报告概述

本报告由360数字安全集团高级威胁研究分析中心发布,聚焦2025年7月勒索软件的流行态势。报告基于360反勒索服务数据和全网安全大脑监测,覆盖全球新增的双重勒索软件家族、传统勒索软件变种以及活跃家族动态。分析内容包括受害者设备感染分布、操作系统类型、热点安全事件(如Phobos破解、Ingram Micro中断)、黑客邮箱披露、双重勒索攻击受害组织统计,以及系统安全防护数据(弱口令攻击态势)。报告采用数据统计与案例结合的方法,为企业和个人了解当前勒索软件威胁、加强防护提供参考。

报告的核心结论

Weaxor家族成为最活跃的勒索软件

2025年7月,Weaxor勒索软件家族占受害者设备的50.70%,居首位。该家族持续更新加密后缀,利用漏洞和内核对抗手段传播,并与银狐木马同步利用新漏洞,显示黑产组织对抗手段趋同。

桌面PC仍是最主要的攻击目标

在被感染系统中,桌面系统占比大幅领先服务器,表明勒索软件攻击者更倾向于针对个人用户和办公终端,而非仅聚焦服务器。Windows 10是受影响最多的操作系统。

Phobos勒索软件被破解,360支持解密

国际执法机构公布Phobos及变种8Base的解密信息后,360反病毒团队基于14个RSA私钥率先在国内实现解密支持,帮助受害者恢复数据,体现国内安全厂商的应急响应能力。

双重勒索攻击常态化,受害组织数量庞大

2025年7月共有507个组织/企业遭遇双重或多重勒索攻击,包括8个中国组织。攻击者通过数据泄露进行二次勒索,企业数据泄露风险持续上升。

攻击者利用0day漏洞和暴力破解协同入侵

新增勒索家族利用ToolShell 0day漏洞攻击SharePoint服务器,同时弱口令攻击(RDP、MSSQL、MySQL)仍为主要入侵手段,显示攻击技术多样化。

报告回答的关键问题

2025年7月最流行的勒索软件是哪个?

Weaxor家族,占比50.70%,其变种加密后缀为.roxaew,主要通过软件漏洞和PowerShell加载载荷传播,与银狐木马共享漏洞利用策略,是当月最活跃的勒索软件。

如何解密被Phobos勒索软件加密的文件?

报告指出,360解密大师已基于获得的14个RSA私钥在国内率先支持Phobos及8Base变种的解密。受害者可联系360获取免费解密协助,支持包括.phobos、.8base等扩展名。

哪些行业或地区更容易遭受勒索软件攻击?

报告显示数字经济发达地区是主要攻击对象,国内受攻击地区排名与上月变化不大。从操作系统看,Windows 10、Windows Server 2008等桌面和服务器版本均受影响,桌面PC受害比例远高于服务器。

企业如何防范新型勒索软件攻击?

报告强调应关注0day漏洞利用和暴力破解手段。建议加强远程桌面和数据库弱口令防护,及时更新系统补丁,部署具备解密能力的终端安全产品,并重视数据备份和应急响应机制。

报告中的代表性数据

50.70%

2025年7月勒索软件家族占比(Weaxor)

2025年7月,在受害者设备所中病毒家族中,Weaxor家族占比最高,达50.70%,其次为Wmansvcs(14.42%)和Beast(7.91%)。

507

2025年7月双重勒索受害组织数量

2025年7月,当月共有507个组织/企业遭遇双重或多重勒索攻击,其中包括8个中国组织,显示勒索软件攻击范围广泛。

Windows 10, Windows Server 2008, Windows 7

2025年7月被攻击系统版本前三

2025年7月,系统安全产品监测的被攻击系统版本中,Windows Server 2008、Windows 7和Windows 10位列前三,反映老旧系统仍是主要目标。

以上数据根据报告摘要整理,具体统计口径和数值请以完整报告原文为准。

完整报告包含什么

  • 完整报告包含2025年7月勒索软件家族占比的详细图表,以及各主要家族(Weaxor、Wmansvcs、Beast等)的传播方式和加密后缀说明。
  • 报告列出近30个活跃勒索软件家族的关键词及传播方式,如roxaew、peng、baxia等,帮助用户识别加密文件后缀。
  • 热点事件部分详细介绍了Phobos勒索软件被破解的技术细节、Ingram Micro中断事件归因,以及俄罗斯篮球运动员被捕的司法案例。
  • 黑客邮箱信息表:包含本月收集的数十个黑客邮箱地址,可用于威胁情报追踪和预警。
  • 双重勒索受害组织完整名单:共507个组织/企业名称,涵盖多个国家和地区,便于用户自查或评估风险。
  • 系统安全防护数据分析:包括受攻击系统版本、地域分布、弱口令攻击态势(RDP、MSSQL、MySQL)的周趋势图。
  • 解密大师解密数据:展示解密文件数和设备数排名前几的勒索家族(如CrandCrabV5、FreeFix、Crysis),反映实际恢复情况。
  • 反勒索服务求助渠道:提供360反勒索服务的联系方式,以及支持解密的扩展名列表,供受害者获取帮助。

本页内容由川海智库整理,用于帮助读者快速了解报告主题、核心观点和主要内容。由于报告量大、人工能力有限,部分观点、数据、统计口径或表述可能存在偏差,具体内容请以完整报告原文为准。

相关报告