天地和興工業(yè)網絡安全研究院對所監(jiān)測到的眾多勒索軟件攻擊事件進行梳理,注意到勒索攻擊的目標正向石油、天燃氣、能源、制造等關鍵基礎設施行業(yè)發(fā)展。
1、勒索軟件Maze;2、勒索軟件Ryuk;3、勒索軟件Sodinokibi/ REvil;4、勒索軟件DoppelPaymer;5、勒索軟件NetWalker;6、勒索軟件CLOP;7、勒索軟件EKANS;8、勒索軟件Nefilim;9、勒索軟件Ragnar Locker;10、勒索軟件PonyFinal。
勒索軟件近年來一直是黑客組織牟取暴利的絕佳手段,也是發(fā)展最快的網絡安全威脅之一。之前Wannacry、NotPeya全球肆掠、攻城掠地的景象,尚未完全消除。如今勒索軟件攻擊目標多元化、攻擊手段復雜化、解密數(shù)據(jù)難度大、危害影響難估量等,被稱為安全業(yè)界最頭疼的軟件,也成為政府、企業(yè)、個人最為關注的安全風險之一,它幾乎成為與APT齊名的攻擊類型。破財消災,幾乎成了多數(shù)被勒索者不得已而為之的選擇。根據(jù)COVEWARE公司的報告,2020年一季度,企業(yè)平均贖金支付增加至111,605美元,比2019年第四季度增長了33%。目前勒索軟件主要的攻擊傳播方式仍然以RDP(遠程桌面服務)和釣魚郵件為主。因為其變現(xiàn)方式更為粗暴直接,正被越來越多的網絡“灰黑”產采用。品嘗過“勒索”帶來的巨大且輕而易舉的利益后,勒索軟件的演變與發(fā)展更加迅猛異常。(美通社,2020年7月10日北京)