2020年底,美國聯(lián)邦調(diào)查局(FBI)發(fā)布了一項關(guān)于DoppelPaymer勒索病毒的警告,再次引起了安全研究人員對勒索病毒的廣泛關(guān)注。近年來,中國的勒索病毒感染量也已經(jīng)躍居全球前列,為此亞信安全建議,構(gòu)建面向勒索病毒的防御能力尤為重要。

相關(guān)報道及安全研究機構(gòu)透露,DoppelPaymer病毒首次出現(xiàn)于2019年,專門針對一些關(guān)鍵的產(chǎn)業(yè)進行網(wǎng)絡(luò)攻擊。2020一整年,該病毒都一直持續(xù)活動,尤其在下半年發(fā)動了多起攻擊事件造成受害者營運癱瘓。
比如,2020年12月初,某全球電子制造巨頭在墨西哥的工廠就遭受了DoppelPaymer勒索軟件攻擊,攻擊者在此之前竊取了未加密的文件,然后對相關(guān)設(shè)備進行了加密。泄漏的數(shù)據(jù)包括常規(guī)業(yè)務(wù)文檔和報告,但不包含任何財務(wù)信息或員工的個人詳細信息。在給出的勒索信息中包含一個指向 DoppelPaymer Tor 付款站點上該廠商專屬頁面的鏈接,攻擊者索要 1804.0955 比特幣的贖金,經(jīng)過換算贖金超過了兩億元人民幣。
據(jù)亞信安全威脅情報團隊研究顯示,2020年的網(wǎng)絡(luò)攻擊造成經(jīng)濟和名譽損失最大的就是勒索病毒,勒索病毒造成的直接損失趨勢2020年上升了50%左右,年總損失高達400億,平均每個月都會發(fā)生一起嚴重的勒索病毒攻擊事件。
勒索病毒,通過騷擾、恐嚇甚至綁架用戶文件等方式勒索錢財,其自1989年誕生以來,攻擊技術(shù)與影響力都在不斷擴展。特別是2017年WannaCry病毒席卷全球之后,持續(xù)演變,現(xiàn)已成為網(wǎng)絡(luò)安全的最大威脅,而勒索金額也從以往的以萬為單位飆升到百萬美元級別。亞信安全指出,勒索病毒已呈現(xiàn)出多平臺感染、產(chǎn)業(yè)化、更具針對性等趨勢,攻擊方式也漸趨創(chuàng)新,以躲避安全防御系統(tǒng),并有效地勒索受害者錢財。
勒索病毒的威脅之所以快速擴展,除了其技術(shù)的不斷升級之外,還與勒索即服務(wù)(Ransomware as a Service, RaaS)這一黑產(chǎn)形式密不可分。在RaaS 中,“服務(wù)提供商”會編寫勒索病毒,而運營人員則會以出售或者出租的方式將其提供給意圖發(fā)起勒索病毒攻擊的網(wǎng)絡(luò)犯罪分子。這種基于訂閱的黑產(chǎn)模式可以使那些即使是新手的犯罪分子,也可以毫不費力的發(fā)起勒索攻擊。

【圖:勒索及服務(wù)角色與分工】
針對勒索病毒的防御,企業(yè)用戶除了需要加強安全教育、進行周全的數(shù)據(jù)備份與網(wǎng)絡(luò)控制外,還亟需從傳統(tǒng)的被動防御轉(zhuǎn)向縱深積極防御,與擁有威脅情報能力、標準預(yù)案、專業(yè)調(diào)查工具、安全響應(yīng)專家為核心的高級威脅治理防御體系的專業(yè)廠商合作,建立聯(lián)動運營管理解決方案,全面提升勒索病毒的抵御能力。
(部分內(nèi)容來源于網(wǎng)絡(luò))