政企机构必看:用勒索病毒漏洞检测工具查杀主流勒索软件

检测维修 0 110

跟随着数字化技术朝着更深入方向发展,勒索软件攻击正历经代际上的跃迁,继而逐步搭建起那种针对数字基建进行全域渗透、全链杀伤的渗透破坏网络,从而持续给广大政企机构的核心数字资产以及关键信息基础设施安全带来巨大威胁。

近来,360数字安全集团单独发布了名为《2025年6月勒索软件流行态势分析》这个报告,此报告是依靠360安全智能体加以深度赋能的,凭借多维情报体系深度去追溯攻击链条的,对当月勒索软件所具有的传播态势、扩散路径、变种演化以及行业分布概况做了全景式的解构,是为了帮助众多政企机构构建覆盖威胁遏制、纵深防御、快速响应的数字安全防护体系的。

显现出报告的结果,自2025年1月之时起而持续占据榜单传播量占比首位,处于霸榜状态的Weaxor家族,在当月凭借着52.24%的占比,依旧领跑于该榜单之上。360安全智能体所监测得出的数据表明,在最近过去之一个月的时间范围以内,已经接收到关于Weaxor家族的相关案例数量超过百例,在所占比例方面,高出国内勒索病毒传播量的一半以上,并且其中大多数情况都是借助主流OA系统来实施侵入获取信息之举。除此之外,在榜单之中位居第三与第二位置的,分别是占比为11.94%的RNTC家族和占比为7.46%的BeijingCrypt家族。

360社区

2025年6月勒索软件家族占比

从勒索软件攻击目标分布加以查看,能够发现,Windows 10仍旧是勒索软件于入侵量方面占比最高的操作系统,在当月的时候,Windows Server 2008跟Windows 7的感染占比明显攀升,一下跃居到威胁版图的第二以及第三顺位,除此以外,受到攻击的系统类型之中,桌面PC大幅领先于服务器。

在此需要留意的是,当前流行的双重勒索策略已然越过传统加密劫持模式,其危害的重点从使数据可用性陷于瘫痪转变为对多维数据价值的榨取,如此一来,致使政企机构数据失陷的风险敞口以几何级数放大。遭受袭击的组织不但要承受运营停滞所带来的代价,而且还必须直面核心技术资产流失、客户信心遭受冲击、监管制裁力度加大等复合型风险传导所产生的效应。

在当月期间,双重勒索攻击的格局出现了显著的重新构建态势。有WarLock、Kawa4096、TeamXXX这些新兴的双重勒索变体朝着加速迭代的方向发展,然而Qilin、Akira、Play这三大勒索组织却跃升至数据勒索收益链的生态位的顶端位置。

360社区

2025年6月通过数据泄露获利的勒索软件家族占比

当中,美国的甜甜圈品牌Krispy Kreme在当月中旬证实,其在24年11月的时候遭遇过Play勒索软件的攻击,超过16万人的个人信息被窃取。Play团伙同步认领了此次攻击并作出威胁,称要公开客户档案,还有工资单,以及合同等数百GB的资料。之后,Play勒索软件团伙与该公司谈判失败,在同年12月,于其暗网,泄露网站上发布了多个档案,里面包含数百GB文件。

360数字安全集团

勒索软件攻击趋势分析_勒索病毒漏洞检测工具_360数字安全集团报告

360数字安全集团身为数字安全的领导者,多年以来始终致力于勒索病毒的防范,有着基于过去20年积累的安全大数据,还有实战对抗经验,以及全球顶级安全专家团队等优势能力!360推出了基于安全大模型赋能的勒索病毒防护解决方案,它能够针对勒索病毒从攻击前、攻击中到攻击后的每一个主要节点进行定向查杀,进而实现多方位、全流程、体系化、智能化的勒索防护。

让病毒进不来

于终端、流量侧布置360探针产品,借由互联网入口检测阻断这般的主动防御功能,可在病毒落地之际予以查杀拦截。

让病毒散不开

依托360安全大模型,针对勒索病毒的异常加密行为,以及横向渗透攻击行为,开展智能化分析拦截,实施检测阻断,从而达成“一点发现,全网阻断”。

让病毒难加密

借助终端安全探针同云端情报赋能相结合,凭借安全大模型具有的溯源分析能力,能够精确判定勒索病毒身份,进而开展反向查杀,与此同时,内置文档备份机制,能够无察觉地备份日常办公文档以及敏感业务数据,对备份区文件给予全面保护,不许可第三方程序针对备份区实施非授权操作,以此阻断勒索病毒对备份区的加密行为。

加密后易恢复

该方案里面设置大量360独占的文档解密工具,还有云端解密平台。云端对1000多类勒索文件解密提供支持,本地对100多类勒索文件解密给予支持,能达成加密之后的全面恢复工作。

当前,360勒索病毒防护解决方案,针对不一样类别的勒索病毒,针对不同客户体量以及需求,推出多种产品以及服务套餐,累计为超过上万例的勒索病毒救援求助提供援助。

获取完整报告

如需咨询相关服务

请联系电话

400-0309-360

相关推荐: