以下文字资料是由(历史认知网 www.lishirenzhi.com)小编为大家搜集整理后发布的内容,让我们赶快一起来看一下吧!

兰台说史•勒索软件发展史 网络恐怖袭击有多可怕

2017年5月12日,一种名为WannaCry的勒索软件席卷全球,在短短三天时间中感染了至少150个国家的23,0000台电脑,受害者数量达到了20万人,并造成了上亿美元的损失(据估计最终损失金额有可能达到40亿美元)。不仅学校、 ... 机构还有大型企业,甚至个人都难以幸免。此次攻击的规模被欧洲刑警组织称为史无前例,是迄今为止造成后果最为严重的勒索软件攻击事件。那么,勒索软件究竟为何物?本次事件又有何特别之处?给了我们什么样的启示?本文将对以上问题做相应的介绍和解答。 始末 首先,让我们大致回顾一下勒索软件的发展史。勒索软件是电脑病毒中的一种,顾名思义,其以勒索受害者作为最终目的。这种病毒在感染主机以后,会加密电脑中的文件,只有拥有相对应的解密密钥才能解密,在勒索者发出密钥解密之前,任何人都无法恢复。之后便会要求受害者交出一笔不菲的赎金,用来换取密钥恢复文件。勒索软件攻击事件最初流行于俄罗斯,后来在国际上也逐渐流传开来。 勒索软件 首个知名的勒索软件AIDSTrojan诞生于1989年。其原理是将受害者电脑硬盘中的文件隐藏起来,并加密其文件名。同时向受害者发出信息,只有在支付了189美元的赎金后,被感染的文件文件才能被恢复。所幸病毒编写者在设计加密算法时犯下一个严重错误,以致于受害者实际上不需要支付一分钱即可恢复被感染的文件。有意思的是病毒作者在被捕后,因为精神错乱无法受审,而且他表示希望将所获得的勒索金全部捐献给艾滋病相关的研究。 改进后的勒索软件出现在1996年。这次,两位病毒编写者改进了加密算法,使用了一种被称为RSA加密算法进行加密。RSA法是当今最为广泛使用的数据加密 ... ,其安全性由数学中的整数分解问题和RSA问题所保证。如果解密密钥未知,那么只能使用暴力分解RSA数的 ... 来破解相应的加密密钥。然而,实际用于商用级别的RSA数,其暴力分解是极其困难的。迄今为止,最大位数的RSA整数暴力破解记录,是分解长度为768比特长度的RSA数(RSA-768,232位十进制数),需要花费上百台计算机使用整整2年时间计算才能破解一个RSA-768密钥。这也是人类可以破解RSA密钥的极限。2008年出现的勒索软件首次使用了RSA-1024加密,这就意味着依靠现有的 ... 再也无法破解勒索软件的加密。 首次采用比特币作为勒索金支付手段的加密勒索软件出现在2013年底--一种被称为CryptoLocker的病毒使用比特币现金交易平台收取赎金。这种 ... 在短短一个月内大获成功,感染了上百万台电脑,并对每台电脑收取27美元的勒索金。截至2015年,此病毒及变种的攻击目标已不限于个人电脑,网络服务器也会被一并攻击。 勒索软件 从上述的简史中,我们可以看出勒索软件并非新鲜事物,反而在互联网诞生的早期就已诞生,并在近年来逐渐成熟,有愈演愈烈之势。可能之前的病毒作者都深谙闷声发大财之道,在收取大笔赎金进口袋的同时并未声张。然而本次WannaCry事件中,发动者不但一改低调作风大肆宣扬,而且还利用了 ... 级别的漏洞和后门加速病毒传播,破坏性之大甚至惊动了各国政要。 在本次事件中,该病毒要求受害者在文件被感染期间以比特币的形式交纳300美元的赎金。如果在三天内未收到赎金,金额会翻番到600美元;若一周内都未交赎金,该病毒会以“撕票”的方式删除所有加密过的文件和数据。根据全球著名安全公司赛门铁克统计,该病毒几乎可以感染任何文件类型,并采用了RSA-2048进行加密,因而,直至量子计算机实用之际,几乎不存在人类发明的实用 ... ,可解密被感染的文件。所以,几乎可以认为,唯一有效解密文件的 ... ,只有交赎金联系勒索者这一条路了。然而截至到现在,即便交纳了赎金,依然没有受害者曾得到解密密钥,也就是说即便交了钱,被感染加密的资料依然无法被恢复。 为何WannaCry病毒具有如此强的破坏力? 这还要从美国国家安全局(NSA)开发的漏洞利用工具永恒之蓝(EternalBlue)和后门DoublePulsar说起。 2017年4月14日黑客团体影子经纪人泄露了一份NSA机密文档,其中包括23个黑客工具,本次病毒袭击利用的工具正好在内。永恒之蓝可以攻击Windows系统中SMB服务的一个漏洞,以便攻击者在远程向目标机器中植入任意可以执行的代码。成功入侵目标机器后,向该机器植入DoublePulsar后门,再通过该后门运行代码获得该机器的最高权限,从而完全控制系统。除此之外,勒索者还通过伪造邮件的 ... 来传播病毒,使用者点击不明邮件的附件后,机器便自动感染了病毒。 实际上早在2017年3月14日,微软已经通过升级安全补丁的形式在高于WindowsVista(不包括Windows8)的操作系统中修复了该SMB协议中的漏洞,因此只要按时升级补丁,理论上就会在此次攻击中幸免。同时国内安全人员也及时发现该问题,并及时提供了警告和解决方案。 可惜,因为本次攻击事件过于迅速,绝大部分单位和个人并没有及时作出反应,因而受到了极大的打击。 国内网络安全人员近一个月前的告警 由此,本次事件的大概脉络可见一斑:首先黑客放出 ... 级别的系统漏洞,然后被勒索者利用并进行传播。即便已有现成的预防措施,却因为人们天然的惰性而忽视,加上勒索者快速的行动,共同造就了此次史无前例的勒索软件攻击事件。 影响 此次勒索病毒攻击的影响是巨大的,在爆发的头48小时内,就席卷了全球150个国家,近20,0000台电脑被感染。此外,全球还有近130万台电脑未及时升级补丁弥补漏洞,因此病毒传播的规模还有进一步扩大的可能。援引卡巴斯基实验室的数据,受害最严重的四个国家和地区是俄罗斯,乌克兰,印度和台湾省。而众多大公司和机构也难以在攻击中幸免,包括英国国家卫生系统(NHS),德国联邦铁路公司,联邦快递,俄罗斯联邦内务部,雷诺,西班牙电信,中石油等大公司和 ... 部门都赫然在列。 在这个名单中,最大的受害者无疑是英国国家卫生系统旗下的公立医院。在最初的攻击中,共有48家医院遭受重创。尽管在网络安全人员的努力下大部分被攻击的医院很快恢复正常工作,然而依然造成了大量手术的取消与病例的丢失。据报道,英国的公立医院中还有4.7%的终端,即数万台电脑运行WindowsXP操作系统,但是WindowsXP系统的安全服务已于2014年终止,导致无法在此次攻击事件发生前及时升级补丁(虽然这次事件微软破天荒地在服务期外提供了XP系统的补丁,但依然难以控制事态发展)。尽管事先已经得到警告,还是有很多医院,因资金窘迫无法采用最新的操作系统,并且网络安全防护工作也没有得到重视,从而遭受重创。被此次攻击事件所影响的工作,可能直至年底都难以恢复。 其他欧洲地区也损失惨重。在俄罗斯联邦内务部中,近1,000台电脑被感染,同样遭受打击的还有俄罗斯国有银行、铁路和通讯公司等;在德国,铁路车站的电子告示牌亦遭受感染;在法国,雷诺公司的汽车制造厂的部分生产场地甚至因此停产。 所幸的是,一位22岁的安全人员因为一个偶然的机会发现了决定WannaCry病毒是否启动的触发开关,从而不经意间暂缓了病毒的传播。 原来,他发现该病毒感染一台机器后,会自动访问一个网址并等待回复,如果收到了回复,则终止攻击;否则攻击继续。因此他注册了这个网址的域名,此后,在所有可以访问该网址域名的电脑中,病毒的传播被及时终止了。此举拯救了上万台即将被感染电脑中资料的命运。可惜的是,那些因为种种原因,无法连接该域名的电脑就没那么幸运了,最终难以逃脱被感染的下场。 自此,WannaCry病毒的传播似乎陷入了沉寂,尽管不断有新的变种病毒被发现,传播速度却大大减缓了。 那么余下的问题似乎只剩一个了:究竟是谁发动了这次史无前例的勒索软件袭击? 从结果上分析。尽管来势汹汹,甚至勒索软件界面支持的语言版本都超过二十种,然而迄今为止,全球受害者支付勒索金的数量仅为238笔,共价值79584美元。这个结果和其他类似事件相比,简直不值一提。例如著名勒索软件CrytoLocker,一共索取多达300万美元勒索金;另一个例子中,勒索软件CryptoWall共索取超过1800万勒索金。而本次事件的造势凶猛,斩获却还不如之前事件的零头。 之所以如此,很大一部分原因在于支付方式选择了比特币。 首先,比特币有着天然的匿名性和去中心化的特点,因此没有人知道收款人的具体信息,然而同时收款人也没法知道付款人为何人,从这个角度讲,即便受害人支付了赎金,勒索者也无法知道具体感染的电脑是哪一台,从而交付相应的解密密钥解密文件。然而似乎WannaCry病毒的编写者并没有考虑如何解密被感染文件的问题,因此从目前的反馈看,还没有人在交付赎金后解除感染恢复数据。其次,比特币实在过于小众了,很多人即便想交纳赎金,都不知道去哪里买比特币。因此,以勒索为动机看待此次网络攻击,似乎有点过于单纯。 实际上诸多线索皆指向了知名的有着疑似官方背景的 ... 黑客团体--LazarusGroup。 谷歌安全研究者首先发现了本次事件与发生于2014年的索尼黑客事件和2016年的孟加拉央行失窃事件有相似之处,而这两次事件的最大嫌疑人均为 ... 黑客,这一推断得到了其他安全行业研究者的积极响应。本周一,著名安全软件商卡巴斯基和赛门铁克均表示WannaCry代码的早期版本和之前 ... 黑客创造的后门程序很相似。 从这个角度讲,在没有得到相应收益的情况下,依然能发动如此大规模的攻击,攻击者的动机似乎也可以解释的通了。当然现在下结论还尚早,距离最终的定论还有更多细节尚待核实。 启示 如果说此次事件的积极后果,恐怕就是给全球人民上了一堂生动的网络安全课程了。 以前作为个人,总有侥幸心理,觉得自己个人的资料不重要,不值得黑客一窃。然而从本次事件看,基于 ... 级别后门打造的勒索软件,对缺乏有效防御的电脑有着无比的 ... 伤力。不管电脑使用者的社会地位如何,是否有钱,只要被感染了就勒索一通,毫无例外。后果当然是无数宝贵资料遭到永久性的丢失,无论受害者多么痛心,也只好当交学费买个教训了。 由于国内盗版操作系统横行,很多封装的盗版系统镜像默认关闭了自带的系统补丁升级功能,更有甚者甚至主动植入后门和流氓软件牟利。因此如果使用的是盗版操作系统,那么安全两字就更无从谈起了。唯有使用正版操作系统并积极打好补丁,才是保护个人资料和钱财的基础。 其次,一定要养成及时备份重要数据的习惯。重要的资料必须采用多种媒介的方式定期备份,如移动硬盘、网络硬盘等。实际上著名的免费网络硬盘,如谷歌云端硬盘、苹果iCloud、Dropbox、坚果云等都有文件历史版本存档功能,即便资料被恶意替换加密,依然可以通过下载历史版本的 ... 恢复资料。因此,将重要文档保存在网络硬盘上,几乎可以保证绝对的安全。 谷歌云端硬盘可以有效恢复历史版本 当然,如果实在觉得自己的资料金贵,放在网上都不安全。那也只好用最传统的备份手段--刻数据光盘,来保存资料了。虽然麻烦了些,但除了自然的老化和刻意破坏光盘,似乎还真没有什么办法奈何得了上面的数据。 所以说,对于最宝贵的资料,不要嫌麻烦了,老老实实刻盘保存吧! 以上内容由(历史认知网)整理发布,部分内容来源于网络,版权归原作者所有,如有侵犯您的原创版权请告知,我们将尽快删除相关内容。

兰台说史•勒索软件发展史 网络恐怖袭击有多可怕的更多相关文章

  1. 出卖美军黑料泄密人曼宁,这个天才黑客一心想被招安,却意外神秘死了

    两年前,我们曾报道了一则消息:美国历史上最大的泄密者,斯诺登的前辈,维基解密最大的绝密信息提供者——切尔西·曼宁被释放出狱….切尔西·曼宁这位前美国陆军内部的电脑天才,由于工作上的便利,接触到了关于美军内部的大量黑料,包括伊拉克战争射...平民,虐待囚犯,到阿富汗格拉奈大屠...等多达几十万笔陆军内部绝密报告文件和电报…

  2. 量子计算机破产问题传统计算机无法解决

    这意味着计算机是为一个特定的任务而构建的:研究量子系统的演化。它不会破坏世界银行的加密代码,找到山脉中的最高峰,也不会完成一般量子计算机适合的任何其他任务。他们使用单个原子作为量子比特——量子计算机的基本单位。

  3. 高科技犯罪在“非法技术”中偷走了节目

    科学频道的“非法技术”深入研究高科技犯罪的科学。一部名为“非法技术”的新电视剧周三在科学频道首播,探讨了推动法律双方界限的尖端技术。6难以置信的间谍技术是真实的]每集“非法技术”深入研究科学和齿轮,使高科技和高风险犯罪成为可能。哈默的卧底工作有助于打倒“烟龙行动”。在《非法技术》的荧屏上,他描述了臭名昭著的网络攻击的目标,并概述了这些攻击是如何实施的。

  4. 网络安全应该是一项人权吗?

    下一步有助于确保某种程度的网络和平,可能是网络安全被视为一项人权,联合国也注意到互联网连接在“人权斗争”中的关键作用。联合国官员谴责...切断互联网接入的行为,认为这剥夺了公民自由表达的权利。联合国言论自由的主要倡导者之一,国际法专家戴维·凯,2015年呼吁“将私人通信的加密作为一项标准”。国际和商业界的这些和其他发展表明,在宣布网络安全是一项人权的早期阶段,...,公司和个人应该努力保护。

  5. 新的量子计算机设计可以带来实用的硬件

    但迄今为止,量子计算机只被用来解决特定的问题,主要是用来演示它们是如何工作的。相比之下,目前的量子计算机最多只有十几位,量子计算机的工作方式与普通计算机不同。在量子计算机中,称为量子位的位元是由受激原子的量子态编码的,可以是1,0或介于两者之间的任何值。由于量子位元同时处于一种以上的状态,量子计算机可以有效地同时处理许多计算。不过,叠加也是量子计算机难以构建的原因。

  6. 世界上第一次网络攻击是什么?

    作为印第安纳大学网络安全综合项目的主席,我可以报告,这种攻击在今天越来越频繁。他被判处三年缓刑和大约10000美元的罚款。不断上升的威胁互联网仍然受到更频繁、更严重的DDoS攻击。数十个州和联邦的网络犯罪法规似乎还没有减少攻击的总数或严重程度,部分原因是由于问题的全球性。在“莫里斯蠕虫”事件之后,卡内基梅隆大学成立了世界上第一支网络应急小组,并在联邦...和世界各地复制。

  7. 中国研究人员创造了惊人的量子纠缠记录

    物理学家能够将三个量子位分别装入六个纠缠光子中。这是史无前例的每光子三个量子位元,同时也是通过量子纠缠相互连接的量子位元数目的记录。相反,系统在每次计算中只纠缠几个相邻的量子位。她说,美国科学技术...会的研究人员完成了这项实验,并不意味着其他地方的量子计算实验将开始同时涉及更多的自由度。

  8. 这些“怪异”的纠缠原子使量子计算更进一步

    一个由20个量子比特组成的巨大纠缠网络使量子计算机更接近现实。小组随后能够读出所有这些所谓量子比特中包含的信息,为计算机创建量子“短期存储器”的原型。大多数专家认为纠缠粒子将是量子计算从实验室实验到计算革命的关键。这个团队成功地将20个粒子纠缠在一起,形成一个受控的网络-仍然缺少一台真正的量子计算机,但这是迄今为止最大的这样的网络。

  9. 新发现的“迷你霸王龙”只有3英尺高,有点恐怖

    T、雷克斯的体重高达18000磅。奈斯比特发现的标本是如此完整,它帮助研究人员了解了这只比霸王龙早2500万年的霸王龙。物种名称是为了纪念黑兹尔·沃尔夫,他的支持使这一发现成为可能。不幸的是,白垩纪的霸王龙在幼年时就死了;而黑泽拉只有3岁左右根据对它骨骼的生长环分析,它已经过期了。照片:新发现的霸王龙有近3英寸长的牙齿小霸王龙。

  10. 网络安全技术员变「 ”黑客”,专「 ”黑”金融类网站,结果…

    记者今日从广州市公安局获悉,今年以来,广州警方严厉打击网络突出违法犯罪,强力整治网络违法有害信息,整改网络安全风险隐患,取得显著成效。侦破网络主侦案件1500余起,打掉团伙224个,依法刑事拘留犯罪嫌疑人5313名,缴获被泄露窃取买卖的公民个人信息13亿余条,极大地震慑了网络犯罪分子的嚣张气焰。

随机推荐

  1. 梦见寒冻梦到寒冻是什么意思_做梦梦见寒冻好不好

    做梦梦见寒冻好不好?梦见寒冻有现实的影响和反应,也有梦者的主观想象,请看下面由小编帮你整理的梦见寒冻的详细解说吧。梦见寒冻,预示著有好运气,但商人病人梦见则不吉。已婚女人梦见刮寒风,冻得身体直哆嗦,很快要应邀回娘家。原版周公解梦梦见和女友横穿山洪梦到和女友横穿山洪是什么意思_做梦梦见和女友横穿山洪好不好梦寒冻,吉,主好运将回。唯经商、疾病不吉。

  2. 云愁海思是什么意思?

    【拼音】yúnchóuhǎisī【解释】如云似海的愁思。【出处】唐·李白《飞龙引》之一:“骑龙飞上太清家,云愁海思令人嗟。”【例子】无【相关】百度“云愁海思”

  3. 历史上的这一天:9月24日——尼尔·拉法夫遇害

    历史上的今天:1971年9月24日1971年9月24日是尼尔·拉法夫的32岁生日。当他在威斯康星州布朗县的森西巴野生动物保护区工作后没有回家时,他的妻子担心是可以理解的。她报了警,他们开始搜寻失踪的游戏管理员。很快就发现尼尔最后一次在保护区张贴标语。第二天早上,拉法夫的皮卡车被发现在一个偏远的沼泽地区,附近,拉法夫的无头尸体被发现埋在一个浅墓穴里。他的头部也最终被发现在附近,从一支0.22口径的枪

  4. 梦见绿树

    周公解梦梦见绿树是什么意思,是怎么回事,意味着啥,代表什么。做梦梦到绿树是什么预兆,好不好呀,预示着未来会发生啥呢?会有啥征兆。

  5. 周公解梦梦见小偷 梦见自己是小偷 – 周公解梦

    周公解梦对“梦见小偷”的解释:1、梦见己身做喊所求得–梦见自己看见小偷,大声喊叫,愿望即将实现。

  6. 完全出乎意料,美国下一任总统候选人出来了,这个华人呼声很高

    但是无论其表示出怎样的政策,现如今还是空空而谈,甚至已经有人开始希望这位候选人在当上总统之后能够彻底的改变世界的环境,让美国此前的嚣张气焰改变一下,但是无论怎么说如今还没有开始进行大选,目前各位候选人依旧在不断的努力当中,而美国民众要做的也就是认认真真的选一个能够为最广大人民群众谋福利的领导人了,否则美方的经济将会一蹶不振。

  7. 杨广是如何两面三刀谋夺太子之位的?

    由是,太子杨勇就成为他打击的目标,在通往太子之位的艰难征途上,杨广费尽心机地导演了一场两面三刀的谋夺闹剧。>这一切,让本来就善于玩弄阴谋,搞两面三刀的晋王杨广知道后,更觉得有机可乘,于是加紧了谋夺太子之位的步伐。杨广于是先派心腹宇文述携金银珠宝结交杨约,再由杨约将皇后有废立太子之意转告杨素,并让杨素帮助晋王杨广谋夺太子之位。杨素更是配合皇后和杨广,到处收集太子的材料,对太子肆意诋毁。

  8. 梦见牙齿是什么意思有什么预兆

    请看下面由,从现代周公解梦,原版周公解梦,心理学解梦,占卜式解梦等多个角度对梦见牙齿是什么预兆进行详细解说吧。梦见牙齿是什么意思梦见牙齿,通常预示你会遇到困难,需要努力去加以征服。梦见自己的牙齿脱落,表示将会与人发生争吵,或有水难之虞。病人梦见自己生出牙齿,则表示病快痊愈了,亦有长寿的意思。老人梦见长牙齿,预示健康长寿。《敦煌本梦书》梦见牙齿落者,大衰。妇女梦见吞牙齿入肚则与怀孕有关。

  9. 拍案叫绝的意思是什么?

    【拼音】pāiànjiàojué【解释】拍桌子叫好。形容非常赞赏。【出处】唐·田颖《博浪沙行序》:“不禁拍案呼奇。”【例子】使人见之,一个个欢欣鼓舞,快意舒怀,不禁拍案叫绝。(清·陈忱《水浒后传》之一回)【近义词】赞不绝口,交口称誉,叹为观止【反义词】破口大...【相关】百度“拍案叫绝”

  10. 仁安羌大捷的真正指挥人是谁 刘放吾简介

    刘放吾,原名刘继枢,别号不羁,湖南桂阳人。参加两次淞沪会战、武汉会战和英缅抗战,曾率部解救英军7000人。1994年6月29日病逝洛杉机。在去世两年前,台湾省当局为其补发一枚迟到整50年的荣誉---陆海空军甲种一等奖章。>人物生平>著书纪念>刘放吾将军的后代基本定居在美国,刘放吾将军次子刘伟民先生特著书《刘放吾将军与缅甸仁安羌大捷》以纪念刘放吾将军,并将缅甸仁安羌大捷的战史内幕公布于众。

返回
顶部