死神來了!索要比特幣贖金!勒索病毒進入中國

2021-01-22 商業共識

據一份來自騰訊(Tencent)的安全報告指出,他們在中國偵蒐到曾肆虐北美的勒索病毒「路克(Ryuk)」。

騰訊御見威脅情報中心於 7 月 16 日發布了一份新報告,表示在中國境內發現了聯邦調查局(FBI)自去年就一直在搜查的惡意病毒 Ryuk;經測試後,研究人員被要求支付 11 枚比特幣(BTC),相當於 75 萬人民幣的贖金。

隨著加密市場的火熱成長,數字貨幣也越來越常變成黑客的攻擊目標,除了惡意挖礦軟體、勒索病毒外;近幾年來,加密貨幣交易所黑客事件也層出不窮,在 2017 到 2018 年間,總計就有近 8.82 億美元的加密貨幣從交易所遭盜取,且似乎沒有止損的跡象。

而勒索病毒雖然早已行之有年,但黑客似乎盯上了加密貨幣的價值,索要比特幣贖金。

像是在今年 5 月,美國東部的巴爾的摩市(Baltimore)就遭到黑客控制近 10,000 臺政府電腦,並勒索了 13 顆比特幣(當時約 8 萬美元)。而在市政府拒絕支付贖金的情況下,巴爾的摩的政府系統被癱瘓了超過一個多月,甚至遭黑客釋出敏感文件;甚至在事後,巴爾的摩市需花費高達 1,800 萬美元來解決網路工程的重建處理工作。

情報中心研究

研究單位針對本次捕獲到的病毒做研究後發現,Ryuk 侵入後會先根據電腦系統版本(x86 或 x64)來釋放不同的隨機勒索模塊,不僅能強化病毒注入後的邏輯,也提高感染的運行效率。

在侵入成功後,餘下的遺蹟除了崩潰的系統外,還有一份名為「RyukReadMe」文件,其中附帶了兩個電子郵件地址,讓受害者聯絡黑客支付贖金以挽回自己的重要文件。

騰訊御見威脅情報中心建議,用戶應儘量關閉不必要的通訊埠(Port)和文件共享、使用和定期更新高強度的密碼,並應習慣性地啟用非本地的文件備份。

死神路克(Ryuk)

Ryuk 一名源自日本知名漫畫《死亡筆記本》的死神路克(Ryuk),而其代碼是修改自同為黑客病毒的 Hermes,它攻擊的主要目標都瞄準在那些持有高數據價值的政府單位、科技公司或物流企業等。

今年 1 月,Ryuk 疑似就對論壇出版公司(Tribune Publishing)發起了一次黑客攻擊;6 月,佛羅裡達州小湖城的政府人員,在城市電腦系統癱瘓後支付了 46 萬美元的高額贖金;而最近的案件也僅僅發生在兩周前佛羅裡達州的裡維埃拉海灘,勒索金額同樣高達 60 萬美元。

類似 Ryuk 勒索案件層出不窮,在美國就已經有超過 100 家企業與政府機構慘遭其毒手,且贖金通常所費不貲;不過,騰訊並沒有公布中國目前有多少受害者出現。

Ryuk 病毒最初被認為是來自東北三省的某鄰國,但據今年 1 月由安全軟體研究部門「McAfee Labs」和網路安全公司「Crowdstrike」所做的共同研究宣稱,Ryuk 病毒很可能起源於俄羅斯。

據它們的說法,Ryuk 很可能是來自俄羅斯惡名昭彰的黑客組織「GRIM SPIDER」。


相關焦點

  • 攻擊富士康,索要1804枚比特幣的勒索病毒,到底什麼來頭?
    勒索病毒隨著企業信息化的提升,以及虛擬貨幣(比特幣)市場價格的不斷攀升,且交易不被跟蹤的特性,近幾年,黑客也頻繁通過比特幣勒索病毒來攻擊大型企業謀利。,伺服器核心數據慘遭加密,攻擊者索要巨額比特幣贖金,無奈之下向公安機關報警求助;2019年6月,全球最大飛機零件供應商ASCO遭遇勒索病毒攻擊,生產環境系統癱瘓,大約1000名工人停工,四國工廠被迫停產;2019年10月,法國最大商業電視臺M6 Group慘遭勒索軟體洗劫,公司電話、電子郵件、辦公及管理工具全部中斷,集體被迫
  • 富士康遭到勒索病毒攻擊!被索要2億贖金
    勒索病毒已經在海外流行了多年,今年4月差不多算是達到了頂峰,一度危害著全球數十億網民的財產安全。在得到全社會的高度關注之後,許多企業都推出了應對方案,勒索病毒在國內逐漸銷聲匿跡。近期,外媒Bleeping Computer報導,富士康位於墨西哥的工廠伺服器遭遇黑客攻擊。
  • 盜走100G文件、勒索2.3億元贖金!
    據外媒 BleepingComputer 報導,富士康在墨西哥的一家工廠遭受了名為 DoppelPaymer 勒索軟體攻擊,黑客在此之前偷竊了未加密的文件,進而在入侵之後對設備進行了加密處理。近日, DoppelPaymer 勒索軟體在其勒索軟體數據洩漏站點上發布了屬於富士康的文件。
  • 又漲價了 Satan勒索病毒這次開價1個比特幣
    【PConline 資訊】最近,「微信支付」勒索病毒在國內安全界掀起了層層巨浪,數家網際網路公司躺槍。然而,「微信支付」勒索病毒的風波才剛剛平息,另一款活躍度極高的勒索病毒——Satan(撒旦)又來作妖了!
  • 馬上評|從熊貓燒香到勒索病毒,治理也要「迭代升級」
    近日,網上出現了要求微信支付贖金的勒索病毒。該病毒入侵用戶電腦後會加密用戶文件,但不收取比特幣,而是要求受害者掃描彈出的微信二維碼支付110元贖金,獲得解密鑰匙。最新消息稱,嫌疑人已鎖定為一名95後男子。
  • 斯福賽特:勒索病毒是什麼?要怎麼預防?中了勒索病毒還有救嗎?
    受害者:通過勒索病毒各種傳播渠道不幸中招的受害者,如有重要文件被加密,則向代理或勒索者聯繫繳納贖金解密文件。5、勒索贖金提高隨著用戶安全意識提高、安全軟體防禦能力提升,勒索病毒入侵成本越來越高,贖金也有可能隨之提高。上半年某例公司被勒索病毒入侵後,竟被勒索9.5個比特幣。如今勒索病毒的攻擊目標也更加明確,或許接下來在贖金上勒索者會趁火打劫,提高勒索贖金。
  • B站UP主「機智的黨妹」遭病毒勒索,2020年PC安全到底有多差?
    勒索病毒、蠕蟲木馬、釣魚郵件、橫向滲透、變形蟲攻擊等黑客攻擊,如同洪水猛獸一般奔襲而來,讓網際網路汙濁叢生,甚至波及到普羅大眾。譬如,2020年4月27日,嗶哩嗶哩視頻網站擁有500萬粉絲的UP主「機智的黨妹」發布消息稱,她中了勒索病毒,對方要求支付「贖金」才願意將素材還回。
  • 勒索軟體太猖狂?!《加勒比海盜5》全片被盜 黑客:不給贖金,我就要放資源了!
    目前,全球多個電腦網路受到勒索軟體「WannaCry」攻擊,黑客勒索潮不絕,連迪士尼也中招。5月15日,迪士尼影業CEO鮑勃·伊戈爾向媒體透露,由於近日爆發的病毒危機,使得旗下一部即將上映的大片慘遭被盜。
  • 黑客給出期限,索要2.3億贖金,否則文件將被損壞
    同時,黑客還提出了交易條件,在勒索信中黑客提到,他們要求獲得 1804.0955 比特幣贖金,按今天的比特幣價格計算,約合 34,68.6 萬美元(2.3 億人民幣)。並且,黑客還表示,已加密了約 1200 臺伺服器,竊取了 100 GB 的未加密文件,並刪除了 20TB 至 30 TB 的備份內容。
  • 史上最厲害,影響最惡劣的4大電腦病毒,你遇到過幾個?
    但在數十年的發展中,曾經出現過不少令人聞風喪膽的計算機病毒。1,勒索病毒。勒索病毒應該是最新也是影響面最廣的計算機病毒,其起源於2017年。這一年是數字貨幣的狂歡年,比特幣的價格從年初的970美元飆升至2萬多美元。這一年的5月,WannaCry勒索病毒在全球範圍內肆虐,襲擊了全球150多個國家和地區的眾多企業和政府部門,攻擊者索要了巨額比特幣贖金。
  • 黑客給出 21 天期限,索要 2.3 億贖金,否則文件都將...
    同時,黑客還提出了交易條件,在勒索信中黑客提到,他們要求獲得 1804.0955 比特幣贖金,按今天的比特幣價格計算,約合 34,68.6 萬美元(2.3 億人民幣)。並且,黑客還表示,已加密了約 1200 臺伺服器,竊取了 100 GB 的未加密文件,並刪除了 20TB 至 30 TB 的備份內容。
  • 黑客真的很強,富士康再次被攻擊,被索要2.3億贖金
    據外媒報導,富士康再次被黑客入侵,富士康母公司鴻海集團的墨西哥工程被勒索軟體「DoppelPaymer」攻擊,黑客入侵竊取了文件,並且對其中一部分加密,而且只能通過解密鑰匙才能解決,黑客提出了贖金要求,要求獲得1804.0955比特幣,換算之後是3468.6萬美元(約合人民幣2.3億元),這筆贖金的數額並不小。
  • 「我被勒索了」——Buran病毒
    一、小白劇場 小白:大東哥哥,我被勒索了! 大東:你……你怎麼啦? 小白:交出贖金,救回人質! 大東:無趣!
  • 2020年勒索攻擊大事件盤點:大流行+頭號威脅
    雙重勒索與支付贖金相比以往的勒索軟體攻擊,2020年的勒索軟體攻擊者們也對運營策略有所調整調整,一方面,各種規模的企業、機構都會成為勒索軟體攻擊的對象,不同的勒索軟體運營組織在在攻擊對象的選擇上雖然有一些不同,但是綜合來看,其整體覆蓋面卻更加廣泛。另一方面,這些勒索軟體的攻擊者往往會選擇竊取數據與索要贖金的方式來對受害者進行雙重打擊,這種手段也被稱作是雙重勒索。
  • 騰訊安全:GlobeImposter勒索病毒瞄準域伺服器下手,企業用戶需警惕
    如今「十二主神」不僅存在於神話中,還現身勒索病毒界,在加密文件後將後綴修改為「十二主神666」、「十二主神865」等。近期,騰訊安全應急響應中心接到某企業發來的求助,稱其區域網內8臺伺服器遭到了勒索病毒攻擊。收到求助後,騰訊安全專家快速進行了深入溯源分析,確認該企業經歷的是一起GlobeImposter勒索病毒利用域伺服器作為跳板的定向攻擊事件。
  • 取代比特幣,門羅幣已成為勒索犯罪的新寵!
    隨著網際網路時代的發展,勒索犯罪也逐漸升級。 首先是對象的升級。勒索軟體主要對各種網站進行攻擊、盜取資料,比如:各類政府機關網站、醫療機構網站、知名企業網站等……據報告顯示:2019年有948家美國政府機構以及醫療保健和教育機構受到勒索軟體攻擊的影響。
  • 勒索軟體:改寫網安格局,進入突變元年
    安全機構研究發現:勒索軟體在2020年最瘋狂,攻擊規模和頻率以驚人的速度增長,同時也是給企業造成損失最大的攻擊手段,甚至造成全球首例勒索軟體致死事故。國際刑警組織也宣稱,勒索軟體構成網絡安全的最大威脅因素。過去30年曾改寫網絡安全格局的勒索軟體,在2020年進入最興盛的突變元年。
  • 勒索病毒來自美國網絡武器庫 破解靠重裝系統
    全球多個國家12日遭受一種勒索軟體的攻擊,受害者包括中國一些高校和英國多家醫院。據了解,這種勒索軟體是不法分子利用了美國國家安全局網絡武器庫中洩漏出的黑客工具。據新華社報導,中國網絡安全公司360首席安全工程師鄭文彬稱,電腦被這種勒索軟體感染後,其中文件會被加密鎖住,支付黑客所要求贖金後才能解密恢復。
  • 試圖擦除用戶文件並勒索贖金
    E安全7月1日訊,近日據外媒報導,一個名為「Cl0ud SecuritY」的黑客組織正在侵入舊的LenovoEMC網絡連接存儲(NAS)設備,擦除用戶文件,並且留下贖金記錄,黑客要求每一位被入侵用戶支付200至275美元的贖金以獲取他們的數據。
  • 富士康海外工廠被黑客軟體攻破,勒索比特幣1804枚
    近日,據外媒報導,富士康母公司鴻海集團的墨西哥工廠被勒索軟體「DoppelPaymer」攻擊。黑客竊取了部分未加密的文件,然後加密了這些文件,要求富士康支付1804枚比特幣,按照當下比特幣的價格19386美元,即3497萬美元,來取得解密工具。