本文由"差评"(chaping321)授权转载


我们常常听过一句话:「 顺着网线过来打人 」 。。。

当然,大家都知道从科学上是很难实现这种情况的。

况且黑客们平时都在玩电脑,但他们抄家伙的不行,敲竹杠的可在行了!

尤其是写个病毒敲竹杠。

前两年非常流行的 WannaCry 勒索病毒就是黑客想出来的敲竹杠点子。

怕大家看不清上面的图,再给大家简单描述一下勒索病毒的行为。

一般来说,受害人自己肯定没注意:上了不该上的网站,点了不该点的按钮,下了不该下的文件。

然后手一滑, boom 。。。文件都给你改格式加密了!

病毒会告诉你文件被 「 锁住 」 了,如果想解锁,那得乖乖交钱:比特币老老实实打过去。。。

WannaCry 在界面左侧会放一个倒计时:3 天不给钱 「 赎金 」 翻倍,7 天不给钱你就只能和电脑上的文件永别了。

大概就是这么个玩意儿。

能通过安全技术,不交赎金解锁吗?


—— 概率极低。

因为这些软件锁掉文件之后,往往会用现代加密算法给它们加密,没有对应密钥的话,连病毒作者本人都不一定解得开。

WannaCry 不是第一款勒索软件,也绝对不是最后一款,每年给很多人造成了大量损失,甚至政府和学校等机构也中枪了。。。

今年 5 月份,美国巴尔的摩市政府计算机系统就被搞了,办公室运作一度瘫痪,公务员只能在办公室里抠脚。。。

受坏蛋困扰的人一多,就催生出了需要被保护的市场。

流氓多了,就有人当起了保镖。

去淘宝搜一下 「 勒索病毒 」 就会跳出大量解密服务。

但有些保镖,却不太称职。。。

有一家英国公司 Red Mosquito Data Recovery ( RMDR )就是打着数据恢复的旗号,做着二道贩子的买卖。

收到解锁的生意以后,这家公司和客户说 “ 测试一下文件 ” ,然后直接扭头去找做病毒的黑客商量赎金价格了。。。

这就好比是你花钱请了一个保镖看门,别的坏人上门收保护费的时候,这个保镖直接给人家跪下,然后把你给他的一半钱作为赎金递了过去一样。。。

RMDR 就是个赚差价的中间商,而且收费价格是勒索金额的 4 倍。

其实在两年前,在淘宝上也能找到这类勒索软件 “ 恢复服务 ” ,看这标价和当时的比特币价格很接近不是么。。。

其实无论是现实中绑架勒索还是虚拟的,直接满足对方要求往往会助长对方的气焰。

尤其是会做病毒的黑客往往很会保护自己,难以被追查到本人,一旦发现能轻松赚钱,那么愿意做病毒的人就更多了。

例如近一两年极为流行的勒索病毒 Grandcrab ,作者短短一年赚了上百亿财务自由了,洗了钱之后宣布退休了。。。

而且类似 RMDR 这类赎金中间商,能和黑客谈个协议价,有钱一起赚。。。到时候连二级市场都齐活儿了。

那么正常的解密恢复应该是咋样的呢?

主要是两个思路,攻克病毒解密加密文件。

病毒自己也是一段程序,那么本身也可能存在漏洞被攻克。

现在一些安全公司一起整了个病毒库( 网址:www.nomoreransom.org ),受害人只要上传被加密的文件,并且输入黑客接受比特币的 URL 就能找到一些方法。

而破解加密文件则比较复杂一些。。。因为前面提到加密算法很难被破解。

有些文件仅仅是头尾被清空加密,主体没啥事儿,通过恰当手段是可以恢复的。

而一旦文件全部都被加密。。。那只能乖乖交赎金了。

以上两种思路,不论哪种方法,其实都不简单,而且都需要付出代价。

那有第三种方法吗?

有!

最好的方法,就是预防。

接下来说的话,相信你听无数安全从业人员都说过,但依旧值得重复一遍:

别上不该上的网站,别点不该点的链接,别下不该下的东西。

大多数上网需求,都可以在正规网站上搞定,如果觉得自己安全水平不够,就别瞎逛。

图片、资料:

Pro Publica " Firms That Promised High-Tech Ransomware Solutions Almost Always Just Pay the Hackers "

Pro Publica " Sting Catches Another Ransomware Firm — Red Mosquito — Negotiating With Hackers "

The Baltimore Sun " Baltimore estimates cost of ransomware attack at $18.2 million as government begins to restore email accounts "

Wikipedia " Ransomware "


推荐阅读

2019年6月GitHub上最热门的开源项目!

一键脱衣AI原理解密:开源算法,英伟达伯克利研究,不高深也不神秘

程序猿必定会爱上的十款软件,千万不要上瘾吆!

别看了,这 17 道面试题因为太难被Google禁用了!

喜欢就点击“在看”吧!

号称解决勒索病毒的安全公司,其实暗地里跪着给黑客送赎金。。。相关推荐

  1. .devos勒索病毒解密方法|勒索病毒解决|勒索病毒恢复|数据库修复

    简介: 在网络安全领域,勒索病毒是一种恶意软件,它会通过加密受害者的数据文件,然后勒索赎金以解密这些文件..deovs勒索病毒是已经传播多年的一种老牌勒索病毒,它对个人用户和企业网络造成了严重的威胁. ...

  2. 科力锐勒索拦截系统:解决勒索病毒“勒索+窃取”双重威胁的特效药!

    科力锐勒索拦截系统,有效应对勒索病毒"勒索+窃取"双重威胁守护您的数据安全! 一.突发!某车企遭勒索病毒窃取威胁 12月20日,某汽车公司发布社区公告称其遭遇勒索病毒攻击,被黑客窃 ...

  3. 中了Globelmposter3.0,后缀为4444怎么解决勒索病毒解密

    紧急预警:Globelmposter3.0变种来袭 在国内首先发现的Globemposter 3.0变种勒索病毒,现仍在持续肆虐传播,国内已有多个区域.多个行业受该病毒影响,包括政府.医疗行业.教育行 ...

  4. 加强防护,近期勒索病毒有点疯狂!

    愈演愈烈的勒索病毒攻击 2021年5月7日,美国最大的成品油管道运营商在本月受到重大网络攻击.公司被迫一度关闭整个能源供应网络,极大影响美国东海岸燃油等能源供应.公司在当日缴纳了500万美元赎金. 紧 ...

  5. 一次勒索病毒攻击,让1500万用户“停跑”

    握有勒索病毒的黑客,再次展示了他们惊人的破坏力. 7月23号晚上,越来越多Garmin(佳明)智能手表的用户突然发现,自己的智能手表无法与手机上的配套APP"Garmin Connect&q ...

  6. .babyk后缀勒索病毒|勒索病毒解密恢复|数据库中babyk勒索病毒解密|勒索病毒文件恢复工具|数据库恢复

    babyk勒索病毒概述,babyk勒索病毒解密恢复及日常防护建议 .babyk后缀勒索病毒|勒索病毒解密恢复|数据库中babyk勒索病毒解密|勒索病毒文件恢复工具|数据库恢复 babyk勒索病毒数据集 ...

  7. 遇到黑客勒索病毒怎么办

    提到黑客攻击,大家会想到的画面是:攻击者潜入系统运行特洛伊木马程序.不过当前这类网络安全事件仅占6.5%.最近由Verizon发布的<2020年数据泄露调查报告>显示,27%的黑客事件是通 ...

  8. encrypted勒索病毒攻击nas服务器,服务器中了勒索病毒解密数据恢复

    近年来,勒索病毒的攻击技术不断升级,各种加密型的病毒不断出现,给我们工作和生活带来了很大困扰.其中,encrypted勒索病毒攻击NAS网络存储设备已经变得越来越常见.而这次我们将为大家探讨如何预防e ...

  9. 春节安全防护,预防电脑被勒索病毒攻击

    临近春节,开心之余也要时刻注意病毒攻击,不仅要防护新冠,更要注意自己的电脑中勒索病毒. 去年就有这种情况,春节返岗后,不少企业都发现公司服务器中了勒索病毒,开局不利! 以前,勒索病毒团队都喜欢干一票大 ...

最新文章

  1. 无法对jar进行签名,Android jar signer问题
  2. Python程序设计之迭代器和生成器示例
  3. java电话计费系统_java 连接数据库开发的电话计费管理系统
  4. 安装和使用Redis【转】
  5. AT2370-[AGC013D]Piling Up【dp】
  6. HTML+CSS+JS实现 ❤️HTML5图片幻灯片轮播切换❤️
  7. java怎么计算等式_谁能解释计算这个等式的步骤? Java的
  8. CloudStack 配置高级网络简明手册
  9. 二叉树——二叉树问题(洛谷 P3884)
  10. linux小红帽实验心得,小红帽心得体会.doc
  11. 年总结(三):风雨征程一年机房路
  12. C++走向远洋——52(十三周阅读程序)
  13. Grafana panel 图形高级定制
  14. 【转帖】计算机编程语言
  15. 【Upload oss图片 上传失败】
  16. u大师u盘装系统win7_U盘启动联想ThinkPad E450 20DCA026CD重装win7系统教程分享
  17. 防火墙——双机热备理论讲解
  18. Linux libusb
  19. 画思维导图的注意事项有哪些?怎样画思维导图?
  20. 中国古代数学家张丘建在他的《算经》中提出了一个著名的 “ 百钱买百鸡问题”鸡翁一, 值钱五,鸡母一,值钱三,鸡雏三,值钱一,百钱买百鸡,问翁、母、雏各几何

热门文章

  1. ​在职场,我们如果高效地沟通
  2. 服务器虚拟化专用ovf模板,Vmware虚拟机备份、OVF模板
  3. 一个HR人给应届生的面试建议【推荐】
  4. netterm连接linux虚拟机(转)
  5. Python爬虫的起点,一文轻松入门
  6. Qt on Android 核心编程
  7. 痞子衡嵌入式:内存读写正确性压力测试程序(memtester)
  8. 第03章 Tableau基础操作
  9. 毫米波雷达 3发4收 阵列信号回波模拟(基于信号的延时来建模)以及DOA和MVDR方法测角 (二)
  10. 【IoT】创业:如何设计强有力的价值主张?