<noscript id="ppamg"></noscript>
  • <blockquote id="ppamg"><pre id="ppamg"></pre></blockquote>
    <sup id="ppamg"><pre id="ppamg"></pre></sup>

  • ?

    全球爆發(fā)勒索病毒 5月12日

    2017-05-13 11:06?來源 綜合

      全球爆發(fā)勒索病毒:2017年5月12日,英國、意大利、俄羅斯等全球多個國家爆發(fā)勒索病毒攻擊,中國大批高校感染勒索病毒,眾多師生的電腦文件被病毒加密,只有支付贖金才能恢復。

      這次全球爆發(fā)勒索病毒受到攻擊的地區(qū)還包括俄羅斯,西班牙、意大利等整個歐洲,甚至是中國的很多高校也沒能幸免。

    全球爆發(fā)勒索病毒
    全球爆發(fā)勒索病毒:NSA黑客武器搭載的勒索病毒感染現(xiàn)象

      據(jù)360安全中心分析,此次校園網(wǎng)勒索病毒是由NSA泄漏的“永恒之藍”黑客武器傳播的。“永恒之藍”可遠程攻擊Windows的445端口(文件共享),如果系統(tǒng)沒有安裝今年3月的微軟補丁,無需用戶任何操作,只要開機上網(wǎng),“永恒之藍”就能在電腦里執(zhí)行任意代碼,植入勒索病毒等惡意程序。

      由于國內(nèi)曾多次出現(xiàn)利用445端口傳播的蠕蟲病毒,部分運營商對個人用戶封掉了445端口。但是教育網(wǎng)并無此限制,存在大量暴露著445端口的機器,因此成為不法分子使用NSA黑客武器攻擊的重災區(qū)。正值高校畢業(yè)季,勒索病毒已造成一些應屆畢業(yè)生的論文被加密篡改,直接影響到畢業(yè)答辯。

      感染勒索病毒的磁盤文件會被篡改為相應的后綴,圖片、文檔、視頻、壓縮包等各類資料都無法正常打開,只有支付贖金才能解密恢復。兩類勒索病毒,勒索金額分別是5個比特幣和300美元,折合人民幣分別為5萬多元和2000多元。

      360針對校園網(wǎng)勒索病毒事件的監(jiān)測數(shù)據(jù)顯示,國內(nèi)首先出現(xiàn)的是ONION病毒,平均每小時攻擊約200次,夜間高峰期達到每小時1000多次;WNCRY勒索病毒則是5月12日下午新出現(xiàn)的全球性攻擊,并在中國的校園網(wǎng)迅速擴散,夜間高峰期每小時攻擊約4000次。

      安全專家發(fā)現(xiàn),ONION勒索病毒還會與挖礦機(運算生成虛擬貨幣)、遠控木馬組團傳播,形成一個集合挖礦、遠控、勒索多種惡意行為的木馬病毒“大禮包”,專門選擇高性能服務器挖礦牟利,對普通電腦則會加密文件敲詐錢財,最大化地壓榨受害機器的經(jīng)濟價值。

      網(wǎng)絡安全公司 Avast 表示,已經(jīng)在世界各地看到了 75,000 個案例。

      嗯,而這個病毒的名字是——WannaCry (想哭),不知道這個名字說出了多少人的心聲......

      勒索病毒到底是什么病毒

      WannaCry 其實是一種勒索軟件(Ransomware),這是一種新型態(tài)的電腦病毒。類似的還有: Crypt0L0ocker、CryptoLocker、CryptWall 等。而在國內(nèi),大家可能最熟悉的應該就是“熊貓燒香”了。

      勒索病毒什么原理

      Ransomware 是個很特別的攻擊手段。過去的黑客往往喜歡“黑進”你的電腦,手里拿著一個“萬能鑰匙”(解密算法),撬開你的鎖(加密文件)。

      而網(wǎng)絡勒索正相反,黑客并不在乎你電腦里有什么,他們手里拿的是個“萬能鎖”(Ransomware),逼你交錢以后才把這個“萬能鎖”打開。上鎖比開鎖容易,加密也比解密要簡單。所以網(wǎng)絡敲詐犯,不需要學太多計算機知識。可以說是:只要拿到了 Ransomware,小學生都可以搞勒索。

      而勒索軟件的常見發(fā)送方式包括:漏洞攻擊包、惡意廣告,或者大規(guī)模的網(wǎng)絡釣魚活動這幾種。攻擊者往往會以大量傳播垃圾郵件、釣魚郵件的方式,一旦收件人打開附件或者點擊郵件中的鏈接,勒索軟件就會以用戶看不見的形式默默在后臺安裝。

      由于病毒是使用很高階的加密技術,受害人即使能刪除病毒也救不回被加密的檔案。而殺毒軟件頂多能移除病毒,但仍無法解密檔案。

      勒索病毒傷害有多大

      FBI就曾揭露過,CryptoWall 這款對美國造成最大威脅的勒索軟件,最新版的CryptoWall 3 迄今已造成 3.25 億美元的損失。

      一位來自臺灣的網(wǎng)友就曾分享過關于“勒索病毒” CryptoLocker 交付贖款的血淚史,盡管這位網(wǎng)友非常不愿意交高額贖金,但抱著1%可能恢復的希望,并提供中毒檔案與解碼檔案給民間高手分析,希望高手分析,并最好有解決方案。

      嗯,這個時間是 2015 年的 11 月,可見類似病毒早已出沒……還肆意至今……

      管病毒管受害者直接要錢,在過去是行不通的。警方可以通過查找銀行的交易記錄,迅速追捕到罪犯。可在比特幣發(fā)明出來以后,形勢一下子就變了。比特幣隨處可買,線上流通。它不需要身份證驗證,也不需要去銀行管理。比特幣是個“去中心化”的金融體系,警察對比特幣交易無法追蹤。有了這么一個“地下交易”網(wǎng),黑客們拿完錢后輕松逍遙法外。已報告的網(wǎng)絡勒索案,絕大多數(shù)都是通過比特幣支付的贖金。

      由于當前很多“勒索軟件”使用了比特幣虛擬貨幣,難以追溯,他們可以輕松獲利。不同勒索團伙之間的競爭甚至使得他們尋求更有效的傳播惡意代碼的方式。

      而且還有規(guī)定時間內(nèi)完成,如果 120 個小時內(nèi)不完成贖金的話,價格就會上漲。

      這位臺灣的受害者是從全家便利店購買的比特幣,然后點擊驗證付款。(受害者本人證實,確實付款碼只對該受害者電腦有效…… )為什么呢?因為每個受害人都有一個專屬的付款帳戶,可以用一般瀏覽器去看付款主頁,但如果電腦關機之后再看付贖款網(wǎng)址,可能會無法連入。勒索文內(nèi)會提供一個叫 TOR 瀏覽器下載網(wǎng)址,安裝那個瀏覽器,才能進入該網(wǎng)址。

      贖金完成后,電腦文檔才被解碼。該受害者強烈建議,資料回復后立即備份,并將電腦系統(tǒng)進行重裝。

      本文“”來源:http://www.desachemical.com/keji/xwzt/68409.html,轉(zhuǎn)載必須保留網(wǎng)址。

    編輯: yujeu


      ?
      聯(lián)系方法 - 招聘信息 - 隱私政策 網(wǎng)站地圖
      溫州在線WENZHOUZX.COM版權所有
      午夜福利91久久福利| 精品久久久久久国产| 久久99国产精品久久99| 久久人人添人人爽添人人片牛牛| 久久久久亚洲爆乳少妇无| 国内精品久久久久久中文字幕 | 久久线看观看精品香蕉国产| 久久九九久精品国产免费直播| 亚洲人成网站999久久久综合| 亚洲国产成人久久综合区| 久久精品无码免费不卡| 久久青青草原精品国产软件| 日韩va亚洲va欧美va久久| 久久国产综合精品五月天| 精品乱码久久久久久夜夜嗨| 久久精品成人免费观看97| 久久精品成人一区二区三区| 午夜福利91久久福利| 亚洲精品高清国产一线久久| 亚洲av成人无码久久精品| 精品熟女少妇av免费久久| 香蕉久久一区二区不卡无毒影院 | 国产一级做a爰片久久毛片| 亚洲国产精品久久电影欧美| 精品久久久久久无码专区 | 青青草国产精品久久久久| 亚洲国产精久久久久久久| 日日狠狠久久偷偷色综合0| 少妇人妻综合久久中文字幕| 久久亚洲AV成人无码国产| 久久综合久久综合久久| 久久天天日天天操综合伊人av| 国产成人久久精品一区二区三区| 国产成人精品免费久久久久| 久久这里只有精品视频99| 亚洲精品乱码久久久久久中文字幕 | 日本三级久久网| 热99RE久久精品这里都是精品免费| 人妻无码中文久久久久专区| 久久青青草原精品国产软件| 伊人久久大香线焦AV综合影院|