攻擊富士康,索要1804枚比特幣的勒索病毒,到底什麼來頭?

2020-12-27 胡一侃

網絡攻擊千千萬,勒索病毒佔一半。

近日,富士康母公司鴻海集團的墨西哥工廠伺服器遭黑客攻擊,並要求支付1804枚比特幣,按照市價估算,約為3420萬美元,合計人民幣2.3億元。

據外媒Bleeping Computer 報導,黑客在感恩節期間用勒索病毒攻擊了富士康北美工廠,黑客聲稱入侵並加密了富士康北美廠區1200-1400臺伺服器,竊取了其中100GB未加密的文件,刪除了20-30TB的備份,並加密了與運營有關的資料。

在勒索信中黑客表示,解密秘鑰將在系統被感染的21天後過期,同時還警告富士康,不要重置文件;不要重命名/移動/刪除加密和自述文件;不要使用任何旨在恢復加密文件的恢復軟體,任何在沒有解密工具的情況下恢復文件的嘗試都會導致數據破壞;逼迫富士康支付巨額比特幣。

鴻海集團在11月9日的一份聲明中證實,該公司在美國使用的一個信息系統於11月29日遭到黑客攻擊,根據聲明,鴻海正在與技術專家和執法部門合作,評估全部影響,確定責任方並將其繩之以法。

2018年北美工廠動土儀式

鴻海還表示,將徹底檢查受影響的系統,北美工廠將分階段恢復運行,對集團整體營運影響不大,不過,自攻擊以來該廠的官網就已經癱瘓,暫未恢復。

屢遭黑客攻擊

實際上,這已經不是富士康第一次遭黑客攻擊了,早在2012 年 2 月,一個自稱"SwaggSec"的黑客組織就在 Twitter 上宣稱,他們利用漏洞攻破了富士康的內部網絡,獲取了包括微軟、蘋果在內的大量富士康客戶的郵箱和密碼信息,另外還發表公開信稱此舉是對富士康「不人道用工環境的懲罰」。

2015 年,俄羅斯信息安全公司卡巴斯基實驗室的研究員透露,富士康的電腦系統已被一夥以色列黑客入侵。

最近除富士康外,代工廠仁寶與工業電腦廠研華也都遭到黑客攻擊,以仁寶為例,11月8日辦公系統(OA)出現異常,搶修後9日陸續恢復正常,並未影響生產,但外界一度傳出仁寶遭到勒索病毒攻擊。

研華科技則是在11月遭勒索軟體勒索,並要求支付1400萬美元贖金,之後研華科技證實,少數OA伺服器確實被攻擊,黑客可能藉機盜取部分數據。

勒索病毒

隨著企業信息化的提升,以及虛擬貨幣(比特幣)市場價格的不斷攀升,且交易不被跟蹤的特性,近幾年,黑客也頻繁通過比特幣勒索病毒來攻擊大型企業謀利。

2018年8月,臺積電就遭到勒索病毒的大規模入侵,最終造成了超過17.6億元的損失;

2019年3月,全球最大鋁製品生產商之一的Norsk Hydro遭遇勒索軟體攻擊,公司被迫關閉多條自動化生產線,全球鋁製品交易市場出現震蕩;

2019年5月,國內某網約車平臺遭黑客勒索軟體定向打擊,伺服器核心數據慘遭加密,攻擊者索要巨額比特幣贖金,無奈之下向公安機關報警求助;

2019年6月,全球最大飛機零件供應商ASCO遭遇勒索病毒攻擊,生產環境系統癱瘓,大約1000名工人停工,四國工廠被迫停產;

2019年10月,法國最大商業電視臺M6 Group慘遭勒索軟體洗劫,公司電話、電子郵件、辦公及管理工具全部中斷,集體被迫「罷工」。

說到勒索病毒,想必大家並不陌生,他第一次亮相是在三年前,2017年5月12日,美國NSA武器庫洩露,導致爆發,席捲100多個國家和地區,大量機構和公共設施癱瘓,全球至少30萬用戶電腦中招,造成損失高達80億美元。

2017年5月13日凌晨起,國內多家企業內網和政務網被感染,高校的師生也陸續發現電腦中的文件和程序被加密而無法打開,彈出對話框要求支付比特幣贖金才能恢復,勒索病毒成為自熊貓燒香以來影響力最大的病毒之一。

勒索界的海王

當WannaCry風波逐漸平息之後,勒索病毒卻並沒有偃旗息鼓,反而愈發成熟,開始大規模擴張,其中最為著名的是GandCrab,被譽為勒索界的海王,中文外號鹹水國巨蟹。

2018年GandCrab首次出現,經過5次版本迭代後,波及羅納尼亞、巴西、印度等數十國家,全球累計超過150萬用戶受到感染。

後來一位敘利亞用戶在推特上發文稱,GandCrab病毒加密了他的電腦文件,由於無力支付600美元的「贖金」,他再也無法看到在戰爭喪生的小兒子的照片,隨後GandCrab勒索病毒運營團隊發布了一條道歉聲明,並放出了所有敘利亞感染者的解密密匙,GandCrab也隨之進行了V5.0.5更新,將敘利亞加進感染區域的「白名單」。

之後,GandCrab也被稱為「俠盜勒索病毒」。

在國內,2018年是勒索病毒的高發年度,深信服EDR安全團隊綜合了2018年的數據,得出年度勒索海王便是GandCrab勒索病毒,從西北到東南,覆蓋大半個中國,尤其以東部沿海最為嚴重。

隨著安全公司Bitdefender與歐洲刑警組織和羅馬尼亞警方合作開發了GandCrab勒索軟體解密工具,GandCrab勒索病毒也即將走到盡頭。

2019年6月,GandCrab勒索病毒團隊在相關論壇發表俄語官方聲明:

大意是:「在與我們合作的一年裡,人們已經賺了20多億美元,我們已經成為勒索軟體製造方向的代表, 我們平均每周收入為250萬美元,每人每年賺得超過1.5億美元,我們成功兌現了這筆錢,並在現實生活和網際網路上將收穫的錢成功合法化。」

「我們很高興與你合作,但是所有美好的事都會結束,我們將開啟這次當之無愧的退休生活,勒索軟體及服務將在一個月內關閉。」

簡單來說,GandCrab勒索病毒團隊,在賺夠了一生花不完的錢後,從此風光隱退。

勒索病毒的發展

或許是GandCrab事跡的「鼓舞」,勒索病毒從未消失,還呈現新的特點,一方面勒索病毒開始從個人用戶明顯轉向中大型政企機構,另一方面,贖金也水漲船高。

2017年席捲全球的WannaCry贖金只有300美元,到後來Sodinokibi勒索病毒,贖金為3個比特幣起步,約3萬美元(當時的價格),再到Ryuk勒索病毒,11個比特幣起步,MegaCortex勒索病毒,贖金最高可達600個比特幣。

現在富士康遭DoppelPaymer 勒索病毒勒索,要價1804枚比特幣,勒索上億人民幣,要價翻了1000倍。

對於很多未曾親身遭受勒索侵害的用戶來說,可能會感覺勒索病毒遙不可及。但事實上,日常生活與工作中,我們所使用的電腦等系統設備隨時都有可能成為勒索病毒的攻擊對象。

這些病毒通過各種加密算法,對目標用戶系統進行加密,一般除了病毒開發者本人,其他人很難進行解密。同時,勒索病毒通常通過彈出寫有勒索信息的提示文件,「貼心」地附上支付贖金的教程,而贖金數額往往價值不菲。

如何應對?

勒索病毒使用面最廣的傳播方式是RDP爆破,先爆破一臺主機,成功獲取該主機的控制權後,再運行勒索病毒;另外也通過發送垃圾郵件,附加惡意連結;感染相關網站,通過下載捆綁有惡意程序的正常軟體傳播;通過惡意下載器或U盤傳播。

個人在使用電腦時,及時修復漏洞,升級最新病毒庫;不明郵件不要隨意點開,防止被釣魚攻擊;不要從網上隨意下載不明軟體,此類軟體極可能隱藏病毒;另外,U盤管控需做好,避免通過U盤進行交叉感染。

當然,萬物皆有漏洞,沒有絕對的安全。網絡安全更重要在於遏制黑產團隊,黑客可能本就是做網絡安全的,也可能是精通多種語言的程式設計師,正反只在一瞬間,從業人員抵禦利益誘惑,堅守基本素養,不做黑產,才能遇見安全的未來。

相關焦點

  • 富士康遭到勒索病毒攻擊!被索要2億贖金
    勒索病毒已經在海外流行了多年,今年4月差不多算是達到了頂峰,一度危害著全球數十億網民的財產安全。在得到全社會的高度關注之後,許多企業都推出了應對方案,勒索病毒在國內逐漸銷聲匿跡。近期,外媒Bleeping Computer報導,富士康位於墨西哥的工廠伺服器遭遇黑客攻擊。
  • 富士康回應近日遭受網絡勒索病毒攻擊
    打開APP 富士康回應近日遭受網絡勒索病毒攻擊 宋際金 發表於 2020-12-09 16:32:47 富士康近日被勒索了!
  • 富士康遭到勒索軟體攻擊被要求支付3420萬美元比特幣贖金
    富士康遭到勒索軟體攻擊被要求支付3420萬美元比特幣贖金據U.Today 12月8日消息,最大的蘋果產品製造商富士康遭到勒索軟體攻擊。根據勒索軟體說明,黑客要求富士康支付1804.0955枚比特幣,價值約3420萬美元。
  • 富士康遭黑客攻擊被勒索約價值2.2億元的比特幣
    富士康遭黑客攻擊被勒索約價值2.2億元的比特幣,公司回應:問題不大據IT之家消息,富士康近日遭到了勒索軟體的攻擊,該勒索軟體攻擊發生在感恩節周末,黑客為 DoppelPaymer 團夥。這次攻擊的目標是奇瓦瓦州華雷斯市的富士康工廠,感染了大約 1200 臺伺服器,未加密的文件被盜走 100GB,勒索軟體攻擊還導致 20TB 至 30TB 的備份數據被刪除。據悉,DoppelPaymer 團夥要求支付 1804.0955 比特幣 (價值約 2.2 億元)的贖金,以換取加密密鑰和不公布被盜數據的承諾。
  • 美洲廠遭黑客攻擊勒索1804枚比特幣,郭臺銘飛鷹計劃怎麼啦?
    郭臺銘旗下的鴻海證實,鴻海北美廠區遭網絡勒索病毒攻擊,但針對外媒報導黑客「獅子大開口」向鴻海勒贖1804枚比特幣一事,鴻海表示,並未支付任何贖金。郭臺銘投資北美,曾引發極大關注,目前是什麼樣的情形呢?鴻海美洲廠區受網絡勒索病毒攻擊鴻海證實北美廠區受網絡勒索病毒攻擊12月8日下午,鴻海證實,其美洲廠區近日遭受網絡勒索病毒攻擊,受影響廠區網絡逐漸恢復正常,對集團整體營運影響不大。
  • 索要2.3 億元贖金!富士康遭遇勒索病毒,網絡安全問題不容忽視
    據外媒 BleepingComputer 報導 感恩節周末,蘋果最大的產品製造商富士康在墨西哥的一家生產設施遭到了勒索軟體攻擊。攻擊者在對設備加密之前先竊取了未經加密的文件。近日, DoppelPaymer 勒索軟體在其勒索軟體數據洩漏站點上發布了屬於富士康的文件。洩漏的數據包括常規業務文檔和報告,但不包含任何財務信息或員工的個人詳細信息。
  • 富士康海外工廠遇黑客攻擊
    據外媒報導,富士康母公司鴻海集團位於墨西哥的工廠遭遇勒索軟體「 DoppelPaymer」攻擊。黑客憑藉攻擊軟體竊取了部分文件,然後對這些文件進行了加密,並要求公司支付1804枚比特幣以獲取解密工具,按照當前比特幣價格來計算,這批比特幣價值高達3450萬美元。
  • 比特幣行業中的Blackmail virus勒索病毒是什麼 | 金色百科
    金色財經-比特幣10月2日消息 Blackmail virus勒索病毒WannaCry在今年上半年席捲全球。比特幣再度因勒索病毒的流行而成為關注焦點。吃瓜群眾在熱議該事件的同時,也應該對於比特幣行業中的勒索病毒進行更為細緻的了解。
  • 富士康遭攻擊!黑客給出期限,索要2.3億贖金,否則文件將被損壞
    富士康又被黑客盯上了。近日,據外媒報導,富士康母公司鴻海集團的墨西哥工廠被勒索軟體「DoppelPaymer」攻擊。黑客竊取了部分未加密的文件,然後加密了這些文件。黑客聲稱,除了解密鑰匙之外,沒有其他方式可以阻止這種攻擊,否則文件都將被損壞!
  • 富士康遭攻擊!黑客給出 21 天期限,索要 2.3 億贖金,否則文件都將...
    富士康又被黑客盯上了。近日,據外媒報導,富士康母公司鴻海集團的墨西哥工廠被勒索軟體「DoppelPaymer」攻擊。黑客竊取了部分未加密的文件,然後加密了這些文件。黑客聲稱,除了解密鑰匙之外,沒有其他方式可以阻止這種攻擊,否則文件都將被損壞!
  • 黑客再現,富士康被勒索金額高達3497萬美元
    近日,據國外媒體報導,富士康母公司鴻海集團在墨西哥的一家工廠被勒索軟體「DoppelPaymer」攻擊。 黑客成功擊破了鴻海集團的防護系統,竊取了部分未加密的文件,然後加密了這些文件,要求鴻海集團支付1804枚比特幣(現如今單個比特幣的價格為19386美元,合計共3497萬美元)
  • 千萬美元巨額贖金頻現,回顧2020年發生的勒索病毒大案
    不斷猖獗的勒索病毒已成為網絡世界的頭號殺手,瘋狂斂財,人人談之色變。就在近日,全球最大的電子產品製造商富士康再遭勒索軟體攻擊,要求支付3400萬美金(約2.3億人民幣)的高額贖金,引起廣泛關注。除了富士康,回顧整個2020年,千萬贖金事件不斷上演,今天就讓我們一起回顧2020年發生的勒索病毒大案。
  • 南通警方破獲比特幣網絡勒索案 勒索病毒製作「黑客」落網
    近年,勒索病毒不斷蔓延,一些企業、金融機構甚至政府網站遭到攻擊,犯罪嫌疑人索要比特幣作為贖金。近日,南通市公安局對外通報,南通、啟東兩級公安機關聯手,成功偵破一起由公安部督辦的特大製作、使用勒索病毒實施網絡敲詐勒索案。
  • 全國首個比特幣勒索病毒製作者落網!
    當前,網上各類新型勒索病毒層出不窮,一些企業、金融機構甚至政府網站遭到攻擊,犯罪嫌疑人索要贖金只認比特幣,以逃避警方追查。許平楠說,近年來,比特幣勒索病毒攻擊在全國乃至全球範圍內整體呈上升趨勢,令人深惡痛絕,但發起每次攻擊的始作俑者身份始終成謎。對這起案件,儘管專案組做了大量工作,但始終沒有絲毫進展,偵查陷入僵局。
  • 國內首個比特幣勒索病毒製作者落網
    南通破獲特大製作使用病毒實施敲詐勒索案,揭數據恢復行業亂象當前,勒索病毒不斷蔓延,各類新型病毒層出不窮,一些企業、金融機構甚至政府網站遭到攻擊,犯罪嫌疑人索要贖金只認比特幣,以逃避警方追查。據悉,這是全國公安機關抓獲的首名比特幣勒索病毒的製作者。截至案發,巨某已作案百餘起,非法獲利的比特幣折合人民幣500餘萬元。收銀系統被黑,超市遭網絡勒索今年4月,啟東某大型超市的收銀系統遭到攻擊,被黑客植入勒索病毒,造成系統癱瘓無法正常運轉。接到報案後,南通市公安局成立由啟東、網安、法制等組成的專案組,開展破案攻堅。
  • 勒索病毒WannaCry到底是什麼?
    問:WannaCry(「想哭」)病毒到底是做什麼的?   It locks computers so that users cannot access their files or programs. Hackers ask for payment to safely release the computer.
  • 勒索病毒任性 傍國人漫天要價:三日內1個比特幣
    從「不再解密」到「贖金翻倍」據悉,勒索病毒是黑客通過鎖屏、加密等方式劫持用戶設備或文件,並以此敲詐用戶錢財的惡意軟體。黑客利用系統漏洞或通過網絡釣魚等方式,向受害電腦或伺服器植入病毒,加密硬碟上的文檔乃至整個硬碟,然後向受害者索要數額不等的贖金後才予以解密,如果用戶未在指定時間繳納黑客要求的金額,被鎖文件將無法恢復。
  • 比特幣勒索病毒肆虐各大高校,電腦中毒了怎麼辦?
    先簡單說說比特幣勒索病毒是什麼。比特幣病毒是2014年在國外流行,15年初在國內陸續被發現的一種勒索病毒。它會加密受感染電腦中的114種格式的文件,使其無法正常打開,並彈窗「敲詐」受害者,要求受害者支付贖金(一般是比特幣)。最近國內各大高校突發比特幣病毒,很多高校已淪陷。
  • 南通警方抓獲全國首個比特幣勒索病毒的製作者
    當前勒索病毒不斷蔓延各類新型病毒層出不窮一些企業、金融機構甚至政府網站遭攻擊犯罪嫌疑人索要贖金只認比特幣以逃避警方追查」許平楠說,近年來,比特幣勒索病毒攻擊在全國乃至全球範圍內整體呈上升趨勢,令人深惡痛絕,但發起每次攻擊的始作俑者身份始終成謎。對這起案件,儘管專案組做了大量工作,但始終沒有絲毫進展,偵查陷入僵局。
  • 江蘇南通破獲比特幣網絡敲詐案 勒索病毒製作者落網
    新華社南京10月8日電(記者楊丁淼)記者從江蘇省南通市公安局了解到,當地警方在「淨網2020」專項行動中,成功偵破一起由公安部督辦的特大製作、使用勒索病毒實施網絡敲詐的案件,巨某等3名犯罪嫌疑人落網。截至案發,巨某作為多個比特幣勒索病毒的製作者,已成功作案百餘起,非法獲取的比特幣折合人民幣500餘萬元。今年4月,南通某大型超市的收銀系統遭到攻擊,系統癱瘓無法正常運轉。「通過數據勘驗,我們找到一條英文留言,要求支付1比特幣作為破解費用。」