360網際網路安全中心:2016年敲詐者病毒威脅形式分析報告 | 網際網路...

2020-12-25 199IT

BAT似乎從來沒有像今年這樣重視網絡安全,以安全起家的360自然也不甘落後。

今日,360網際網路安全中心發布了《2016敲詐者病毒威脅形式分析報告》,報告顯示作為新型網絡犯罪生力軍的敲詐者病毒已經泛濫成災。今年以來,全國至少有497萬多臺電腦遭遇其攻擊,下半年達到高峰,360安全產品單日攔截到的攻擊次數超過2萬次。

所謂敲詐者病毒,就是一類特殊形態的木馬,它們通過給用戶電腦或手機中的系統、屏幕或文件加密的方式,向目標用戶進行敲詐勒索。

如果要追溯敲詐者病毒的歷史,至少有十多之久,之前的敲詐方式是加密或隱藏文件後要求轉帳或者購買指定商品,傳播量和影響力並不高。

如今,流行的比特幣敲詐者病毒,在2014年時已經開始在國外流行了,到2015 年開始大量流入國內。在國內大量傳播的主流敲詐者家族有TeslaCrypt、Locky、Cerber、CryptXXX、XTBL等多個家族,每個家族在傳播對抗過程中又產生多個分支版本。目前捕獲的敲詐者病毒和敲詐者病毒變種超過200個版本,傳播量和影響力都非常大。

然而,就在今年敲詐者在全球的攻擊量瘋長了3倍,平均每40秒就有一家企業被感染;個人端的情況更糟,平均每10秒就有一個無辜者中招。龐大的病毒攻擊量也帶來了驚人的利潤收入,2015年僅一個病毒家族CryptoWall攫取的贖金就高達3.25億美元,如今全球肆虐著超過75種這樣的病毒家族,該病毒涉及的黑色產業已經成長為一個數十億美元的市場。

2016年九大敲詐者病毒攻擊事件

今年全球範圍內,出現的敲詐者病毒攻擊事件更是數不勝數,以下九大案例足以說明:

1、印度三家銀行被敲詐,面臨百萬美元損失

2016年1月,三家印度銀行和一家印度製藥公司的計算機系統感染了敲詐者病毒,每臺被感染的電腦索要1比特幣贖金。攻擊者滲透到計算機網絡,然後利用未保護的遠程桌面埠感染網絡中的其它計算機。因為被感染的計算機很多,被勒索的印度公司面臨數百萬美元的損失。

2、好萊塢長老教會遭敲詐,支付40比特幣贖金

2016年2月5日,美國好萊塢長老教會紀念醫學中心的電腦系統在遭受為期一星期的敲詐者病毒攻擊後,該中心宣布決定支付給黑客40比特幣(約17000美元)來修復這一問題。隨後加拿大渥太華的一家醫院和安大略省的一家醫院也被敲詐者病毒攻擊。

3、美國多所學校遭敲詐,支付20比特幣贖金

2016年2月,美國南卡羅來納州霍裡縣多所學校的電腦和伺服器遭遇敲詐者病毒攻擊,黑客控制了當地學校系統的網絡和伺服器,最終不得不支付價值8500美元的20比特幣給匿名黑客,以便讓受到勒索影響的電腦、伺服器和網絡恢復正常。

4、帶毒郵件傳播Locky,某央企一周三次中招

2016年2月中旬,一種名為「Locky」新型病毒開始偽裝成電子郵件附件的形式,在全世界各地迅速傳播,並很快成為最流行敲詐者病毒之一。一旦電腦用戶點擊攜帶病毒的附件,則計算機上的辦公文檔、照片、視頻等文件就會被惡意加密。用戶要想重新解開數據的密碼,就必須向這款病毒的發布者繳納一定數量的贖金。其中,國內某央企一周內連續三次中招,給該機構造成不可逆的嚴重損失。

5、美國國會為阻敲詐者病毒封殺谷歌、雅虎部分服務

2016年5月,據外媒報導,美國國會眾議院議員開始受到敲詐者病毒的攻擊,為了阻止該病毒的擴散,美國國會先後封殺了Google的Appspot.com域名和雅虎電郵服務Yahoo Mail,並警告議員注意網絡安全。

6、外國機構研究顯示35%的大型企業過去一年曾被敲詐

2016年8月,Malwarebytes公布的Osterman全球研究報告顯示,125家接受調查的加拿大企業中,44家在過去1年內公司網站被敲詐者病毒攻擊過,不少企業甚至因此被迫停業。為找回公司文件和恢復被病毒感染的IT系統,33家企業被迫向黑客支付贖金,金額均在在1000到5萬加元之間。

7、香港多家知名機構遭敲詐,被勒索贖金數萬元

2016年10月,中國香港地區電腦保安事故協調中心共接到277宗有關敲詐者病毒的報告,較去年同期激增5.6倍,受害者多為中小企業及非盈利機構。敲詐者病毒一般隱身於郵件附件內,偽裝成帳單、發票等誘使收件人點擊,執行後加密所有本地文件及部分共享伺服器中的文件。香港海事處電腦系統中招後遭遇黑客數萬元比特幣的贖金勒索,四大會計師事務所之一的德勤也成為受害者。

8、Locky病毒借Facebook等知名網站攻擊用戶

2016年11月,敲詐者病毒Locky攻擊國外多款主流社交網站,Facebook、LinkedIn等被植入含有惡意程序的圖片,用戶瀏覽時自動下載,點擊查看時敲詐者病毒便運行起來。國外多家媒體紛紛對此發布預警,提醒網民慎重點擊網絡及本地中的可疑圖片。

9、舊金山公交系統被敲詐,市民免費乘坐公交車

2016年12月,舊金山的公交售票系統也因敲詐者入侵而大面積癱瘓,市民得以免費乘坐公交車。負責當地公交運營的SF Muni公司電腦上出現了「你已被黑」的警告信息,想要恢復系統運行要繳納73萬美元的贖金。

值得注意的是,過去這個病毒主要在國外流行,如今開始向國內瘋狂蔓延。360網際網路安全中心大數據研究發現,今年全國至少有497萬多臺電腦遭遇了敲詐者病毒的攻擊,下半年達到高峰,單日攔截到的攻擊次數超2萬次,被感染者已經遍布全國所有省份,廣東被感染電腦數量最高,佔全國被感染總數的13.2%,其次是江蘇9.4%,山東5.8%,北京「受災」情況較低,但也有約16.9萬臺電腦遭受攻擊。

大規模爆發的敲詐者病毒向企業、醫院、銀行、政府機構、企事業單位及律師、作家等群體進行攻擊,竊取高價值文件。受害企業或個人被要求支付1—3個比特幣(約合人民幣5000—15000元)的贖金後才予以解密,否則將銷毀文件,大部分受害者損失超過萬元。

由於贖回文件需要國外購買比特幣、匿名洋蔥瀏覽器等國內網民不常使用的技術,再加上敲詐者反覆無常,交了贖金也可能「撕票」。據360發布的報告顯示,僅16.8%的受害者最終成功恢復了數據,絕大多數(83.2%)受害者將永遠失去包括辦公文檔、照片視頻、郵件聊天記錄等重要數據。

敲詐者病毒為什麼可怕?

「敲詐者病毒的技術模式和盈利模式都與以往任何一個傳統病毒不一樣,特別易於用於黑產」,360首席反詐騙專家裴智勇博士如此表示。

以往的病毒,拼的是技術,誰用的技術新、漏洞危害大,傳播得就廣,病毒製作者的獲利也大。而敲詐者病毒是將有幾十年歷史的非對稱加密技術、十幾年歷史的匿名網絡技術洋蔥頭(也叫Tor),七八年歷史的比特幣技術等進行排列組合,形成新的技術模式。這些技術難度低,很容易被複製學習。

在盈利模式上,此前的病毒想要獲得大筆收益,必須要感染大量終端,並在這些終端上持久地存活下來。但敲詐者只要瞄準幾個重要目標,不需要像以往病毒一樣想辦法修改用戶的系統以便於長期在電腦裡存活,不需要和遠端建立連接。

只要加密成功運行一次,就能在每個感染者身上賺到上萬元贖金,就算受害者回過神來使用殺毒軟體刪除病毒,仍然得乖乖交錢才能解密文件。這筆錢是以往的病毒感染千餘個終端才能賺到的。

不僅如此,敲詐者還在傳播模式上不斷「創新」。前兩天,國外發現了名為「Popcorn Time」的新型敲詐者病毒,受害者想解密除了支付贖金還要「為虎作倀」,需要向其他人發送惡意連結,再感染至少兩名新的受害者。這種策略就像「傳銷」一樣,將越來越多的無辜者拉入病毒產業黑網。

敲詐者病毒,可防不可「治」

根據裴智勇介紹,敲詐者病毒一般為不對稱加密方式,其核心特點是『可防不可治。因為大部分中招的電腦都是在「裸奔」的情況下隨意打開可疑網站、陌生郵件後造成的,對付敲詐者病毒最有效的手段就是做好事前防護。

事實上,為了對付敲詐者病毒的泛濫,各國安全廠商也緊鑼密鼓地進行部署。安全廠商飛塔、英特爾、Palo Alto Networks和賽門鐵克,成立網絡威脅聯盟(CTA),採用共享威脅情報的方式追蹤和分析惡意軟體。360公司也順勢推出敲詐者先賠服務,在用戶層面,使用360安全衛士的個人用戶開啟此項服務,在沒有看到360安全產品的任何風險提示的情況下感染敲詐者病毒,可以通過360反勒索服務申請賠付,360公司將替受害者支付最高3個比特幣(約13000元)的贖金。

與此同時,360還針對企業層面提供了安全維護的保障措施,只要是安裝了360天擎的企業用戶,如果用戶在開啟了敲詐先賠功能後仍然感染了敲詐者病毒,360企業安全集團負責賠付贖金,提供每個企業最高一百萬元的先賠保障。

但是,企業加碼歸加碼,也無法忽略一個可怕的事實,那就是造成敲詐者病毒「可防不可治」的主要原因是加密算法在數學上的不可逆。因為,敲詐者病毒通常來說也不會使用什麼特殊的加密算法,而是使用國際通行各種標準加密算法對電腦文件進行加密。而這些標準的加密算法已經被公認為是安全有效的,只有拿到密鑰才能夠進行解密,其算法依據是一些數學難題,密鑰在數學上是無法破解的。

這導致,一旦電腦感染了敲詐者病毒(不包括鎖屏木馬或採用對稱加密技術等簡單的敲詐者病毒),期望通過其他技術手段恢復系統文件的願望通常來說都是無法實現的。

所以目前看來,對於用戶來說,只能自覺養成良好的安全習慣來減少被攻擊的概率,比如電腦應當安裝具有雲防護和主動防禦功能的安全軟體,對安全軟體提示的各類風險行為不要輕易放行。而重要文檔數據應經常做備份,一旦文件損壞或丟失,也可以及時找回。

自 36kr

相關焦點

  • 2006網際網路信息安全報告 十大病毒及安全預測
    在06年截獲的各類病毒中,專門盜取網銀/網遊等網絡財產和QQ號的木馬佔了51%,這類病毒向對去年有明顯增長,可見病毒的絕大部份變化都是圍繞此中心展開的,它已經成為眾多網民面臨的第一大威脅。  3.騙:利用釣魚網站等形式詐騙用戶資產:  網絡釣魚今年也是層出不窮,該類病毒佔到金山毒霸截獲總數的5.45%。
  • 360發布《2017勒索軟體威脅形勢分析報告》WannaCry成年度毒王
    為進一步深入研究勒索軟體的攻擊特點和技術手段,幫助個人電腦用戶和廣大政企機構做好網絡安全防範措施,近日360網際網路安全中心發布了《2017勒索軟體威脅形勢分析報告》,對2017年勒索軟體攻擊形勢展開了全面的研究,分別從攻擊規模、攻擊特點、受害者特徵、典型案例、趨勢預測等幾個方面進行深入分析。
  • 360:網際網路安全問題已開始進入流氓網站時代
    9月9日消息,360安全中心發布了2010上半年中國網際網路安全報告。報告指出,以不良網址導航站、不良下載站、釣魚欺詐網站為代表的「流氓網站」群體正在形成一個龐大灰色利益鏈,網際網路安全問題開始進入「流氓網站」時代。
  • 一次「U盤敲詐」引發的思考:別把安全軟體不當回事
    &nbsp&nbsp&nbsp&nbsp李先生除了在網絡上尋求業內人士幫助以外,還向360網際網路安全中心求助過,但遺憾的是最初感染敲詐木馬的那臺新員工電腦沒有安裝360安全衛士,無法享受360「敲詐先賠」的服務。如果支付贖金,那是一筆巨額費用,但拒絕繳納贖金就無法解鎖加密文件將給公司帶來更大的損失,李先生兩難了。
  • 2017年上半年網際網路安全報告:勒索病毒總量300萬 WannaCry僅排第四
    2017年上半年以來,「WannaCry」敲詐勒索病毒、「暗雲Ⅲ」變種木馬及「Petya」勒索病毒接連爆發,這是自「熊貓燒香」以來,網絡安全屆遭遇的又一次大規模、連續性的病毒危機,由此也為當前的網際網路安全行業敲響了警鐘。
  • 讓360 發出大大大預警的「無解病毒」究竟是什麼? | 深度
    如 360 這種見過大世面的反病毒公司,遇到「勒索者病毒」都會「花容失色」。因為,當你看到勒索信的一瞬間,就意味著這件事情幾乎已經無解了。不僅 360,世界上其他的反病毒公司同樣回天乏術。因為這類病毒所使用的加密技術,是和你手上的U盾一樣的安全級別,想要破譯好比登天。
  • 360發布預警:2017年電子郵件將成網絡安全重災區 損失或超50億
    千龍網北京2月7日訊 2月6日,360網際網路安全中心發布預警:電子郵件將成為今年的網絡安全重災區,電郵安全事件將給我國半數以上企業造成重大經濟損失,總額或超過50億元。
  • 國家計算機病毒應急處理中心發布病毒疫情調查報告
    國家計算機病毒應急處理中心發布病毒疫情調查報告 2017-07-14    2017年7月13日,國家計算機病毒應急處理中心在天津舉行了第十六次全國計算機病毒和移動終端病毒疫情調查發布會,此次活動的目的是為全面了解並掌握
  • 騰訊安全:2018年高級持續性威脅(APT)研究報告 | 網際網路數據資訊網...
    針對企業的APT攻擊最終會殃及普通網民,2018年典型的攻擊案例之一是黑客團夥對驅動人生公司的定向攻擊,通過控制、篡改伺服器配置,利用正常軟體的升級通道大規模安裝雲控木馬。騰訊御見威脅情報中心高級持續性威脅(APT)研究小組在長期對全球範圍內的APT組織進行長期深入的跟蹤和分析,我們根據我們的研究成果以及各大安全廠商的APT攻擊報告,完成了該份2018年APT研究報告。
  • 2013年中國網際網路網絡安全報告-中共中央網絡安全和信息化委員會...
    國家計算機網絡應急技術處理協調中心(簡稱國家網際網路應急中心,英文縮寫為CNCERT或CNCERT/CC)作為我國非政府層面網絡安全應急體系核心技術協調機構,在社會網絡安全防範機構、公司、大學、科研院所的支撐和支援下,在網絡安全監測、預警、處置等方面積極開展工作,歷經十餘年的實踐,形成多種渠道的網絡攻擊威脅和安全事件發現能力,與國內外數百個機構和部門建立網絡安全信息通報和事件處置協作機制,依託所掌握的豐富數據資源和信息實現對網絡安全威脅和宏觀態勢的分析預警
  • 360安全中心:勒索病毒GlobeImposter恐全面爆發
    中新網8月23日電 360網際網路安全中心發布緊急高危預警:自2018年8月21日起,多地發生GlobeImposter勒索病毒事件,此次攻擊目標主要是開始遠程桌面服務的伺服器,攻擊者通過暴力破解伺服器密碼,對內網伺服器發起掃描並人工投放勒索病毒,導致文件被加密。
  • 360工業網際網路研究院:共建數字孿生空間 保障工業網際網路安全
    首頁 > 傳媒 > 關鍵詞 > 360最新資訊 > 正文 360工業網際網路研究院:共建數字孿生空間 保障工業網際網路安全
  • 大學生網際網路領域創業的SWOT分析
    2018年1月6日在北京發布的《2017中國大學生創業報告》指出,中國大學生的創業意願持續高漲,30%的在校大學生創業意願強烈。此外,有一定創業意願的學生佔57.9%,從未想過創業的只佔12.1%。本文基於SWOT分析法,對當前大學生網際網路創業的環境進行分析。
  • 360政企安全集團陳磊:新基建時代下的網絡威脅只會更多
    根據世界經濟論壇發布的《2020年全球風險報告》顯示,數字鴻溝和網絡不平等,正在威脅著全球經濟健康發展。雖然數位技術和網絡發展為全球帶來了巨大經濟和社會效益,但網際網路接入不平等、缺乏全球技術治理框架、網絡安全問題突出和網絡空間碎片化等,構成了包括信息基礎設施崩潰在內的重大風險,同時也威脅著下一代網絡技術潛力的挖掘和利用。
  • 金山毒霸:小心敲詐者病毒亂改Windows密碼
    金山毒霸雲安全中心接到多個網民反映,自己的電腦被莫名其妙設置了開機密碼,電腦無法正常登錄到Windows桌面。在用戶名輸入框寫著聯繫病毒作者的QQ號,其目的是為了詐取錢財。從金山毒霸雲安全中心的監測數據看,越來越多的用戶電腦被這種敲詐者病毒破壞。
  • GlobeImposter勒索病毒偷襲醫院 360推出「遠程登錄保護」功能
    圖1:網友發文稱湖南某兒童醫院系統癱瘓360安全中心介紹,作為目前較為流行的勒索病毒,GlobeImposter加密磁碟文件並篡改後綴名為.Techno、.DOC、.CHAK、與wannacry勒索病毒無差別的顯性攻擊相比,針對網絡伺服器的精準攻擊是隱性的。據360發布的勒索軟體威脅形勢分析報告顯示,2017年,伺服器入侵成為了勒索病毒的重要傳播方式,約15%的勒索攻擊是針對中小企業伺服器發起的定向攻擊。相比於個人電腦,伺服器數據的珍貴程度和不可恢復性更強,因此被勒索者支付贖金的意願也相對更強。
  • 中國網際網路網絡安全威脅治理聯盟成立
    中國網際網路網絡安全威脅治理聯盟成立更新時間:2016-02-28 19:23:53      2016年2月26日,國家網際網路應急中心(以下簡稱「CNCERT」)聯合中國網際網路協會網絡與信息安全工作委員會在京召開網際網路網絡安全威脅治理行動(以下簡稱
  • 夯實根基深耕青少年網絡安全教育360培養中國網際網路健康新力量
    其中,360網絡安全大學總經理姜思紅受邀參會,並以「樹立青少年網絡安全觀」為主題發表了演講。360網絡安全大學總經理姜思紅根據中國網際網路發展狀況統計報告數據,截止至2020年3月,我國網民規模為9.04億,網際網路普及率達64.5%,與此同時青少年網民達2億以上。
  • Android惡意軟體開發的新技術 | 360惡意軟體專題報告
    《2016年Android惡意軟體專題報告》,作者:360烽火實驗室,致力於Android病毒分析、移動黑產研究、移動威脅預警以及Android漏洞挖掘等移動安全領域及Android安全生態的深度研究。
  • 分析報告|2016中國網際網路消費金融專題
    2017年中國網際網路消費金融整體交易規模可增長至8933.3億元,環比增幅保持在146.44%高位。與此同時,由於由於中國消費信貸市場規模仍在持續增長,網際網路消費金融滲透率仍然較低,未來網際網路消費金融發展空間仍然較大。2016年一級市場消費金融領域融資的熱度依然不減。那麼網際網路消費金融市場現狀如何?典型企業的有哪些表現?