文件类型:PDF
文件页数:30+
下载方式:见文末
————————
报告显示,2026年4月,全球勒索软件威胁版图仍在继续加速扩张。双重勒索方面,HYFLOCK、Audit、TiMc、BlackWater、Aur0ra、M3rx等多支新力量相继入局;而传统勒索软件领域也不断演化出TorBrowserTor、NBLock、JanaWare等多个家族。
在传播量占比方面,Weaxor家族整体传播量仍以25.26%的占比继续领跑榜单。Wmansvcs家族则完成跃进,以22.68%的占比升至第二位。该家族自2025年6月首次出现以来,便迅速跻身国内最活跃的勒索软件之列,感染量长期稳居前二。今年2月,它曾成功终结Weaxor长达数月的垄断,登顶传播占比第一,反超关键在于从单一IP升级为多IP远程桌面攻击。

2026年4月勒索软件家族占比
近期传播中,该团伙展现出高度明确的攻击意图,持续聚焦国内用户,通过远程桌面协议(RDP)弱口令实施定向投毒与横向渗透。目前,该家族主要演化出“.peng”和“.wman”两个后缀分支。

值得注意的是,依托360安全智能体的赋能,目前已经能够成功解密该家族现有的全部变种,并为众多受害者提供了免费的技术解密服务。
榜单第三位被Sorry家族占据,其传播占比为20.62%。该勒索软件自今年3月出现以来,持续利用各类常见企业软件漏洞发起攻击,具备远程加载攻击载荷及跨平台勒索的能力。本月,360数字安全集团对这一新晋高危勒索软件进行了深度分析,全面解析了其在国内的投毒活动,为相关企业快速应对这一新增威胁提供了技术指引与参考。

从攻击目标的分布来看,4月基本延续了3月的态势。在所有操作系统中,Windows 10依然最受勒索软件“青睐”,其次分别为Windows Server 2012与Windows Server 2019。若按系统类型划分,桌面PC仍然是主要受害对象,与此同时,针对NAS平台的攻击活动也日趋频繁。
值得关注的是,随着双重及多重勒索模式的持续升温,数据泄露威胁同步攀升。360安全智能体监测数据显示,本月全球范围内共有789家政企机构新近沦陷。从主要勒索家族的赎金收益结构来看,Qilin、Thegentlemen与Dragonforce位居前三,占比分别为14.07%、10.52%和8.24%。

2026年4月通过数据泄露获利的勒索软件家族占比
2026年4月勒索软件流行态势报告.pdf
教育网络靶场发展态势白皮书(2025).pdf
漏洞挖掘智能体实践:OpenClaw生态安全风险分析.pdf
2026僵尸网络趋势报告.pdf
权限提升技术:攻防实战与技巧.pdf
DDoS攻击威胁报告(2026).pdf
勒索软件威胁与防护年度报告(2026).pdf
基于 MITRE ATT&CK 的对手模拟:弥合红蓝鸿沟.pdf
网络攻击溯源分析系统技术要求.pdf
2026年3月勒索软件流行态势报告.pdf
2025勒索软件攻击态势报告.pdf
Windows应急响应和安全加固.pdf
2025年中国企业邮箱安全性研究报告.pdf
Apifox供应链投毒调查分析报告.pdf
LiteLLM供应链投毒调查分析报告.pdf
ContextHub文档投毒调查分析报告.pdf
2026年02月勒索软件流行态势分析.pdf
2025年网络安全漏洞态势报告.pdf
2025开源供应链投毒分析技术报告.pdf
OWASP TOP 10 2025(中文版).pdf
人工智能攻击.pdf
2026红队评价框架.pdf
2026年1月勒索软件流行态势分析.pdf
2025年网络空间安全漏洞态势分析研究报告.pdf
2025年全球高级持续性威胁(APT)研究报告.pdf
2025年度网络安全漏洞威胁态势研究报告.pdf
2025年度网络安全漏洞分析报告.pdf
实战化工业靶场应用指南(2025版).pdf
2025年网络攻击威胁洞察报告.pdf
来源:三六零数字安全科技集团
夜雨聆风