一
勒索软件样本捕获情况
二
勒索软件受害者情况
(一)Wannacry勒索软件感染情况
本周,监测发现4412起我国单位设施感染Wannacry勒索软件事件,较上周上升3.3%,累计感染116651次,较上周上升28.1%。与其它勒索软件家族相比,Wannacry仍然依靠“永恒之蓝”漏洞(MS17-010)占据勒索软件感染量榜首,尽管Wannacry勒索软件在联网环境下无法触发加密,但其感染数据反映了当前仍存在大量主机没有针对常见高危漏洞进行合理加固的现象。
电信、政府部门、教育科研、卫生健康、金融行业成为Wannacry勒索软件主要攻击目标,从另一方面反映,这些行业中存在较多未修复“永恒之蓝”漏洞的设备。
本周勒索软件防范应对工作组自主监测、接收投诉或应急响应25起非Wannacry勒索软件感染事件,较上周增长8.7%,排在前三名的勒索软件家族分别为Hive(16.0%)、Mallox(16.0%)和Magniber(12.0%)。
本周,被勒索软件感染的系统中Windows 7系统占比较高,占到总量的32.0%,其次为Windows 11系统和Windows 10系统,占比分别为16.0%和16.0%,除此之外还包括多个其它不同版本的Windows服务器系统和其它类型的操作系统。
三
典型勒索软件攻击事件
(一)国内部分
近期,Phobos家族勒索病毒在国内较为活跃,对我国的企业和个人用户造成巨大网络安全威胁,企业和用户应加强对服务器或个人设备的安全保护,定期进行安全扫描,及时排查安全隐患。
目前,弱口令仍是勒索病毒入侵的主要途径之一。为避免遭受勒索病毒的攻击,从而给企业和个人造成损失,应进行定期的服务器、网络设备的操作系统和中间件的漏洞扫描。还应进行定期的基线核查工作,重点在于弱口令账号、密码有效期等方面。
(二)国外部分
4月22日,美国牙科协会(ADA)遭受了网络攻击,迫使被攻击的服务器下线。此次攻击严重干扰了其各种在线服务、电话、电子邮件和网络通信等功能。ADA网站目前仅显示一条公式,表明他们的网站正在努力恢复系统运行。
四
威胁情报
dilimoretast[.]com
antnosience[.]com
oceriesfornot[.]top
IP
138.68.42.130
157.245.142.66
188.166.154.118
185.203.118.227
138.68.42.130
157.245.142.66
188.166.154.118
185.203.118.227
网址
http://0208fa9836d0143044ccvnjmseu.wetanks[.]info/vnjmseu
http://0208fa9836d0143044ccvnjmseu.mostpen[.]info/vnjmseu
http://0208fa9836d0143044ccvnjmseu.illbite[.]info/vnjmseu
http://0208fa9836d0143044ccvnjmseu.icedeal[.]info/vnjmseu
http://0208fa9836d0143044ccvnjmseu.53e4qdmhprpevdrbfoxmniolnyhmk4g7fbh7x4v4a3nrie6qzjf24oid[.]onion/vnjmseu
ismina[.]info/src=324398
dalako[.]info/src=435787
http://0208fa9836d0143044ccvnjmseu.icedeal[.]info/vnjmseu
http://0208fa9836d0143044ccvnjmseu.mostpen[.]info/vnjmseu
http://0208fa9836d0143044ccvnjmseu.illbite[.]info/vnjmseu
邮箱
钱包地址
1M1tGFGcEB6EhtF1Z89JSH2ZT2g2asCbuH
18nqcaWdo35xFsk17LJPHuqsedyEYqtW2E
往期回顾
国家互联网应急中心(CNCERT/CC)勒索软件动态周报-2022年第16期
国家互联网应急中心(CNCERT/CC)勒索软件动态周报-2022年第15期
国家互联网应急中心(CNCERT/CC)勒索软件动态周报-2022年第14期
国家互联网应急中心(CNCERT/CC)勒索软件动态周报-2022年第13期
国家互联网应急中心(CNCERT/CC)勒索软件动态周报-2022年第12期
点击下方“阅读原文”进入官网下载完整报告
原文始发于微信公众号(安恒信息CERT):国家互联网应急中心(CNCERT/CC)勒索软件动态周报-2022年第17期(总第25期)(20220423-20220429)
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论