WannaCry(又叫Wanna Decryptor),一種“蠕蟲(chóng)式”的勒索病毒軟件,大小3.3MB,由不法分子利用NSA(National Security Agency,美國(guó)國(guó)家安全局)泄露的危險(xiǎn)漏洞“EternalBlue”(永恒之藍(lán))進(jìn)行傳播 。勒索病毒肆虐,儼然是一場(chǎng)全球性互聯(lián)網(wǎng)災(zāi)難,給廣大電腦用戶造成了巨大損失。最新統(tǒng)計(jì)數(shù)據(jù)顯示,100多個(gè)國(guó)家和地區(qū)超過(guò)10萬(wàn)臺(tái)電腦遭到了勒索病毒攻擊、感染。 勒索病毒是自熊貓燒香以來(lái)影響力最大的病毒之一。WannaCry勒索病毒全球大爆發(fā),至少150個(gè)國(guó)家、30萬(wàn)名用戶中招,造成損失達(dá)80億美元,已經(jīng)影響到金融,能源,醫(yī)療等眾多行業(yè),造成嚴(yán)重的危機(jī)管理問(wèn)題。中國(guó)部分Windows操作系統(tǒng)用戶遭受感染,校園網(wǎng)用戶首當(dāng)其沖,受害嚴(yán)重,大量實(shí)驗(yàn)室數(shù)據(jù)和畢業(yè)設(shè)計(jì)被鎖定加密。部分大型企業(yè)的應(yīng)用系統(tǒng)和數(shù)據(jù)庫(kù)文件被加密后,無(wú)法正常工作,影響巨大。
據(jù)國(guó)外媒體報(bào)道,根據(jù)由谷歌、加州大學(xué)圣地亞哥分校和紐約大學(xué)坦登工程學(xué)院的研究人員聯(lián)合發(fā)布的一份報(bào)告顯示,在過(guò)去的兩年里,猖獗一時(shí)的勒索軟件已經(jīng)迫使全球受害者累計(jì)支付了超過(guò)2500萬(wàn)美元的贖金。研究人員通過(guò)對(duì)區(qū)塊鏈支付情況進(jìn)行分析,并且將其與已知的樣本進(jìn)行對(duì)比,對(duì)全球勒索軟件的生態(tài)系統(tǒng)進(jìn)行了全面的分析。
近年來(lái),勒索類的病毒已經(jīng)成為了全球公敵,一旦用戶的電腦被感染,程序就會(huì)對(duì)本地所有文件進(jìn)行加密,而密碼則由遠(yuǎn)程攻擊者持有,同時(shí)攻擊者會(huì)要求用戶支付價(jià)值上千美元的比特幣才能恢復(fù)系統(tǒng)。這是一種破壞性并不算大、但是非?!坝欣蓤D”的攻擊方式,在最近的網(wǎng)絡(luò)犯罪中非常流行。今年夏天,舊金山最大的公共廣播電臺(tái)就遭到了勒索軟件的攻擊,迫使整個(gè)電臺(tái)工作人員不得不依靠機(jī)械秒表和紙質(zhì)手稿來(lái)繼續(xù)工作。
這份研究追蹤了34種不同的勒索軟件,其中一些主流的攻擊軟件占據(jù)了其中絕大部分的“贓款”。數(shù)據(jù)顯示,一種名為L(zhǎng)ocky勒索軟件最近尤為流行,從2016年問(wèn)世開(kāi)始已經(jīng)成功的勒索到了大量的比特幣。而在接下來(lái)的幾年里,研究人員預(yù)計(jì)這個(gè)軟件還將為開(kāi)發(fā)者帶來(lái)超過(guò)700萬(wàn)美元的收入。
重要的是,這個(gè)Locky是第一個(gè)將支付和加密基礎(chǔ)文件與惡意軟件分離的勒索軟件,因此傳播速度要比其它同類勒索軟件更快。
“Locky最大的優(yōu)勢(shì)就是將勒索軟件和感染的其它病毒分離,它專注于構(gòu)建屬于自己的惡意軟件和基礎(chǔ)平臺(tái)。然后它們又有了其它僵尸網(wǎng)絡(luò)來(lái)傳播和散步惡意軟件,而這種方式非常適合用來(lái)非法牟利?!奔~約大學(xué)教授Damon McCoy表示。
除了Locky之外,像Cerber和CryptXXX這樣的勒索軟件也采用了類似的原理,并且已經(jīng)分別獲得了超過(guò)690萬(wàn)美元和190萬(wàn)美元的非法收入。目前該項(xiàng)研究只統(tǒng)計(jì)了受害者支付的總金額,但是并不確定勒索軟件最初開(kāi)發(fā)者最后拿到了多少錢。
另外根據(jù)統(tǒng)計(jì)顯示,勒索軟件的開(kāi)發(fā)者在繞開(kāi)防病毒軟件方面也非常聰明。一旦確定了一個(gè)特定的惡意軟件,反病毒系統(tǒng)會(huì)掃描匹配的二進(jìn)制文件,并且恢復(fù)一個(gè)一模一樣的副本。但是這些新型勒索軟件在被檢測(cè)出之后,會(huì)自動(dòng)改變自己的二進(jìn)制進(jìn)程,讓反病毒工具防不勝防。
研究人員發(fā)現(xiàn),每個(gè)月都有上萬(wàn)個(gè)與Ceerber勒索軟件有關(guān)的新二進(jìn)制文件出現(xiàn),甚至可以順利的通過(guò)很多基于簽名機(jī)制反病毒軟件的檢查。
相關(guān)推薦
勒索病毒(Ransomware),又稱勒索軟件,是一種特殊的惡意軟件,又被人歸類為“阻斷訪問(wèn)式攻擊”....
發(fā)表于 2023-07-24 14:41?
347次閱讀

勒索病毒(Ransomware),又稱勒索軟件,是一種特殊的惡意軟件,又被人歸類為“阻斷訪問(wèn)式攻擊”....
發(fā)表于 2023-07-04 11:28?
188次閱讀

Commvault給出的解決方案非常符合客戶對(duì)于企業(yè)數(shù)據(jù)防護(hù)的要求,在完成相關(guān)測(cè)試后,便正式啟用Co....
發(fā)表于 2023-06-27 16:11?
306次閱讀

為了在攻擊面前保持領(lǐng)先,應(yīng)采取積極主動(dòng)的網(wǎng)絡(luò)安全策略,并投資能夠識(shí)別惡意行為和促進(jìn)網(wǎng)絡(luò)基礎(chǔ)設(shè)施內(nèi)快速....
發(fā)表于 2021-06-14 16:31?
1049次閱讀

組織的用戶、員工和客戶的每天工作都會(huì)產(chǎn)生大量數(shù)據(jù)。這些數(shù)據(jù)的內(nèi)容大多是運(yùn)營(yíng)的關(guān)鍵信息,或敏感的個(gè)人信....
發(fā)表于 2021-03-05 16:50?
2489次閱讀

勒索軟件正成為對(duì)數(shù)據(jù)的頭號(hào)威脅,這使得確保不良分子在執(zhí)行勒索軟件攻擊時(shí)不會(huì)將您的備份數(shù)據(jù)和您的主要數(shù)....
發(fā)表于 2021-03-01 15:49?
2673次閱讀

“2021年,將是勒索軟件爆發(fā)的一年”考慮到2020年勒索軟件的攻擊情況,這樣的預(yù)言應(yīng)該很容易理解。....
發(fā)表于 2021-02-12 16:20?
2204次閱讀

根據(jù)國(guó)外媒體的最新報(bào)道,美國(guó)司法部在昨天宣布,執(zhí)法人員將出手干涉Netwalker勒索軟件的活動(dòng),并....
發(fā)表于 2021-01-29 16:41?
1372次閱讀

美國(guó)當(dāng)?shù)貢r(shí)間周日,勒索軟件Pay2Key公布了從哈巴納實(shí)驗(yàn)室(Habana Labs)獲得的內(nèi)部文件....
發(fā)表于 2020-12-15 15:00?
1259次閱讀

無(wú)論科技趨勢(shì)如何變化,安全性一直是組織IT部門的關(guān)注點(diǎn)。行業(yè)專家認(rèn)為,預(yù)測(cè)安全趨勢(shì)將永遠(yuǎn)不會(huì)過(guò)時(shí),無(wú)....
發(fā)表于 2020-12-11 13:53?
2323次閱讀

使用Egregor勒索軟件的攻擊者在最初幾個(gè)月的活動(dòng)中表現(xiàn)的非常的活躍。在針對(duì)被攻擊的美國(guó)零售商Km....
發(fā)表于 2020-12-07 15:53?
1818次閱讀

勒索軟件最近再次出現(xiàn)在新聞中。據(jù)報(bào)道,黑客們的目標(biāo)是醫(yī)療服務(wù)提供者,他們通過(guò)偽裝成會(huì)議邀請(qǐng)或發(fā)票的釣....
發(fā)表于 2020-12-01 15:25?
2686次閱讀

根據(jù)惡意軟件實(shí)驗(yàn)室Emsisoft發(fā)布的一份報(bào)告顯示,2020年第一季度和第二季度成功的勒索軟件攻擊....
發(fā)表于 2020-11-30 15:14?
3040次閱讀

最近微軟已經(jīng)發(fā)出了警告,一種新型的移動(dòng)勒索軟件開(kāi)始出現(xiàn),該軟件利用來(lái)電通知和Android的“Hom....
發(fā)表于 2020-10-15 14:52?
1442次閱讀

FIN11是一個(gè)有經(jīng)濟(jì)動(dòng)機(jī)的黑客組織,其歷史至少?gòu)?016年開(kāi)始,它已經(jīng)調(diào)整了惡意電子郵件活動(dòng),將其....
發(fā)表于 2020-10-15 14:19?
1909次閱讀

勒索軟件已被許多人視為組織面臨的最具威脅性的網(wǎng)絡(luò)安全風(fēng)險(xiǎn),2019年,超過(guò)50%的企業(yè)受到勒索軟件攻....
發(fā)表于 2020-10-08 11:26?
3584次閱讀

據(jù)報(bào)道,這是該部門針對(duì)ProLock勒索軟件的威脅發(fā)布的第二次警報(bào)。讓我們先看一下今年年初的一則關(guān)于....
發(fā)表于 2020-09-15 14:36?
1356次閱讀

這年頭不管多大的公司,一不小心都有可能被黑客盯上,韓國(guó)兩大電子巨頭SK海力士、LG電子就被黑了,多達(dá)....
發(fā)表于 2020-09-11 16:58?
1747次閱讀

數(shù)據(jù)中心和托管巨頭Equinix遭到了Netwalker勒索軟件攻擊,威脅參與者要求450萬(wàn)美元購(gòu)買....
發(fā)表于 2020-09-11 14:55?
2018次閱讀

巴基斯坦卡拉奇唯一的電力供應(yīng)商K-Electric遭受了Netwalker勒索軟件攻擊,導(dǎo)致計(jì)費(fèi)和在....
發(fā)表于 2020-09-09 14:27?
1736次閱讀

阿根廷官方移民局Dirección Nacional de Migraciones遭遇Netwalk....
發(fā)表于 2020-09-08 11:33?
1911次閱讀

SentinelOne最近發(fā)布了一份關(guān)于企業(yè)的安全報(bào)告——《了解企業(yè)中的勒索軟件》,這是一份全面的企....
發(fā)表于 2020-08-31 12:44?
1473次閱讀

勒索病毒已經(jīng)成為最大的網(wǎng)絡(luò)安全威脅之一。《Veeam 2020年數(shù)據(jù)保護(hù)趨勢(shì)報(bào)告》指出,網(wǎng)聯(lián)化導(dǎo)致的....
發(fā)表于 2020-08-18 12:03?
2102次閱讀

勒索病毒一般情況下,到達(dá)客戶現(xiàn)場(chǎng)先與其進(jìn)行溝通,本人的親身經(jīng)歷來(lái)說(shuō),遇到過(guò)幾次可能是銷售的溝通問(wèn)題,....
發(fā)表于 2020-07-07 11:12?
8541次閱讀

在過(guò)去的幾周中,越來(lái)越多的人收到勒索的電子郵件,要求付款以避免泄露敏感信息。大多數(shù)情況下,這些電子郵....
發(fā)表于 2020-07-02 15:10?
7104次閱讀

據(jù)顯示,僅2019年,企業(yè)級(jí)別的勒索案件比例上升了12%,涉案金額逾115億美元。隨著近年來(lái)犯罪分子....
發(fā)表于 2020-07-01 11:12?
1620次閱讀

而且如果中了病毒的計(jì)算機(jī)屬于高性能的服務(wù)器,病毒還會(huì)在這臺(tái)電腦當(dāng)中植入“挖礦”程序, 如果中招的電腦....
發(fā)表于 2020-06-30 11:15?
5574次閱讀

美國(guó)喬治亞州杰克遜縣的電腦遭到Ryunk勒索軟件攻擊,政府活動(dòng)陷入癱瘓,只能向黑客支付贖金。
發(fā)表于 2019-03-12 10:35?
2460次閱讀

GlobeImposter3.0勒索軟件是GlobeImposter的一個(gè)新的變種,該病毒雖然對(duì)具體....
發(fā)表于 2019-03-12 10:15?
3980次閱讀

GarrantyDecrypt勒索軟件出現(xiàn)新變體,目前沒(méi)有解決方法,那就在感染之前保護(hù)好自己的設(shè)備!
發(fā)表于 2019-03-06 11:06?
3178次閱讀

在多國(guó)努力下,No More Ransom網(wǎng)站發(fā)布一種可對(duì)付GandCrab勒索病毒的新解密工具。
發(fā)表于 2019-02-22 13:48?
3524次閱讀

國(guó)內(nèi)首次出現(xiàn)一項(xiàng)利用微信支付二維碼進(jìn)行勒索贖金的勒索病毒,據(jù)悉目前有超兩萬(wàn)用戶感染該病毒,真正中招的....
發(fā)表于 2018-12-04 16:25?
5028次閱讀

波音公司的工程師Mike VanderWel在報(bào)紙引用的備忘錄中寫(xiě)道:“波音787夢(mèng)幻客機(jī)正迅速?gòu)谋?...
發(fā)表于 2018-03-29 17:17?
2563次閱讀

2017年勒索軟件賺足了眼球。在2018年中,眾多水平高超的黑客則轉(zhuǎn)向以非法方式進(jìn)行加密貨幣挖礦,以....
發(fā)表于 2018-03-11 11:08?
6342次閱讀

威聯(lián)通科技(QNAP Systems, Inc.)推出新款商用型NAS系列。TVS-x73e系列專為....
發(fā)表于 2018-01-09 10:54?
1617次閱讀

近日,Sophos公布了2018年惡意代碼流行預(yù)測(cè)分析報(bào)告,通過(guò)對(duì)2017年以來(lái)發(fā)生的安全威脅事件分....
發(fā)表于 2018-01-05 10:58?
7001次閱讀

最近出現(xiàn)了一款新型的勒索病毒,名字叫Bad Rabbit,這個(gè)病毒從歐洲已經(jīng)進(jìn)行了大面積的蔓延,俄羅....
發(fā)表于 2017-10-26 09:35?
1207次閱讀

有報(bào)告顯示,一種新的惡意軟件正在歐洲蔓延。被研究人員稱之為“Bad Rabbit”的勒索病毒開(kāi)始出現(xiàn)....
發(fā)表于 2017-10-25 11:35?
1775次閱讀

比特幣的獲取方法:首先下載個(gè)比特幣客戶端,然后建立自己的賬戶,此時(shí)賬戶余額是零,早期比特幣比較容易獲....
發(fā)表于 2017-08-21 11:03?
1906次閱讀

在今年五月份的時(shí)候,一場(chǎng)規(guī)??涨暗牟《竟羰录趧傔^(guò)去的這個(gè)周末突然出現(xiàn),全球150多個(gè)國(guó)家淪陷。中....
發(fā)表于 2017-08-07 13:00?
1516次閱讀

據(jù)Motherboard報(bào)道,英國(guó)網(wǎng)絡(luò)安全研究人員馬科斯-哈欽斯昨天下午被FBI拘捕,當(dāng)時(shí)他正準(zhǔn)備從....
發(fā)表于 2017-08-04 10:03?
1618次閱讀

勒索蠕蟲(chóng)(WannaCry)病毒瘋狂傳播已過(guò)去兩個(gè)多月了,但令人吃驚的是,仍然有相當(dāng)數(shù)量的系統(tǒng)未修補(bǔ)....
發(fā)表于 2017-07-23 05:50?
2139次閱讀

肆虐全球的勒索軟件“WannaCry”,短短四天便從伊比利亞半島擴(kuò)散至100多個(gè)國(guó)家和地區(qū),全球攻擊....
發(fā)表于 2017-07-17 08:34?
8517次閱讀

在這2017年,隨著“勒索病毒”的爆發(fā),比特幣以令人咂舌的價(jià)格重新回到了人們的視野。曾經(jīng)暴跌到幾百元....
發(fā)表于 2017-07-12 14:20?
1128次閱讀

針對(duì)之前開(kāi)始在全球大量蔓延的大型網(wǎng)絡(luò)攻擊,網(wǎng)絡(luò)安全研究人員已經(jīng)開(kāi)發(fā)出了一種“疫苗”,只需要一個(gè)“簡(jiǎn)易....
發(fā)表于 2017-07-10 09:29?
1177次閱讀

上周,勒索病毒Petya在全球發(fā)動(dòng)了黑客攻擊。如今,該病毒的幕后制造者首次發(fā)布公開(kāi)聲明。Petya病....
發(fā)表于 2017-07-06 10:20?
713次閱讀

比WannaCry更囂張的是,新的勒索病毒Petya現(xiàn)在公開(kāi)表示,將贖金提高至100比特幣,按照目前....
發(fā)表于 2017-07-06 09:54?
630次閱讀

據(jù)外媒報(bào)道,一名高級(jí)警官稱,烏克蘭警方周二沒(méi)收了該國(guó)一家會(huì)計(jì)軟件公司的服務(wù)器,因?yàn)樵摴旧嫦觽鞑?dǎo)致....
發(fā)表于 2017-07-05 11:03?
687次閱讀

無(wú)論是殺毒軟件、PC即時(shí)通訊還是視頻播放器,它們都承載了那個(gè)信息技術(shù)飛速發(fā)展時(shí)期所特有的形態(tài)和底蘊(yùn),....
發(fā)表于 2017-07-04 10:26?
736次閱讀

7月3日消息 近日,一種名為Petya的新型勒索病毒開(kāi)始在世界各地傳播,并且傳播速度非常之快,已經(jīng)有....
發(fā)表于 2017-07-03 11:21?
987次閱讀

Petya勒索病毒是非常復(fù)雜的惡意軟件,遙測(cè)結(jié)果顯示,Petya受害率遠(yuǎn)低于預(yù)期,受感染的大約只有不....
發(fā)表于 2017-07-03 11:09?
406次閱讀

據(jù)BBC報(bào)道,只要在個(gè)人電腦中創(chuàng)建一個(gè)名為“perfc”的只讀軟件,并將其置于“C:Windows”....
發(fā)表于 2017-06-30 15:48?
461次閱讀

根據(jù)國(guó)外媒體報(bào)道,微軟最近正在為Windows 10系統(tǒng)進(jìn)行一些有趣的調(diào)整和嘗試,并且將進(jìn)一步提升系....
發(fā)表于 2017-06-30 10:23?
681次閱讀

目前,歐洲多國(guó)突然遭到一種未知新病毒的沖擊,和勒索病毒很像,都是遠(yuǎn)程鎖定設(shè)備,然后索要價(jià)值300美元....
發(fā)表于 2017-06-29 09:31?
649次閱讀

6月28日消息 現(xiàn)在一款名為Petya的新型勒索病毒,就像之前的WannaCry那樣使用美國(guó)國(guó)家安全....
發(fā)表于 2017-06-28 11:46?
1181次閱讀

評(píng)論