比特币勒索漏洞病毒成为媒体焦点,中国各城市,数万台电脑均收到了犯罪分子的“恐吓信”,受攻击电脑的使用者支付高额赎金,否则就损毁电脑中的重要数据文件。其实,在病毒大范围爆发之前,就已经有媒体接到过爆料,他说自己的电脑收到了一封莫名其妙的“邮件”,邮件中写道:“您的一些重要文件被我加密保存了,而且我保证,没有我们的解密服务,就算老天爷来了也不能恢复这些文档。”随后便提出了支付要求,甚至还提到对半年以上没钱支付的穷人,会有免费恢复活动。 对比现实生活中那些“24小时以后看不到现金我就撕票”的勒索信,这封邮件不免显得太过随意搞笑。大家就以为这可能只是小范围的恶作剧,没曾想随后一天不到,该勒索软件便大面积爆发,众多高校、政府、医院内网中招,情况愈演愈烈。犯罪分子肆无忌惮的利用这个NSA黑客武器库泄漏的“永恒之蓝”发起的蠕虫病毒,攻击全球开放了445文件共享端口的Windows机器,向用户电脑中植入勒索软件、远程控制木马、虚拟货币挖矿机等恶意程序,锁定电脑中的重要文件,勒索用户。中国境内,最先出现的是ONION病毒,平均每小时攻击约200次,夜间高峰期达到每小时1000多次,向用户所要的比特币数量为5个,折合人民币五万多元。5月12日下午出现WNCRY勒索病毒,主要在中国校园网内迅速扩散,对近千万毕业生毕业论文造成威胁,包括清华、北大在内的高校早已哀鸿遍野。该勒索病毒勒索金额为300美元,折合人民币2000多元。如果不法分子将高校内网全部攻破,向全国近800万毕业生索要赎金,那么涉案金额将不可估量。
科技发展日新月异,犯罪分子敲诈勒索钱财的方式随之进阶升级,其骗取钱财的野心更是水涨船高,从现实中百万千万的“小打小闹”,发展到今天想要鲸吞全球Windows用户的亿万财产。眼看英国医院、欧洲政府的电脑都已“沦陷”,我们真的束手无策只能任人宰割吗?
据360安全中心分析,此次校园网勒索病毒是由NSA泄漏的“永恒之蓝”黑客武器传播的。“永恒之蓝”可远程攻击Windows的445端口(文件共享),如果系统没有安装今年3月的微软补丁,无需用户任何操作,只要开机上网,“永恒之蓝”就能在电脑里执行任意代码,植入勒索病毒等恶意程序。 由于国内曾多次出现利用445端口传播的蠕虫病毒,部分运营商对个人用户封掉了445端口。但是教育网并无此限制,存在大量暴露着445端口的机器,因此成为不法分子使用NSA黑客武器攻击的重灾区。正值高校毕业季,勒索病毒已造成一些应届毕业生的论文被加密篡改,直接影响到毕业答辩。 目前,“永恒之蓝”传播的勒索病毒以ONION和WNCRY两个家族为主,受害机器的磁盘文件会被篡改为相应的后缀,图片、文档、视频、压缩包等各类资料都无法正常打开,只有支付赎金才能解密恢复。这两类勒索病毒,勒索金额分别是5个比特币和300美元,折合人民币分别为5万多元和2000多元。 360针对校园网勒索病毒事件的监测数据显示,国内首先出现的是ONION病毒,平均每小时攻击约200次,夜间高峰期达到每小时1000多次;WNCRY勒索病毒则是5月12日下午新出现的全球性攻击,并在中国的校园网迅速扩散,夜间高峰期每小时攻击约4000次。 安全专家发现,ONION勒索病毒还会与挖矿机(运算生成虚拟货币)、远控木马组团传播,形成一个集合挖矿、远控、勒索多种恶意行为的木马病毒“大礼包”,专门选择高性能服务器挖矿牟利,对普通电脑则会加密文件敲诈钱财,最大化地压榨受害机器的经济价值。 针对NSA黑客武器利用的Windows系统漏洞,微软在今年3月已发布补丁修复。此前360安全中心也已推出“NSA武器库免疫工具”,能够一键检测修复NSA黑客武器攻击的漏洞;对XP、2003等已经停止更新的系统,免疫工具可以关闭漏洞利用的端口,防止电脑被NSA黑客武器植入勒索病毒等恶意程序。
|