国产乱人伦在线播放,99无码精品二区在线视频,最近在线更新8中文字幕免费,精品成人一区二区三区四区

您的位置:首頁(yè) > 互聯(lián)網(wǎng) >

俠盜病毒來(lái)到中國(guó) 讓電腦中毒用比特幣才解鎖文件

2019-03-20 09:53:50 來(lái)源: Odaily星球日?qǐng)?bào)

俠盜病毒來(lái)到中國(guó),騰訊、360都拿它沒(méi)轍。2017 年,WannaCry 比特幣勒索病毒攻擊了包括中國(guó)在內(nèi)的 150 多個(gè)國(guó)家,造成損失超 80 億美元。此后各

“俠盜病毒”來(lái)到中國(guó),騰訊、360都拿它沒(méi)轍。

2017 年,WannaCry 比特幣勒索病毒攻擊了包括中國(guó)在內(nèi)的 150 多個(gè)國(guó)家,造成損失超 80 億美元。此后各類(lèi)勒索病毒(NotPetya、Bad Rabbit等)雖層出不窮,但影響范圍始終有限。

近日出現(xiàn)的一款名為 GandCrab V5.2 加密貨幣勒索病毒,似乎大有再現(xiàn) WannaCry “昔日榮光”的跡象,目前已在中國(guó)攻擊了數(shù)千臺(tái)政府以及企業(yè)的電腦。

所謂勒索病毒,即設(shè)法讓你的電腦中毒,鎖死內(nèi)部文件,要求用戶(hù)通過(guò)比特幣支付贖金才會(huì)解鎖。

包括慢霧、DVP 在內(nèi)的眾多安全團(tuán)隊(duì)都向Odaily星球日?qǐng)?bào)表示,GandCrab V5.2目前不可破解,只能做好防御。

GandCrab 團(tuán)隊(duì)不僅技術(shù)高超,而且“盜亦有道”:既信守承諾給贖金就“解毒”,還曾“人道地”將敘利亞等戰(zhàn)亂地區(qū)排除在感染地區(qū)之外,因而曾被人稱(chēng)為“俠盜”病毒。不過(guò),其卻將中國(guó)、韓國(guó)視為其重要的攻擊目標(biāo)。GandCrab 幕后團(tuán)隊(duì)也通過(guò)出售病毒獲得了 285 萬(wàn)美元收益。

近年來(lái)針對(duì)加密貨幣的攻擊日益增多,區(qū)塊鏈安全事件頻發(fā)。除了勒索病毒,惡意挖礦也一直不甘示弱。如果說(shuō),2017年攻擊是以“勒索病毒”為主,2018年以“惡意挖礦”為主?,F(xiàn)在,勒索病毒會(huì)否再次卷土重來(lái)?

上千臺(tái)政府、機(jī)構(gòu)電腦感染

新型的比特幣勒索病毒再次肆虐。

根據(jù)國(guó)家網(wǎng)絡(luò)與信息安全信息通報(bào)中心監(jiān)測(cè),GandCrab V5.2 自 2019 年 3 月 11 日開(kāi)始在中國(guó)肆虐,攻擊了上千臺(tái)政府、企業(yè)以及相關(guān)科研機(jī)構(gòu)的電腦。

截止發(fā)稿前,湖北省宜昌市夷陵區(qū)政府、中國(guó)科學(xué)院金屬研究所、云南師范大學(xué)以及大連市公安局等政府、企業(yè)、高校均在其官網(wǎng)發(fā)布了遭受病毒攻擊的公告。

放過(guò)敘利亞,不可破解的“俠盜病毒”來(lái)禍害中國(guó)了

(夷陵區(qū)政府官網(wǎng)截圖)

根據(jù)網(wǎng)絡(luò)安全分析師David Montenegro所言,GandCrab V5.2 勒索病毒目前已經(jīng)感染了數(shù)千臺(tái)中國(guó)電腦,接下來(lái)還將通過(guò) RDP 和 VNC 擴(kuò)展攻擊影響中國(guó)更多的電腦。

手段:垃圾郵件攻擊

GandCrab V5.2 又是如何讓受害者電腦“中毒”的呢?據(jù)了解,該勒索病毒目前主要通過(guò)郵件形式攻擊。

攻擊者會(huì)向受害人郵箱發(fā)送一封郵件,主題為“你必須在3月11日下午3點(diǎn)向警察局報(bào)到!”,發(fā)件人名為“Min,Gap Ryong”,郵件附件名為“03-11-19.rar”。

放過(guò)敘利亞,不可破解的“俠盜病毒”來(lái)禍害中國(guó)了

(圖片來(lái)自騰訊安全)

一旦受害者下載并打開(kāi)該附件,GandCrab V5.2 在運(yùn)行后將對(duì)用戶(hù)主機(jī)硬盤(pán)數(shù)據(jù)全盤(pán)加密,并讓受害者訪問(wèn)特定網(wǎng)址下載 Tor 瀏覽器,隨后通過(guò) Tor 瀏覽器登錄攻擊者的加密貨幣支付窗口,要求受害者繳納贖金。

DVP區(qū)塊鏈安全團(tuán)隊(duì)認(rèn)為,除了垃圾郵件投放攻擊, GandCrab V5.2 還有可能采用“網(wǎng)頁(yè)掛馬攻擊”。即除了在一些非法網(wǎng)站上投放木馬病毒,攻擊者還可能攻擊一些防護(hù)能力比較弱的正規(guī)網(wǎng)站,在取得網(wǎng)站控制權(quán)后攻擊登陸該網(wǎng)站的用戶(hù)。

另外,該病毒也有可能通過(guò)漏洞傳播,利用CVE-2019-7238(Nexus Repository Manager 3遠(yuǎn)程代碼執(zhí)行漏洞)以及 weblogic 漏洞進(jìn)行傳播。

“攻擊者會(huì)對(duì)受害者電腦里面的文件進(jìn)行了不可逆加密,要想解開(kāi),只能依靠攻擊者給你特定的解密密鑰。”慢霧安全團(tuán)隊(duì)解釋說(shuō),受害者只有付款才能獲得特定密鑰。

不過(guò),有時(shí)候也會(huì)發(fā)生受害者交了錢(qián)但攻擊者不給密鑰解鎖的情況,慢霧安全團(tuán)隊(duì)認(rèn)為攻擊者所屬團(tuán)隊(duì)的聲譽(yù)高低可以作為一個(gè)判斷依據(jù)。

“勒索蠕蟲(chóng)知名度越高,越有可能給你發(fā)密鑰,GandCrab 在暗網(wǎng)上的知名度還是很高的,口碑也不錯(cuò)。”慢霧安全團(tuán)隊(duì)說(shuō),“如果不發(fā)私鑰就會(huì)降低聲譽(yù),其他被攻擊者就不會(huì)再打錢(qián)了。”

“關(guān)鍵是看,攻擊者是否給受害者提供了一個(gè)聯(lián)系渠道。” DVP區(qū)塊鏈安全團(tuán)隊(duì)告訴Odaily星球日?qǐng)?bào),由于加密貨幣具有匿名性,攻擊者很難判定受害者是否進(jìn)行了打幣操作,如果沒(méi)有溝通渠道,說(shuō)明攻擊者根本無(wú)意解鎖受害電腦。

不可破解:地表最強(qiáng)的勒索病毒?

“目前根本沒(méi)有辦法直接破解,一旦被攻擊成功,如果電腦里有重要的資料,只能乖乖交錢(qián)領(lǐng)取私鑰破解。”包括慢霧、DVP 在內(nèi)的眾多安全團(tuán)隊(duì)都向Odaily星球日?qǐng)?bào)表示該病毒不可破解。

放過(guò)敘利亞,不可破解的“俠盜病毒”來(lái)禍害中國(guó)了

(貼吧截圖)

然而,Odaily星球日?qǐng)?bào)發(fā)現(xiàn)在一些論壇上,出現(xiàn)了宣稱(chēng)可以破解 GandCrab V5.2 的公司,條件是先付款,再破解。

“基本上都是騙子,都是一些皮包公司,根本沒(méi)有能力。”一家匿名的區(qū)塊鏈安全公司表示,“騰訊、360等公司都破解不了,他們能破解?”

“一些團(tuán)隊(duì)或個(gè)人宣稱(chēng)可以破解GandCrab V5.2,其實(shí)是‘代理’破解。”慢霧安全團(tuán)隊(duì)解釋說(shuō),“他們收你的錢(qián),幫你向勒索者支付加密貨幣,從而拿到解密密鑰(破解)。”

攻擊者來(lái)勢(shì)洶涌,一時(shí)之間破解不了木馬病毒,只能做好防御。宜昌市夷陵區(qū)政府也給出了一些應(yīng)對(duì)之策,包括:

一是不要打開(kāi)來(lái)歷不明的郵件附件;

二是及時(shí)安裝主流殺毒軟件,升級(jí)病毒庫(kù),對(duì)相關(guān)系統(tǒng)進(jìn)行全面掃描查殺;

三是在Windows中禁用U盤(pán)的自動(dòng)運(yùn)行功能;

四是及時(shí)升級(jí)操作系統(tǒng)安全補(bǔ)丁,升級(jí)Web、數(shù)據(jù)庫(kù)等服務(wù)程序,防止病毒利用漏洞傳播;

五是對(duì)已感染主機(jī)或服務(wù)器采取斷網(wǎng)措施,防止病毒擴(kuò)散蔓延。

不過(guò),慢霧安全團(tuán)隊(duì)指出,非 Windows 操作系統(tǒng)暫時(shí)并不會(huì)被感染。“GandCrab V5.2蠕蟲(chóng)目前只在Windows上運(yùn)行,其他系統(tǒng)還不行。”

“強(qiáng)悍”的病毒,也讓團(tuán)隊(duì)在安全圈里“小有名氣”。

GandCrab 勒索病毒誕生于 2018 年 1 月,并在隨后幾個(gè)月里,成為一顆“新星”。

該團(tuán)隊(duì)的標(biāo)簽之一是“技術(shù)實(shí)力”強(qiáng)。

今年2月19日,Bitdefender 安全實(shí)驗(yàn)室專(zhuān)家曾根據(jù)GandCrab自己給出的密鑰(后文會(huì)解釋原因),研發(fā)出GandCrab V5.1之前所有版本病毒的“解藥”。

然而,道高一尺,魔高一丈。根據(jù)zdnet報(bào)道,今年2月18日,就在 Bitdefender 發(fā)布最新版本破解器的前一天,GrandCrab 發(fā)布了正肆虐版本(V5.2),該版本至今無(wú)法破解。

目前在暗網(wǎng)中,GrandCrab 幕后團(tuán)隊(duì)采用“勒索即服務(wù)”(“ransomware as-a-service”)的方式向黑客大肆售賣(mài) V5.2 版本病毒。即由 GrandCrab 團(tuán)隊(duì)提供病毒,黑客在全球選擇目標(biāo)進(jìn)行攻擊勒索,攻擊成功后 GrandCrab 團(tuán)隊(duì)再?gòu)闹谐槿?30%-40% 的利潤(rùn)。

“垃圾郵件制造者們,你們現(xiàn)在可以與網(wǎng)絡(luò)專(zhuān)家進(jìn)行合作,不要錯(cuò)失獲取美好生活的門(mén)票,我們?cè)诘饶恪?rdquo;這是GrandCrab團(tuán)隊(duì)在暗網(wǎng)中打出的“招商廣告”。

值得一提的是,GandCrab 是第一個(gè)勒索 Dash 幣的勒索病毒,后來(lái)才加了比特幣,要加 499 美元。根據(jù) GandCrab 團(tuán)隊(duì) 2018 年 12 月公布的數(shù)據(jù),其總計(jì)收入比特幣以及Dash幣合計(jì) 285 萬(wàn)美元。

放過(guò)敘利亞,不可破解的“俠盜病毒”來(lái)禍害中國(guó)了

(GandCrab 收入截圖)

“盜亦有道”的俠盜團(tuán)隊(duì)?

這款病毒的團(tuán)隊(duì),另外標(biāo)簽是“俠盜”。該標(biāo)簽來(lái)源于2018年發(fā)生的“敘利亞密鑰”事件。

2018 年 10 月16日,一位名叫 Jameel 的敘利亞父親在 Twitter上發(fā)貼求助。Jameel 稱(chēng)自己的電腦感染了GandCrab V5.0.3并遭到加密,由于無(wú)力支付高達(dá) 600 美元的“贖金”,他再也無(wú)法看到在戰(zhàn)爭(zhēng)中喪生的小兒子的照片。

放過(guò)敘利亞,不可破解的“俠盜病毒”來(lái)禍害中國(guó)了

(Twitter截圖)

GandCrab 勒索病毒制作者看到后,隨即發(fā)布了一條道歉聲明,稱(chēng)其無(wú)意感染敘利亞用戶(hù),并放出了部分?jǐn)⒗麃喐腥菊叩慕饷苊荑€。

GandCrab 也隨之進(jìn)行了 V5.0.5 更新,并將敘利亞以及其他戰(zhàn)亂地區(qū)加進(jìn)感染區(qū)域的“白名單”。此外,如果 GandCrab 監(jiān)測(cè)到電腦系統(tǒng)使用的是俄語(yǔ)系語(yǔ)言,也會(huì)停止入侵。安全專(zhuān)家據(jù)此猜測(cè)病毒作者疑為俄羅斯人。

放過(guò)敘利亞,不可破解的“俠盜病毒”來(lái)禍害中國(guó)了

(勒索者道歉圖)

一時(shí)之間,不少人對(duì) GandCrab 生出好感,稱(chēng)呼其為“俠盜”。

“ GandCrab 頗有些武俠小說(shuō)中俠盜的意味,盜亦有道。”一位匿名的安全人員告訴Odaily星球日?qǐng)?bào),“不過(guò)即使這樣,也不能說(shuō) GandCrab 的行為就是正當(dāng)?shù)?,畢竟它?duì)其他國(guó)家的人就沒(méi)有心慈手軟。”

根據(jù)騰訊安全團(tuán)隊(duì)統(tǒng)計(jì),GandCrab 受害者大部分集中在巴西、美國(guó)、印度、印度尼西亞和巴基斯坦等國(guó)家。并且,GrandCrab V 5.2 版本所使用的語(yǔ)言主要是中文、英文以及韓文,說(shuō)明中國(guó)目前已經(jīng)成為其重要的攻擊目標(biāo)。

放過(guò)敘利亞,不可破解的“俠盜病毒”來(lái)禍害中國(guó)了

(GrandCrab V 5.2 版本)

“一個(gè)黑客如果對(duì)一個(gè)區(qū)域的人沒(méi)有感情,那么作惡時(shí)就不會(huì)考慮這個(gè)區(qū)域的人的感受。”慢霧安全團(tuán)隊(duì)解釋說(shuō),“在黑客看來(lái),中國(guó)網(wǎng)絡(luò)空間積金至斗,所以對(duì)中國(guó)下手也就不足為奇。”

關(guān)鍵詞: 俠盜病毒 電腦 比特幣

精選 導(dǎo)讀

募資55億港元萬(wàn)物云啟動(dòng)招股 預(yù)計(jì)9月29日登陸港交所主板

萬(wàn)科9月19日早間公告,萬(wàn)物云當(dāng)日啟動(dòng)招股,預(yù)計(jì)發(fā)行價(jià)介乎每股47 1港元至52 7港元,預(yù)計(jì)9月29日登陸港交所主板。按發(fā)行1 167億股計(jì)算,萬(wàn)

發(fā)布時(shí)間: 2022-09-20 10:39
管理   2022-09-20

公募基金二季度持股情況曝光 隱形重倉(cāng)股多為高端制造業(yè)

隨著半年報(bào)披露收官,公募基金二季度持股情況曝光。截至今年二季度末,公募基金全市場(chǎng)基金總數(shù)為9794只,資產(chǎn)凈值為269454 75億元,同比上

發(fā)布時(shí)間: 2022-09-02 10:45
資訊   2022-09-02

又有上市公司宣布變賣(mài)房產(chǎn) 上市公司粉飾財(cái)報(bào)動(dòng)作不斷

再有上市公司宣布變賣(mài)房產(chǎn)。四川長(zhǎng)虹25日稱(chēng),擬以1 66億元的轉(zhuǎn)讓底價(jià)掛牌出售31套房產(chǎn)。今年以來(lái),A股公司出售房產(chǎn)不斷。根據(jù)記者不完全統(tǒng)

發(fā)布時(shí)間: 2022-08-26 09:44
資訊   2022-08-26

16天12連板大港股份回復(fù)深交所關(guān)注函 股份繼續(xù)沖高

回復(fù)交易所關(guān)注函后,大港股份繼續(xù)沖高。8月11日大港股份高開(kāi),隨后震蕩走高,接近收盤(pán)時(shí)觸及漲停,報(bào)20 2元 股。值得一提的是,在7月21日

發(fā)布時(shí)間: 2022-08-12 09:56
資訊   2022-08-12

萬(wàn)家基金再添第二大股東 中泰證券擬受讓11%基金股權(quán)

7月13日,中泰證券發(fā)布公告,擬受讓齊河眾鑫投資有限公司(以下簡(jiǎn)稱(chēng)齊河眾鑫)所持有的萬(wàn)家基金11%的股權(quán),交易雙方共同確定本次交易的標(biāo)的資

發(fā)布時(shí)間: 2022-07-14 09:39
管理   2022-07-14

央行連續(xù)7日每天30億元逆回購(gòu) 對(duì)債市影響如何?

央行12日再次開(kāi)展了30億元逆回購(gòu)操作,中標(biāo)利率2 10%。這已是央行連續(xù)7日每天僅進(jìn)行30億元的逆回購(gòu)縮量投放,創(chuàng)下去年1月以來(lái)的最低操作規(guī)

發(fā)布時(shí)間: 2022-07-13 09:38
資訊   2022-07-13

美元指數(shù)創(chuàng)近20年新高 黃金期貨創(chuàng)出逾9個(gè)月新低

由于對(duì)美聯(lián)儲(chǔ)激進(jìn)加息的擔(dān)憂,美元指數(shù)11日大漲近1%創(chuàng)出近20年新高。受此影響,歐美股市、大宗商品均走弱,而黃金期貨創(chuàng)出逾9個(gè)月新低。美

發(fā)布時(shí)間: 2022-07-13 09:36
資訊   2022-07-13

美股三大股指全線下跌 納斯達(dá)克跌幅創(chuàng)下記錄以來(lái)最大跌幅

今年上半年,美股持續(xù)回落。數(shù)據(jù)顯示,道瓊斯指數(shù)上半年下跌15 3%,納斯達(dá)克綜合指數(shù)下跌29 5%,標(biāo)普500指數(shù)下跌20 6%。其中,納斯達(dá)克連續(xù)

發(fā)布時(shí)間: 2022-07-04 09:51
推薦   2022-07-04

融資客熱情回升 兩市融資余額月內(nèi)增加超344億元

近期A股走強(qiáng),滬指6月以來(lái)上漲4%,融資客熱情明顯回升。數(shù)據(jù)顯示,截至6月16日,兩市融資余額1 479萬(wàn)億元,月內(nèi)增加344 67億元,最近一個(gè)半

發(fā)布時(shí)間: 2022-06-20 09:41
資訊   2022-06-20

4個(gè)交易日凈買(mǎi)入超百億元 北向資金持續(xù)流入A股市場(chǎng)

北向資金凈流入態(tài)勢(shì)延續(xù)。繼6月15日凈買(mǎi)入133 59億元后,北向資金6月16日凈買(mǎi)入44 52億元。自5月27日至今,除6月13日以外,北向資金累計(jì)凈

發(fā)布時(shí)間: 2022-06-17 09:37
推薦   2022-06-17

熱門(mén)TAG

more
美聯(lián)儲(chǔ)今年已將基準(zhǔn)利率從接近零大幅上調(diào)至略高于3% EIA報(bào)告:美國(guó)原油庫(kù)存及戰(zhàn)略?xún)?chǔ)備減少,汽油及精煉油庫(kù)存輕微波動(dòng) 美國(guó)政府更廣泛推動(dòng)從汽油動(dòng)力汽車(chē)轉(zhuǎn)向電動(dòng)汽車(chē)的一部分 數(shù)據(jù)顯示:今年9月日本船企接單量延續(xù)8月下跌下跌趨勢(shì) 公告顯示:2022年前三季度TCL中環(huán)研發(fā)投入為27億元 占比營(yíng)業(yè)收入5.42% 新的111.75億英鎊注資列在“對(duì)金融機(jī)構(gòu)的援助—支付給英格蘭銀行”標(biāo)題下 本次政府儲(chǔ)備肉投放面向北京18家主要連鎖超市門(mén)店及相關(guān)零售終端投放 有交易員預(yù)計(jì):如果LME不采取措施 接下來(lái)可能將有數(shù)十萬(wàn)噸鋁流入LME 據(jù)報(bào)道:繼德國(guó)最大釀酒商拉德貝格啤酒公司9月宣布漲價(jià) 據(jù)報(bào)道:澳大利亞礦商Pilbara的鋰礦拍賣(mài)價(jià)再創(chuàng)新高 折算后的碳酸鋰成本 中集天達(dá)首次公開(kāi)發(fā)行A股股票 招股書(shū)顯示此次擬公開(kāi)發(fā)行股數(shù)不超過(guò)103, 多家銀行加強(qiáng)綠色金融頂層設(shè)計(jì) 致力于為經(jīng)濟(jì)社會(huì)綠色低碳轉(zhuǎn)型貢獻(xiàn)力量 萊特幣 比特幣 數(shù)字資產(chǎn) 火幣 以太經(jīng)典 比特股 EOS 比特幣現(xiàn)金 量子鏈 Hcash 泰達(dá)幣 瑞波幣 Qcash 比特幣鉆石 超級(jí)比特幣 優(yōu)幣 硬分叉 加密貨幣