当前位置:安全行业动态 → 正文

谷歌公司发布了高达8000万个勒索软件样本的分析报告

责任编辑:cres 作者:Campbell Kwan |来源:企业网D1Net  2021-10-18 13:32:14 原创文章 企业网D1Net

根据谷歌公司日前发布的一份勒索软件分析报告,自从2020年初以来,以色列提交了数量最多的勒索软件样本。
 
谷歌公司委托了网络安全机构VirusTotal公司进行分析,该报告分析了来自140个国家的8000万份勒索软件样本。

 
根据这份报告,以色列、韩国、越南、中国、新加坡、印度、哈萨克斯坦、菲律宾、伊朗和英国是受到勒索软件影响最严重的10个国家和地区。
 
以色列的提交样本数量最多,这一数量比其基准提交数量增加了近600%。但这份报告没有说明以色列在此期间提交样本的基准数量。
 
从2020年开始,勒索软件活动在2020年前两个季度达到顶峰,VirusTotal公司将其归因于勒索软件即服务集团GandCrab的攻击活动。
 
VirusTotal表示,GandCrab公司的勒索软件攻击在2020年第一季度达到了一个非同寻常的峰值,之后急剧下降。目前仍然活跃,但新样本的数量降到不同的数量级。
 
在2021年7月又出现了一个相当大的高峰,这是由Babuk勒索软件团伙推动的,Babuk是在2021年初成立的勒索软件团伙。Babuk进行的勒索软件攻击通常有三个不同的阶段:初始访问、网络传播和针对目标的行动。
 
GandCrab是自从2020年初以来最活跃的勒索软件团伙,占勒索软件样本的78.5%。其次是Babuk和Cerber,分别占样本的7.6%和3.1%。

 
报告表明,95%的勒索软件文件是基于Windows的可执行文件或动态链接库(dll),2%是基于Android的。该报告还发现,安全漏洞仅占样本的一小部分,只有5%。
 
VirusTotal公司表示,“我们认为这是合理的,因为勒索软件样本通常是通过社交工程或Droppers(安装恶意软件的小程序)部署的。就勒索软件分发来说,除了权限提升和内部网络内恶意软件传播之外,勒索软件攻击者似乎不需要利用其他手段进行攻击。”
 
在审查了这些样本后,VirusTotal还表示,在分析期间,首次出现的勒索软件集群的基准在1000到2000个之间。
 
版权声明:本文为企业网D1Net编译,转载需注明出处为:企业网D1Net,如果不注明出处,企业网D1Net将保留追究其法律责任的权利。

关键字:

原创文章 企业网D1Net

x 谷歌公司发布了高达8000万个勒索软件样本的分析报告 扫一扫
分享本文到朋友圈
当前位置:安全行业动态 → 正文

谷歌公司发布了高达8000万个勒索软件样本的分析报告

责任编辑:cres 作者:Campbell Kwan |来源:企业网D1Net  2021-10-18 13:32:14 原创文章 企业网D1Net

根据谷歌公司日前发布的一份勒索软件分析报告,自从2020年初以来,以色列提交了数量最多的勒索软件样本。
 
谷歌公司委托了网络安全机构VirusTotal公司进行分析,该报告分析了来自140个国家的8000万份勒索软件样本。

 
根据这份报告,以色列、韩国、越南、中国、新加坡、印度、哈萨克斯坦、菲律宾、伊朗和英国是受到勒索软件影响最严重的10个国家和地区。
 
以色列的提交样本数量最多,这一数量比其基准提交数量增加了近600%。但这份报告没有说明以色列在此期间提交样本的基准数量。
 
从2020年开始,勒索软件活动在2020年前两个季度达到顶峰,VirusTotal公司将其归因于勒索软件即服务集团GandCrab的攻击活动。
 
VirusTotal表示,GandCrab公司的勒索软件攻击在2020年第一季度达到了一个非同寻常的峰值,之后急剧下降。目前仍然活跃,但新样本的数量降到不同的数量级。
 
在2021年7月又出现了一个相当大的高峰,这是由Babuk勒索软件团伙推动的,Babuk是在2021年初成立的勒索软件团伙。Babuk进行的勒索软件攻击通常有三个不同的阶段:初始访问、网络传播和针对目标的行动。
 
GandCrab是自从2020年初以来最活跃的勒索软件团伙,占勒索软件样本的78.5%。其次是Babuk和Cerber,分别占样本的7.6%和3.1%。

 
报告表明,95%的勒索软件文件是基于Windows的可执行文件或动态链接库(dll),2%是基于Android的。该报告还发现,安全漏洞仅占样本的一小部分,只有5%。
 
VirusTotal公司表示,“我们认为这是合理的,因为勒索软件样本通常是通过社交工程或Droppers(安装恶意软件的小程序)部署的。就勒索软件分发来说,除了权限提升和内部网络内恶意软件传播之外,勒索软件攻击者似乎不需要利用其他手段进行攻击。”
 
在审查了这些样本后,VirusTotal还表示,在分析期间,首次出现的勒索软件集群的基准在1000到2000个之间。
 
版权声明:本文为企业网D1Net编译,转载需注明出处为:企业网D1Net,如果不注明出处,企业网D1Net将保留追究其法律责任的权利。

关键字:

原创文章 企业网D1Net

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^