日本护士毛茸茸高潮,亚洲精品自偷自拍无码,久久精品国产一区二区三区,日韩人妻无码免费视频一二区

澎湃Logo
下載客戶端

登錄

  • +1

報告老板:我們遭遇黑客勒索0.05個比特幣

2022-01-27 14:32
來源:澎湃新聞·澎湃號·湃客
字號

原創(chuàng) 巴九靈 吳曉波頻道

勒索病毒之所以猖獗,一個重要原因是:制作者常常利用比特幣支付的“匿名性”特點,逃脫警方追蹤。

文 / 巴九靈(微信公眾號:吳曉波頻道)

這件事發(fā)生在一個月前。

我們公司被黑客攻擊了,黑客留下一封“勒索信”,如下:

翻 譯

非常抱歉,由于設(shè)備安全問題,你的所有文件都已經(jīng)被RSA和AES加密。如果你認(rèn)為你的資料非常重要,唯一的解密方法是購買我的解密工具。你也可以刪除加密文件或是重裝你的系統(tǒng)。

◎ 解密步驟如下:

1.如果你沒有比特幣,你可以在一些網(wǎng)站中在線購買。比如……(兩個網(wǎng)址)

2.發(fā)送0.05個比特幣到我的錢包地址……

3.發(fā)送交付比特幣的截圖和你的個人賬號到我的郵箱……我會把解密工具發(fā)給你。

◎ 提示:

1.不要重命名你的文件。

2.你可以嘗試用一些軟件解密,但最后你會意識到這是徒勞的。

3.如果你無法聯(lián)系到我,你可以嘗試把比特幣轉(zhuǎn)給我,并在傳送信息中粘貼你的郵箱,我會聯(lián)系你,并把解密工具發(fā)送給你。

祝你度過愉快的一天。

總結(jié)來說:我們遭遇了勒索病毒,文件資料被鎖了,對方要求支付0.05個比特幣,才給解密。

事件經(jīng)過與直接影響

2021年12月13日,周一,“網(wǎng)管”老沈,如往常在10點左右到公司上班。上午時間,公司員工較少,老沈的工作壓力相對較輕。類似事件是破天荒,頭一回!一開始,老沈只是覺得某個程序出錯了,看到勒索信時,才知道原來是中了勒索病毒。這時候,距離攻擊時間已經(jīng)超過12個小時。

12月11日周六晚上的8點多時間,黑客就開始入侵我方服務(wù)器,服務(wù)器開始報錯,頻繁登錄,有不明訪問……這些都是留有痕跡的。

彼時正值周末,且是雙12這個購物節(jié)日,我方幾乎無人值班。時間過去7個小時,12月12日凌晨3點,服務(wù)器被攻破了。我們的數(shù)據(jù)庫被加密了。無論是Word還是Txt都被更改了后綴名,打不開。

很快,這件事開始直接影響我們的辦公效率。10點35分,一位曹姓同事,在公司大群發(fā)了一條信息:“OA大概多久能好呀……”我們的報銷、打款、審批等事項,就放在OA(辦公系統(tǒng))上進(jìn)行。

這句話雖然沒有指名道姓,但大家都知道,這是對行政部的老沈說的。無論是網(wǎng)頁卡了,密碼忘了,電腦壞了,還是打印機沒動靜了……都找老沈。

老沈常常顧了這,顧不到那,做不到快速反應(yīng)。但這次反應(yīng)明顯要快許多,不過是壞消息。10分鐘后,行政部的一條消息在公司群里炸了鍋:

今天OA服務(wù)器無法正常使用,具體原因老沈還在進(jìn)行排查,還請大家耐心等候,如有恢復(fù),將在群里及時通知大家。

“今天不會恢復(fù)了嗎?有著急的文件今天要蓋章?!币晃慌略儐?,配了一個流淚的表情包。剎那間,滿屏的“恨鐵不成鋼”。

初步應(yīng)對失敗與原因

干了16年“網(wǎng)管”的老沈,對此并沒有辦法。我們的應(yīng)對策略都遭到了失敗。

① 斷網(wǎng),但是黑客加密已經(jīng)完成。

② 盡可能備份,但財務(wù)等核心資料已經(jīng)被加密。

③ 找網(wǎng)警報案,雖已經(jīng)立案,可偵破案件時間不確定,實在耗不起。

④ 借助已有安全軟件工具尋找是否存在公開解密工具,無果。

我們也想遂了黑客的心愿。0.05個比特幣,按照12月13日比特幣5萬美元的價格,對此我們需要花2500美元(折合人民幣1.5萬元左右)。相比于OA系統(tǒng)無法運作可能造成的損失,這筆錢不算多。

但老沈覺得對方也可能出爾反爾,甚至在解密郵件上大做文章。

最近也有類似的一則新聞:去年12月下旬,溫州某超市的儲值卡系統(tǒng)癱瘓,數(shù)據(jù)庫信息均被加密。黑客留言,24小時內(nèi)支付0.042個比特幣(當(dāng)時相當(dāng)于1789.2美元)才提供解密工具。超市老板照做了,但黑客未履約。

在這種情況下,意味著這件事很大可能是無解的。早在2017年,知名的殺毒軟件供應(yīng)商俄羅斯卡巴斯基實驗室說,勒索病毒使用的加密算法無解,(中了勒索病毒后)重裝系統(tǒng)才能繼續(xù)使用,但被加密的文件將會丟失。

那么如今呢?值得一提的是,在“凈網(wǎng)2020”專項行動中,國內(nèi)首名比特幣勒索病毒的制作者巨某(涉案500余萬元)落網(wǎng)。引用其中的專案組成員、啟東市公安局網(wǎng)安支隊民警黃瀟艇的話來說:

一般來說,沒有病毒制作者的解密工具,其他人是無法完成解密的。勒索病毒入侵電腦,對文件或系統(tǒng)進(jìn)行加密,每一個解密器都是根據(jù)加密電腦的特征新生成的。

據(jù)360安全大腦2020年相關(guān)報告稱:超過3700例確認(rèn)遭受勒索病毒攻擊,最終幫助超過260例完成文件解密工作。即,僅只有7%的成功率。

事態(tài)進(jìn)一步嚴(yán)重化,12月13日下午兩點50分,行政部進(jìn)一步發(fā)布公告:本周OA服務(wù)器無法使用。

問題出在哪里?勒索病毒卷土重來!

回顧勒索病毒的發(fā)展史,2017年,勒索病毒“想哭”席卷了全球150個國家的30萬臺電腦,一般需要支付價值300—600美金的比特幣方能解密。

此后勒索病毒持續(xù)不斷演變成為各個版本與類型。比如:加密文檔、鎖定屏幕、鎖定硬盤、加密數(shù)據(jù)庫,等等。

國內(nèi)企業(yè)遭遇的高峰期是在2019年。據(jù)亞信安全《2019威脅態(tài)勢分析》,2019年中國勒索病毒感染量為全球榜首,占比達(dá)20%。

老沈記得,當(dāng)時(防護(hù))措施都做完了,所以沒中招。但2021年12月,在勒索病毒影響力似乎式微的時候,我們卻中招了。

據(jù)他猜測,這次出現(xiàn)問題的原因可能是安全服務(wù)軟件到期。12月上旬時,我們的安全服務(wù)軟件服務(wù)到期,本準(zhǔn)備1月進(jìn)行服務(wù)器遷移才續(xù)費。但這半個月時間,由于防火墻特征庫到期,給了黑客可乘之機。

這意味什么?打個比方,黑客是小偷,到我們公司偷東西。我們大門的管理以前是謹(jǐn)慎小心的,會經(jīng)常換鎖,小偷來我們公司門口轉(zhuǎn),尋找機會下手,但鎖經(jīng)常沒兩天就換了,很難很快匹配到合適鑰匙。漸漸地,小偷失去興趣。但直到鎖出現(xiàn)連著十幾二十天不換的情況,小偷因此有足夠時間配鑰匙。

那么,勒索病毒是怎么碰巧盯上我們的呢?老沈懷疑是有人使用公司網(wǎng)絡(luò)挖礦,或者有人無意間把外面的病毒帶到公司,抑或是黑客“廣撒網(wǎng)”的結(jié)果……總之,各種可能性都存在,難以確定。

——一般來說,遠(yuǎn)程桌面、網(wǎng)頁掛馬、激活/破解、僵尸網(wǎng)絡(luò)、數(shù)據(jù)庫弱口令、漏洞、釣魚郵件等都是勒索病毒進(jìn)攻的常見方式。

不得不提的是,多個信號提醒我們勒索病毒頗有卷土重來之勢。近一年就發(fā)生多起巨頭企業(yè)與重要國家機構(gòu)出現(xiàn)勒索病毒事件,很是轟動。

比如,2021年5月,美國最大的成品油管道運營商Colonial Pipeline遭遇勒索病毒攻擊,其向美國東部沿海主要城市輸送油氣的管道系統(tǒng)因此下線,此事甚至引發(fā)美國總統(tǒng)關(guān)注。

此外,在2021年,還出現(xiàn)華盛頓特區(qū)大都會警察局、石油巨頭皇家殼牌、全球IT咨詢巨頭埃森哲、臺灣存儲組件制造商ADATA、厄瓜多爾國營電信運營商CNT等遭遇勒索病毒攻擊,大量文件泄露和被竊取。

據(jù)360安全大腦《2021年勒索病毒疫情分析報告》,2021年超4000位用戶遭遇勒索病毒的攻擊,高于2020年的超3700位,其中10月—12月是高峰期。

其中,值得警惕的是,據(jù)美國國土安全部長去年5月的演講提到,勒索病毒攻擊的50—70%的對象都是中小企業(yè),2020年總計造3.5億美元損失。而思科去年10月發(fā)布的調(diào)查顯示,42%的中國區(qū)中小企業(yè)在過去一年遭遇網(wǎng)絡(luò)攻擊,41%的企業(yè)相關(guān)損失超50萬美元。

5萬塊的教訓(xùn)與經(jīng)驗

12月15日,我們被迫找了杭州一家安全服務(wù)商,由對方全權(quán)解決此事,花費5萬塊。

這5萬塊,可以支付三次以上勒索病毒攻擊的費用,相當(dāng)于一套安全軟件的費用,一個可以用三五年的防火墻特征庫也是差不多的價錢。

3天后,基本解決了問題。12月20日上午10點,OA恢復(fù)使用。

具體到這家公司是如何解決問題的,老沈并不知情?!耙苍S交了贖金,也許沒有,也許弄清楚了勒索病毒的版本,找到了解密工具?!崩仙蛘f道。

關(guān)鍵在于未來的防護(hù),除了保障安全服務(wù)軟件全天候運行,老沈強調(diào)還會“加強備份”。比如,財務(wù)數(shù)據(jù)以前是財務(wù)部門管理,只做本地備份,現(xiàn)在由老沈自己管,已經(jīng)做了好幾份備份。

值得一提,據(jù)彭博社報道,上述提到的Colonial Pipeline雖然支付了贖金,但黑客解密過慢,最后還是依靠備份數(shù)據(jù)恢復(fù)系統(tǒng)的。

此外,8月份,埃森哲遭遇勒索病毒后,黑客聲稱“從埃森哲竊取了6TB的數(shù)據(jù),并要求支付5000萬美元的贖金”,但埃森哲回應(yīng):“在事件發(fā)生后立即控制并隔離了受影響的服務(wù)器,并從備份中完全恢復(fù)了受影響的系統(tǒng)。”也就是說,備份數(shù)據(jù)可以較大程度避免損失。

總結(jié)來說,勒索病毒之所以猖獗,一個重要原因是:制作者常常利用比特幣支付的“匿名性”特點,逃脫警方追蹤。

但是好的開始是:如今國內(nèi)存在不少與病毒制造者沆瀣一氣的數(shù)據(jù)解密、恢復(fù)公司,它們承擔(dān)著渠道商的作用,比如替病毒制作者分發(fā)病毒,利用國內(nèi)企業(yè)不方便購買比特幣代替交易等。

參與的人多了,犯錯的機會也就多了。在上述“凈網(wǎng)2020”專項行動案例中,警方破案的關(guān)鍵在于,借助與病毒制作者有直接合作關(guān)系的數(shù)據(jù)恢復(fù)公司這一線索抓住了背后的病毒制作者。

在近一個月時間里,比特幣出現(xiàn)閃崩,一度跌到3.3萬美元,為近半年時間的最低價。這對“勒索病毒產(chǎn)業(yè)鏈”的利益獲得者也會是一個打擊。

最后強調(diào)的是,我們不建議支付贖金,如迫不得已,可以嘗試“討價還價”。

至少有一個例子可以說明這一可能性:據(jù)媒體報道,2017年5月14日,臺灣網(wǎng)友陳子聰中了勒索病毒,為此他發(fā)郵件向黑客“求情”:“我月收入400美元,要這樣對我嗎?”結(jié)果對方回應(yīng):“我們明顯高估了你們的收入。所以你不用支付任何費用。待會系統(tǒng)將會幫你的計算機解鎖?!?/p>

作者 | 林波 | 當(dāng)值編輯 | 李夢清

責(zé)任編輯 | 何夢飛 | 主編 | 鄭媛眉 | 圖源 | VCG

原標(biāo)題:《報告老板:我們遭遇黑客勒索0.05個比特幣!》

閱讀原文

    本文為澎湃號作者或機構(gòu)在澎湃新聞上傳并發(fā)布,僅代表該作者或機構(gòu)觀點,不代表澎湃新聞的觀點或立場,澎湃新聞僅提供信息發(fā)布平臺。申請澎湃號請用電腦訪問http://renzheng.thepaper.cn。

    +1
    收藏
    我要舉報
            查看更多

            掃碼下載澎湃新聞客戶端

            滬ICP備14003370號

            滬公網(wǎng)安備31010602000299號

            互聯(lián)網(wǎng)新聞信息服務(wù)許可證:31120170006

            增值電信業(yè)務(wù)經(jīng)營許可證:滬B2-2017116

            ? 2014-2025 上海東方報業(yè)有限公司

            反饋
            青青草免费公开视频| 亚洲国产一区二区三区亚瑟| 欧美操逼视频里的精品| au在线免费播放| 伊人久久久av老熟妇色| 激情综合婷婷丁香五月| 8X福利精品第一导航| 亚洲黄色路线| 国产 亚洲 中文在线 字幕| 亚洲精品美女一区二区| 亚洲欧美综合精品另类天天更新| 欧美日本日韩| 开心婷婷六月丁香| 国产成人亚洲综合a∨婷婷| 激情美女人妻| 少妇AⅤ不卡| 亚洲AV福利天堂在线观看| 日本孕妇潮喷高潮视频| 白嫩少妇11p| 欧美va亚洲va在线观看日本| 久久av老汉| 2024av天堂在线观看| 2021AV天堂网| 亚洲热视频这里只有精品| 国产女人天天肏| 欧美 XXXX网站| 脱岳裙子从后面挺进去在线观看| 欧美老熟妇xb水多毛多| 亚洲av成人区| 在线观看国产日本| 欧美一区二区三区放荡人妇| 中文字幕乱码在线播放| 八个少妇沟厕小便漂亮各种大屁股 | 强奷漂亮少妇高潮麻豆| 中文字幕在线人妻乱| 少妇性爱影院在线观看| 亚洲国产福利成人一区二区 | 亚洲av日韩av无码污污网站| 护士张开腿被奷日出白浆| 天天操她超碰| 亚洲熟妇婬荡视频在线|