死神來了!索要比特幣贖金!勒索病毒進入中國

2021-02-15 商業共識

據一份來自騰訊(Tencent)的安全報告指出,他們在中國偵蒐到曾肆虐北美的勒索病毒「路克(Ryuk)」。

騰訊御見威脅情報中心於 7 月 16 日發布了一份新報告,表示在中國境內發現了聯邦調查局(FBI)自去年就一直在搜查的惡意病毒 Ryuk;經測試後,研究人員被要求支付 11 枚比特幣(BTC),相當於 75 萬人民幣的贖金。

隨著加密市場的火熱成長,數字貨幣也越來越常變成黑客的攻擊目標,除了惡意挖礦軟體、勒索病毒外;近幾年來,加密貨幣交易所黑客事件也層出不窮,在 2017 到 2018 年間,總計就有近 8.82 億美元的加密貨幣從交易所遭盜取,且似乎沒有止損的跡象。

而勒索病毒雖然早已行之有年,但黑客似乎盯上了加密貨幣的價值,索要比特幣贖金。

像是在今年 5 月,美國東部的巴爾的摩市(Baltimore)就遭到黑客控制近 10,000 臺政府電腦,並勒索了 13 顆比特幣(當時約 8 萬美元)。而在市政府拒絕支付贖金的情況下,巴爾的摩的政府系統被癱瘓了超過一個多月,甚至遭黑客釋出敏感文件;甚至在事後,巴爾的摩市需花費高達 1,800 萬美元來解決網路工程的重建處理工作。

情報中心研究

研究單位針對本次捕獲到的病毒做研究後發現,Ryuk 侵入後會先根據電腦系統版本(x86 或 x64)來釋放不同的隨機勒索模塊,不僅能強化病毒注入後的邏輯,也提高感染的運行效率。

在侵入成功後,餘下的遺蹟除了崩潰的系統外,還有一份名為「RyukReadMe」文件,其中附帶了兩個電子郵件地址,讓受害者聯絡黑客支付贖金以挽回自己的重要文件。

騰訊御見威脅情報中心建議,用戶應儘量關閉不必要的通訊埠(Port)和文件共享、使用和定期更新高強度的密碼,並應習慣性地啟用非本地的文件備份。

死神路克(Ryuk)

Ryuk 一名源自日本知名漫畫《死亡筆記本》的死神路克(Ryuk),而其代碼是修改自同為黑客病毒的 Hermes,它攻擊的主要目標都瞄準在那些持有高數據價值的政府單位、科技公司或物流企業等。

今年 1 月,Ryuk 疑似就對論壇出版公司(Tribune Publishing)發起了一次黑客攻擊;6 月,佛羅裡達州小湖城的政府人員,在城市電腦系統癱瘓後支付了 46 萬美元的高額贖金;而最近的案件也僅僅發生在兩周前佛羅裡達州的裡維埃拉海灘,勒索金額同樣高達 60 萬美元。

類似 Ryuk 勒索案件層出不窮,在美國就已經有超過 100 家企業與政府機構慘遭其毒手,且贖金通常所費不貲;不過,騰訊並沒有公布中國目前有多少受害者出現。

Ryuk 病毒最初被認為是來自東北三省的某鄰國,但據今年 1 月由安全軟體研究部門「McAfee Labs」和網路安全公司「Crowdstrike」所做的共同研究宣稱,Ryuk 病毒很可能起源於俄羅斯。

據它們的說法,Ryuk 很可能是來自俄羅斯惡名昭彰的黑客組織「GRIM SPIDER」。

相關焦點

  • 全球突發比特幣病毒,中國高校癱瘓!你的電腦被勒索了嗎?
    幾個小時前,一款名為「比特幣病毒」的勒索軟體,大規模入侵全球電腦網路,包括中國、美國在內的全球99個國家紛紛中招!
  • WannaCry勒索病毒:全球網絡攻擊的幕後黑客取走比特幣贖金
    據統計,WannaCry病毒感染了超過30萬臺電腦,在美洲、歐洲、俄羅斯和中國令很多Windows系統都陷入了癱瘓。WannaCry 勒索病毒肆虐近三個月後,全球網絡攻擊背後的人終於兌走了贖金。英國國家衛生服務機構受該次襲擊的打擊特別嚴重,旗下的醫院和醫生手術停擺,一些服務數天後都未能恢復正常。
  • 二維碼支付「勒索病毒」出現,要求受害者掃描二維碼支付贖金!微信、支付寶回應了!
    它通過加密你電腦裡的重要文件來進行勒索,要求被害者支付比特幣才能解鎖文件。當時,我國多地的出入境、派出所等公安網疑似遭遇了病毒襲擊,不得不一度暫時停辦出入境業務,勒索病毒在我國校園網內的肆虐,甚至還導致不少畢業生的畢業設計論文被鎖。一年半以後,當「WannaCry」逐漸被遺忘,卻又有另一個勒索病毒闖進人們的視野。
  • 全球爆發"勒索病毒",為啥"比特幣"成黑客指定贖金?
    5月12日開始,一場網絡病毒風暴席捲全球.從中國到英國、義大利、俄羅斯等諸多國家中招。
  • 勒索病毒綁架玩家手機索要贖金
    五月中旬勒索病毒「想哭」席捲全球事件讓眾多電腦用戶心有餘悸,不少網際網路人士表示,一旦勒索病毒從PC端轉攻移動端,帶來的損失將更為慘重
  • 全球突發比特幣病毒,中國已有高校網絡癱瘓!!你的電腦被勒索了嗎?趕緊這樣做……
    醫院的網絡被攻陷,電腦被鎖定,電話打不通..黑客向每家醫院索要300比特幣(接近400萬人民幣)的贖金,如果3天之內沒有交上,贖金翻倍,如果7天內沒有支付,黑客將刪除所有資料....中國受感染地區        5月12日晚,國內有不少高校學生反映電腦被惡意的病毒攻擊,文檔被加密。
  • 從索要贖金到破壞性攻擊,勒索軟體緣何成為網絡戰又一利器?
    此外,他們還開始使用新一代匿名支付方式,以便在收取贖金後逃避追蹤。這些年來,勒索軟體已經從一種「麻煩」逐漸發展成為間諜機構和國際陰謀交織融合的重大危機。下面通過講述過去5年最嚴重的5起勒索軟體攻擊揭示勒索軟體的發展故事:2013年9月是勒索軟體歷史的關鍵時刻,因為CryptoLocker誕生了,它打開了進入真正的勒索軟體時代的大門。
  • 重磅 | 勒索病毒肆虐全球,竟有勒索者不要贖金
    這次敲詐軟體事件爆發於5月12日,全球多個國家和地區爆發的一次黑客利用先前洩露的 NSA 攻擊工具「永恆之藍」(Eternal Blue)進行的大規模攻擊勒索,該攻擊導致大量用戶文檔和圖片無法打開,並被要求以比特幣支付贖金。實際上,近年來勒索軟體爆發式增長,成為各國政府、企業等最為頭疼的網絡安全隱患。
  • 新中文勒索軟體露面:勒索比特幣提示百度搜索Tor支付贖金
    近日,國外安全公司捕獲了幾個中文勒索軟體樣本 —— Ransom_SHUJIN.A(拼音「贖金」的意思?),它聲稱能夠加密用戶文件要求支付1比特幣贖金。軟體中的簡體中文更是引起了研究員的關注,這並不是國外媒體發現的第一個中文勒索軟體,但卻是目前已知的第一個簡體中文勒索軟體。目前安全公司還未摸清它的傳播方式。
  • 勒索病毒製造者現身,FBI or NAS?
    從5月12日晚間開始,勒索病毒在全球爆發,並迅速侵入了企業和機構網絡,造成大量用戶數據被鎖定索要解鎖贖金。
  • MacBook設計圖外洩,勒索團夥曾索要5000萬美元天價贖金!
    廣達電腦,總部位於中國臺灣省,是世界有名筆記本代工大廠,也是蘋果系列產品:Apple Watch,Apple Macbook Air和Apple Macbook Pro的製造商。因此是能夠預先獲得蘋果產品設計和示意圖的公司之一。此次攻擊發生後,REvil勒索軟體團夥首先要求廣達電腦在4月27日之前支付5000萬美元,或者在倒計時結束後支付1億美元。
  • 國內首現二維碼支付「勒索病毒」,要求受害者掃描二維碼支付贖金!微信、支付寶回應了!
    還記得1年半前,那個席捲全球的比特幣勒索病毒「WannaCry」嗎?它通過加密你電腦裡的重要文件來進行勒索,要求被害者支付比特幣才能解鎖文件。一年半以後,當「WannaCry」逐漸被遺忘,卻又有另一個勒索病毒闖進人們的視野。
  • 勒索病毒新變種捲土重來 勒索病毒現變種WannaCry2.0 傳播速度或更快
    ,在全球範圍內爆發的WannaCry勒索病毒出現了變種:WannaCry2.0,與之前版本的不同是,這個變種取消了Kill Switch,不能通過註冊某個域名來關閉變種勒索病毒的傳播,該變種傳播速度可能會更快。
  • 注意丨全新勒索病毒在歐洲爆發,中國已受到攻擊,這樣做可攔截
    新一輪的電腦病毒又來了!據悉,該病毒和勒索病毒相似傳播速度還更快.這兩天,歐洲正遭到新一輪的未知病毒的衝擊,英國、烏克蘭、俄羅斯等都受到了不同程度的影響。據悉,該病毒和勒索軟體非常類似類似,都是遠程鎖定設備,然後索要贖金。
  • 2020勒索病毒年度報告
    如今,網絡攻擊種類繁多,其中最令人恐懼的便是勒索軟體,一種通過加密主機數據文件從而勒索贖金的病毒程序。在5月份疫情緩和全國各地進入復工期間,各個地區均有用戶反饋文件數據被加密,仍然使用暴力破解進行終端登錄並手工投放勒索病毒,且加密手法也是勒索病毒中常見的RSA+AES加密算法。不同之處在于勒索病毒程序進行了部分調整。而12月份疫情抬頭期間,更是發現GlobeImposter勒索病毒出現了新的攻擊手法,瞄準了MSSQL資料庫,進行暴力破解並從C&C端下載執行勒索病毒。
  • 勒索病毒綁架玩家手機索要贖金
    研究人員表示,只要手機被病毒入侵,黑客就可以遠程操控用戶的手機,用戶根本察覺不到。也就是說,黑客可以在手機黑屏的情況下,執行一系列惡意操作,比如盜取手機資料、進入用戶支付寶、竊取照片等不法行為,或者乾脆把用戶的手機鎖住,讓其繳納「贖金」才給解鎖,與「wannacry」勒索病毒如出一轍。
  • 每周安全速遞¹⁵³|Conti勒索團夥向BCPS索要四千萬贖金
    Conti勒索團夥向BCPS索要四千萬贖金Conti勒索軟體團夥向佛羅裡達州布勞沃德縣公立學區
  • 個人信息正在成為巨額資產,比特幣勒索病毒的下一個目標可能就是你!
    昨日晚間23:00左右,多條信息從高校流傳,問題直指比特幣勒索病毒ONION、WNCrypt。
  • 全球突發比特幣網絡病毒,74個國家受襲!中國眾多大學已「淪陷」...
    感染後設備上的所有文件都將會被加密,攻擊者聲稱用戶需要支付300~600美元的比特幣才可以解鎖。而目前眾多高校學生正在忙著論文,一旦被加密即使支付也不一定能夠獲得解密密鑰。全球範圍內有近百個國家遭到大規模網絡攻擊,電腦感染病毒後必須支付比特幣才能正常使用。
  • 「勒索病毒WannaCry」肆虐全球,網絡安全股迎風口?
    有外媒報導稱,英國已有16家醫院遭到大範圍網絡攻擊,電腦被鎖定, 黑客索要求每家醫院支付近400萬人民幣贖金,否則將刪除所有資料。要知道,對於那些躺在病床上的病人而言,一旦關於個人情況及疾病的相關資料消失,結果可以想像有多麻煩,特別是對於那些正急需手術的病人而言,更是將產生無法挽回的後果。除此之外,大型企業如中國石油之流,同樣受到了影響。