞利用攻击逐渐成为国内勒索软件主流攻击方式

  2. 托管公司的 VMware ESXi 服务器遭新型 SEXi 勒索软件攻击

  3. 芯片制造商安世在遭勒索软件公布数据后确认数据泄露

基于对 360 反勒索服务数据的分析研判,360 数字安全集团高级威胁研究分析中心(CCTGA 勒索软件防范应对工作组成员)发布本报告。

相关推荐
黑客笔记7 分钟前
Weevely代码分析
web安全·网络安全
doubt。12 分钟前
6.攻防世界php_rce
网络·安全·web安全·网络安全
aaaweiaaaaaa12 分钟前
upload labs靶场
计算机网络·web安全·网络安全·状态模式
柴郡猫^O^15 分钟前
OSCP - Proving Grounds - Jordak
安全·网络安全·安全性测试
qq_243050791 小时前
sslscan:快速 SSL/TLS 扫描器!全参数详细教程!Kali Linux教程!黑客渗透教程!
linux·网络安全·黑客·渗透测试·信息收集·kali linux·黑客工具
马船长3 小时前
bat脚本实现自动化漏洞挖掘
运维·网络安全·自动化
黑客笔记5 小时前
冰蝎v3.0 beta7来啦
web安全·网络安全
doubt。1 天前
2.[网鼎杯 2020 朱雀组]phpweb
网络·安全·web安全·网络安全·php·代码复审
程序猿编码1 天前
自定义命令执行器:C++中命令封装的深度探索(C/C++实现)
linux·c语言·c++·网络安全·shell·命令行
star010-1 天前
【视频+图文详解】HTML基础4-html标签的基本使用
前端·windows·经验分享·网络安全·html·html5