安全研究公司 Malwarebytes 此前曾报告过不良行为者对用户采取的不同方法

Mac 与 PC 的比较作者在最新的年度报告中表示,仅在美国就报告了 1,462 起勒索软件攻击事件。

Malwarebytes 表示:“在过去 12 个月里,教育和医疗保健是美国除服务业之外陷入困境最严重的行业。”在其报告中。“他们受到如此多的攻击,如果他们是国家,他们将是世界上第四和第六大遭受攻击的国家,在德国两侧。”

广泛的服务类别吸引了美国所有勒索软件攻击的 26%。金融服务是指定程度最低的类别,是截至 2023 年 7 月的一年中 2% 的美国勒索软件攻击的目标。

报告继续说道:“虽然去年美国活跃组织的数量有所增加,但每月攻击数量的增加似乎是现有勒索软件组织更加活跃的结果。”

Malwarebytes 进一步声称,有证据表明勒索软件正在增长,特别是它正在增加勒索软件即服务 (RaaS) 的使用。一个崭露头角的团体 CL0P 使用 RaaS 的崛起掀起了波澜,几个月后超越了 LockBit 等大型团体。

RaaS 可以通过多种方式传播,但据报道,最常见的一种是通过电子邮件发送。

Malwarebytes 表示:“3 月份,CL0P 利用 GoAnywhere MFT 安全文件传输工具中的零日漏洞侵入了众多受害者的网络,造成了 48 起已知攻击,几乎是 LockBit 总数的两倍。”“5 月下旬,经过两个月的平静之后,CL0P 卷土重来,滥用 Progress Software 的文件传输工具 MOVEit Transfer 中的零日漏洞,危害了更多的受害者,再次大大超过了 LockBit 当月的产量。”

Top ten most ransomware attacked countries in the last year (Source: Malwarebytes)

Malwarebytes 的威胁情报分析师兼勒索软件专家 Marcelo Rivero 表示:“[然而,从 CL0P 的角度来看,该活动取得了不同程度的成功”。“虽然它利用了一个以前未知的漏洞,但被盗数据的质量普遍较低,可能损害了它的目标。”

病毒在 PC 上仍然更为普遍,但 Mac 是犯罪分子的一个有吸引力的目标,因此用户可能被诱骗安装的恶意软件的使用正在增加。最近,即 2023 年 4 月,Windows LockBit 勒索软件开始针对 Mac首次