勒索軟體Onion來襲 贖金猛增至4.5萬起

2020-12-23 中國網科學頻道

近兩年變種頻出的「病毒之王」勒索軟體讓不少網民聞風喪膽。最近,以入侵伺服器為主的新變種Onion更是格外囂張,除了對機密性文件的強大破壞力之外,它還把贖金提升到了5個比特幣起價,由於國內比特幣價格近期已經瘋漲至近9000元,贖金折合人民幣已高達4.5萬元,隔天不付贖金還翻倍至9萬,解密成本越來越高,讓人難以承受。

 

圖:國內比特幣交易價格已經逼近9000元

360網際網路安全中心日前收到來自江蘇常州季先生的求助,季先生電腦受到勒索軟體攻擊,對方要求24小時內支付5個比特幣,逾期一天比特幣數量還要加倍。據季先生介紹,公司伺服器中包括年度銷售報表、員工考勤信息等在內的幾乎所有文件都遭篡改,每個文件後都被加上.onion的後綴。

擔心公司機密信息洩露的季先生心急如焚,「一下子要交這麼多錢,心裡當然不平衡,再說我也拿不出那麼多錢,索性直接斷網關機,尋找其他解決辦法。」遺憾的是,由於季先生的電腦事先並沒有安裝360安全產品,因此無法享受360「反勒索服務」代賠贖金的服務,只能請工程師幫助其嘗試使用解密工具恢復文件。

 

圖:電腦文件被勒索軟體Onion加密

據了解,新型勒索軟體Onion是此前活躍的勒索軟體Wallet的一類變種,該病毒不僅入侵企業的伺服器設備,還會攻擊個人用戶。被感染的文件後綴名也被修改為onion,文件名中還附帶上黑客的郵箱,用以向受害者索要贖金。

造成該勒索軟體入侵的根源多數為弱口令爆破,如果伺服器管理者設置了簡單的登錄名和密碼,且開啟了遠程桌面埠,黑客便可以輕而易舉地完成破解並遠程控制伺服器。值得注意的是,如果被感染的伺服器開啟了磁碟共享,那麼其他共享的伺服器也難逃敲詐者的攻擊。如果中招後不加以注意,就算重裝系統擺脫病毒後,還有可能出現反覆中招的情況,對伺服器自身的破壞性極大。

360安全專家介紹,勒索軟體變種繁多,且多是運用高強度的加密算法難以破解,被攻擊者除了支付高額贖金外,往往沒有其他辦法解密文件。除了遠程入侵之外,黑客還經常通過網站掛馬和郵件捆綁等方式擴散,如利用網頁漏洞不知不覺跳轉到黑客連結,讓電腦用戶下載病毒;或者通過分發郵件,偽裝成正規郵件騙取用戶點擊。

勒索軟體的泛濫給人們帶來了沉重的經濟壓力和精神壓力,安全專家認為,無論是企業網絡管理人員還是普通網民,提升上網安全意識尤為重要,設置高強度密碼、及時修補漏洞、不隨意開啟共享或遠程登錄埠等存在風險的服務、不輕信陌生郵件連結、安裝並開啟專業的殺毒軟體等措施就能阻擋大部分勒索軟體的侵襲。

 

同時,網民還可以開啟360安全衛士「反勒索服務」來規避經濟風險。360用戶在開啟該服務的情況下,如果沒有防住勒索軟體,360將代替用戶賠付贖金、解密文件,這也是國內外唯一提供此類賠付服務的安全產品。

相關焦點

  • 臺灣筆記本電腦製造商仁寶遭勒索軟體襲擊,贖金高達1700萬美元
    臺灣筆記本電腦製造商仁寶遭勒索軟體襲擊,贖金高達1700萬美元 臺灣筆記本電腦電子製造商仁寶在上周末遭受了DoppelPaymer勒索軟體攻擊,攻擊者要求將近1700萬美元的贖金。
  • Mount Locker勒索軟體具備雙重勒索功能
    在公司網絡上發生一系列漏洞之後,一種相對較新的勒索軟體已經開發出新功能,使其能夠擴大目標範圍並逃避安全軟體,並具有向被攻擊者發起雙重勒索攻擊的能力。MountLocker勒索軟體加密之前竊取文件,要求數以百萬計的贖金,以披露被盜數據作為威脅,這種策略被稱為雙重勒索。BlackBerry Research and Intelligence Team的研究人員認為, MountLocker Operators顯然正在升溫。
  • 又一種新的勒索軟體出現,贖金不要比特幣、門羅幣,而是要這個
    一種名為「Ransomwared」的新型勒索軟體被用於最近的一系列新的黑客攻擊。這種特殊的惡意勒索軟體變種要求受害者提供的贖金並不是常見的加密貨幣。勒索軟體一直是令人頭疼的網絡犯罪之一,因為攻擊者可以感染大量機器,並要求匿名進行加密貨幣支付。勒索軟體過去的攻擊曾使企業和政府基礎設施癱瘓。唯一值得慶幸的是,我們還沒有看到那種勒索軟體要求提供腳的圖片…這很恐怖!
  • 勒索軟體愛挑醫院大學下手 因緊急程度超過其他
    贖金更好隱藏  比特幣很難追蹤  讓罪犯更易藏匿  根據Crypsis集團的數據,贖金現在水漲船高,從低至1個比特幣(約1700美元)到高至30個比特幣(約5.1萬美元),平均贖金為4個比特幣(約7000美元)。
  • 墨西哥富士康工廠遭勒索軟體攻擊,加密1200臺伺服器,贖金3400億美元
    12月8日消息,位於墨西哥的富士康工廠日前遭受來自DoppelPaymer勒索軟體的攻擊,竊取大量未加密文件,並對相關設備進行加密。據最新消息透露,DoppelPaymer勒索軟體在數據洩露發布站點發布了富士康文件,計劃勒索贖金3400萬美元。
  • Ryuk勒索軟體攻擊牟利超1.5億美元
    Ryuk勒索軟體攻擊牟利超1.5億美元 通過入侵全球公司企業收取贖金,Ryuk勒索軟體背後的黑客據稱收穫了價值1.5億美元之多的比特幣(比特幣價格近期暴漲,相應法幣價值會更高)。
  • 荷蘭馬斯垂克大學遭勒索軟體攻擊 支付贖金約240000美元
    更多全球網絡安全資訊盡在E安全官網 www.easyaq.com E安全2月12日訊,據外媒報導,近日荷蘭馬斯垂克大學(UM)向CLOP勒索軟體的解密密鑰支付了30個比特幣的贖金,以當時換算約為240,000美元。
  • 「大流行」中的「大流行」:勒索軟體即服務(RaaS)犯罪團夥大起底
    包括葡萄牙跨國能源巨頭、世界第四大風能生產商EDP的系統均遭到過攻擊,並被索要1580枚BTC(合1090萬美元)作為贖金。目前總計攻擊次數超過25起。 Ranzy Ranzy出現在2020年10月,似乎是ThunderX和Ako勒索軟體的變體,不過有一些關鍵的更新,包括加密的調整,過濾的方法,以及使用公開的「leak blog」為那些不遵守贖金要求的人發布受害者數據。目前總計攻擊次數僅為1起。
  • 【安全圈】巴西航空工業公司被勒索軟體「撕票」
    近日,由於拒絕支付贖金,巴西航空工業公司(Embraer)被勒索軟體團夥RansomExx「撕票」——黑客將上個月在勒索軟體攻擊中竊取的Embraer公司的敏感數據洩露到了一個新的暗網站點上。
  • 勒索軟體:改寫網安格局,進入突變元年
    自21世紀初以來,勒索軟體一直是大型企業、中小商家及個人的突出網絡威脅。2017年,FBI的網際網路犯罪投訴中心(IC3)收到了1783起勒索軟體投訴。2013年10月至2019年11月之間,受害者已向勒索軟體攻擊者支付了約1.44 億美元。但這僅是向IC3報告的攻擊。實際的勒索軟體攻擊數量和損失要高得多。本文將回顧自1989年首次記錄勒索軟體攻擊至今的勒索軟體歷史,嘗試總結勒索軟體在2020年的最新趨勢。勒索軟體是什麼?
  • 多雲環境下,企業如何獲取應對勒索軟體的「庇護之劍」
    混合多雲戰略的優勢顯而易見,但也因此讓勒索軟體有機可乘。日漸複雜的企業IT環境之中,正隱藏著容易被人們忽視的風險。勒索軟體成為企業不得不應對的重大風險之一隨著新冠疫情的持續發展,勒索軟體的攻擊勢頭呈現出上升和頻率增加的趨勢,勒索的手段和對象相較以往也有所改變。公共部門、醫療行業及製造業逐漸成為勒索軟體的頭號目標,勒索對象也從個人用戶轉移到企業用戶。
  • 心靈捕手:勒索軟體是如何運用心理戰術達到攻擊目的?
    但除了直接和間接的經濟損失外,勒索軟體還運用了深層的心理犯罪機制來攫取最大利益,這讓它區別於其他形式的網絡攻擊。與其他所有類型的惡意軟體相比,勒索軟體在發起攻擊時並不會隱藏其活動,而是向受害者說明他們已經被攻擊,並強迫受害者採取行動(比如支付贖金)。
  • 2020年勒索攻擊大事件盤點:大流行+頭號威脅
    另據SonicWall的研究人員發現,在2020年,Ryuk勒索軟體監測發現數量顯著增加。在2019年第三季度,SonicWall僅檢測到5123起Ryuk攻擊,到了2020年第三季度,SonicWall檢測到6730萬起Ryuk攻擊,增長超萬倍!
  • 舊金山市交通局系統遭勒索軟體攻擊
    新華社舊金山11月28日電(記者馬丹)美國舊金山市交通局內部系統在25日「黑色星期五」當天遭遇黑客的勒索軟體攻擊,該局28日公布相關情況稱,市政交通網絡未被攻破,公交運營和安全未受影響,目前黑客攻擊已經得到控制。
  • 勒索軟體黑客團夥威脅川普,聲稱擁有其黑歷史
    還記得Sodinokibi勒索軟體黑客團夥嗎,這群傢伙為了賺大錢已經走上了和美國總統對著幹的道路。先說一下前提概要,在Sodinokibi勒索軟體之前還有一款名叫GandCrab(大螃蟹)的勒索軟體,在賺了20億美元之後團夥公開稱退役,後續這款代碼與GandCrab有高相似度的Sodinokibi勒索軟體幾乎在前者退役的同時上陣。
  • 交不齊750萬美元門羅幣 2天後贖金加倍
    北京時間2020年7月19日,有一批用戶開始在Twitter上發布消息,猜測阿根廷最大的電話公司已被勒索軟體入侵。緊接著,加密貨幣分析師Alex Krüger發推證明此事為真。用一句話概述此事就是:(或者你可以想像成阿根廷的「移動」)被黑並遭勒索。2天內不交齊750萬美元的門羅幣,贖金將翻倍。
  • 這是一款挑戰道德的勒索軟體:付贖金或者感染兩個朋友
    據國外科技博客WIRED 報導,來自MalwareHunterTeam的惡意軟體研究專家在暗網中發現了一種名為PopcornTime的新型勒索軟體,這款勒索軟體的原始碼在暗網中也有披露。
  • 國產勒索病毒竟然掃碼要贖金?360首家支持破解
    目前, 360已首家發布病毒預警並於12月2日凌晨上線解密工具,可有效攔截該勒索病毒的攻擊,已經中招的用戶亦可使用360解密大師進行破解。                            據悉,用戶一旦遭遇該勒索病毒攻擊,電腦桌面上的文件即被加密。饒有趣味的是:該勒索病毒會跳過一些指定名稱開頭的目錄文件,比如「騰訊遊戲」、「英雄聯盟」等,而且不會感染使用gif、exe、tmp等擴展名的文件。
  • 印度14歲學生綁架7歲男孩,還打電話勒索2.9萬贖金
    這個14歲的綁匪竟然還向小男孩的父親開出了30萬盧比(約合人民幣2.9萬元)的贖金。 7歲小男孩的父親是一名軟體公司的員工,他們一家人住在印度的密魯特,小男孩在一所私立學校上學。大約在小男孩失蹤半小時後,他的父親拉賈接到了一個電話。電話裡的人說:「你的兒子被綁架了,如果你想讓他安全獲釋,你必須支付30萬盧比(約合人民幣2.9萬元)。」隨後,拉賈馬上向當地警方報告了兒子被綁架,並且被勒索的事。
  • 14歲少年遭逮捕 只因圖樂子寫了勒索軟體
    當警察敲開門,發現編寫勒索軟體是個十三四歲的少年時,他們震驚了;當一個初中生被警察帶走,他的父母震驚了;日本第一起涉嫌網絡勒索罪名的逮捕,作案者就是一個14歲的未成年人,檢察官也震驚了。上面的故事並不是震驚部杜撰,而是最近一起真實發生的案件。