2025-11-07 18:11 北京
勒索软件进入“AI驱动”进化新阶段:360报告揭示病毒变种呈现智能化特征
当前,全球勒索病毒威胁格局正在经历深刻演变。在技术上,攻击趋于高度专业化与协同化,双重勒索成为主流模式;在组织上,犯罪生态通过分工明确的供应链紧密协作,攻击效率持续提升;在目标上,攻击焦点愈发指向关键基础设施等核心领域。这一系列技战术迭代,意味着勒索攻击已实现从单点突破到体系化的全面升级,致使广大政企机构时刻面临着核心数据泄露与业务运营中断的系统性风险。
近日,360数字安全集团重磅发布独家报告《2025年10月勒索软件流行态势分析》。该报告基于360安全智能体赋能,全面展现了全球勒索病毒的最新传播趋势、变种动态及行业风险,并创新构建了覆盖“事前主动防御、事中快速阻断、事后加固优化”的全链条防护体系,为广大政企机构提供了从战略规划到实战应对的全面指南,助力构筑面向未来的数字安全能力。
报告指出,10月勒索病毒威胁进入新一轮活跃期。在双重勒索领域,Tengu、Kyber、Genesis、Brotherhood、Radiant、Nasirsecurity等新兴家族持续涌现;传统勒索软件阵营亦扩展迅猛,Monkey、ThunderKitty、BrawLocker等多个变种相继登场。
值得注意的是,部分新变种在技术层面出现显著变化。Monkey勒索软件在Linux版本中嵌入了用于删除Windows卷影副本的代码,其实现方式显示出明显的AI生成特征。
而BrawLocker的攻击手法更具行业针对性,通过Powershell脚本要求投毒者手动输入密钥加密“.Braw”后缀文件,此类文件实为Blackmagic Design公司开发的Blackmagic RAW原始视频格式,专门存储摄像机传感器捕捉的原始影像数据与元数据,是影视后期实现高动态范围调色与精细化处理的行业标准格式,可见该家族或将对影视制作、广告传媒等依赖专业视频处理行业构成精准威胁。
在传播量占比方面,长期占据榜首的Weaxor家族占比虽有所回落,但仍以38.06%的份额高居首位,构成核心威胁;Wmansvcs与LockBit家族分别以21.64%和8.96%的占比位列第二、三位。
2025年10月勒索软件家族占比
同时,加密后缀为.spmodvf的勒索软件在国内已持续活跃数月,并于当 月首次跻身传播榜TOP5。然而,对其溯源工作的核心挑战在于,受害单位普遍采取“重装系统”的应急处理方式,导致攻击源头分析数月来毫无进展。《国家网络安全事件报告管理办法》于11月1日的施行,正为打破此僵局提供了关键破局点,有望推动信息上报,为后续精准打击提供不可或缺的情报基础。
从攻击目标来看,Windows 10仍是勒索软件入侵最为频繁的操作系统,加之当月该系统停服带来的安全真空,未来面临的威胁预计将持续加剧;Windows Server 2012与2008紧随其后。在受攻击的系统类型中,服务器在当月取代桌面PC,成为最主要的受攻击系统类型。
此外,双重及多重勒索已成为当前攻击的主导模式,进一步推高了数据泄露的整体风险。根据360安全智能体的监测数据,全月受影响的政企机构数量呈现显著增长,累计达781家,反映出整体威胁态势持续升级。从勒索收益占比来看,Qilin家族以25.48%的绝对优势稳居榜首,Sinobi与Akira家族分别以9.22%和9.09%的占比位列第二、三位。
2025年10月通过数据泄露获利的勒索软件家族占比
作为数字安全的领导者,360数字安全集团多年来一直致力于勒索病毒的防范。基于过去20年积累的安全大数据、实战对抗经验,以及全球顶级安全专家团队等优势能力,360创新构建出依托安全大模型赋能的“安全智能体蜂群”体系。
该体系将安全专家能力和经验进行固化,集成终端防勒索、钓鱼邮件检测、终端病毒查杀等数十类垂直安全智能体。通过安全智能体的协同调度,该体系不仅可以完成自动化、毫秒级的威胁识别与处置,并能够针对勒索病毒从攻击前、攻击中到攻击后的每一个主要节点进行定向查杀,助力广大政企机构构建AI时代下面向勒索病毒的全生命周期防护能力。
让病毒进不来:在终端与流量侧部署360安全探针,通过互联网入口检测等主动防御能力实时监测威胁。一旦触发病毒告警,终端安全智能体将自动获取样本,快速完成病毒家族鉴定,并联动威胁情报进行深度分析,最终实时同步威胁级别与处置结果,实现在病毒落地阶段的精准查杀与拦截;
让病毒散不开:终端勒索防御智能体能够对勒索病毒的异常加密行为和横向渗透攻击行为,进行智能化分析拦截和检测阻断,实现“一点发现,全网阻断”;
让病毒难加密:通过终端安全探针结合云端情报赋能,利用终端安全智能体的自动溯源分析能力,能够精准判断勒索病毒身份,并进行反向查杀;同时内置文档备份机制,可无感知备份日常办公文档和敏感业务数据,对备份区文件进行全面保护,不允许第三方程序对备份区进行非授权操作,从而阻断勒索病毒对备份区的加密行为;
加密后易恢复:内置大量360独家文档解密工具及云端解密平台,云端支持1000+类勒索文件解密、本地支持100+类勒索文件解密,并通过终端安全智能体实现加密后的全方位恢复工作。
目前,360安全智能体蜂群体系针对不同类别的勒索病毒,不同客户体量与需求,推出了多元产品及服务套餐,已累计为超万例勒索病毒救援求助提供帮助。
欢迎点击【阅读原文】
获取完整报告
如需咨询相关服务
请联系电话
400-0309-360
往期推荐
