别犯傻!给勒索病毒付赎金找回文档或遇黑吃黑
腾讯反病毒实验室对Wannacry病毒作者提供的比特币账户监控发现,截至目前已有约200个受害者支付了价值37万人民币的比特币,但黑客收到了赎金,他也无法准确知道是谁付的款,该给谁解密,甚至黑客间出现“黑吃黑”现象...
腾讯反病毒实验室对Wannacry病毒作者提供的比特币账户监控发现,截至目前已有约200个受害者支付了价值37万人民币的比特币,但黑客收到了赎金,他也无法准确知道是谁付的款,该给谁解密,甚至黑客间出现“黑吃黑”现象。
Wannacry病毒在刚刚过去的周末通过MS17-010漏洞在全球范围内大爆发,感染了大量的计算机。欧洲刑警组织表示,WannaCry病毒截至前日已感染全球150个国家逾30万部计算机。
中国国家互联网应急中心表示,目前,安全业界暂未能有效破除Wannacry病毒的恶意加密行为,用户主机一旦被勒索软件渗透,只能通过重装操作系统的方式来解除勒索行为,但用户重要数据文件不能直接恢复。
来自国内外权威机构发布消息显示,目前Wannacry病毒蔓延势头已受到控制。而对受害者来说,目前面临的一个重要的问题,是该不该付赎金?
但有外媒报道称,美国国土安全部的电脑紧急应对小组说,支付赎金也不能保证加密文件会被释放,还可能让这些黑客获得他们的银行信息。
360公司认为,交赎金并无法确保能恢复文件。虽然已经有国外研究机构验证,交付赎金后确实可解密文件。
据了解,勒索病毒采用一机一密,支付后将对应的代码通过匿名网络发给病毒作者,验证后就可以解密文件。
腾讯反病毒实验室经过最新分析发现,WannaCry病毒提供的赎回流程可能存在一个让受害者更加悲惨的漏洞,支付赎金的操作是一个和计算机弱绑定的操作,并不能把受害计算机的付款事实传递给黑客。通俗点说,即使黑客收到了赎金,他也无法准确知道是谁付的款,该给谁解密。
“Wannacry病毒的受害者对于支付赎金一定要慎重考虑,对于通过付款赎回被加密的文件,不要抱太大的期望。”腾讯反病毒实验室称,对病毒作者提供的比特币账户进行监控,发现截至发稿为止已有约200个受害者付款,价值37万人民币的比特币被转到黑客账户。
经过对Wannacry病毒变种的持续监控,腾讯反病毒实验室分析人员还发现了“黑吃黑”的现象,有其他黑客通过修改“原版Wannacry”比特币钱包地址,做出了“改收钱地址版Wannacry”重新进行攻击。而这一部分新的受害者支付的赎金,都进修改者的钱包,他们文件也基本不可能赎回了,因为他们"付错对象了"。
WannaCry勒索病毒不哭 资策会资安所即日起免费提供紧急救护资安咨询
“WannaCry”勒索病毒绑架全球电脑至少150 个国家,受到灾难*的网络威胁袭击多达20万个,台湾受攻击程度全球第4强!这波勒索病毒已让全球企业损失超过10亿美元。面临Wanna Decrypter 2.0仍在全球持续扩散威胁,资策 ...
勒索病毒WannaCry在全球各地肆虐,上百个国家都曾遭受威胁,而这股资安危机的浪潮似乎没有消退的趋势。根据越南防毒软件公司BK*最新统计,截至16日下午,越南境内已经传出1900台电脑中毒,而且将近1600台是政府机构 ...
昵称为“想哭”(WannaCry)的勒索病毒猖獗,骇客透过Windows系统漏洞,攻击全球使用者,各地纷传灾情,受害电脑档案全被锁,只有透过付出近万元的赎金,才能得救。目前世界两大防毒软件公司皆将勒索病毒的源头指向朝 ...
网络配图近日,WannaCry勒索病毒可入侵iso系统和安卓系统手机的传闻出现在一些社交平台。中新网联系了腾讯、360、猎豹等网络安全机构进行求证,得到的反馈均显示,目前没有发现WannaCry勒索病毒会感染手机。腾讯安全 ...
勒索病毒席卷全球 至少150个国家受攻击影响好可怕 [热事件]
随着网络的发达,电脑冰毒的种类也是越来越多,叫人防不胜防。近日网曝勒索病毒席卷全球,而中国和英国同时受到攻击者影响,究竟是什么样的攻击者有这么大的本事呢?勒索病毒席卷全球,电脑被病毒入侵涉及多行业,你 ...