交錢還素材!B 站百大 up 主黨妹被黑客勒索,安全公司無方破解,只能...

2021-01-14 雷鋒網

昨天,廣大宅男們有點傷心。

4 月27 日傍晚,B站知名 up主發視頻稱自己被黑客勒索了,她正在製作的數百個 GB 的視頻素材文件,全都被病毒加密綁架,黑客只留下一封勒索信稱:要想拿回素材,乖乖交錢吧。

這可急壞了宅男粉,甚至喊話黑客:「敢動我老婆,等著被我等暗殺吧」!

話雖如此,但事情遠沒那麼簡單。

黨妹是何許人?

那麼,萬千宅男粉為她聲討的黨妹究竟是誰?

這還要從 B 站說起。八年前, B 站還是「一個 ACG 相關的彈幕視頻分享網站」,用戶們自嘲這是一個「小破站」;後來變成了「國內首屈一指的『年輕一代潮流文化社區』」 ;2019 年 5 月,B 站月活躍用戶首次破億。它的受歡迎程度可見一斑。

而 UP主,則是指在視頻網站、論壇等上傳視頻音頻文件的人。根據發音,也被網友親切地稱為「阿婆主」。最初的 UP 主多為搬運工,後來逐步轉變為內容生產者,散布在無奇不有的各大興趣領域裡。

官方數據顯示,目前 B 站月活躍 UP主有 73 萬,每個月投稿原創視頻數量有 208 萬。

對很多 UP 主來說,更新視頻是起於興趣,源於熱愛。但「一不小心」走紅以後,事情就不一樣了。

黨妹就是其中一個走紅的 up 主,專注美妝,人稱「 B站換頭怪」,憑藉其精湛的化妝技術吸粉無數。

而據 B站 up主「-LKs-」的分析,黨妹不少視頻的複雜程度接近小成本商業片,團隊差旅、場地、設備、服化道等成本加起來,有些視頻製作成本能達到 6 位數。

所以,黑客的這一行為將會讓這位百萬 up 主準備的許多視頻都暫時無法發布了,按照其日常的播放量估算,損失的流量可不是一星半點了。

黨妹是怎麼被勒索的?

正如B站 up主「-LKs-」的分析,up 主們拍攝一期視頻不僅要耗費人力、物力,還有很重要的一點就是素材內容拍攝,一旦素材內容丟失,一切都要重頭開始,所以對於黨妹這類的當紅博主來說,損失也是致命的。

所以,為了更好的保存素材,黨妹所在的公司特地搭建了一個 NSA 系統來存儲視頻素材,相當於一個公有硬碟。

可萬萬沒想到,投入使用的第一天就被攻擊了。

據黨妹介紹,黑客用一種名為 Buran 的勒索病毒攻擊了他們搭建的 NAS 系統,這個病毒只攻擊 Windows 系統,一旦被其攻擊,它會自行運行硬碟裡的文件對其加密,然後刪除自身痕跡,並且這個病毒沒有特定的鑰匙就無法解開,攻擊前也不會得到任何預警,所以,他們幾乎在未察覺並且無力反擊的情況下被攻擊了。

目前的情況是:NAS 裡的所有文件都被改成了奇怪的格式,無法打開使用,而且黑客還在文件夾裡留下了一封.txt 格式的勒索信:

!!!你所有的文件都被加密了!!! 


不要試圖自己解密,恢復文件的唯一辦法是購買一個獨一無二的密匙,只有這個密匙才能解密這些文件。還留下了一串 ID,需要給兩個特定的郵箱發郵件聯繫,並通過這串 ID 來表明身份,與黑客談判才能解開文件。


最後,黑客還提醒,不要重命名這些文件,也不要用第三方軟體解密,不僅會有可能讓文件丟失,而且還因為成本增加,黑客會收更高的解密費用,甚至第三方可能也是個騙子,讓被攻擊者進入套娃式騙局。

收到勒索信的黨妹,馬上向網安報警,但得到的結果是無法立案,只能找數據安全公司解決。

所以,現在擺在他們面前的只有兩條路,一是交錢贖回素材,二是找到可靠的數據安全公司破解,但據黨妹介紹,目前,360 、火絨等安全公司還沒有破解方式。

如果不給黑客贖金,怎麼破?

雷鋒網也就此詢問了 360 ,360 方面表示今年 1 月份,360 安全大腦曾發布針對Buran 勒索病毒的預警,並對 Buran 勒索病毒的活動全程進行了詳細分析:

Buran勒索病毒啟動後根據參數不同,執行不同的動作,初始時應是無參數狀態啟動。主要有以下三種情況:
(1)無參數時,主要完成行為有:轉移病毒到指定目錄並設置自啟動,以參數-start重起新目錄下病毒文件,刪除當前執行目錄下病毒文件並退出;如果以上行為失敗,則繼續執行參數-start時的行為;

(2)參數為-start時:生成用戶 RSA 公鑰和病毒自定義 MachineID,將其寫入註冊表;刪除數據備份;搜索可加密磁碟,記錄到註冊表,為每個可加密磁碟啟動一個勒索病毒進程,參數-agent< IndexInReg >;在桌面釋放勒索信息文件,使用記事本打開勒索信息文件以提醒用戶;

(3)參數-agent<IndexInReg>:搜索參數下標對應註冊表中的磁碟,對可加密文件進行加密。病毒中的字符都通過RC4流對稱加密算法進行加密,待解密數據前 32 字節為 Key, 其餘字節為密文。

360 也給出了中招勒索病毒的補救措施:

1、如果剛剛發現中招,建議先切斷網絡,排查受影響情況(比如有多少臺機器中招,都是什麼問題)。


2、如果被加密鎖定數據比較重要,建議做好被加密文件的備份和環境的保護,防止因為環境破壞造成無法解密等。


3、排查中招原因,(這一點可能需要尋找專業安全公司的協助)我們經常說,能中挖礦木馬的機器,就很可能再被勒索病毒攻擊。能被攻擊一次,就可能被攻擊第二第三次。意思是,平時就要注意安全防護,小的安全問題,可能就是大的安全問題的徵兆。不徹底排查中招原因,也就無法徹底修復存在的安全問題,再次淪陷的可能性極高。


4、修補存在的安全問題,加強安全意識。


5、恢復數據和信息系統,盡力挽回損失。數據恢復的方式有很多種,根據不同情況有不同的方案,可以尋求專業公司或安全公司的幫助。

對於視頻工作者來說,則不要過多暴露工作環境,因為攻擊者可以利用一些不經意間洩露的信息,獲取到很多有價值的攻擊線索,比如一張桌面截圖,可能就會洩露用戶的一些使用習慣,安裝了哪些軟體,使用的什麼作業系統,甚至有一些人桌面會存放一些個人隱私信息相關的文檔數據,也會不經意的洩露。通過這些洩露的信息,黑客就可以較為輕鬆的完成「踩點」工作,比如掌握了用戶常用軟體情況,就可以針對性的尋找相應的軟體漏洞,發起攻擊。有些截圖,可能帶上了內網管理頁面的地址,也會被留心的攻擊者注意到,嘗試去訪問攻擊等。

當然,最好的辦法還是要對數據備份。

雷鋒網雷鋒網(公眾號:雷鋒網)雷鋒網

參考來源:

[1]https://www.bilibili.com/video/BV1ii4y1t7i1

[2]https://mp.weixin.qq.com/s/6_KtRKTNzVi87EpL8vp6aQ

[3]https://www.zhihu.com/question/338679880

[4]http://www.it-times.com.cn/a/hulianwang/2020/0119/31431.html

[5]https://www.bilibili.com/video/BV1CJ411X7xy

[6]http://tech.ynet.com/2020/01/02/2303443t3264.html

雷鋒網原創文章,未經授權禁止轉載。詳情見轉載須知。

相關焦點

  • 交錢還素材!B站up主黨妹被黑客勒索,安全公司只能攔截無法破解
    4 月27 日傍晚,B站知名 up主發視頻稱自己被黑客勒索了,她正在製作的數百個 GB 的視頻素材文件,全都被病毒加密綁架,黑客只留下一封勒索信稱:要想拿回素材,乖乖交錢吧。這可急壞了宅男粉,甚至喊話黑客:「敢動我老婆,等著被我等暗殺吧」!話雖如此,但事情遠沒那麼簡單。黨妹是何許人?那麼,萬千宅男粉為她聲討的黨妹究竟是誰?
  • B站500萬粉up主黨妹被黑客勒索:交錢贖「人」!安全專家:無解
    而且B站精美的視頻生產成本高、生產時間長,因此囤好的素材被加密後,黨妹這位百萬up主準備的許多視頻都暫時無法發布了。換成流量的話,按照黨妹近期每個視頻300萬播放量來預計,大概是幾百萬乃至千萬的流量損失。唉,寫個10W+都要驚喜一下的文字創作者,感到心在滴血。
  • 百大UP 主相繼被 「錘」,到底誰在 「暗殺」B 站?
    B站 「百大暗殺名單」又新增一位流量Up主。日前,B站粉絲排名前十的Up主「機智的黨妹」在最新發布的視頻裡說道:「我被勒索了!」她在視頻裡表示,公司的伺服器遭到病毒攻擊,自己正在製作中的數百G視頻素材全部被加密,黑客還留下了囂張的「勒索信」——想要拿回文件請交錢。截止此時,這段視頻在全網已有超過500萬的播放量。繼B站認證的百大UP主「花花與三貓CatLive」被「錘」到退站、「徐大sao」被質疑詐捐之後,有網友調侃,這是又一「百大UP主」中槍的證據。
  • 「我被勒索了」——Buran病毒
    小白:嘿嘿,大東哥哥,你最近有沒有刷到一個關於「機智的黨妹」的視頻? 大東:勒索病毒加密的文件基本上沒辦法破解,最主要是很多加密方法在密碼學上是安全的,也就是密碼很難破解,計算機需要運算非常長的時間,時間長到無法接受,不如放棄嘗試。 小白:啊……那我到一邊涼快去啦!
  • B站UP主「機智的黨妹」遭病毒勒索,2020年PC安全到底有多差?
    譬如,2020年4月27日,嗶哩嗶哩視頻網站擁有500萬粉絲的UP主「機智的黨妹」發布消息稱,她中了勒索病毒,對方要求支付「贖金」才願意將素材還回。據悉,其所中為Buran勒索病毒,它在2019年8月首次在國內出現,該勒索病毒主要通過爆破遠程桌面,拿到密碼後進行手動投毒。圖片來源於「機智的黨妹」B站視頻截圖此外國內外黑客活動也日漸猖獗。
  • 本田遭黑客軟體勒索,或需支付贖金自救,車企提升網絡安全迫在眉睫
    據外媒報導,本田汽車日前發布的一份聲明中表示,公司全球業務網絡遭受攻擊,其伺服器、電郵、內網系統均受影響,並不得不暫時關閉部分生產設施,以及客戶和金融業務。同時,聲明還指出,目前沒有證據表明個人數據洩露。據本田工作人員透露,其遭受的網絡攻擊所使用的攻擊軟體,可能是Snake的勒索軟體。
  • B站到底在經歷什麼,黨妹被「敲詐」,百大UP集體被針對!
    嗶哩嗶哩百大up應該有很多小夥伴都是二次愛好者,應該都知道B站,B站作為國內最具有知名度人氣最高的二次元網站,現在已經是一個在美國納斯達克上市的公司,目前B站的發展路線可能是更加趨向於一個全信息類的網站,也就是在向外國的「油管」靠近,進行多元化的改變,從二次元網站變成合適所有人的一個網站。
  • B站到底在經歷什麼,黨妹被「敲詐」,百大UP集體被針對!
    B站在用戶口中有不少外號,其中最被本站用戶認可的外號叫做「小破站」,這個名字雖然有一點像是在罵的B站的樣子,但是這都是愛到深處自然黑的忠實B站用戶們才會說出的外號,一般路人罵B站都很難聽,而這些平時罵小破站的用戶們反而會十分維護小破站,和那些罵B站的人展開對線。
  • 安全團隊鬥不過黑客?富士康遭到勒索病毒攻擊!被索要2億贖金
    勒索病毒已經在海外流行了多年,今年4月差不多算是達到了頂峰,一度危害著全球數十億網民的財產安全。在得到全社會的高度關注之後,許多企業都推出了應對方案,勒索病毒在國內逐漸銷聲匿跡。近期,外媒Bleeping Computer報導,富士康位於墨西哥的工廠伺服器遭遇黑客攻擊。
  • 勒索病毒來自美國網絡武器庫 破解靠重裝系統
    全球多個國家12日遭受一種勒索軟體的攻擊,受害者包括中國一些高校和英國多家醫院。據了解,這種勒索軟體是不法分子利用了美國國家安全局網絡武器庫中洩漏出的黑客工具。據新華社報導,中國網絡安全公司360首席安全工程師鄭文彬稱,電腦被這種勒索軟體感染後,其中文件會被加密鎖住,支付黑客所要求贖金後才能解密恢復。
  • 百大up暗殺名單什麼意思什麼梗? 這梗代指彈幕視頻網站bilibili...
    百大up暗殺名單什麼意思什麼梗? 這梗代指彈幕視頻網站bilibili評選……時間:2020-04-23 13:13   來源:小雞詞典   責任編輯:沫朵 川北在線核心提示:原標題:百大up暗殺名單什麼意思什麼梗?
  • up主掉粉的原因是什麼?黨妹成炫富人設,老番茄原因令人深思
    說起黨妹,經常逛B站的小夥伴們都會有所了解。黨妹是一位美妝博主,由於自己的素顏狀態和化妝後的樣子相差比較大,說話又很像在講相聲一樣,受到很多粉絲的喜愛,「國際巨星潘唐穎」這個梗更是隨處可見。 黨妹不僅化妝技術高超,近兩年她也在不斷提升自己,相繼學習了跳舞、形體、聲樂等課程,希望在每次拍視頻時都能給大家新鮮感。
  • B站百大UP評選惹爭議:小破站是否遠離了初心?
    (從鬥魚跳槽到B站的馮提莫毫無意外的入選)確實有不少良心UP主入選我們不否認在這份名單中有許多優秀良心的UP主入選,比如大家都很熟悉的盜月社、食貧道、郭傑瑞、老番茄、機智的黨妹、羅翔、電影最TOP、韓小四、靠譜電競、科技美食、老師好我叫何同學,甚至B站還特意將幾位國外的UP入選到名單之中。
  • 一周安全頭條|勒索軟體|漏洞|美國_科技|網絡安全
    漏洞補丁 Meetup近日,安全研究員發現當下流行的線上會議服務、活動網站Meetup平臺存在安全漏洞,允許黑客訪問數百萬成員的個人信息。據悉, 黑客通過偽造跨站點腳本和跨站點請求獲取管理員特權,注入惡意腳本至「討論」頁面,查看用戶信息、重定向PayPal付款。該腳本對用戶隱藏,黑客可將其與CSRF攻擊結合使用,從而執行未經授權的命令。
  • 梵蒂岡圖書館頻繁遭黑客攻擊,《聖經》手稿或將面臨勒索...
    據其首席信息官曼利奧·米塞利(Manlio Miceli)介紹,自2012年開始數位化藏書以來,圖書館每月都會發生100次黑客在線攻擊,若一次攻擊成功可能就會導致歷史資料被盜用、篡改,甚至完全刪除。近日,為了保護這些珍貴的著作和手稿免遭黑客攻擊,梵蒂岡使徒圖書館與網絡安全公司Darktrace達成合作在其數位化系統中引入了AI技術。
  • 黑客盜竊Xbox Series X代碼勒索1億美元,玩家覺得不值?
    不過最近報導稱一位黑客盜竊了Xbox Series X主機的圖形原始碼,而且藉此來向公司勒索高達一億美元的贖金。AMD也在官方博客上證實了這一消息,他寫道:的確有人聯繫了他們,表示拿到了和公司相關的圖形產品的測試文件代碼。
  • 騰訊安全:GlobeImposter勒索病毒瞄準域伺服器下手,企業用戶需警惕
    如今「十二主神」不僅存在於神話中,還現身勒索病毒界,在加密文件後將後綴修改為「十二主神666」、「十二主神865」等。近期,騰訊安全應急響應中心接到某企業發來的求助,稱其區域網內8臺伺服器遭到了勒索病毒攻擊。收到求助後,騰訊安全專家快速進行了深入溯源分析,確認該企業經歷的是一起GlobeImposter勒索病毒利用域伺服器作為跳板的定向攻擊事件。
  • 富士康海外工廠被黑客軟體攻破,勒索比特幣1804枚
    近日,據外媒報導,富士康母公司鴻海集團的墨西哥工廠被勒索軟體「DoppelPaymer」攻擊。黑客竊取了部分未加密的文件,然後加密了這些文件,要求富士康支付1804枚比特幣,按照當下比特幣的價格19386美元,即3497萬美元,來取得解密工具。
  • 拍四年視頻成B站紅人,黨妹:喜歡有無限動力,沒有愛和死差不多
    黨妹在B站很紅。擁有663萬的關注者,每條視頻平均有兩三百萬的播放量的她,甚至已經紅到了現實生活中,連地鐵站都掛著她明晃晃的廣告牌。但她似乎沒有受到這種鋪天蓋地的人氣的影響,謙虛地對小IN說:「別叫我B站最火美妝博主呀,誇大其實了,我從不這樣定義自己。」