關於Onion病毒的一些事情

2021-02-23 電腦吧評測室

「病毒」一詞已經多年沒有出現在大眾視野中了,最近卻因為Wanna cry(國際通用名稱Onion)的出現,再一次為人們所關注。

 

這是繼2007年前後的熊貓燒香之後的首次大規模PC病毒爆發。目前世界上多個國家遭受病毒攻擊,萬裡長城也沒有擋住這個病毒,反而擋住了急救包,而朝鮮居然能安然無恙

在近期與此病毒相關的事件被網絡媒體多次報導,此次的受災人數多,範圍廣,並且病毒的破壞力強,而且有些政府部門都被直接命中,但是,這些報導中不免有些偏差,看了很多報導之後發現其實說的都是大同小異,完全沒有說到重點,也沒有什麼乾貨,其中更有甚者為了博取點擊量還加入部分誤導成分,這是及其不負澤滴。

 

回到正題,目前針對這種病毒能做的多數也只能做到防範,已經中毒的PC暫時沒有什麼比較好的辦法,文件會被病毒加密為.onion後綴,4096位的加密算法你永遠也破解不開,會對你的資料造成沉重打擊,就算你放棄資料,那也需要進行全盤格式化重裝。

 

經過群裡大佬親身試驗之後發現,即便是作過預防的Windows10的1703版本,如若直接運行病毒本體,那麼你的PC裡的文件資料等依舊會被鎖定,翻車之後想必是頭都大了,對於期末即將上交作業或是論文的同學,怕是想要一斧子下去讓這位俄羅斯的黑客知道什麼叫做多麼痛的領悟,後面附上病毒本體資源,有興趣的可以自行提取嘗試。

 

 

據說此次攻擊的策劃者是一名名為Alexsey Belan俄羅斯黑客,因涉嫌計算機入侵罪被起訴三次。在FBI網絡黑客通緝名單上位列第二。

 

AlexseyBelan是俄羅斯國民,據報導,Alexsey Belan涉嫌2012年至2013年攻擊華達州和加利福尼亞州的主要電子商務公司。聯邦調查局聲稱,貝蘭竊取用戶資料庫以獲取帳戶信息和密碼;一旦他得到了他所需要的,他就會立刻賣掉這些數據。

 

貝蘭是拉脫維亞人,說俄羅斯語,擁有俄羅斯戶籍,極有可能居住在俄羅斯,希臘,馬爾地夫或泰國。他的別名可能包括Magg,M4G,Moy.Yawik和Abyrvaig,FBI還注意到他可能會戴上眼鏡,並且已經知道他會將自然的棕色頭髮染紅或金髮; 他最後被發現是在為在雅典,希臘。

(以上資料來自Google)

 

如果有人能夠提供線索導致貝蘭被捕,FBI將會提供巨額賞金,當然了,和我們是沒有什麼關係的。

 

 

震驚!某知名黑客花費巨大代價盜取武器庫後竟然做出這種事情!

「Wanna Cry」病毒旳爆發,是黑客組織影子經紀人(Shadow Brokers)盜竊了美國「方程式組織」的0day(NSA武器庫)所造成旳後果,NSA武器庫的公開被稱為是網絡世界「核彈危機」

 

去年8月,黑客組織「影子經紀人」就開始在網上公開拍賣盜取來的網絡攻擊黑客工具,但購買旳人數寥寥無幾。(可憐啊,看來這個組織缺少商業經營經驗)

 

今年四月份,在受到上次拍賣失敗旳影響,「影子經紀人」主動公開了此前拍賣旳工具包,包含了涉及多個Windows系統服務(SMB、RDP、IIS)的遠程命令執行工具,其中就包括「永恆之藍」攻擊程序。並重新拍賣從「方程式組織」中竊取旳惡意攻擊工具。

 

而Wanna Cry,正是由於不法分子通過改造之前洩露的NSA黑客武器庫中「永恆之藍」所產生的。

 

ONION勒索病毒傳播時還會自帶挖礦機,在被感染的電腦中挑選高性能伺服器進行挖礦作業,以賺取比特幣,對此感興趣可以百度「比特幣」了解相關知識,而略低一級的個人PC則會加密文件以詐取錢財,確保經濟效益最大化。

 

比特幣

據美國有線電視新聞網此前報導,至少有針対微軟旳15個系統漏洞工具被洩露,製作此次病毒的永恆之藍,不過只是其中之—。

 

針對windows個人用戶黑客工具

EtemalBlue永恆之藍

EtemalChampion永恆王者

EtemalRomance永恆浪漫

EtemalSynergy永恆協作

EmeraldThread翡翠纖維

ErraticGopher古怪地鼠

EskimoRoll愛斯基摩卷

EducatedScholar文雅學者

EclipsedWing日食之翼

EsteemAudit尊重審查

 

 

「永恆之藍」會掃描開放445文件共享埠的Windows機器,無需用戶任何操作,只要開機上網,不法分子就能在電腦和伺服器中植入勒索軟體、遠程控制木馬、虛擬貨幣挖礦機等惡意程序。

 

國內此前已經多次爆發利用445埠傳播的病毒,所以部分運營商已經對此類危險埠如135等進行了過濾監聽,但是教育網和一些企業內網並沒有對此作防範,因此中招的大多為學生用戶,此前出現過報導醫院以及政府機構也出現感染,這些機構由於一些合作商的問題,系統的升級或是統一維護都是極大的困難。

 

據有關機構統計,目前國內平均每天有5000多臺機器遭到NSA「永恆之藍」黑客武器的遠程攻擊,平均每小時攻擊約200次,夜間高峰期達到每小時約4000多次;在中國校園網迅速擴散的則是從5月12日下午新出現的WNCRY勒索病毒。

 

 

中毒導致數據被加密後,想要暴力破解基本不可能,因為病毒採用的是4096位算法,所以破解時間要幾十萬年,即使是量子計算機解密所需要的時間依舊要以年為單位來計算。

 

所以說破解是無望了,這對於一些急需數據的人來說就不是什麼好消息了,那麼自然就想到向黑客付款這一條路了,但是這行得通嗎?

 

首先要明確的告訴你,不管出於什麼原因,付款之後你的數據並不會恢復,這點是肯定的。

順帶一提,如果真的要付款,1比特幣≈1萬RMB

至於為什麼給不恢復,目前有多種說法,有一種說法可信度還是比較高的,病毒的密鑰是通過tor網絡發送給作者伺服器,進行密鑰回送也是通過tor網絡,但是在萬裡長城面前,你的密鑰可能已經一頭撞死在牆上隨後不知去向了。或許黑客根本就沒打算幫你恢復,都有一定的可能性。

 

所以,千萬不要付款,也可以說成,千萬不要向犯罪分子妥協。

 

 

本次病毒攻擊Windows10 1703以及Mac用戶可以吃瓜圍觀,

 

關於預防方法可以參考極客灣的視頻,連結如下。

http://www.bilibili.com/video/av10515686/?from=search&seid=18161865219772435725

 

如果覺著這樣做預防很是麻煩,想要省點力氣,也可以選擇安裝一些殺毒軟體,雖然 360的「NSA武器庫免疫工具」也可以達到同樣的效果,省力氣,但是會帶來360全家桶大禮包,如何選擇,自行斟酌,但是,所有的殺毒軟體能做到的是預防,而不是幫助已經中招的電腦恢復。

 

另外,360的所謂的「NSA武器庫免疫工具」最好持保留態度,這一次的病毒只是基本「永恆之藍」修改製作得來,其餘流出的工具包暫時還沒有被進行改造,360吹自己能預防全部,怕是吹的過火了,這次的「永恆之藍」勒索蠕蟲,目前只是NSA網絡軍火民用化的全球第一例,所以最好保持隨時更新系統的好習慣,防範於未然。

 

目前來說破解是不可能的,那麼比較可靠的方法是通過下面的數據恢復工具對文件進行恢復,將想要解救的文件刪除,隨後對磁碟進行數據恢復是就現階段看來比較可靠的方法。

下面貼出關於此次病毒相關連結:

病毒本體樣本:

http://pan.baidu.com/s/1slub6ln

OFFICE數據恢復:

http://pan.baidu.com/s/1dE8wJS1?qq-pf-to=pcqq.discussion

Microsoft官方補丁下載:

https://technet.microsoft.com/zh-cn/library/security/MS17-010

Windows7補丁(KB4012212):

http://www.catalog.update.microsoft.com/Search.aspx?q=KB4012212

數據恢復(面對變種病毒導致數據被刪除的情況)

Finaldata

http://www.shujuhuifu.cc/partner_bd.html

Recuva

http://ruanjian.99x11.com/datarecovery/

相關焦點

  • 五部關於「病毒」類的電影,從中是否能學到一些生存經驗?
    本期話題【五部關於「病毒」類的電影,從中是否能學到一些生存經驗?】從2019年年底到如今2020年的春節後,全國人們都在齊心協力的抵抗新冠狀性肺炎病毒,基本上都響應號召居家不出,這個時候就需要大量的影視劇來消磨時間了。
  • 關於翻譯和搬運的一些事情
    其實早在之前蕾希更新的時候就已經有過類似的事情。臺灣的朋友在公眾號或者文章下面留言關於米粒是否抄襲本公眾號文章的事情,在當時我就已經表明了態度:如果是有參考或者直接搬運,有註明出處就好。我這邊是非常歡迎搬運轉載的。而且我也確實有看到米粒發布的相關帖子開頭有附上我公眾號文章的超連結,所以我並沒有在意這件事情。  其實我覺得那邊朋友們可以對此保持更寬容的態度。
  • 關於病毒,強烈推薦這四部紀錄片
    比爾蓋茨曾經說過:未來毀滅人類的不是原子彈核武器,而可能就是高度傳染的病毒。人類也一直遭受著病毒的侵害,非典、伊波拉、禽流感,到今年的新型冠狀病毒,很多病毒至今也沒研發出有效的疫苗,而普通人對病毒又知之甚少。
  • 海鮮蔥餅 Seafood and Green Onion Pancake Haumel pa jeon
    I love Korean food, and hope can learn cooking from her,then I thought aboutseafood and green onion pancake,I order this pancake every time in Korean restaurant.
  • 新冠病毒在印度消失?事情沒那麼簡單
    這跟中國的鄰國韓國7313例、日本509例相比,實在是少之又少,聯想到印度跟中國相當的人口以及3倍於中國的人口密度,我不由得覺得事情沒那麼簡單。除此之外,我基本沒有在首頁看到其他關於冠狀病毒的報導。我不甘心,於是又打開了另一網站-今日印度,該媒體號稱是印度的頭號英文雜誌。
  • RECIPE | Onion mushrooms poached egg 洋蔥菌菇水波蛋
    每次聽Jamila woods的歌,我都會想起靜安寺邊上的那家叫「wondullful dept"的店,去年的三月和朋友逛店的時候聽到Jamila woods的歌,當時竊喜了一下,總為一些與自己相似的趣味的東西而興奮
  • 童爸匯總的關於病毒疣的科普文章
    童爸匯總的關於病毒疣的科普文章。最後修訂:2020.6.30。關鍵詞:疣、扁平疣、尋常疣、軟疣、足蹠疣、刺瘊、瘊子、水猴子、休子。綜述:疣是由一種人類乳頭狀瘤病毒(HPV)引起的疾病,這些堅硬的小凸起一般更多長在手上、腳趾上、膝蓋周圍以及臉上,但也可能出現在身體上的任何一個部位。
  • 關於病毒的發散性思考
    抽樣檢測的人員在華南海鮮市場提取空氣樣本,結果,空氣中的病毒含量都高得嚇人。估計整個華南海鮮市場的買賣人員,甚至是經過海鮮市場的人,都攜帶了大量的病毒,這是疫情很難控制的原因。如此可見,事態的嚴重。中國人吃東西,都要圖個好兆頭,給各種食物取了美麗的名字。
  • 病毒遠遠沒有人性可怕,推薦5部關於病毒的災難片
    街上的行人寥寥無幾,各小區也在嚴格檢查出入人員,因為一些人為了一飽口福吃了不該吃的東西感染到病毒,導致全國人民為其買單。未知病毒有多可怕?今天分享五部關於病毒傳染的電影給大家。不久山姆的妻子也被感染,瘟疫越來越嚴重,政府決定炸掉整個村子消滅病毒。而此時山姆也查到病毒是白臉猴帶來的。他必須要在政府炸掉村子之前找到白臉猴,研製出抗體。4、《末日病毒》2009年上映,豆瓣評分6.3,由亞歷克斯·帕斯特爾執導,盧·泰勒·普奇、克裡斯·派恩、派珀·佩拉博、艾米麗·萬凱普等人主演的災難片。
  • Onion泰國Sala兩家酒店 「絕色」屋頂 & 極富「磚情」
    轉自公眾號: 中國最佳設計酒店,ID:designhotels,推薦關注圖片來自:Onion事務所,www.onion.co.th
  • 盤點10部關於病毒的電影
    盤點了10部關於病毒的電影,讓同學們可以了解一下,當病毒來臨,會給國家帶來什麼影響?,威脅到全人類的毀滅,一位前美國調查員被迫返回工作去尋找感染源並保存可拯救的病毒。為了改變這一情況,科學家們設計出一個計劃去改變這一切並最終找到了釋放病毒的「罪魁禍首」。
  • 關於維也納新年音樂會的一些事情
    從1860年起,這些演奏家們正式展開常規的系列音樂會,當時一個音樂季共演出8套保留曲目。音樂之友協會大廈建成後,維也納愛樂樂團率先進駐這裡。據記載,勃拉姆斯、布魯克納、古斯塔夫.馬勒、華格納、威爾第、李斯特等音樂家的一些傳世之作,都是由維也納愛樂樂團首演的,比如勃拉姆斯的《第二交響曲》和《第三交響曲》,布魯克納的《第八交響曲》等。
  • 關於病毒,這些電影告訴了我們什麼
    關於病毒,細菌還有傳染病,想必大家和超小號一樣有著無窮無盡的疑惑。不如一起看看電影編劇們是如何大開腦洞的吧!美國軍醫抽取了感染血樣,確定是高度感染性的病毒後,美軍於當天傍晚直接在軍營投下炸彈,摧毀了整個軍營。1995年,這種疾病如幽靈般出現在非洲大陸,同時,通過野生動物走私者,攜帶病毒的猴子進入美國,變異之後的病毒造成了致死性傳染病,而且以空氣傳播的形式在美國本土蔓延開來。老話說得好,解鈴還須繫鈴人。把傳染病從非洲帶入美國的猴子,最後被找到並拯救了世界。蝙蝠哭倒在地,為什麼我們只能當壞人!
  • 關於傳染病毒的電影已整理好了,部部驚心
    偶説君整理了一些有關疫情、疾病、傳染病毒相關題材的影片,這些作品不僅可以起到警示眾人的作用,在部分故事內容上也是根據真實事件改編而來,還有著一定的科普意義。 《極度恐慌》 要說到關於病毒的影片,怎麼能少得了這部1995年上映的
  • 關於病毒,這10部作品太深刻...
    立春已過,我們仍然在守望春天疫情形勢依然嚴峻恐慌與焦慮並非良策而主動了解和積極應對才是解決之道本期推送中我們選取了一些書籍和影視作品它們以事實展示疾病、災難和死亡的無情的同時也以精彩的細節呈現了人類在危機面前的勇氣、進取、無私
  • 推薦6部關於病毒入侵的電影
    下面推薦6部關於病毒感染入侵人類的電影,一起來看看吧。影片主要講述的是2012年,無知的人類醫學發明了一種新的可以治癒癌症的病毒,不料病毒變異後將受感染的人類變成活殭屍。一場大面積的病毒突然爆發,傳播速度之快幾乎無人能夠阻止,沒有人知道可怕的病毒之源開始於何處,人類最終被病毒所擊垮。
  • 關於MERS,大家來感受下韓國應對病毒的智商
    關於病毒,我相信韓國真不是故意的,來來來,大家一起感受一下韓國的智商樓主:咆哮吧
  • 關於病毒題材的電影
    今天給大家推薦幾部有關傳染病的電影,感受一下病毒、災難的可怕,人類在病毒面前的渺小以及人性的複雜。 《傳染病》 可怕的是同樣病症的患者在世界範圍內大規模出現,病毒在不停蔓延。陰謀論記者阿倫趁機散布對政府和醫療機構不利的輿論。Dr. Leonora Orantes被派往香港調查病因,但卻被本土醫生扣留作為交換疫苗的人質。在Dr. Ellis Cheever 和年輕醫生Ally Hextall的努力下,終於研製出治療病毒的疫苗,事件終於得以平靜。
  • 香港一狗狗新冠病毒檢測呈弱陽性?先別驚慌,事情是這樣的...
    只看標題一些仇狗者就忍不住借題發揮了,一些對疫情過於恐懼的狗主人開始擔心...但求大家看一眼內容吧——對該確診患者家裡的狗狗,其口腔鼻腔及肛門取樣檢測,而其口腔和鼻腔的樣本在測試中呈弱陽性,狗狗無任何相關病徵。
  • 推薦45部關於病毒的經典電影,病毒遠比魔鬼可怕
    講述安雅和五個朋友一起在旅途研究遠古巖畫,去深山探險,他們到了一個森林後發現有一些原始的野蠻動物,並且他們相繼被被感染怪異病毒,變異成怪物去襲擊同伴,在逃亡中,令人感到懸念重重,疑問種種!誰也不知道這到底是什麼原因?