报告概述

本报告由360数字安全集团高级威胁研究分析中心发布,聚焦2025年9月全球勒索软件的流行态势。研究对象包括新增勒索软件家族、感染数据分析、系统安全防护、以及双重勒索攻击事件。覆盖范围涉及全球活跃家族、受害组织地域分布、弱口令攻击动态等。报告基于360反勒索服务数据和全网安全大脑监测,采用月度统计与案例分析相结合的方式,为企业和个人提供勒索软件威胁的实时视角与防御参考。

报告的核心结论

Weaxor家族成为9月最活跃勒索软件

2025年9月,Weaxor勒索软件家族占比高达46.24%,位居受害者中毒家族首位。该家族主要通过软件漏洞投毒,利用powershell加载攻击载荷并注入系统进程,持续跟踪开源漏洞驱动以规避安全软件检测。

新型HybridPetya可绕过UEFI安全启动

HybridPetya勒索软件融合了Petya和NotPetya的特征,利用CVE-2024-7344漏洞绕过UEFI安全启动,在EFI系统分区安装恶意引导套件。尽管尚未发现实际在野攻击,但其技术实现表明类似威胁可能随时被武器化。

双重勒索攻击持续增加,数据泄露风险扩大

9月共有568个组织/企业遭遇双重勒索或多重勒索攻击,其中包含中国7个组织。通过数据泄露获利的勒索软件家族占比上升,未及时支付赎金的受害组织面临数据公开风险,勒索软件带来的数据泄露威胁愈发严峻。

弱口令攻击态势平稳,但仍是主要入侵途径

9月监控到的RDP、MYSQL和MSSQL弱口令攻击整体无较大波动,但暴力破解远程桌面口令仍是多款活跃勒索软件(如Wmansvcs、Nemesis2024、BeijngCrypt等)的主要传播方式。

报告回答的关键问题

2025年9月哪个勒索家族最活跃?

Weaxor家族在9月占比46.24%,位居第一。该家族通过软件漏洞投毒,多轮加载不同漏洞驱动与安全软件进行内核对抗,是本月最活跃的勒索软件家族。

HybridPetya勒索软件有何独特之处?

HybridPetya可绕过UEFI安全启动,在EFI系统分区植入恶意引导套件,加密后向受害者索要1000美元比特币。它融合了Petya和NotPetya的特征,目前可能仍在有限范围内测试,但已构成实际威胁。

双重勒索攻击对企业造成多大影响?

9月全球有568个组织/企业遭遇双重勒索或多重勒索攻击,包括捷豹路虎、巴拿马经济部等知名机构。攻击者不仅加密数据,还窃取信息并威胁公开,迫使企业面临数据泄露和赎金双重压力。

弱口令攻击仍是主要入侵方式吗?

是的。尽管9月弱口令攻击整体平稳,但暴力破解远程桌面和数据库口令是多个活跃勒索家族(如Nemesis2024、BeijngCrypt、Paradise等)的常见传播手段,企业需加强密码策略。

报告中的代表性数据

46.24%

9月勒索软件家族占比首位的Weaxor

2025年9月,根据360反勒索服务数据,Weaxor家族在受害者所中病毒家族统计中占比最高,为主要活跃家族。

568个

9月遭受双重勒索的组织/企业总数

2025年9月,本月共有568个组织/企业遭遇双重勒索或多重勒索攻击,包含中国7个组织。

Phobos

解密大师解密文件数最多的家族

2025年9月,9月解密大师解密文件数排名第一的是Phobos家族,其次为Crysis家族。

以上数据根据报告摘要整理,具体统计口径和数值请以完整报告原文为准。

完整报告包含什么

  • 完整感染数据分析图表:包含9月勒索软件家族占比图、受害系统版本分布图、桌面与服务器系统类型占比图。
  • 勒索软件热点事件详细解读:涵盖HybridPetya绕过UEFI安全启动的技术细节、捷豹路虎网络攻击事件、巴拿马经济部INC勒索攻击事件。
  • 黑客邮箱信息列表:本月收集的超过100个黑客邮箱地址,可用于追踪和防范勒索软件沟通渠道。
  • 受害组织/企业完整名单:568个遭受双重勒索攻击的组织名称及行业分布,便于自查风险。
  • 系统安全防护数据分析:受攻击系统版本排名、国内受攻击地区占比、弱口令攻击趋势图(RDP、MSSQL、MYSQL)。
  • 勒索软件关键词搜索排名:基于360勒索软件搜索引擎的9月关键词热度统计,包括roxaew、peng、888等。
  • 解密大师月度解密数据:解密文件数及设备数排名,显示Phobos、Crysis等家族的解密需求。
  • 本月新增勒索软件家族介绍:包括The Gentlemen、Coinbase Cartel、ShinyHunters等双重勒索家族,以及SnowSoul、HybridPetya、Monrans等传统家族。

本页内容由川海智库整理,用于帮助读者快速了解报告主题、核心观点和主要内容。由于报告量大、人工能力有限,部分观点、数据、统计口径或表述可能存在偏差,具体内容请以完整报告原文为准。

相关报告