勒索病毒最新“战况”
自12日WannaCrypt(永恒之蓝)勒索蠕虫突然爆发以来至今,影响已经遍及近百国家,包括英国医疗系统、快递公司FedEx、俄罗斯电信公司Megafon都成为受害者,中国校园网和多家能源企业、政府机构也中招,被勒索支付高额赎金才能解密恢复文件,对重要数据造成严重损失,全球至少有10万台机器被感染。
经过72小时全国动员和应急响应,感染和影响得到了基本控制,总体态势平稳,但这种病毒的传播情况至今仍然无法彻底遏制。
首先,来回望下这次勒索病毒的起源。
根据多家官方权威介绍,本次勒索病毒发行者是利用了去年被盗的美国国家安全局(NSA)自主设计的Windows系统黑客工具EternalBlue“永恒之蓝”,将2017年2月的一款病毒升级所致。WannaCrypt(永恒之蓝)勒索蠕虫是NSA网络军火民用化的全球第一例。
一个月前,第四批NSA相关网络攻击工具及文档被ShadowBrokers组织公布,包含了涉及多个Windows系统服务(SMB、RDP、IIS)的远程命令执行工具,其中就包括“永恒之蓝”攻击程序。
勒索者使用病毒的方式也很简单,瞄准机构和个人重要文件,直接“放毒”,加密用户电脑文件并勒索300美元赎金,3天后不交赎金就涨价到600美元,7天后不交赎金就撕票,被锁的重要文件将被永久销毁。
一个很现实的问题:
勒索病毒为何就没办法彻底遏制?
一方面因为WannaCrypt利用公开的“永恒之蓝”武器制作的蠕虫型勒索病毒,一台电脑感染后,会继续扫描内网和互联网上其他未免疫的系统,继续感染这些系统,连锁反应导致大规模感染爆发。

勒索病毒传播图
另一个关键因素是勒索病毒使用的是可匿名比特币支付,压根追踪不到病毒来源和背后勒索者。
事实上,根据比特币交易平台的公开数据显示,截至5月15日晨,已经有136人交了赎金,总价值约3.6万美元。
有人可能要问了,有比特币的可以快速支付并解锁,但没有比特币的人怎么办?
别着急,勒索者都已经帮你想好了,这个病毒制造者可谓很贴心,在勒索页面附有教程,直接可以通过网银从分销商那里购买比特币,并且它支持十几种语言,根据每个国家的国情不一样,做非常完整的提示。

很贴心的支持多国语言,以及比特币购买流程
事实上,勒索者还设置了一个更贴心的服务,那就是对半年没付款的搞抽奖活动,抽中就可以免费给你解除,但没有抽中就是运气不好了。
这俨然就是一种商品的售卖和营销模式啊,也恰恰验证了郑文彬所说的一整套勒索“商业模式”。
当然,这一次也并非勒索病毒首次爆发,2013年勒索病毒就出现了,只不过当时是通过邮件、挂马传播,2015年开始进入爆发期,目前已经有超过100种勒索病毒家族存在。有数据显示,仅其中一个勒索病毒CryptoWall家族的一个变种就收到23亿赎金。
那么,问题来了,多年前已经得知的“商业模式”,为什么如今还会呈现大爆发态势?
“可以说,目前对勒索病毒还没有一个特别好的解决的方法,只能说是防御,但中了以后并没有什么好的方法,这种情况下它还会发展出更多的变种,包括在不同的平台,移动平台、IoT,甚至是关键基础信息设施上。”郑文彬如是说。
除此之外,如前文所说,勒索病毒溯源一直是比较困难的问题,FBI曾经悬赏300万美元找勒索病毒的作者,都没有结果。因为它的整个操作体系非常成熟,完全是用比特币和匿名网络,目前全球都没有发现作者是哪个国家的,它的目的是什么,没有一个明确的消息。
这次中枪最多的为何是机构?
如果在以前,勒索病毒的人群多集中在个人,但这次不然,伤害最大的却是大型机构,为什么?
比如,《每日邮报》的报道病毒爆发当天就表示,至少19家位于英格兰和苏格兰的NHS所属医疗机构遭到网络攻击,这些机构包括医院和全科医生诊所。
病毒制造者为了谋取高额利润,首选机构无可厚非,毕竟机构更具有支付的财力。
但另一个不可忽视的因素是机构安全市场的投入严重不足。
一个数据显示,中国整个安全市场占整个中国IT市场的投入是 2%,而全球尤其是美国安全市场,占整个美国IT市场的也不过 9%,两个超级大国的投入已经如此,更不用提其他国家了。
这导致病毒来袭之后,安全系统弱的机构手足无措,漏洞更新也颇为困难,因为这可能牵涉到整个机构系统的大变动,这也是为何企业客户明显比互联网个人用户反应慢的原因所在。
除此之外,很多机构即便上线了最新的安全产品,但缺乏运营,因为如果没有人经常检查有没有效果、漏洞有没有被修复,445端口有没有被非法的开放,安全产品也没有用。
这也印证了安全行业的一种说法:重视运营,就是安全产品上线的第一天也是失效的第一天。
真对此次勒索病毒,网络很多人认为应该NSA背锅,但是你有没有想过,如果NSA不用这个武器,这些漏洞就不存在吗?
其实这些漏洞还是会存在,总有人会利用它,只不过这件事情被曝光出来,造成了极大的影响。
事实上,我们也无法否认,只要黑客找到一种攻击方式,它就可以拿来作为一个勒索的工具和勒索的蠕虫,下次它可能能攻击你的手机,攻击你的IoT连接设备,所以它并不是某一种病毒,早已经变成一种黑产的商业模式。
不过,虽然勒索病毒已造成了世界范围的影响,并且攻击了我国的3万余个机构,广大网友似乎却不太担心:
有的网友开了这样的脑洞...

有的网友把矛头对准了比特币:
一部分网友表示:我只担心我电脑里的资源!
另一部分网友表示:我的电脑里并没有什么可黑的~
由于这次病毒来袭,学校是中国的重灾区,所以,广大的学生群体纷纷表达了自己的声音...
一部分上班族也表达了对病毒的“祈盼”:


你看,连偷懒的话术都给你想好了...

不过,很快老板们就给出了回复:
(以上网友评论来源于微博@华西都市报、@环球时报的网友评论)
虽然我们选取了一些网友略显搞笑的评论,但我们并不是想调侃这次波及全球的病毒事件,而是想以一种更轻松的方式提醒大家:既要注意网络安全问题,也不要在危险来临时过于恐慌、甚至危言耸听。
本质上,这只是互联网诞生以来,病毒的又一次“乘人之危”和黑客又一次“秀操作”。我们面对的态度应该是冷静,镇定,并及时预防且吸取教训,过度的恐慌和误传并不是明智之举。
勒索病毒已经上了几天热门了,虽说这个病毒很可怕,要的钱也很多,但只要系统及时更新,或者及时封住漏洞还是不会有很大问题的,所以本着娱乐的精神,万能的网友们p了一堆勒索病毒恶搞图片,赶紧来看看吧!
话说从前两天开始全世界各地不少大学高校的电脑都被一种“勒索比特币”的病毒给攻击,从昨天开始,我国各地的不少企业及个人电脑也遭到重创,不过本着娱乐至上的网友们倒也用着别样的方式对这次“勒索病毒”事件展开了调侃和挪揄。装咚维修app下载-装咚维修appv1.5.2 安卓版

其实原图是这样的

被网友P过后是这样的!
steam花钱买游戏的地

这是什么,自己看图

动画更新

这个阳物是什么物?

啊,绿色的,很流行啊!

舰娘去哪了?

精灵宝可梦

展开内容
7.6/1,692.4M
这是一款非常自由的逃生小游戏,在游戏里你将扮演一个被困房间里的小宝宝,通过点击屏幕来操作他的行为,看看你会在房间里遇见什么,黄鸭子,气球还是危险?游戏介绍这个游...
9.7/646.1M
莽荒剑道为你打造真实有趣的玄幻修仙冒险,这里有精彩的剧情和有趣的玩法,你将在这里感受真实修仙问道,唯美场景地图经典玩法系统,和广大玩家一起组队征战冒险,体验热血...
9.0/1,532.4M
这是一款全新的三国策略战争游戏,游戏中玩家在这里将体验全新的三国全新故事,在游戏里面你将要招募大量的武将,配合轻松的挂机升级系统,玩家将体验最精彩的战略三国!三...
8.2/326.8M
天睿联盟app是一款非常好用的专业网上购物软件,你可以买到很多其他商品同款的更优惠的商品,非常划算!每个商品都有国家认证的专业质检商标,用户们可以在平台上放心购...
8.6/1,728.7M
大专家,一般又称大专家com平台,大专家是一款由中国两院院士及多名国家级学科带头人共同发起构建的医学服务平台。本着服务于医、服务于民的宗旨,打造医学传承和疑难重...
7.9/1,667.0M
守护永恒之树9.4.5正式版是一款比较经典的防守魔兽地图,地图支持1-6人同时在线游戏,也是一款比较火的地图了,跟多小伙伴们都在玩,最新版本破解全英雄,喜欢的朋...
9.6/1,468.3M
一款三国系列的策略即时战斗手游,里面的武将选择不仅丰富,而且还有大量好玩的模式可以选择,大家可以自由的招募自己的专属武将,武将的搭配也是非常的多样,就看玩家们到...
9.0/1,091.1M
微信是一个非常广阔的营销平台,造粉神器能够帮助大家快速的大量添加各种粉丝和关注用户,对于那些需要进行营销推广的朋友来说,是不可以或缺的好帮手,还在等什么,赶快来...
9.3/1,521.9M
锤子爬高游戏又名bang的晚年生活,英文名GettingOverIt是最近超火的爬山攀岩游戏,玩家将用鼠标操作这个缸人用抡锤子的方式去攀岩,最难的就是操作,只有...
10.0/186.7M
WarHelper只是一款魔兽争霸辅助工具,仅此而已。但是我相信它给广大魔兽玩家提供的是最好的辅助。WarHelper会给大家带来最人性化的合理操作,它是无可取...
8.5/310.0M
天才段子手ios版是一款段子集结软件,在这里拥有超多段子手存在,当然他们的脑洞也是非常大的,各种经典段子在这里全部产生,非常的搞笑又有趣!天才段子手介绍警告,警...
9.6/1,426.5M
iOS16LauncherPro苹果iOS16启动器高级版,这个启动器本来是收费的,这里可以直接免费使用,帮助你一键启动自己的系统设置,让你的手机变成IOS16...
8.0/1,390.8M
ss土星模拟器,超经典安卓手机土星ss模拟器app,可以跑满各种模拟器游戏、虚拟按键游戏,加速不卡稳定好用,这里是最新的二代免费的版本,这里可以使用大部分功能都...
9.4/1,581.5M
软件是一款驾考服务软件,在上面你可以轻松与其他人互动,查看众多的题库内容,历年考试题目可以查看,以轻松点击为方式,让大家学习起来也更加方便!易百分驾考怎么样易百...
9.3/478.9M
今日最佳iphone版是一款十分有趣的手机软件,这里有用户每日更新朋友圈最新热门趣事,你可以观看最新搞笑趣事,也可以将你的趣事分享到朋友圈供别人观看。玩法与抖音...
10.0/426.5M
兼果校园app是一款很不错的校园生活服务软件,在这里,你可以发布生活上所遇到的小难题,就会有校友轻松帮你解决,非常的给力。软件介绍兼果校园是一款校园服务交易平台...
9.1/7.1M
真识恐龙AR(DinoforREAL)是一款可以让用户认识更多不同种类恐龙的手机软件,带给用户更多优质便捷的使用服务,通过平台是可以了解到更多的恐龙信息,还可以...
8.7/944.6M
八部传奇是一张防守类型的魔兽地图。这张地图支持1到7名玩家进行游戏。这次更新后,又新增了超多支线剧情哦!喜欢这款地图的玩家,千万不要错过啦!八部传奇地图信息地图...
9.0/671.6M
非常好玩的一款捏脸休闲游戏,3D卡通的画面风格,捏脸大师可以自由的去捏以脸型,从眼睛到眉毛都可以自己去挑选,玩的过程很减压。捏脸大师手游特点1、玩家需要控制好自...
8.3/1,564.2M
画出来的车道安卓版是一款类似于物理画线的休闲类型游戏,玩法比较简单,就是根据汽车行径的路线你要提现画好线,考验玩家的手速和反应力,简单好玩!画出来的车道手游介绍...
8.6/1,253.8M
电影驿站是一款影视播放app,值得注意的是,该软件内的所有影视资源都是免费的,小编下载软件测试了一番,所有视频保证了超清、蓝光画质,还没有任何广告,有需要的朋友...
8.8/284.7M
全面战争战锤2读取存档工具由c333999制作,部分玩家会感觉战锤2的字体比较小看起来累,这个时候就需要字体MOD了,需要的朋友可不要错过了哦。使用方法:放入T...
8.6/1,157.2M
创业周刊是一款提供创业,金融,行情等相关资讯的软件,讲述创业故事与展示精英形象,整合全球资源,合作共享的平台。创业周刊介绍“创业周刊”APP是《创业周刊》官方手...
7.5/1,193.8M
学霸冲冲冲是一款关于成语的休闲益智小游戏,玩家在这里可以认识到很多有趣的成语,且游戏是可以赚取现金红包的哦,感兴趣的小伙伴快来东坡下载吧!学霸冲冲冲游戏介绍学霸...
8.8/220.5M
很多的学生都是需要一些在线学习以及及时请教问题的软件,那么互动学习学习版就是每一个学生都是可以使用的一款软件了,本站现在推出学生版的下载!名师在线解答,海量课程...