报告概述

本报告基于360反勒索服务在2025年全年监测、分析与处置的勒索软件事件,结合国内外一线安全数据,全面梳理国内勒索软件的发展动态,同时融入国际热点事件分析。报告聚焦勒索软件的攻击形势、传播方式、双重勒索与数据泄露、家族更替,并对受害者地域、系统、行业分布进行剖析,深入分析攻击者使用的工具与漏洞,探讨AI技术对攻防双方的影响,展望未来趋势。报告旨在协助个人、企业和政府机构制定有效的安全规划,降低勒索攻击风险。

报告的核心结论

勒索软件攻击持续集中于企事业单位,中小企业仍是主要受害者

2025年360反勒索服务处理2179起攻击求助,企业用户占比高。制造业、互联网及软件、服务业成为主要攻击目标,教育、医疗行业也受到较多攻击。中小企业因防护薄弱成为高频目标,但大型政企单位受攻击也不容忽视。

远程桌面入侵和漏洞利用是勒索软件最主要的传播方式,占比近八成

远程桌面入侵仍是国内最频发的攻击手段,漏洞利用攻击量已接近远程桌面。Weaxor家族通过Web漏洞利用实现断崖式领先,Wmansvcs家族则依靠远程桌面暴破传播。数据库弱口令攻击占比有所下降。

AI技术正加速勒索攻击智能化,攻防两端全面拥抱AI

AI已从辅助工具演变为核心驱动引擎。攻击者利用AI自动识别目标资产、定制攻击流程、规避检测;防御方则通过AI模型提升未知威胁发现和自动化处置能力。AI驱动的全链路自动化攻击体系正在形成。

勒索软件生态呈现高度模块化、品牌化、联盟化特征

大量家族共享代码、加载器、漏洞利用工具,RaaS模式全面成熟。LockBit5.0卷土重来并与Qilin、DragonForce结盟,形成全球勒索犯罪联盟。云环境、ESXi、SaaS成为主战场。

双重勒索和多重勒索赎金要求有所回落,但攻击频次和覆盖面仍在扩大

与往年数百万至千万美元赎金不同,2025年多家家族赎金降至百万美元量级。国内最流行的Weaxor勒索金额从3万元降至约1.2万元。但数据泄露机构数量平稳增长,新勒索家族不断涌现,攻击总数居高不下。

报告回答的关键问题

2025年最流行的勒索软件家族有哪些?

2025年国内最流行的勒索软件前三名为Weaxor、LockBit和Wmansvcs,其处置量占总量的58.4%。Weaxor是Mallox家族的重塑版本,主要通过Web漏洞传播;LockBit5.0年底回归并结盟;Wmansvcs是Phobos衍生版,仅在国内通过远程桌面暴破传播。

勒索软件主要通过哪些方式传播?

远程桌面入侵和漏洞利用是两大主要方式,合计占比近八成。远程桌面入侵利用弱口令暴破;漏洞利用主要集中在Web应用、OA系统、边界设备等。此外还有数据库弱口令、横向渗透、社会工程学、BYOVD等多种手段。

AI如何改变勒索攻击和防御?

AI使勒索攻击更智能:自动识别目标资产、定制化攻击流程、模拟用户行为规避检测。防御方面,AI用于离线模型检测未知病毒、自动分析行为、加速应急响应,使中小企业也能获得高级防护能力。未来AI将成为攻防博弈的关键。

企业如何有效防范勒索软件攻击?

企业应从网络建设(内外网隔离、VLAN划分)、安全管理(弱口令排查、补丁管理、权限管控)、人员培训(识别钓鱼邮件)三方面入手。部署专业安全产品,建立多副本异地备份,启用多因素认证,并关注横向渗透防护。遭遇攻击后立即隔离、联系安全厂商,不建议支付赎金。

报告中的代表性数据

2179起

全年攻击求助量

2025年,2025年360反勒索服务平台和360解密大师共接收并处理的勒索软件攻击求助案例数。

58.4%

前三大勒索家族占比

2025年,Weaxor、LockBit和Wmansvcs三个家族的处置量占全部处置量的比例。

2271位用户,486万份文件,逾4700万元

解密大师帮助用户数量及挽回损失

2025年,360解密大师协助用户完成的解密服务统计,包括用户数、文件数和挽回经济损失金额。

以上数据根据报告摘要整理,具体统计口径和数值请以完整报告原文为准。

完整报告包含什么

  • 第一章 勒索软件攻击形势:详细分析勒索家族分布、主流趋势、加密方式,以及传播方式(远程桌面、漏洞利用、数据库弱口令等),包含多重勒索与数据泄露的行业、国家、家族统计和逐月趋势。
  • 第二章 勒索软件受害者分析:按地域、操作系统、行业分布进行统计,分析受害者支付赎金情况、受影响最大的文件类型、遭受攻击后的应对方式及申请诉求。
  • 第三章 勒索软件攻击者分析:深入剖析黑客使用的IP来源、联系邮箱供应商,以及口令破解、漏洞利用、横向渗透、共享文件、僵尸网络投毒、社会工程学、BYOVD等攻击手段,附有详细漏洞CVE列表和使用的黑客工具。
  • 第四章 勒索软件发展与趋势分析:探讨AI加速攻击能力进化、攻击团伙专业化系统化、创新驱动反勒索技术发展等趋势,并给出结论与展望。
  • 第五章 安全建议:分别针对企业和个人用户提供具体安全建议,包括遭受攻击后的处理流程、安全规划、防护措施,以及不建议支付赎金的理由和应急处置清单。
  • 附录1 2025年勒索软件大事件:收录Qilin全球扩张、马来西亚机场遭攻击、RansomHouse发力、四川德阳超市遭LockBit4.0、美国Change Healthcare被BlackCat攻击、BlackSuit席卷450余家机构、国内能源企业遭Darkness变种攻击、LockBit5.0卷土重来结盟、国内医疗行业遭spmodvf攻击、FIT遭INCRansom攻击等十大事件。
  • 附录2 360终端安全产品反勒索防护能力介绍:详述攻击痕迹检测、远控与勒索急救、勒索预警服务、弱口令防护、数据库保护、Web服务漏洞攻击防护、横向渗透防护、提权攻击防护、挂马网站防护、钓鱼邮件附件防护等功能。
  • 附录3 360解密大师:介绍2025年新增8款勒索病毒解密(其中7款全球独家),协助2271位用户解密486万文件,挽回损失超4700万元,并展示解密量Top10。
  • 附录4 360勒索软件搜索引擎:展示用户搜索热词(如weaxor、mkp等)对应家族及传播方式,2025年提供近4万次查询服务。

本页内容由川海智库整理,用于帮助读者快速了解报告主题、核心观点和主要内容。由于报告量大、人工能力有限,部分观点、数据、统计口径或表述可能存在偏差,具体内容请以完整报告原文为准。

相关报告