天地和興工業網絡安全研究院對所監測到的眾多勒索軟件攻擊事件進行梳理,注意到勒索攻擊的目標正向石油、天燃氣、能源、制造等關鍵基礎設施行業發展。
1、勒索軟件Maze;2、勒索軟件Ryuk;3、勒索軟件Sodinokibi/ REvil;4、勒索軟件DoppelPaymer;5、勒索軟件NetWalker;6、勒索軟件CLOP;7、勒索軟件EKANS;8、勒索軟件Nefilim;9、勒索軟件Ragnar Locker;10、勒索軟件PonyFinal。
勒索軟件近年來一直是黑客組織牟取暴利的絕佳手段,也是發展最快的網絡安全威脅之一。之前Wannacry、NotPeya全球肆掠、攻城掠地的景象,尚未完全消除。如今勒索軟件攻擊目標多元化、攻擊手段復雜化、解密數據難度大、危害影響難估量等,被稱為安全業界最頭疼的軟件,也成為政府、企業、個人最為關注的安全風險之一,它幾乎成為與APT齊名的攻擊類型。破財消災,幾乎成了多數被勒索者不得已而為之的選擇。根據COVEWARE公司的報告,2020年一季度,企業平均贖金支付增加至111,605美元,比2019年第四季度增長了33%。目前勒索軟件主要的攻擊傳播方式仍然以RDP(遠程桌面服務)和釣魚郵件為主。因為其變現方式更為粗暴直接,正被越來越多的網絡“灰黑”產采用。品嘗過“勒索”帶來的巨大且輕而易舉的利益后,勒索軟件的演變與發展更加迅猛異常。(美通社,2020年7月10日北京)