超級勒索犯,勒索了數億美元仍不停手!

2021-02-14 深信服科技

小時候被不良少年勒索:


個人隱私外洩被勒索:


以及,近幾年流行的碰瓷……


但,傳統的勒索手段已經OUT了!近期,越來越多的人被一種惡意軟體程序勒索,電腦上的多種重要文件都被加密而無法打開,並且無計可施,只能乖乖支付贖金,以對文件解密。


某被勒索電腦界面

據紐約時報報導,2月份,洛杉磯的一家醫院在電腦系統宕機超過一周後,付給了黑客價值1.7萬美元的比特幣。


此軟體在德國也泛濫成災,據中國網報導,德國每小時被感染的計算機多達5300臺:


國內的情況同樣不容樂觀,去年5月份,中央電視臺還對此進行了報導:


今年,黑客依舊利用該類病毒進行勒索,並在全國大部分地區呈愈演愈烈之勢,不少地方媒體都開始關注並呼籲市民防範:


 

手機也未能倖免。勒索病毒經常偽裝成成人應用軟體等,並以機主已經「違法」為藉口劫持其行動裝置:


什麼?你用的是蘋果電腦?不好意思,一向號稱足夠安全的MAC OS也淪陷了……


據報導,僅CryptoWall一種勒索軟體的編寫者,就賺取超過3.25億美元了。


看到這裡,信服君的心理是這樣的:我#%@#!*%,這都是些什麼病毒?


為此,信服君徹查了勒索小能手的家族史。

維基百科顯示,勒索類惡意程序最早被發現的是1989年的「愛滋病」木馬,中招的電腦系統被鎖住,並顯示「您的軟體許可已過期!」需要向PC Cyborg公司付費189美金才能繼續使用。

05和06年,勒索木馬又在國外引起過一陣關注。而國內是在07年左右開始關注,勒索木馬Redplus以及QiaoZhaz相繼在國內用戶中被發現。當時CCTV也進行了相關報導:


2013年下半年,勒索病毒已經廣泛出現在我們的視野,一種叫做CryptoLocker的勒索病毒,以郵件附件形式進行傳播,加密電腦上近百種格式的文件(包括電子表格、資料庫、圖片等),並向用戶勒索價值數千甚至上萬元的比特幣。

值得一提的是,該病毒傳播速度非常快,據統計,僅在最初的100天時間內,該勒索軟體就感染了20萬至25萬個系統。

從2015年年初到現在,勒索軟體又開始大規模爆發。同時,CryptoLocker還出現了很多不同的變種,如CryptoWall、TeslaCrypt等等。

那麼,最近的這些勒索軟體都有啥特徵呢?信服君總結了幾點:


勒索軟體病毒文件一旦進入本地,就會自動運行,同時刪除勒索軟體樣本,以躲避查殺和分析。


(圖片來自百度貼吧)

勒索軟體除了給個人電腦中的文件進行高強度加密(據說需要大型計算機跑幾十年才能破解的RSA2048和RSA4096),還會刪除這些文件的備份。一旦中招,除了支付贖金外,暫無解決辦法,FBI也建議如果數據非常重要且無其他備份,那就只好支付贖金了。


什麼?還有技術流小夥伴想要了解勒索軟體源碼特徵神馬的?別著急,信服君準備了專家們提供的勒索軟體行為、代碼等詳細分析,可在以下連結進行了解:http://www.sangfor.com.cn/about/source-news-product-news/600.html。

前面提到了,如果中招,文件被加密,除了支付贖金就很難解密了(當然,據信服君家的安全專家說,有些是AES加密的,還是可以解密的),所以主要以防禦為主。

此外,這種勒索軟體變種不斷,相關殺毒軟體等防禦手段並不能100%防禦,所以建議小夥伴們提高警惕,做好防護措施。

信服君提供建議如下:

1、不要打開陌生人或來歷不明的郵件,防止通過郵件附件的攻擊;

2、儘量不要點擊office宏運行提示,避免來自office組件的病毒感染;

3、從正規(官網)途徑下載需要的軟體,不要雙擊打開.js、.vbs等後綴名文件;

4、企業用戶可使用深信服NGAF進行防禦,升級最新特徵庫可攔截95%以上的勒索病毒;

5、個人用戶升級防病毒軟體到最新的防病毒庫,阻止已存在的病毒樣本攻擊;

6、定期異地備份計算機中重要的數據和文件,萬一中病毒可以進行恢復。

已經遭遇病毒腫麼辦?

1、使用金山毒霸、騰訊安全管家、安天殺毒軟體等清除病毒源;

2、刪除勒索信息及加密文件;

3、從備份文件或其他人那獲取被加密文件的原件;

4、如數據實在非常重要,又沒有其他備份,那隻好按要求交贖金了。

但支付贖金需謹慎!!

第一,比特幣購買不受法律保護,並且即使支付了比特幣給勒索者,也不一定能夠獲取私鑰進行解密;

第二,支付贖金會助長黑客擴散勒索病毒的行為,導致更多人受害。

信服君提醒:網絡環境越來越複雜,保護好自己的數據,且行且珍惜。




「深信服,企業級安全的賦能者」


相關焦點

  • 筆記本電腦製造商「仁寶」遭到勒索軟體襲擊,被勒索 1700 萬美元!
    ,攻擊者索要高達近1700萬美元的贖金。  索要1670萬美元的贖金  上周末,臺灣媒體報導仁寶遭 到 了 一起 網絡攻擊, 不過這家 筆記本電腦製造商聲稱 那 只是其辦公自動化系統 出現了「異常」 。  「仁寶發言人呂清雄表示 ,主要原因是辦公自動化系統出現 了 異常。 該公司懷疑遭到 了 黑客入侵。 它已緊急修復了 該系統的 大部分,有望在今天恢復正常。
  • 勒索病毒又來了?!應對勒索病毒的災備建設勢在必行
    △點擊「數騰軟體」並設為「星標」,及時獲取數騰最新資訊日前,某電子巨頭位於墨西哥華雷斯城的CTBG MX生產設施遭到DoppelPaymer勒索軟體攻擊,攻擊者在對設備加密之前先竊取了未經加密的文件,並在伺服器上創建了勒索信,索要1804.0955個比特幣的贖金,約合2.3億人民幣。
  • ...會勒索500美元比特幣-智慧型手機,賽博朋克2077,勒索病毒 ——快...
    遊戲大火,惡意軟體也盯上了,現在網上的《賽博朋克2077》移動版實際上是勒索軟體。然而這個不是真正的遊戲,而是勒索軟體,連下載頁面都是高仿Play商店的,很有迷惑性。這個軟體跟年初發現的另一個勒索軟體BlackKingdom,應該是後者的變種,專門偽裝成遊戲來吸引網民下載。
  • 勒索軟體生意經 | 商賈囈語
    聯邦調查局估計,2016年,勒索軟體將為網絡犯罪分子帶來約10億美元的收入,在2016年的前3個月,網絡犯罪分子就獲得了據稱2.09億美元的收入,與2015年相比,勒索軟體在2015年全年僅帶來了2400百萬美元的收入,因此,從2015到2016年,出現了驚人的771%的增長。
  • 勒索軟體不賺錢,黑客換了4種姿勢
    咦,等等,畫風有點不對,說好的「以牟利為出發點」呢?現在,黑客都有閒情逸緻幹這個了?第二,對企業進行攻擊,可以得到伺服器與超級計算機的控制權,擁有更強的運算能力。第三,雲服務為高強度挖礦提供了可能性。出於多種原因,針對性攻擊組織同樣對勒索軟體產生興趣,他們或將利用勒索軟體提升外幣價值,又或利用虛假勒索軟體,為其他攻擊進行掩護。
  • 勒索軟體:改寫網安格局,進入突變元年
    2013年10月至2019年11月之間,受害者已向勒索軟體攻擊者支付了約1.44 億美元。但這僅是向IC3報告的攻擊。實際的勒索軟體攻擊數量和損失要高得多。本文將回顧自1989年首次記錄勒索軟體攻擊至今的勒索軟體歷史,嘗試總結勒索軟體在2020年的最新趨勢。勒索軟體是什麼?
  • 勒索軟體需知二三點
    刪除臨時文件或進行其他更改可能會不必要地使調查和修復複雜化。同時,不要重新啟動系統,某些威脅可能會開始刪除文件。5) 合作在打擊網絡犯罪,尤其是勒索軟體的鬥爭中,協作是關鍵。因此,聯繫網絡安全監管部門,與知名網絡安全公司的專門事件響應團隊合作。將事件通知員工,包括在發生任何可疑行為時如何處理的說明。這些也非常重要!
  • 陳自瑤IG遭黑客入侵兼勒索500美元!
    勒索佢500蚊美金!估不到今次無綫藝人陳自瑤墮網中招,其社交帳戶被盜用,甚至直播吸D,更遭對方勒索500美元(約3,900港元)!帳戶累積了逾38萬的followers,她坦言為免縱容對方,不會付錢「贖回」帳戶,更承認自己太大意,呼籲大家小心!
  • 《情感勒索》:從被勒索者角度淺析情感勒索發生的可能性
    在我們的日常生活中常會有這樣的對話 :母親:「如果你不陪我去旅行,你就是不在意我。」愛人:「如果你不給我做飯,我就餓著自己。」戀人:「如果你不按我說的做,我就和你分手。」女兒:「如果你不給我買玩具,我就不寫作業。」
  • 利用暗網勒索軟體,我輕鬆入侵了老闆的電腦(上)
    唯一的問題是,大多數人仍然不熟悉購買和發送加密貨幣的機制--勒索軟體攻擊者常常會鼓勵受害者在這個過程中尋求幫助,而他們也是樂於施以援手的。Cryptolocker取得了巨大的成功。三名義大利計算機科學研究人員追蹤了,共771筆與勒索軟體有關的,流入比特幣錢包的款項,總計1226比特幣(當時為110萬美元),這可能是一個非常保守的數字。
  • 被勒索了都不知道!
    今天的關鍵詞:「勒索軟體」 Ransomware新聞直播間勒索病毒WannaCry正在大規模爆發中,騰訊安全反病毒實驗室經過檢測發現病毒升級!從「想哭(WannaCry)」變成了「想妹妹(WannaSister)。堪比生化危機的「想哭」、「想妹妹」刷爆網絡!
  • 迪士尼遭黑客勒索:不交錢就洩露《加勒比海盜5》片源
    據一位在場的人士稱,艾格在一次部門會議上發表講話時稱,公司決定不支付贖金。隨後美國 Deadline 網站確認,迪士尼被盜全片的影片為《加勒比海盜5:死無對證》。該片將於5月26日在中美同步上映,此前剛剛在中國舉辦了世界首映禮。
  • 從2020年十大勒索攻擊事件聊聊企業安全「防盜」新思路
    而相關數據披露,預計到2021年,全球由勒索軟體攻擊帶來的損失將增至200億美元。 在加速構建的數位化新場景下,面對更為瞄準企業或機構、技術手段越發成熟且多變、產業分工更精細的勒索病毒攻擊,跳脫贖金「綁架」的有效防範與應對已成為各行業和領域的必答題。
  • 李秉憲究竟被拍下了什麼 遭勒索50億韓元?
    原標題:李秉憲究竟被拍下了什麼 遭勒索50億韓元?不料這兩位美眉卻用手機拍下她們與李秉憲一起喝酒,並號稱有不堪入目的畫面,以此要脅李秉憲,向他勒索50億韓元(約3000萬元人民幣),稱「若不給錢,就散播出去」。李秉憲不甘被勒索,向經紀公司告知此事,隨後到警局報案。據悉,那兩位女性因涉嫌恐嚇未遂遭警方拘留,並承認勒索一事。
  • 「獅子」瑞星:對抗勒索病毒防禦才是解決之道
    一但電腦數據被勒索病毒加密,幾乎沒有任何辦法破解。用戶要麼放棄這些資料,要麼支付贖金來獲得解密鑰匙。更有甚者,有些病毒團夥「不講信用」,拿到贖金並不提供密鑰,可謂是「亡羊補牢,為時已晚」。勒索病毒不可怕,可怕的是企業缺乏安全意識和防禦措施,信息安全處於極其脆弱的狀況卻不自知。而獅子瑞星提出:對抗勒索病毒防禦才是解決之道。
  • 從暗網獲取勒索軟體,敲詐編輯的那些日子
    唯一的麻煩是,大多數仍然對買賣加密貨幣的機制不甚了解。於是,一個常見的現象是,勒索軟體攻擊者經常會鼓勵受害者,如果支付遇到問題,可以請他們協助解決。CryptoLocker取得了巨大的成功。三名義大利計算機科學研究人員追蹤到771筆付款,指向與該勒索軟體變體相關的比特幣錢包,總金額高達1226比特幣(在當時相當於110萬美元),這還是保守的估計。
  • 黑客向我勒索一千美元,否則就公開我在成人網站的瀏覽記錄...
    「我的Pornhub瀏覽記錄也能成為黑客勒索我的東西?」近日,國內一名網友在某社區發帖稱,自己收到了一封「腦殘」的黑客勒索郵件。
  • 陳自瑤IG帳戶被盜直播,還慘被勒索500美元!
    估不到今次陳自瑤墮網中招,其社交帳戶被盜用,甚至直播吸毒,更遭對方勒索500美元!日前陳自瑤於Facebook發文道:緊急通知想告訴大家,今晚我的Instagram被黑客入侵,拿走我的戶口,或勒索我要錢,才能拿回戶口,我的Instagram戶口,已經被換上了那個男人的頭像,如果他用我的戶口向你們做任何事不當的事,請小心,那個不是我所以我要在這裡緊急通知大家,請大家注意!
  • 美洲廠遭黑客攻擊勒索1804枚比特幣,郭臺銘飛鷹計劃怎麼啦?
    鴻海彼時仍表示,對墨西哥投資仍有相當信心,不受事件的影響。郭臺銘的「飛鷹計劃」怎麼啦?主持開工典禮的郭臺銘時間是最好的證人,它可還原一切過往的歷史。恍然間,2020年也快要過去了,3年前,郭臺銘二進白宮,川普大嘴巴,把郭臺銘「不說的事」公開了:鴻海投資美國的金額,並不是公開宣稱的100億美元,而是私下約定的300億美元!
  • 李秉憲遭勒索50億 疑犯之一為GLAM成員金多喜
    原標題:李秉憲遭勒索50億 疑犯之一為GLAM成員金多喜 不料這兩位美眉卻用手機拍下她們與李秉憲一起喝酒,並號稱有不堪入目的畫面,以此要脅李秉憲,向他勒索50億韓元(約3000萬元人民幣),稱「若不給錢,就散播出去」。李秉憲不甘被勒索,向經紀公司告知此事,隨後到警局報案。據悉,那兩位女性因涉嫌恐嚇未遂遭警方拘留,並承認勒索一事。