360数字安全:2025年勒索软件流行态势报告

360数字安全:2025年勒索软件流行态势报告

今天分享的是:360数字安全:2025年勒索软件流行态势报告

报告共计:156页

2025年勒索软件流行态势总结

2025年,勒索软件仍是全球范围内影响广泛的网络安全威胁,国内整体攻击态势延续平稳但攻势不减,360反勒索服务平台全年处理2179起攻击求助案例,安全形势依然严峻。

攻击目标方面,企事业单位是主要受害者,中小企业虽占比最高,但大中型政企单位受攻击情况同样值得警惕。地域分布上,广东、北京、浙江等地攻击态势最为严重,美国则是攻击IP的主要来源地,欧洲部分国家及新加坡、我国香港地区因服务器托管业务也成为攻击相关重点区域。行业层面,制造业、互联网及软件、服务业是主要攻击目标,教育、医疗行业受攻击频次位居前列,服务业、制造业和建筑业更是双重/多重勒索攻击的重灾区。

勒索软件家族呈现显著更替特征,Weaxor、LockBit和Wmansvcs位列流行家族前三,处置量占比超58.4%。Weaxor作为Mallox家族的重塑版本,凭借Web漏洞利用成为年度最活跃家族;Wmansvcs源自Phobos家族,仅在国内通过远程桌面暴破传播;LockBit则推出5.0版本并与其他家族结盟,攻击能力持续升级。加密技术上,Curve25519、ChaCha20等高效算法成为主流,The Gentlemen家族采用X25519配合XChaCha20算法,进一步提升了加密效率与强度。

传播方式上,远程桌面入侵和漏洞利用占比近八成,成为主要传播途径。数据库弱口令、横向渗透、社会工程学等也是常见攻击手段。双重和多重勒索模式仍是主流,但赎金金额有所回落,多降至百万美元量级,国内主流的Weaxor家族赎金更是低至1.2万元左右。

技术发展趋势方面,AI技术深度融入攻防两端,推动勒索攻击向智慧化、定制化、自动化演进,同时也成为安全产品的核心能力。攻击团伙专业化、系统化特征明显,RaaS模式持续成熟,云环境、ESXi、SaaS服务成为攻击主战场。

防护应对上,安全厂商通过技术创新提升防御能力,360推出攻击痕迹检测、远控与勒索急救等功能,解密大师全年新增支持8款勒索病毒解密,挽回损失超4700万元。企业与个人用户需加强安全防护意识,做好漏洞修复、弱口令治理、数据备份等基础防护工作,遭遇攻击后及时隔离设备、联系专业团队处置。

以下为报告节选内容

展开全文

返回搜狐,查看更多

相关推荐

军队军官及文职军衔,你能认出几个?(图解)
28365365体育投注

军队军官及文职军衔,你能认出几个?(图解)

📅 07-26 🔥 966
28365365体育投注

"崇"怎么读、"崇"的部首及意思解释

📅 07-07 🔥 22
随身WiFi话费如何充值?有哪些便捷方式?
沙巴体育365体育网站

随身WiFi话费如何充值?有哪些便捷方式?

📅 10-12 🔥 208
Raptor算法流程图绘制全攻略:从入门到精通
365bet充值方式

Raptor算法流程图绘制全攻略:从入门到精通

📅 02-03 🔥 903
郑州买家具去哪里买好(郑州哪买家具最便宜)
28365365体育投注

郑州买家具去哪里买好(郑州哪买家具最便宜)

📅 09-17 🔥 853
拉哨的制作方法和玩法
沙巴体育365体育网站

拉哨的制作方法和玩法

📅 10-12 🔥 727