勒索病毒内幕惊人
5月12日开始,一款名为“WannaCry”的勒索病毒席卷全球,国内高校校园网、政府部门、银行、中石油加油站等网络均遭受不同程度的感染。多地网安部门也相继发布应对方案,建议“拔网线安装补丁,备份文件后再联网”。近百个国家遭“感染”
勒索病毒是通过针对Windows中的一个漏洞攻击用户,对计算机内的文档、图片等实施高强度加密,并向用户索取以比特币支付的赎金,否则七天后“撕票”,即使支付赎金亦无法恢复数据。其加密方式非常复杂,且每台计算机都有不同加密序列号,以目前的技术手段,解密几乎“束手无策”。
在全球网络互联互通的今天,受害者当然不仅限于中国。据360威胁情报中心统计,从5月12日爆发之后,全球近百个国家的超过10万家组织和机构被攻陷,其中包括1600家美国组织、11200家俄罗斯组织被感染。
那么,这是谁干的?没有答案。用360核心安全团队负责人郑文彬的话说,勒索病毒的溯源一直是比较困难的问题。FBI(美国联邦调查局)曾经悬赏300万美元找勒索病毒的作者,但没有结果,目前全球都没有发现勒索病毒的作者来自哪个国家。但从勒索的方式看,电脑感染病毒之后会出现包括中文在内15种语言的勒索提示,且整个支付通过比特币和匿名网络这样极难追踪的方式进行,很有可能是黑色产业链下的组织行为。
勒索病毒是2013年才开始出现的一种新型病毒模式。2016年起 ......
您现在查看是摘要页,全文长 5428 字符。