报告概述

本报告由三六零数字安全科技集团高级威胁研究分析中心发布,基于360反勒索服务数据和全网安全大脑监测,系统分析了2026年1月勒索软件的流行态势。报告覆盖全球新增勒索软件家族、国内活跃变种、感染设备安全软件占比、受害者操作系统分布、双重勒索攻击组织,以及LockBit、MiddCrypto等热点事件。通过数据统计和案例剖析,帮助读者了解当前勒索软件攻击手法、传播渠道和危害程度,为企业和个人防范勒索攻击提供参考。

报告的核心结论

未安装安全软件是设备受害主因

2026年1月勒索反馈中,70%的受害设备未安装任何安全软件,12%未正常启用360安全软件,仅18%安装了其他安全软件。所有安装了360安全软件的反馈设备均未开启相关防护,尚未发现绕过360多维防御体系的勒索攻击。

Weaxor和LockBit为最活跃勒索家族

本月受害设备中,Weaxor家族占比38.55%居首位,其通过Web漏洞攻击并注入系统进程,与安全软件内核对抗;LockBit占比21.69%位列第二,通过僵尸网络下发变种,赎金从500美元降至300美元。

双重勒索模式导致数据泄露风险加剧

本月有702个组织遭遇双重勒索或多重勒索攻击,其中中国18个。勒索软件通过加密数据+泄露数据双重施压,受害者若不支付赎金,数据将被公开。Nike等大型企业也被卷入数据泄露事件。

新型勒索组织0APT实为诈骗团伙

本月出现名为0APT的'勒索软件组织',实际利用AI生成虚假受害公司信息,并招募'黑帽黑客'窃取比特币。该案例表明网络诈骗不仅针对普通民众,也针对安全从业者等技术群体。

MiddCrypto利用国内全实名平台投毒

MiddCrypto勒索软件通过激活工具、破解软件,经备案网站、博客园、百度网盘等渠道传播,并利用微信、支付宝变现。360已率先实现独家解密,并发布分析报告。

报告回答的关键问题

2026年1月勒索软件有哪些新变种?

全球新增双重勒索软件家族BravoX、ClearWater、Vect、GreenBlood,传统家族新增Milkyway、RahidsLocker、GrandMonty、PurpleCryptr等。国内Weaxor家族新增分支变种,加密后缀变更为.xr。

如何防范LockBit勒索软件变种?

LockBit变种通过僵尸网络下发,具有内网渗透能力,感染设备均无360防护。企业需全员杀毒加固,开启安全软件防护,及时修补漏洞,避免使用弱口令。

MiddCrypto勒索软件如何传播和解密?

MiddCrypto通过激活工具、破解软件等钓鱼方式传播,利用备案网站、博客园、51cto、百度网盘等平台,并上传用户画像进行云控调整。360已独家解密,受害者可参考360分析报告获取解密方法。

哪类操作系统最易受勒索软件攻击?

本月受害者中操作系统占比前三为Windows 10、Windows 11、Windows Server 2012;被攻击系统版本中Windows 7、Windows 10、Windows Server 2016最多,桌面PC远多于服务器。

报告中的代表性数据

70%

受害设备未安装安全软件占比

2026年1月,360反勒索服务反馈数据中,未安装安全软件的设备占比70%,显示基线安全问题严重。

38.55%

Weaxor家族感染占比

2026年1月,本月勒索软件家族统计中,Weaxor以38.55%居首位,主要利用Web漏洞和内核对抗传播。

以上数据根据报告摘要整理,具体统计口径和数值请以完整报告原文为准。

完整报告包含什么

  • 全球新增勒索软件家族详情:包括BravoX、ClearWater、Vect、GreenBlood等双重勒索家族,以及Milkyway、RahidsLocker等传统家族的技术特征和攻击方式。
  • LockBit变种利用僵尸网络下发的完整溯源分析:展示360渗透痕迹记录功能如何发现并拦截僵尸网络感染行为,以及赎金从500美元降至300美元的变化。
  • MiddCrypto勒索软件感染流程及解密方法:包含利用备案网站、博客园、百度网盘等渠道的完整感染链路,以及360独家解密的操作指南。
  • 本月702个遭双重勒索组织/企业完整列表:涵盖Nike、Dolby Laboratories等知名企业,以及中国18个受害组织信息。
  • 黑客邮箱及加密货币地址清单:本月收集的数十个黑客联系邮箱,便于追踪和防范。
  • 系统安全防护数据分析:包括受攻击系统版本排名(Windows 7、Windows 10、Windows Server 2016)、国内受攻击地区分布(数字经济发达地区为主),以及RDP、MySQL、MSSQL弱口令攻击态势。
  • 360勒索软件搜索引擎关键词排名:本月活跃勒索家族搜索热词,如rx(Weaxor)、wman(Wmansvcs)、lockbit等,帮助用户快速识别威胁。
  • 解密大师解密数据统计:解密文件量最大的家族为Phobos,其次MiddCrypto;使用解密大师设备数最多的是被Crysis家族加密的用户。

本页内容由川海智库整理,用于帮助读者快速了解报告主题、核心观点和主要内容。由于报告量大、人工能力有限,部分观点、数据、统计口径或表述可能存在偏差,具体内容请以完整报告原文为准。

相关报告