【CSDN 编者按】近来随着勒索恶意软件的不断迭代,黑客的手段变得越来越无懈可击。事实上,第一个勒索软件病毒的出现比电子邮件、甚至我们所知道的互联网还要早。计算机一直都不是可以信赖的机器,错误的点击、不充分的备份、或未能及时更新所有补丁和安全更新——这些,都会给黑客带来可趁之机。本文中,就介绍了一个关于艾滋病研究和巴拿马邮政信箱的离奇勒索软件故事。

作者 | Alina Simone

译者 | 苏本如,责编 | 郭芮

出品 | CSDN(ID:CSDNnews)

以下为译文:

当人们第一次听说勒索软件的时候,总会感到令人震惊和难以置信。它听起来就像是反乌托邦小说中的情节:你打开了你的笔记本电脑,却发现你被锁在了所有文件之外。

通常一张用蹩脚的英语和杂乱的字体书写的赎金通知在你眼前晃动,告诉你有一周的时间来支付相当于500美元的比特币,否则你将永远无法访问你的数据——这是真的。即使你一个个酒吧喝过去,找到再多的计算机天才也救不了你。无论是联邦调查局还是顶级计算机安全专家,都无法破解像Cryptowall 2.0这样的勒索病毒,这就是为什么美国的两个警察部门(一个在马萨诸塞州的斯旺西,另一个在田纳西州的迪克森)承认在他们的数据库被锁定后,支付了勒索软件赎金的原因。

但勒索软件其中一个最奇怪的地方在于:它的手法一点也不新颖。

第一个勒索软件病毒的出现比电子邮件、甚至我们所知道的互联网还要早,它是通过邮政业务在软盘上传播出去的。这听起来很奇怪,但在某些方面,这个老式的版本比它的现代版本更阴险。现代的勒索软件往往会用看起来合法的电子邮件附件,如来自UPS的假发票,或来自达美航空公司的收据,来诱骗受害者。但是1989年12月发送到90个国家的20000张软盘却更加邪恶,它伪装成了艾滋病教育软件。

海外受害者收到的邮件包裹(软盘从未在美国境内分发)上盖有“PC-Cyborg Corporation”公司的印章。虽然这家公司是虚构的,但里面的磁盘确实包含了一个程序,这个程序会根据受害者对互动调查的反应来衡量一个人感染艾滋病的风险。磁盘里还包含了后来被称为艾滋病特洛伊木马的病毒,这种病毒在受害者重新启动计算机达到一个固定的次数后就会对计算机上的文件进行加密。

只有到了那个时刻,索取赎金的要求才以一个模拟便签的形式出现。受害者被要求打开打印机,打印机立即吐出这张便笺,要求受害者以向巴拿马邮政信箱汇款的方式支付相当于189美元的“许可费”(licensing fee)。这笔赎金以对20世纪的人来说相当于黑盒子的比特币来支付。只有当赎金收到后,受害者才会收到解密软件。

敲诈勒索是一种古老的犯罪,但它突然以数字形式出现,让公众完全措手不及。在勒索病毒首先被报告的英国,甚至没有法律来惩罚这种类型的网络犯罪(检察官能参照的只有1968年的《盗窃法》),受害者惊慌失措。这些磁盘被有意地分发给数百家医学研究机构。一些科学家意识到他们的硬盘被破坏了,便先发制人地删除了有价值的数据。据独立报报道,意大利的一个艾滋病组织损失了10年的工作成果。

左:无害的应用程序安装屏幕;右:几天后用户收到的勒索软件的威胁消息。

那么,谁是那个导致苏格兰场的计算机部门展开这个规模最大、成本最高的犯罪调查的罪魁祸首呢?在这个案子里,罪犯不是来自落后地区的受挫的计算机程序员,而是拥有哈佛大学博士学位的进化生物学家:Joseph L. Popp博士。

如果这个名字听起来很熟悉的话,可能你曾经参观过他在被释放后和女儿在纽约州北部创建的同名蝴蝶展览馆。

没有人确切知道是什么原因促使波普释放他的恶意代码。

他的许多受害者是去年在斯德哥尔摩参加世界卫生组织(WHO)国际艾滋病会议的代表。但波普本人也是世界卫生组织在肯尼亚的兼职顾问,并积极从事艾滋病研究。这些自相矛盾的事实,再加上他的律师后来声称波普计划将他的勒索赎金捐给其他艾滋病教育项目,导致一些人得出结论,波普博士实际上是某种罗宾汉式的无政府主义的秘密支持者,他试图引发一场改革。《卫报》提供了一个更直接的动机;波普为世界卫生组织工作的要求最近被拒绝。

但法官最终接受的理由是波普博士精神错乱,这让他得以自由。

对于波普博士精神错乱的认定,有足够的证据,从导致波普被逮捕的线索开始。在释放勒索病毒不到两周后,波普在从世界卫生组织内罗毕艾滋病研讨会返回美国时变得紧张起来,在那里艾滋病特洛伊木马病毒的新闻一直是一个热门话题。他在阿姆斯特丹史基浦机场的一位旅客的手提箱上涂写了“波普博士中毒”,这引起了当局的注意。在一次行李搜查中,发现了一枚标记为“PC Cyborg Corp”的印章。不久之后,波普在俄亥俄州威洛威克的父母家中被联邦调查局逮捕,随后以十项勒索和刑事损害罪名被引渡到英国。

波普博士抵达伦敦后,在等待审判时,继续表现出越来越奇怪的行为。根据英国媒体的大量报道,这些奇怪行为包括在自己的鼻子上戴避孕套,在头上戴一个纸板盒,在胡须上放卷发器以防止辐射的威胁等等。1991年11月,法官Geoffrey Rivlin认定波普不适合受审。

并不是每个人都相信波普像他看上去那样脆弱。警方从一本数字日记中获得的证据显示,这位博士在超过一年半的时间里一直在策划他的犯罪活动,这使得人们对律师们声称波普在制造这种病毒的时候就处于狂躁状态的说法产生了怀疑。Virus Bulletin在1992年发布的一份冗长的报告中,进一步详细说明了复制、打包和邮寄20000个磁盘所涉及的大量后勤工作。

该报告还揭示了波普博士计划再传播200万张磁盘的证据。

无论波普是伏地魔的化身,还是仅仅是一个停止服用药物的精神病患者,对艾滋病特洛伊木马病毒的狂热反应都是毫无正当理由的。波普博士的邪恶创新,把软件变成了国际勒索的工具,在很大程度上是概念性的。他用来劫持受害者硬盘的密码术,称为对称密码术,很容易逆转。一旦计算机专家分析了代码,解密工具(以“AIDSOUT”磁盘的形式)就可以免费获得了。

回到美国后,波普博士重新开始了多样化的职业生涯,这种职业生涯始于东非,研究哈马里亚狒狒,并随着在纽约州奥尼昂塔的“适合所有年龄段的精彩家庭活动和学习体验”的Joseph L. Popp Jr.蝴蝶展览馆的开幕,达到了高潮。然而,他的真正遗产是他留给后世黑客的勒索软件蓝图。在艾滋病特洛伊木马病毒首次释放六年后,两位开创性的密码学家: Adam L. Young和Moti M. Yung,开发出了一类称为公钥密码系统(public-key cryptography)的加密算法,修补了波普所利用的编程漏洞。

这项开创性的工作对勒索软件的防范起到了革命性的作用。

最近随着以勒索为目的的恶意软件(例如CryptoLocker)的不断迭代,它们变得越来越无懈可击。几个月前出现了最新的病毒VirRansom,计算机安全专家已经将其称为“艾滋病勒索软件”。

一个最近的勒索软件锁屏要求支付比特币赎金。

这不是第一次用艾滋病来比喻恶意软件的破坏力。但我开始相信,特别是勒索软件与第一次激发其创造的病毒之间存在着密切的心理联系。两者都带有原罪的气息:错误的点击,未能充分备份,或未能及时更新所有补丁和安全更新。让我们面对现实吧,我们对网络的使用充满着误区。赎金通知的到来可以看作是对我们错误使用计算机问题的一份诊断书,但我们更应该把它视为是对我们混乱地、盲目乐观地、冲动地使用我们自己的计算机的一份起诉书。对这一点我们深信不疑。

我们对勒索软件的恐惧并不是来自幽灵般的黑客们本身,也不是因为蝴蝶的兜售者(注:指波普)或者JavaScript程序员们变坏了。根源在于我们自身。

计算机不再只是可以信赖的机器。它们是我们的第二个大脑,是我们内心深处的延伸,是秘密的洞穴,藏着我们的记忆、秘密、梦想和隐藏的邪恶。

我们的电脑对我们的了解程度是人类达不到的。

随着这种共生关系的发展,人们对“病毒感染”的恐惧也在增加,因为别人实际上可以看到你的内心。除了被感染的耻辱,以及当你意识到没有治愈方法时你不得不支付赎金的耻辱外,最大的耻辱在于你知道无论你付出多少代价都不能确保你可以独自拥有你的圣所的钥匙。我们永远都面临着安全的风险!

链接:https://medium.com/un-hackable/the-bizarre-pre-internet-history-of-ransomware-bb480a652b4b

本文为 CSDN 翻译,转载请注明来源出处。

别惊讶!人工智能时代即将到来!

https://edu.csdn.net/topic/ai30?utm_source=csdn_bw

【END】

作为码一代,想教码二代却无从下手:

听说少儿编程很火,可它有哪些好处呢?

孩子多大开始学习比较好呢?又该如何学习呢?

最新的编程教育政策又有哪些呢?

下面给大家介绍CSDN新成员:极客宝宝(ID:geek_baby)

戳他了解更多↓↓↓

 热 文 推 荐 

☞IEEE 回应禁止华为系审稿人;Wi-Fi 联盟等恢复华为成员资格;Angular 8 正式发布 | 极客头条

☞Swift 势必取代 Python?

☞CIO,马上就没有线下灾备了,不要做最后一个

☞直接拿来用!灵跃模组机器人硬核评测(编程篇)

华为在美提起诉讼:禁令是暴政

容器云常见安全威胁与防范 | 技术干货

☞数据可视化,还在使用Matplotlib?Plotly,是时候表演真正的技术了(附代码)

学术界“失守”:IEEE禁止华为员工参与审稿,学界抗议美政府

Facebook 发币, 输给了老年人?

☞敲代码时,程序员戴耳机究竟在听什么?

点击阅读原文,输入关键词,即可搜索您想要的 CSDN 文章。

你点的每个“在看”,我都认真当成了喜欢

哈佛博士主导的一桩勒索病毒离奇历史相关推荐

  1. Dharma家族变体,.adobe后缀勒索病毒解密

    Dharma勒索病毒继续构建其密码病毒的新变种,这些变种遍布全球的计算机..adobe后缀勒索病毒作为最新变体已经开始活跃起来,Dharma的当前变体通过将.adobe扩展名附加到文件来加密文件,使其 ...

  2. .adobe后缀勒索病毒文件恢复+病毒删除

    Crysis/Dharma病毒家族新的变种不断出现,目前常见的后缀有adobe gamma bgtx bkpx block tron betta combo bip ,并且感染后联系我们解密恢复数据的 ...

  3. 流行勒索病毒分析总结

    一.概述 信息安全 (Information Security) ,意为保护信息及信息系统不受侵害.主要保护计算机硬件.软件.数据不因偶然的或恶意的原因而遭到破坏.更改.显露.从层面的概念来看,计算机 ...

  4. “不给钱就删库”的勒索病毒, 程序员该如何防护?

    作者 | 阿木,王洪鹏,运营有个人公众号新新生活志.目前任职网易云计算技术部高级工程师,近3年云计算从业经验,爱读书.爱写作.爱技术. 责编 | 郭芮 来源 | CSDN(ID:CSDNnews) 近 ...

  5. aes离线解密工具_CrazyCrypt2.1勒索病毒已有一键解密工具

    近日,国外分析人员报出CrazyCrypt 2.1勒索病毒,该勒索病毒集加解密模块于一体,通过AES加密算法对文件进行加密,并弹出交互窗口,受害用户通过支付赎金获取解密密钥后可通过该窗口自行解密.目前 ...

  6. 中了Globelmposter3.0,后缀为4444怎么解决勒索病毒解密

    紧急预警:Globelmposter3.0变种来袭 在国内首先发现的Globemposter 3.0变种勒索病毒,现仍在持续肆虐传播,国内已有多个区域.多个行业受该病毒影响,包括政府.医疗行业.教育行 ...

  7. 14岁初中生3天制成勒索病毒 制作方法或自学而成

    日媒称,6月5日采访神奈川县警方获悉,因制作被称为"勒索软件"的病毒,涉嫌制作非法指令电磁记录等被该县警方逮捕的大阪府高槻市初三男生(14岁)供述称,"病毒是用自己的电脑 ...

  8. 勒索病毒爆发 中国多家校园网发紧急通知提醒防范

    英国公共卫生体系国民保健制度的服务系统12日遭大规模黑客网络袭击,黑客植入的勒索软件感染了英格兰和苏格兰地区的部分医院和卫生部门电脑上的文件并且进行加密,然后要求受害者付费进行解密. 在英国西北部经营 ...

  9. 2019年4月最新勒索病毒样本分析及数据恢复

    1. satan病毒升级变种satan_pro 特征:.satan_pro 后缀 勒索邮箱:satan_pro@mail.ru evopro@protonmail.com 等 2.YYYYBJQOQD ...

最新文章

  1. 分布式存储fastdfs安装使用
  2. 被拒稿、被否定:读博五年间都没有发 paper 是一种怎样的体验?
  3. 如何快速地掌握PowerShell?
  4. 勤哲cad服务器支持ug,勤哲CAD服务器
  5. Java lambda例子
  6. ECCV 2020 论文大盘点-人体形状与姿态估计篇
  7. Django学习之十: staticfile 静态文件
  8. VC++注册,卸载OCX控件,以及判断是否注册
  9. java-数组排序--插入排序
  10. mysql之配置mysql使其可用python远程控制
  11. android高仿ios控制中心,仿 iOS 11原生控制中心
  12. Docker运维笔记-Docker端口映射
  13. qemu的详细资料大全(入门必看!!!)
  14. Unity 之 2D水插件推荐和模拟水效果制作分享
  15. 修改服务端监听器端口号为1526
  16. 码云上开源JAVA项目收藏
  17. 工业质检-缺陷检测数据集
  18. 怎样通俗易懂地解释内卷是什么意思?
  19. Java开源项目合集<一>
  20. mysql查找操作返回值出现 - [User{id=1, userName='null', date=Sun Sep 16 00:00:00 CST 2018}]

热门文章

  1. [vscode] 显示空格
  2. 连接路由器后电脑连不上网_电信光纤猫与无线路由器连接怎么设置【图文教程】...
  3. 查找——顺序、二分法、斐波那契、插值、分块
  4. 安卓数据库的使用方式
  5. 双刃剃须刀行业调研报告 - 市场现状分析与发展前景预测
  6. 中国近红外成像行业市场供需与战略研究报告
  7. 捆网包裹行业调研报告 - 市场现状分析与发展前景预测
  8. 一次性视频内窥镜行业调研报告 - 市场现状分析与发展前景预测(2021-2027年)
  9. 第5章 简易毛笔字(《Python趣味创意编程》教学视频)
  10. 深度揭秘阿里云 Serverless Kubernetes