谷歌8000W勒索软件分析新鲜出炉

安全
最近谷歌发布了一份最新勒索软件分析报告,该分析由谷歌牵头并委托网络安全公司VirusTotal进行分析,审查了来自140个国家和地区的8000万个勒索软件样本。

[[429259]]

最近谷歌发布了一份最新勒索软件分析报告,该分析由谷歌牵头并委托网络安全公司VirusTotal进行分析,审查了来自140个国家和地区的8000万个勒索软件样本。

根据 VirusTotal报告提交数量中,以色列、韩国、越南、中国、新加坡、印度、哈萨克斯坦、菲律宾、伊朗和英国是受影响最严重10个国家。

其中以色列的提交数量较多,该数量比其基准提交数量增加了近600%。从2020 年初开始,勒索软件活动在2020年前两个季度达到顶峰,VirusTotal将其归因于勒索软件即服务组织GandCrab活动。

“GandCrab在2020年第一季度出现了一个非同寻常的峰值,之后急剧下降。它仍然活跃,但就新鲜样本的数量而言,其数量级不同,”

2021年7月还有一个相当大的峰值,由Babuk勒索软件团伙推动,该勒索软件行动于2021年初启动。Babuk的勒索软件攻击通常具有三个不同的阶段:初始访问、网络传播和针对目标采取行动。

GandCrab是2020年初以来最活跃的勒索软件团伙,占样本的78.5%。GandCrab紧随其后的是Babuk和Cerber,分别占7.6%和3.1%。

根据该报告,检测到的勒索软件文件中绝大多数是Windows操作系统 ,其中有95%是基于Windows可执行文件或动态链接库 (DLL),2%是安卓操作系统。

该报告还发现,漏洞利用只占整个样本的很小部分,只有5%。

在勒索软件分发方面,攻击者似乎不需要利用特权升级和恶意软件在内部网络中传播。

 

责任编辑:赵宁宁 来源: 今日头条
相关推荐

2013-05-09 10:30:44

开源软件开源项目

2012-04-26 10:56:05

jQuery效果

2010-08-02 11:09:45

Flex4

2011-11-21 11:27:30

品牌营销

2019-03-15 15:37:51

自动驾驶排名企业

2013-11-14 10:34:57

Android 4.4特性

2015-04-13 18:29:54

H3 BPM

2013-04-11 13:59:39

2009-09-08 13:46:13

CCNA中文版

2020-12-09 09:38:29

前端开发技术

2010-08-12 14:23:05

Flexbuilder

2011-05-19 17:00:56

Web框架

2012-12-21 10:32:42

网易电影票客户端

2018-08-08 05:38:12

云计算云服务

2012-09-26 09:26:21

2021-10-18 13:37:35

谷歌勒索软件网络安全

2013-04-18 15:42:35

OS X 10.8.4

2015-08-24 16:12:08

DefCon黑客大会CTF决赛
点赞
收藏

51CTO技术栈公众号