首页 游戏 软件 资讯 排行榜 专题
首页
科技数码
勒索软件变身潜伏寄生虫,数据勒索成核心威胁

勒索软件变身潜伏寄生虫,数据勒索成核心威胁

热心网友
19
转载
2026-03-02

勒索软件攻击正逐渐从高调加密转向隐蔽潜伏与数据窃取。报告显示,攻击者更侧重于持久化与防御规避,甚至利用OpenAI、AWS等受信任平台来隐藏C2流量。

免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈

攻击者正从“掠夺式”的快速攻击转向“寄生式”的长期潜伏。CISO必须强化身份管控,密切监控受信任的应用程序及集成,并将检测策略聚焦于攻击者持久化驻留行为。

随着敏感企业数据公开泄露的威胁成为勒索的主要手段,勒索软件攻击者正转变策略,采用更为隐蔽的渗透方式。

Picus Security的年度红队演练报告显示,攻击者正从高调破坏转向静默的长期访问——即从“掠夺式”的快速攻击转向“寄生式”的静默潜伏。

在勒索软件变种最常用的五种攻击技术中,有四种旨在攻击者获得初始访问权限后保持隐蔽。例如,据专门从事漏洞利用和攻击模拟的网络安全公司Picus Security称,随着攻击手段的演进,勒索软件行动越来越多地采用防御规避和持久化驻留技术。

攻击者还越来越多地通过OpenAI和AWS等受信任的企业服务路由命令与控制(C2)流量,使恶意活动更接近正常业务流量。

Picus Security的结论基于攻击模拟,并结合对110万份恶意文件和1550万次映射至MITRE ATT&CK框架的对抗性行为的分析得出。

Picus关于攻击者更倾向于隐蔽和持久化而非高调破坏的发现,与Securin的勒索软件研究结果一致。Securin报告称,攻击者在攻击企业系统时正串联利用多个漏洞。

“勒索软件团伙不再将漏洞视为孤立的入侵点,”渗透测试和网络安全服务公司Securin的首席威胁情报分析师Aviral Verma表示,“他们将漏洞组合成蓄意的利用链,不仅根据严重程度选择弱点,还根据它们在瓦解整个平台的信任、持久化和操作控制方面的有效性来选择。”

AI如今已广泛为威胁行为者所利用,但它在勒索软件攻击中主要起增强作用,而非驱动作用。

双重威胁

勒索软件团伙通常偏好双重勒索策略,即结合以泄露被盗信息为威胁的黑客手段,以及在入侵企业网络后通过加密数据造成的破坏进行勒索。

Picus报告称,随着更多网络犯罪分子转向以静默窃取数据作为主要勒索手段,过去12个月内加密行为减少了38%。

Picus关于勒索软件攻击数量下降的说法遭到了其他专家的质疑。

终端安全供应商Eset的首席安全布道者Tony Anscombe提出了不同观点。

“在Eset最近发布的《2025年上半年威胁报告》中,检测数据显示,上下半年间增长了13%,同时通过公开报告报告的受害者数量增加了40%,那么勒索软件的威胁似乎并未减少。”Anscombe告诉记者。

网络安全服务公司GuidePoint Security的高级威胁情报顾问Nick Hyatt表示,去年有超过7000名受害者的数据被公开,这一数字可能还不包括“那些支付了赎金且未被威胁行为者公开的受害者”。

GuidePoint表示,去年活跃的勒索软件团伙数量创历史新高,远未显示出任何整合的迹象。

“威胁行为者精简了攻击能力,综合运用既有技术、漏洞利用和新型攻击手段来实现目标。”Hyatt说。

恶名昭著的团伙

专家普遍认为,Qilin、Cl0p和Akira是最活跃的勒索软件团伙,但也不乏其他竞争者。

“从Huntress 2025年的数据来看,Akira如今是排名第一的勒索软件团伙,”托管检测与响应公司Huntress的安全运营高级经理Dray Agha表示,“他们的攻击手段正在迅速演变,专门用于抵消现有安全解决方案的作用,我们看到他们积极瞄准虚拟机管理程序层面,以完全绕过传统的终端安全保护。”

应用安全公司Black Duck Software的高级总监兼杰出技术专家Collin Hogue-Spears表示,勒索软件运营者已不再像有组织犯罪那样运作,而是开始像平台企业那样运作。

“Qilin在2025年公布了超过1000名受害者,是前一年的七倍,”Hogue-Spears说,“LockBit 5.0在被打击后恢复了运营能力。”

与此同时,Scattered Spider/Lapsus$/ShinyHunters联盟正在推行“勒索即服务”模式,这一做法使得技术不那么熟练的网络犯罪分子也能轻松非法牟利。

该联盟已在网络犯罪生态系统中引发了“结构性转变”。

“六个月内出现了73个新团伙,因为他们不再需要自己开发工具,”Hogue-Spears说,“他们租用工具。”

新威胁技术要求重新思考安全策略

托管检测与响应公司Quorum Cyber威胁团队成员Vasileios Mourtzinos表示,越来越多的团伙正放弃高影响力的加密攻击,转向以数据窃取和长期、低噪声访问为优先的勒索模式。

“这种方法由Cl0p等行为者通过大规模利用第三方和供应链漏洞而流行起来,如今正被更广泛地效仿,同时伴随着对有效账户的更多滥用、利用合法管理工具融入正常活动,以及在某种情况下试图招募或激励内部人员以协助访问。”Mourtzinos说。

勒索软件团伙不断演变的攻击手段应促使防御策略重新思考。

“对CISO来说,当务之急是加强身份管控,密切监控受信任的应用程序和第三方集成,并确保检测策略聚焦于持久化驻留和数据窃取活动。”Mourtzinos建议道。

来源:https://www.51cto.com/article/837007.html
免责声明: 游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

相关攻略

日本自卫队“黑回去”:和平宪法下的首支网络战部队
科技数码
日本自卫队“黑回去”:和平宪法下的首支网络战部队

日本走到这一步,不是未雨绸缪,更像是亡羊补牢。日本政府数据显示99%的网络攻击来自境外,国家级APT渗透与勒索软件围猎形成两条并行的威胁主线。 日本宣布10月1日起授权自卫队主动入侵并瘫痪网络攻击基

热心网友
03.25
勒索软件变身潜伏寄生虫,数据勒索成核心威胁
科技数码
勒索软件变身潜伏寄生虫,数据勒索成核心威胁

勒索软件攻击正从高调加密转向隐蔽潜伏与数据窃取,报告显示,攻击者更侧重持久化与防御规避,甚至利用OpenAI、AWS等受信任平台隐藏C2流量。 攻击者正从“掠夺式”的快速攻击转向“寄生式”的长期潜伏

热心网友
03.02
勒索软件年度态势报告:政企数据库成联盟化攻击核心目标
科技数码
勒索软件年度态势报告:政企数据库成联盟化攻击核心目标

封面新闻记者 雷强1月16日,360数字安全集团以2025年全年勒索软件事件监测、分析与处置数据为基石,融合国内外一线安全态势数据、权威研究报告及国际热点事件情报,经综合研判梳理后发布了《2025年

热心网友
01.16
臭名昭著的Scattered Lapsus$ Hunters推出新型勒索软件ShinySp1d3r并招揽内鬼
科技数码
臭名昭著的Scattered Lapsus$ Hunters推出新型勒索软件ShinySp1d3r并招揽内鬼

该组织目前正在推广名为ShinySp1d3r的新型勒索软件即服务(RaaS)平台,据称这是与ShinyHunters、Scattered Spider和Lapsus$有关联的黑客共同开发的成果。 在

热心网友
01.07
制定勒索软件应急手册:5个关键步骤保障数据安全
科技数码
制定勒索软件应急手册:5个关键步骤保障数据安全

勒索软件攻击持续困扰各类组织,攻击手段日趋复杂,勒索软件即服务(RaaS)模式也在快速发展。首席信息安全官(CISO)和首席安全官(CSO)必须将制定防御手册列为优先事项。 勒索软件攻击持续困扰各类

热心网友
12.17

最新APP

你比我猜
你比我猜
休闲益智 03-26
锦绣商铺
锦绣商铺
模拟经营 03-26
儿童画画
儿童画画
休闲益智 03-25
疯狂猜词
疯狂猜词
休闲益智 03-25
诸神皇冠
诸神皇冠
棋牌策略 03-25

热门推荐

猎豹浏览器免安装网页版:在线云端使用入口与教程
电脑教程
猎豹浏览器免安装网页版:在线云端使用入口与教程

猎豹浏览器免安装网页版入口是https: web lemur-browser com,具备界面简洁响应迅速、多端同步无缝衔接、安全防护层级丰富、文档处理能力突出、资源兼容性广泛覆

热心网友
03.27
昆仑万维发布三大世界第一梯队AI模型
科技数码
昆仑万维发布三大世界第一梯队AI模型

据昆仑万维集团消息,3月27日下午,昆仑万维(300418 SZ)旗下天工AI顺利举办“世界模型前沿技术与天工AIGC全家桶大模型生态”专场发布会,携Matrix-Game 3 0、SkyReels

热心网友
03.27
杨植麟、张鹏、夏立雪、罗福莉论道大模型:未来一年趋势前瞻
科技数码
杨植麟、张鹏、夏立雪、罗福莉论道大模型:未来一年趋势前瞻

本报(chinatimes net cn)记者石飞月 北京报道大模型未来会走向哪里?OpenClaw的爆火似乎为全行业指明了一个方向,但接踵而至的舆论质疑,又让这个答案变得扑朔迷离。3月27日,在2

热心网友
03.27
Anthropic核心模型意外泄露,网络安全股面临冲击风险
科技数码
Anthropic核心模型意外泄露,网络安全股面临冲击风险

Anthropic一款尚未发布的新AI模型因数据泄露意外曝光,引发市场对AI颠覆网络安全行业的担忧再度升温,网络安全板块股价周五盘前全线下挫。据《财富》杂志报道,Anthropic正在开发并已开始向

热心网友
03.27
Token经济到来,解析互联网大厂的布局与冷思考
科技数码
Token经济到来,解析互联网大厂的布局与冷思考

3月初,腾讯在深圳总部楼下设立“龙虾站”,引发千人排队尝鲜。OpenClaw掀起的“全民养虾”热潮,在短短一个月内让更多人看到了AI Agent深入业务场景的价值,随即推动Token调用量大规模增长

热心网友
03.27