t4691数据恢复-勒索病毒数据恢复专家,rmallox/baxia/bixi/rox/wstop/mkp/SRC/Devic
在刚刚过去的八月中,多省市中小学、高校陆续宣布了开学时间,在全国掀起了一波开学热潮。与此同时,习惯趁乱起势的勒索病毒自然不会错过这一作恶契机,抢先在开学季中提交了一份"辣眼"成绩单。t4691数据恢复-勒索病毒数据恢复专家,rmallox/baxia/bixi/rox/wstop/mkp/SRC/Devic
监测显示,常年霸榜的phobos、Crysis、GlobeImposter三大勒索病毒家族,势头依旧强劲。而当月出现的新型勒索病毒家族似乎尚未发力,均没有出现大规模传播态势,但如若在后期火力全开,或将全面展现不俗破坏力,安全威胁依旧不容小觑。t4691数据恢复-勒索病毒数据恢复专家,rmallox/baxia/bixi/rox/wstop/mkp/SRC/Devic
聊天机器人暗藏勒索危机t4691数据恢复-勒索病毒数据恢复专家,rmallox/baxia/bixi/rox/wstop/mkp/SRC/Devic
常年霸榜家族再出大动作t4691数据恢复-勒索病毒数据恢复专家,rmallox/baxia/bixi/rox/wstop/mkp/SRC/Devic
在91数据恢复发布的《2020年8月勒索病毒疫情分析》中,除了phobos、Crysis、GlobeImposter三大勒索病毒家族合力砍下47.60%的总占比,依次分居榜单前三外,本月新出现的勒索病毒家族,均未存在大规模传播态势。即便上个月新出现的BeijingCrypt勒索病毒在本月占比依旧位居第六,但在本月的传播也呈现疲态。t4691数据恢复-勒索病毒数据恢复专家,rmallox/baxia/bixi/rox/wstop/mkp/SRC/Devic
t4691数据恢复-勒索病毒数据恢复专家,rmallox/baxia/bixi/rox/wstop/mkp/SRC/Devic
此外,一款名为Pojie的勒索病毒在当月借势酷Q机器人停止支持事件,开始在网络间"崭露头角"。该勒索病毒最早曾在2020年7月份利用"协助脱壳"、"有偿修改代码"等套路,诱骗用户下载并植入勒索病毒进行传播;继而在8月,该勒索病毒实现套路升级,伪装成本地版酷Q机器人继续蔓延。用户一旦运行,文件将被加密,同时后缀将会被修改为itunes。t4691数据恢复-勒索病毒数据恢复专家,rmallox/baxia/bixi/rox/wstop/mkp/SRC/Devic
t4691数据恢复-勒索病毒数据恢复专家,rmallox/baxia/bixi/rox/wstop/mkp/SRC/Devic
91数据恢复在捕获到该勒索病毒后的第一时间便成功破解,并全面实现解密支持。中招用户可尽快使用解密大师,对加密文件进行解密。t4691数据恢复-勒索病毒数据恢复专家,rmallox/baxia/bixi/rox/wstop/mkp/SRC/Devic
t4691数据恢复-勒索病毒数据恢复专家,rmallox/baxia/bixi/rox/wstop/mkp/SRC/Devic
无独有偶,同样在7月由于成功"攻陷"Garmin公司,导致该公司关闭两天生产线而引起广泛关注的WastedLocker勒索病毒,在本月依旧继续蔓延。t4691数据恢复-勒索病毒数据恢复专家,rmallox/baxia/bixi/rox/wstop/mkp/SRC/Devic
据悉,该勒索病毒背后是由俄罗斯的EvilCorp网络犯罪组织制作并传播,自2020年4月份最早出现,便将具有高价值的企业作为主要攻击目标。相比于众多针对企业的勒索病毒,WastedLocker似乎是少有的不利用公布受害者数据进行二次威胁的勒索病毒。该勒索病毒运行后,会修改文件后缀为garminwasted,并为每个文件生成一个勒索提示信息,勒索赎金一般在50万美元到数千万美元之间。t4691数据恢复-勒索病毒数据恢复专家,rmallox/baxia/bixi/rox/wstop/mkp/SRC/Devic
t4691数据恢复-勒索病毒数据恢复专家,rmallox/baxia/bixi/rox/wstop/mkp/SRC/Devic
同时,长期稳居每月勒索病毒占比榜单前列的Stop勒索病毒家族,在当月也做出"大动作"。"歪果仁研究协会"由于该勒索病毒影响而导致将近8个月的视频素材全部被加密。该勒索病毒传播至今,主要传播渠道一直是通过伪装成激活工具或者破解软件,诱导用户下载,其中由于运行"Windows激活工具"而中招的最多。t4691数据恢复-勒索病毒数据恢复专家,rmallox/baxia/bixi/rox/wstop/mkp/SRC/Devic
t4691数据恢复-勒索病毒数据恢复专家,rmallox/baxia/bixi/rox/wstop/mkp/SRC/Devic
在对该事件的跟踪中,发现"歪果仁研究协会"在后续的处理过程中,由于处理不当,导致其文件不仅被Stop勒索病毒加密,还被Crysis、Lockbit以及BigLock勒索病毒加密,从收到的被加密文件看,其文件被加密次数从8次到12次不等,甚至更多。t4691数据恢复-勒索病毒数据恢复专家,rmallox/baxia/bixi/rox/wstop/mkp/SRC/Devic
t4691数据恢复-勒索病毒数据恢复专家,rmallox/baxia/bixi/rox/wstop/mkp/SRC/Devic
MSSQL弱口令攻击当月见涨t4691数据恢复-勒索病毒数据恢复专家,rmallox/baxia/bixi/rox/wstop/mkp/SRC/Devic
再增解密支持t4691数据恢复-勒索病毒数据恢复专家,rmallox/baxia/bixi/rox/wstop/mkp/SRC/Devic
在弱口令攻击态势方面,通过将2020年8月与7月的数据进行对比发现,本月各个被弱口令攻击的系统占比变化均不大,位居前三的系统仍是Windows 7、Windows 10和Windows 8。t4691数据恢复-勒索病毒数据恢复专家,rmallox/baxia/bixi/rox/wstop/mkp/SRC/Devic
t4691数据恢复-勒索病毒数据恢复专家,rmallox/baxia/bixi/rox/wstop/mkp/SRC/Devic
在地域分布方面,通过对2020年8月被攻击系统所属IP采样制作的地域分布图,与之前几个月采集到的数据进行对比发现,数字经济发达地区仍是被攻击的主要对象。t4691数据恢复-勒索病毒数据恢复专家,rmallox/baxia/bixi/rox/wstop/mkp/SRC/Devic
t4691数据恢复-勒索病毒数据恢复专家,rmallox/baxia/bixi/rox/wstop/mkp/SRC/Devic
另外,在8月出现的弱口令攻击中,RDP和MySQL弱口令攻击的整体态势无较大波动,但MSSQL弱口令攻击却出现一次上涨趋势。t4691数据恢复-勒索病毒数据恢复专家,rmallox/baxia/bixi/rox/wstop/mkp/SRC/Devic
t4691数据恢复-勒索病毒数据恢复专家,rmallox/baxia/bixi/rox/wstop/mkp/SRC/Devic
相比以往几个月,MSSQL投毒拦截态势呈现一定波动,但并无较大幅度的上涨或者下跌。t4691数据恢复-勒索病毒数据恢复专家,rmallox/baxia/bixi/rox/wstop/mkp/SRC/Devic
t4691数据恢复-勒索病毒数据恢复专家,rmallox/baxia/bixi/rox/wstop/mkp/SRC/Devic
通过360发布的《2020年8月勒索病毒疫情分析》报告不难看出,虽然当月出现的新型勒索病毒传播态势较为平缓,但依旧为企业及个人用户带来了不同程度的安全威胁。t4691数据恢复-勒索病毒数据恢复专家,rmallox/baxia/bixi/rox/wstop/mkp/SRC/Devic
在2020年6月中,91数据恢复再度新增了对Pojie(修改后缀为52pojie、itunes)勒索病毒的解密支持。从其整体解密统计数据看,当月解密量最大的是GandCrab,而使用解密大师解密文件的用户数量最高的,则仍是Stop家族的中招设备。t4691数据恢复-勒索病毒数据恢复专家,rmallox/baxia/bixi/rox/wstop/mkp/SRC/Devic
本站文章均为91数据恢复专业数据团队根据公司业务案例,数据恢复工作中整理发表,部分内容摘自权威资料,书籍,或网络原创文章,如有版权纠纷或者违规问题,请即刻联系我们删除,我们欢迎您分享,引用和转载,我们谢绝直接复制和抄袭,感谢!