360数字安全 11月07日 20:23
勒索软件AI驱动进化,360报告揭示新变种智能化特征
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

360数字安全集团发布的《2025年10月勒索软件流行态势分析》报告显示,勒索软件正进入AI驱动的进化新阶段。攻击技术更专业化,双重勒索成主流,犯罪生态分工协作,目标指向关键基础设施。报告指出,10月勒索病毒活跃度增加,Tengu、Kyber等新兴家族涌现,Monkey、BrawLocker等变种技术出现AI生成特征。Monkey勒索软件在Linux版本中嵌入了AI生成的删除卷影副本代码,BrawLocker则针对影视行业专业视频格式进行攻击。Weaxor家族仍是主要威胁,而一种加密后缀为.spmodvf的勒索软件在国内活跃数月,溯源困难。Windows 10仍是主要受攻击操作系统,服务器成为最受攻击的系统类型。360提出了“安全智能体蜂群”体系,构建全链条防护体系,覆盖事前主动防御、事中快速阻断、事后加固优化,助力政企机构构筑AI时代下的全生命周期防护能力。

💡 **AI驱动的勒索软件新变种:** 勒索软件正经历AI驱动的进化,部分新变种在技术层面出现显著变化,例如Monkey勒索软件在Linux版本中嵌入了AI生成的删除Windows卷影副本的代码,显示出其智能化特征。BrawLocker则通过Powershell脚本针对影视行业专业视频格式进行攻击,表明勒索软件攻击的精准性和行业针对性在增强。

📈 **勒索攻击态势升级与主流模式:** 2025年10月,勒索病毒威胁进入新一轮活跃期,攻击技术趋于高度专业化与协同化,双重勒索成为主流模式,犯罪生态通过供应链紧密协作,攻击效率持续提升。Weaxor家族仍是主要威胁,但Monkey、BrawLocker等新变种和传统家族的扩展也构成严峻挑战。同时,服务器已取代桌面PC成为最主要的受攻击系统类型。

🛡️ **360全链条防护体系应对AI时代挑战:** 面对AI驱动的勒索软件威胁,360数字安全集团发布了《2025年10月勒索软件流行态势分析》报告,并提出了依托安全大模型赋能的“安全智能体蜂群”体系。该体系构建了覆盖“事前主动防御、事中快速阻断、事后加固优化”的全链条防护能力,包括终端与流量侧的主动防御、异常加密行为的智能化分析拦截、文档备份保护以及独家解密工具和云端解密平台,助力政企机构构筑AI时代下的全生命周期防护能力。

⚖️ **国内勒索软件溯源挑战与政策驱动:** 加密后缀为.spmodvf的勒索软件在国内持续活跃,但受害单位普遍采取“重装系统”的应急处理方式,导致攻击源头分析数月来毫无进展。《国家网络安全事件报告管理办法》于11月1日施行,有望打破此僵局,推动信息上报,为后续精准打击提供关键情报基础。

2025-11-07 18:11 北京

勒索软件进入“AI驱动”进化新阶段:360报告揭示病毒变种呈现智能化特征

当前,全球勒索病毒威胁格局正在经历深刻演变。在技术上,攻击趋于高度专业化与协同化,双重勒索成为主流模式;在组织上,犯罪生态通过分工明确的供应链紧密协作,攻击效率持续提升;在目标上,攻击焦点愈发指向关键基础设施等核心领域。这一系列技战术迭代,意味着勒索攻击已实现从单点突破到体系化的全面升级,致使广大政企机构时刻面临着核心数据泄露与业务运营中断的系统性风险。

近日,360数字安全集团重磅发布独家报告《2025年10月勒索软件流行态势分析》。该报告基于360安全智能体赋能,全面展现了全球勒索病毒的最新传播趋势、变种动态及行业风险,并创新构建了覆盖“事前主动防御、事中快速阻断、事后加固优化”的全链条防护体系,为广大政企机构提供了从战略规划到实战应对的全面指南,助力构筑面向未来的数字安全能力。

报告指出,10月勒索病毒威胁进入新一轮活跃期。在双重勒索领域,Tengu、Kyber、Genesis、Brotherhood、Radiant、Nasirsecurity等新兴家族持续涌现;传统勒索软件阵营亦扩展迅猛,Monkey、ThunderKitty、BrawLocker等多个变种相继登场。

值得注意的是,部分新变种在技术层面出现显著变化。Monkey勒索软件在Linux版本中嵌入了用于删除Windows卷影副本的代码,其实现方式显示出明显的AI生成特征。

而BrawLocker的攻击手法更具行业针对性,通过Powershell脚本要求投毒者手动输入密钥加密“.Braw”后缀文件,此类文件实为Blackmagic Design公司开发的Blackmagic RAW原始视频格式,专门存储摄像机传感器捕捉的原始影像数据与元数据,是影视后期实现高动态范围调色与精细化处理的行业标准格式,可见该家族或将对影视制作、广告传媒等依赖专业视频处理行业构成精准威胁。

在传播量占比方面,长期占据榜首的Weaxor家族占比虽有所回落,但仍以38.06%的份额高居首位,构成核心威胁;Wmansvcs与LockBit家族分别以21.64%和8.96%的占比位列第二、三位。

2025年10月勒索软件家族占比

同时,加密后缀为.spmodvf的勒索软件在国内已持续活跃数月,并于当 月首次跻身传播榜TOP5。然而,对其溯源工作的核心挑战在于,受害单位普遍采取“重装系统”的应急处理方式,导致攻击源头分析数月来毫无进展。《国家网络安全事件报告管理办法》于11月1日的施行,正为打破此僵局提供了关键破局点,有望推动信息上报,为后续精准打击提供不可或缺的情报基础。

从攻击目标来看,Windows 10仍是勒索软件入侵最为频繁的操作系统,加之当月该系统停服带来的安全真空,未来面临的威胁预计将持续加剧;Windows Server 2012与2008紧随其后。在受攻击的系统类型中,服务器在当月取代桌面PC,成为最主要的受攻击系统类型。

此外,双重及多重勒索已成为当前攻击的主导模式,进一步推高了数据泄露的整体风险。根据360安全智能体的监测数据,全月受影响的政企机构数量呈现显著增长,累计达781家,反映出整体威胁态势持续升级。从勒索收益占比来看,Qilin家族以25.48%的绝对优势稳居榜首,Sinobi与Akira家族分别以9.22%和9.09%的占比位列第二、三位。

2025年10月通过数据泄露获利的勒索软件家族占比

作为数字安全的领导者,360数字安全集团多年来一直致力于勒索病毒的防范。基于过去20年积累的安全大数据、实战对抗经验,以及全球顶级安全专家团队等优势能力,360创新构建出依托安全大模型赋能的“安全智能体蜂群”体系。

该体系将安全专家能力和经验进行固化,集成终端防勒索、钓鱼邮件检测、终端病毒查杀等数十类垂直安全智能体。通过安全智能体的协同调度,该体系不仅可以完成自动化、毫秒级的威胁识别与处置,并能够针对勒索病毒从攻击前、攻击中到攻击后的每一个主要节点进行定向查杀,助力广大政企机构构建AI时代下面向勒索病毒的全生命周期防护能力。

让病毒进不来:在终端与流量侧部署360安全探针,通过互联网入口检测等主动防御能力实时监测威胁。一旦触发病毒告警,终端安全智能体将自动获取样本,快速完成病毒家族鉴定,并联动威胁情报进行深度分析,最终实时同步威胁级别与处置结果,实现在病毒落地阶段的精准查杀与拦截;

让病毒散不开:终端勒索防御智能体能够对勒索病毒的异常加密行为和横向渗透攻击行为,进行智能化分析拦截和检测阻断,实现“一点发现,全网阻断”;

让病毒难加密:通过终端安全探针结合云端情报赋能,利用终端安全智能体的自动溯源分析能力,能够精准判断勒索病毒身份,并进行反向查杀;同时内置文档备份机制,可无感知备份日常办公文档和敏感业务数据,对备份区文件进行全面保护,不允许第三方程序对备份区进行非授权操作,从而阻断勒索病毒对备份区的加密行为;

加密后易恢复:内置大量360独家文档解密工具及云端解密平台,云端支持1000+类勒索文件解密、本地支持100+类勒索文件解密,并通过终端安全智能体实现加密后的全方位恢复工作。

目前,360安全智能体蜂群体系针对不同类别的勒索病毒,不同客户体量与需求,推出了多元产品及服务套餐,已累计为超万例勒索病毒救援求助提供帮助。

欢迎点击【阅读原文】

获取完整报告

如需咨询相关服务 

请联系电话

400-0309-360

往期推荐

01

● 深度复盘美国NSA渗透攻击授时中心,360安全智能体蜂群引领政企防护升维

02

● 行业唯一!360大模型安全卫士斩获IDC五星评价

03

持续领跑!360安全智能体首批通过中国软件评测中心认证

04

● 政策东风起,360携13所“新双高”院校打造新质人才摇篮

阅读原文

跳转微信打开

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

勒索软件 AI 网络安全 360报告 病毒变种 Ransomware AI Cybersecurity 360 Report Malware Variants
相关文章