点击上方 "程序员小乐"关注公众号, 星标或置顶一起成长

每天凌晨00点00分, 第一时间与你相约

每日英文

Everything will pass eventually, but at times one's affected mood may linger. Just adjust your mood, and the world will look completely different.

没有过不去的事情,只有过不去的心情。只要把心情变一变,世界就完全不一样了。

每日掏心话

如果你越来越冷漠,你以为你成长了,但其实没有。长大应该是变温柔,对全世界都温柔。

来自:雷锋网 | 责编:乐乐

程序员小乐(ID:study_tech)第 664 次推文   图片来自网络

往日回顾:

   正文   

过去几年里,性勒索垃圾邮件成了许多人邮箱里的常客,刚开始还有受害者上钩,但现在许多人直接“爱谁谁”了。

既然大家都见怪不怪了,为何这类邮件还是会时不时到你的邮箱里报道呢?很简单,像你一样识破攻击者诡计的人并不是大多数,现在他们更是直接把你被感染的PC当成了群发机器人,勒索邮件发的多了,自然会有源源不断的新受害者上钩。

蓝蓝先来解释下什么是性勒索垃圾邮件吧。

其实并不难理解,攻击者会发邮件假装自己是黑客高手,声称自己在你的电脑上安了软件,随时能开摄像头偷拍你并上传到成人网站上。后面就是向你要钱了(300-5000美元不等,需用比特币支付),如果不乖乖交钱就会把你的不雅视频群发给邮箱里所有联系人。

在Check?Point?Research最新的研究报告中,研究人员就来了次大揭秘,带我们见识了攻击者是如何利用Phorpiex?僵尸网络群发数百万封性勒索垃圾邮件并借此赚的盆满钵满的。

Phorpiex僵尸网络成了最大帮凶


Phorpiex僵尸网络其实就是著名的Trik,它已经有快10年的历史了。这款蠕虫病毒会通过电邮散播,一旦机器被感染,它就会变本加厉的下载其他恶意软件或在被感染的电脑上执行一些恶意活动,比如利用这台电脑疯狂发送垃圾邮件。

Check?Point?Research最近就发现,Phorpiex?居然新增了垃圾邮件群发功能,成了不折不扣的性勒索邮件群发机器人。

“垃圾邮件群发功能是今年我们在Phorpiex上的新发现。”研究人员在报告中写道。“不过,Phorpiex的群发机器人并没有自己的持久性机制,其他Phorpiex模块完成了它的下载与执行工作。”

一旦安装成功,群发机器人模块就会连上恶意软件的命令与控制服务器,接着就是尝试下载电邮数据库(每个数据库最多有2万个电邮地址)。据悉,一些垃圾邮件主手上甚至能控制325-1363个电邮数据库。这就意味着,只用一台被感染的电脑,攻击者就能群发数百万封性勒索垃圾邮件。

蓝蓝了解到,除此之外,一些攻击者还会利用电邮数据库相关的泄露密码来增加自己性勒索邮件的真实性。

“这波发现中最有趣的功能就是Phorpiex/Trik群发机器人将泄露的密码和邮箱地址联系起来了。受害者的密码会被加在垃圾邮件的信息中,这样看起来威慑力要大得多。为了上来就吓到受害者,攻击者通常将密码放在文章开头。”研究人员在报告中写道。

在发送垃圾邮件时,Phorpiex会创建1.5万个线程,每个线程都会单独用来发送邮件。由于大量活跃线程同时参与到了邮件的发送中,CheckPoint?预计一台受感染的电脑每小时就能发出3万封性勒索邮件。

这样密集的垃圾邮件轰炸下,Phorpiex?僵尸网络想赚钱简直轻而易举。

赚钱全不费工夫


通过监控该僵尸网络发出的性勒索邮件,CheckPoint?还顺道摸清了攻击者到底有多赚钱。

从今年4月份开始,研究人员共监控到了74个比特币地址,它们完成了157次支付,攻击者收了11.99545个比特币,价值约9.57万美元。也就是说,靠着“奴役”别人的电脑,攻击者轻松月入1.6万美元,约合人民币11万元。

与那个72小时就赚到了28.74万美元的Sodinokibi?勒索软件相比,性勒索软件的吸金能力还是弱了些。

不过别忘了,转发垃圾邮件的是别人的PC,你自己几乎没有任何开销。显然,攻击者完全可以空出双手去做其他更赚钱的项目,而这每月1.6万美元简直是白送的“利息”。

欢迎在留言区留下你的观点,一起讨论提高。如果今天的文章让你有新的启发,学习能力的提升上有新的认识,欢迎转发分享给更多人。

欢迎各位读者加入程序员小乐

猜你还想看

关注微信公众号「程序员小乐」,收看更多精彩内容

嘿,你在看吗

黑客每小时发送3万封性勒索邮件:轻松月入11万!相关推荐

  1. 拼多多店群如何精细化运营,掌握蓝海选品思路轻松月入过万

    拼多多无货源店铺操作是很简单的,咱们不需要进货,囤货,发货,自己开好店铺,用软件来采集上货拍单,有买家在店铺里下单,咱们给上家付进货款,上家就会发货,咱们来赚取中间的差价就可以. 做无货源店群是不是一 ...

  2. 玩转抖音60分钟上热门轻松月入过万!

    玩转抖音60分钟上热门轻松月入过万! 2018年,抖音火了 解锁各种营销新模式 你还停留在玩抖音在打发时间上面吗? 95后大学生费启鸣.莉哥,黑脸V.温婉.再到成都小甜甜 一些专注PPT.演讲创业.英 ...

  3. 刚需市场“论文查重”副业思路,掌握方法轻松月入过万

    随着互联网的发展,越来越多的人开始将副业作为一种赚钱的方式.其中,论文查重成为了一种备受欢迎的副业.特别是在刚需市场中,论文查重的需求量越来越大.如果你想掌握这种副业的方法,轻松月入过万,那么请继续阅 ...

  4. 玩了这么长时间抖音,这些功能你知道吗?做好这3个轻松月入过万

    从抖音上线到火爆,只用了短短几个月的时间.虽然每个视频只有短短的15秒,但经常有人一刷起抖音来,就是几个小时,不禁感叹:抖音有毒! 随着短视频红利期的到来,用户粘性如此之强,相信很多小伙伴每天都在想着 ...

  5. 李洪超 硬件工程师_西安职位|各类工程师,软件开发等多岗位招募,轻松月入过万,全程视频面试...

    点击上方蓝字关注我们 西安卓华联盛科技有限公司 公司简介:  深圳市卓翼科技股份有限公司(以下简称"卓翼科技")创始于2004年,2010年3月在深交所挂牌上市(证券代码:0023 ...

  6. 倒卖什么赚钱?倒卖赚差价的生意[在闲鱼倒卖商品轻松月入过万]

    闲鱼一个专注于买卖二手商品的平台,属于淘宝旗下的一个产品,目前很多娱乐圈的明星喜欢在闲鱼上面出售自己的衣服或其他的商品,而今天我们就教大家如何在闲鱼上面倒卖商品赚钱,以及后面带有具体的操作细节,实现月 ...

  7. 学会这个软件,轻松月入过万!

    Python是什么?当今世界很火爆的编程软件,有了它,根本不用担心工资问题,轻轻松松月入过万! 在信息化社会,人们追求快节奏,高品质的生活,毕竟时间就是金钱嘛,在这种情况下,Python就应用而生了. ...

  8. 自媒体淘客选好爆文标题轻松月入过万

    自媒体淘客每个人都能做吗,答案是肯定的,但是这个也是有相应的门槛的,做的好的,月入几十万的大咖大有人在, 做的不好的, 月入几千,乃至做了几天就放弃的也是大有人在! 坚持下去,终会成功 今天凯哥就和大 ...

  9. 坐在车里把钱赚?百度路淘,轻松月入4万

    正文开始 开车赚钱?没有车也能干,有人通过这个方法已经赚了好几万了, 项目介绍 百度路淘是百度地图推出的一款道路采集的众包app,百度地图可以通过卫星看到地面上的道路,但是无法精准判断出道路是否在修路 ...

最新文章

  1. Win7 解决宽带错误691的办法
  2. hibernate小记
  3. Github 个人首页档案资料卡 README 自述文件
  4. 【渝粤教育】国家开放大学2018年秋季 0727-21T思想道德修养与法律基础 参考试题
  5. lrzsz   linux与windows互传
  6. mac brew install nginx遇到的坑
  7. AI 线上峰会 | 人工智能技术解析与实战
  8. Docker三剑客之docker-compose
  9. eclipse常见小问题
  10. mysql 分库分表中间件 mycat_阿里开源的分布式分库分表中间件之MyCat从入门到放弃...
  11. 安全教育平台账号后四位_安全教育平台登录账号是什么?
  12. Joint Extraction of Entities and Relations Based on a Novel Tagging Scheme阅读总结
  13. 支持向量机SVM--线性
  14. Windows.old文件夹恢复系统解决方案
  15. 机房温度远程监控方案
  16. 10分钟教你搭建nexus,并把自己项目中的依赖上传到私服
  17. 人耳能听的声音范围与各种发音的频率范围
  18. php抓取搜狗图片,搜狗美图 API 接口请求调用
  19. ubuntu18输入法繁体输出转简体
  20. 【调剂】985四川大学视觉合成图形图像技术国防重点学科实验室关于接收2020年调剂生参加研究生入学复试的通知...

热门文章

  1. Linux格式化硬盘
  2. opencv实现图像的垂直投影和水平投影
  3. 虹科教您 | 理解微波射频中的特性阻抗、VSWR 和反射系数
  4. 全志八核H8芯片可以同时播放13个720p视频窗口
  5. c语言飞机订票信息查询,C语言飞机订票系统
  6. Nds-IR780 近红外荧光探针IR780纳米粒子
  7. Apsara Clouder专项技能认证:实现调用API接口-API考试
  8. NOD32更新服务器
  9. 财政支持小微金融服务:角色矛盾与政策改进
  10. 敏捷转型行动笔记:内部敏捷教练培训资料分享——基础篇(夯实精益敏捷思想,掌握相关实践)