您的位置:久久首頁> 新聞> 生活萬象 >概況

浙江警方抓獲黑客 “永恒之藍(lán)”勒索病毒操作者一周牟利6000余元

發(fā)布時(shí)間: 2017-07-18 13:11:52      來源:中金網(wǎng)

用手機(jī)掃描二維碼在手機(jī)上繼續(xù)觀看

什么是自體免疫性肝炎
手機(jī)查看
導(dǎo)

黑客侵襲,會(huì)對(duì)政府、企業(yè)、個(gè)人等造成損失,更有敲詐勒索分子,控制他人計(jì)算機(jī),借此牟利。分子通過改造之前泄露的NSA黑客武器庫中“永恒之藍(lán)”攻擊程序發(fā)起的網(wǎng)絡(luò)攻擊事件。五個(gè)小時(shí)內(nèi),

 黑客侵襲,會(huì)對(duì)政府、企業(yè)、個(gè)人等造成損失,更有敲詐勒索分子,控制他人計(jì)算機(jī),借此牟利。分子通過改造之前泄露的NSA黑客武器庫中“永恒之藍(lán)”攻擊程序發(fā)起的網(wǎng)絡(luò)攻擊事件。五個(gè)小時(shí)內(nèi),包括英國(guó)、俄羅斯、整個(gè)歐洲以及中國(guó)國(guó)內(nèi)多個(gè)高校校內(nèi)網(wǎng)、大型企業(yè)內(nèi)網(wǎng)和政府機(jī)構(gòu)專網(wǎng)中招,被勒索支付高額贖金才能解密恢復(fù)文件,對(duì)重要數(shù)據(jù)造成嚴(yán)重?fù)p失。

非法獲利的犯罪嫌疑人。該男子利用此前在全球引發(fā)大批網(wǎng)絡(luò)攻擊事件的“永恒之藍(lán)”漏洞攻擊程序,控制他人計(jì)算機(jī)來牟利。

2017年5月12日,在“永恒之藍(lán)”勒索病毒襲擊全球的同時(shí),浙江省金華市23歲的技術(shù)宅男小方也行動(dòng)了起來。不過小方?jīng)]有勒索,而是在“挖礦”。

所謂“挖礦”就是黑客控制了一些不屬于自己的計(jì)算機(jī)或者系統(tǒng),使其轉(zhuǎn)變?yōu)橐慌_(tái)挖礦的“肉雞”,從而獲得比特幣或者門羅幣等虛擬貨幣。小方利用系統(tǒng)漏洞向100多臺(tái)電腦植入了“永恒之藍(lán)”勒索病毒,并對(duì)這些電腦進(jìn)行了遠(yuǎn)程控制,一周時(shí)間內(nèi)非法獲利6000余元。

“永恒之藍(lán)”攻擊方式

惡意代碼會(huì)掃描開放445文件共享端口的Windows機(jī)器,無需用戶任何操作,只要開機(jī)上網(wǎng),不法分子就能在電腦和服務(wù)器中植入勒索軟件、遠(yuǎn)程控制木馬、虛擬貨幣挖礦機(jī)等惡意程序。

本次黑客使用的是是Petya勒索病毒的變種Petwarp,攻擊時(shí)仍然使用了永恒之藍(lán)勒索漏洞,并會(huì)獲取系統(tǒng)用戶名與密碼進(jìn)行內(nèi)網(wǎng)傳播。

本次爆發(fā)使用了已知OFFICE漏洞、永恒之藍(lán)SMB漏洞、局域網(wǎng)感染等網(wǎng)絡(luò)自我復(fù)制技術(shù),使得病毒可以在短時(shí)間內(nèi)呈爆發(fā)態(tài)勢(shì)。同時(shí),該病毒與普通勒索病毒不同,其不會(huì)對(duì)電腦中的每個(gè)文件都進(jìn)行加密,而是通過加密硬盤驅(qū)動(dòng)器主文件表(MFT),使主引導(dǎo)記錄(MBR)不可操作,通過占用物理磁盤上的文件名,大小和位置的信息來限制對(duì)完整系統(tǒng)的訪問,從而讓電腦無法啟動(dòng),相較普通勒索病毒對(duì)系統(tǒng)更具破壞性。

“永恒之藍(lán)”事件影響

烏克蘭、俄羅斯、西班牙、法國(guó)、英國(guó)等多國(guó)均遭遇到襲擊,包括政府、銀行、電力系統(tǒng)、通訊系統(tǒng)、能源企業(yè)、機(jī)場(chǎng)等重要基礎(chǔ)設(shè)施都被波及,律師事務(wù)所DLAPiper的多個(gè)美國(guó)辦事處也受到影響。中國(guó)亦有跨境企業(yè)的歐洲分部中招。

標(biāo)簽閱讀: 黑客 永恒之藍(lán) 勒索病毒

分享到:

相關(guān)閱讀

這波勒索病毒竟然要求微信支付  并且被感染電腦數(shù)量還在增長(zhǎng)
這波勒索病毒竟然要求微信支付 并且被感染電腦數(shù)量還在增長(zhǎng)
什么是勒索病毒?這是什么問題呢?據(jù)百度百科,勒索病毒是一種新型電腦病毒,主要以郵件、程序木馬、網(wǎng)頁掛馬的形式進(jìn)行傳播。該病毒性質(zhì)惡劣、危害極大,一旦感染將給用戶帶來無法估量的損失。 [詳細(xì)]
2018-12-05 10:46:52
國(guó)內(nèi)勒索病毒疫情嚴(yán)峻 主要通過漏洞傳播
國(guó)內(nèi)勒索病毒疫情嚴(yán)峻 主要通過漏洞傳播
勒索病毒目前仍然未消失,反倒有愈演愈烈的趨勢(shì)。不管是企業(yè)還是個(gè)人,都有可能成為被攻擊的對(duì)象。4月10日消息,國(guó)內(nèi)安全團(tuán)隊(duì)火絨近日發(fā)出安全警報(bào),報(bào)告稱國(guó)內(nèi)勒索病毒疫情非常嚴(yán)峻,政府 [詳細(xì)]
2018-04-11 10:43:30
新勒索病毒壞兔子 歐洲數(shù)國(guó)電腦系統(tǒng)遭凍結(jié)
新勒索病毒壞兔子 歐洲數(shù)國(guó)電腦系統(tǒng)遭凍結(jié)
  互聯(lián)網(wǎng)的高速發(fā)展,讓我們享受便利的時(shí)候,也不得不承擔(dān)著一些風(fēng)險(xiǎn),特別是一些病毒的存在,對(duì)多個(gè)國(guó)家的網(wǎng)絡(luò)安全造成了威脅。外媒稱,一款惡意軟件24日發(fā)動(dòng)攻擊,致使歐洲數(shù)國(guó)電腦系統(tǒng)遭 [詳細(xì)]
2017-10-28 09:36:46
浙江警方抓獲黑客 “永恒之藍(lán)”勒索病毒操作者一周牟利6000余元
浙江警方抓獲黑客 “永恒之藍(lán)”勒索病毒操作者一周牟利6000余元
黑客侵襲,會(huì)對(duì)政府、企業(yè)、個(gè)人等造成損失,更有敲詐勒索分子,控制他人計(jì)算機(jī),借此牟利。分子通過改造之前泄露的NSA黑客武器庫中“永恒之藍(lán)”攻擊程序發(fā)起的網(wǎng)絡(luò)攻擊事件。五個(gè)小時(shí)內(nèi), [詳細(xì)]
2017-07-18 13:11:52
60余國(guó)中招新勒索病毒  一萬多臺(tái)電腦被攻擊
60余國(guó)中招新勒索病毒 一萬多臺(tái)電腦被攻擊
現(xiàn)在各種計(jì)算機(jī)病毒層出不窮,近日,一個(gè)讓全球60余國(guó)中招的勒索病毒受到了關(guān)注,迄今已經(jīng)有一萬多臺(tái)計(jì)算機(jī)受到波及。被網(wǎng)絡(luò)安全專家認(rèn)為是“Petya”勒索病毒的計(jì)算機(jī)新病毒在 [詳細(xì)]
2017-07-01 10:21:21
全新勒索病毒爆發(fā) 情況正向全球蔓延
全新勒索病毒爆發(fā) 情況正向全球蔓延
全新勒索病毒爆發(fā),已經(jīng)從歐洲蔓延到中國(guó),引起了全球關(guān)注。6月27日晚11時(shí)許,一種新型的病毒“Petrwrap”由烏克蘭和俄羅斯開始爆發(fā),并迅速蔓延到歐洲多國(guó)。 [詳細(xì)]
2017-06-29 09:09:56
勒索病毒卷土重來 安卓用戶可要小心了
勒索病毒卷土重來 安卓用戶可要小心了
前段時(shí)間十分猖獗的勒索病毒可造成不小的損失,就在人們放松警惕的時(shí)候,針對(duì)手機(jī)用戶的病毒又開始肆虐。近日針對(duì)手機(jī)安卓系統(tǒng)用戶的勒索木馬病毒在國(guó)內(nèi)網(wǎng)絡(luò)出現(xiàn),這是國(guó)內(nèi)第一款“文件加密型 [詳細(xì)]
2017-06-11 10:15:07
勒索病毒瞄準(zhǔn)手機(jī) 手機(jī)用戶應(yīng)該怎么辦
勒索病毒瞄準(zhǔn)手機(jī) 手機(jī)用戶應(yīng)該怎么辦
  勒索病毒對(duì)于電腦的攻擊,導(dǎo)致很多人不得不支付金錢解決問題,現(xiàn)在這批病毒黑客發(fā)起警告,下一個(gè)遭殃的即將是廣大的手機(jī)用戶!本周備受全球關(guān)注的一則新聞便是全球爆發(fā)了勒索病毒,短短24 [詳細(xì)]
2017-05-20 14:43:54
勒索病毒襲擊醫(yī)療機(jī)構(gòu) 受感染計(jì)算機(jī)數(shù)量多
勒索病毒襲擊醫(yī)療機(jī)構(gòu) 受感染計(jì)算機(jī)數(shù)量多
勒索病毒席卷全球,各行各業(yè)都受到威脅,其中醫(yī)療行業(yè)更是“重災(zāi)區(qū)”,形式十分嚴(yán)峻。5月12日晚,勒索病毒W(wǎng)annaCry利用Windows操作系統(tǒng)漏洞在全球150個(gè)國(guó)家集中爆發(fā),超過 [詳細(xì)]
2017-05-18 16:03:28
勒索病毒發(fā)生變種 波及范圍廣
勒索病毒發(fā)生變種 波及范圍廣
勒索病毒讓無數(shù)企事業(yè)單位工作受到影響,不少不幸被襲擊的用戶或者單位,更是繳納了贖金贖回文件。5月15日消息,5月12日,全球范圍內(nèi)爆發(fā)了基于Windows網(wǎng)絡(luò)共享協(xié)議進(jìn)行攻擊傳播的 [詳細(xì)]
2017-05-17 11:03:04