91妇女色啪网站一区二区-91干-91干逼-91干逼电影-91干逼国产精品-91干逼视频

行業(yè)新聞

您當(dāng)前的位置:首頁 > 新聞資訊 > 行業(yè)新聞

解密“高科技”勒索軟件產(chǎn)業(yè)-你以為你支付的就是你支付的?

發(fā)布源:深圳維創(chuàng)信息技術(shù)發(fā)布時間:2020-09-24 瀏覽次數(shù):

勒索軟件攻擊對于企業(yè)和執(zhí)法機構(gòu)來說,絕對是一個噩耗。

但可笑的是,兩家美國數(shù)據(jù)恢復(fù)公司聲稱自己有辦法幫用戶恢復(fù)數(shù)據(jù),但實際上他們通常是在收了客戶的費用之后,直接向攻擊者支付贖金&helpp;2015年到2018年間,一種名叫SamSam的勒索軟件席卷了北美和英國的大量計算機系統(tǒng),并導(dǎo)致了大范圍的計算機網(wǎng)絡(luò)癱瘓,而此次攻擊給至少200個實體造成了3000多萬美元的經(jīng)濟(jì)損失。

其中,受影響的城市和地區(qū)包括亞特蘭大、紐瓦克、新澤西、圣地亞哥港以及洛杉磯等等。

在此次攻擊中,亞特蘭大的在線供水服務(wù)系統(tǒng)以及計費系統(tǒng)被迫下線,并進(jìn)一步導(dǎo)致全國的醫(yī)療預(yù)約和病患治療記錄無法正常查詢。

如果想要立即恢復(fù)所有文件或者服務(wù)的話,網(wǎng)絡(luò)攻擊這至少要收取600萬美元的贖金。

在去年11月的一次新聞發(fā)布會上,時任美國司法部副總檢察長的Rod Rosenstein對外宣布:“美國司法部將以欺詐罪起訴兩名伊朗男子,并指控他們涉嫌計劃并發(fā)動網(wǎng)絡(luò)勒索攻擊。

因為SamSam的很多攻擊目標(biāo)都是需要執(zhí)行生命拯救任務(wù)的公共機構(gòu),而他們的網(wǎng)絡(luò)攻擊行為削弱了這些機構(gòu)為病人和患者提供醫(yī)療保障的能力,而且還會給無辜的人民帶來嚴(yán)重的影響。

”在整個過程中,有一家名叫Proven Data的安全數(shù)據(jù)恢復(fù)公司表示,他們可以幫助用戶恢復(fù)他們的數(shù)據(jù)。

但可笑的是,該公司一位前雇員(Jonathan Storfer)表示,在公司開展這項業(yè)務(wù)的一年多時間里,公司經(jīng)常向SamSam的攻擊者支付贖金。

盡管比特幣的最大“噱頭”就是其交易匿名性且難以追蹤,但我們還是追蹤到了四筆相關(guān)的支付款項。

根據(jù)比特幣追蹤公司ChainAnalysis提供的分析報告,該公司在2017年至2018年間,從他們的在線錢包多次給攻擊者指定的錢包地址支付過比特幣,而且還使用了多達(dá)12個不同的比特幣地址進(jìn)行洗錢活動,最終到達(dá)伊朗黑客的手上。

有關(guān)人士認(rèn)為,如果勒索軟件是在給恐怖主義或網(wǎng)絡(luò)犯罪組織提供金錢資助的話,那合法的安全技術(shù)公司也在做同樣的事情,這不是太可怕了嗎?該公司之前的客戶也表示,這家公司承諾使用“最新技術(shù)”來幫助客戶恢復(fù)他們的數(shù)據(jù),但事實卻恰恰相反,這家公司相當(dāng)于從用戶那里收錢,然后再拿出一部分來進(jìn)行贖金支付,這簡直是赤裸裸的“中間商賺差價”。

除此之外,美國佛羅里達(dá)州另一家名叫MonsterCloud的公司也聲稱自己擁有最新的數(shù)據(jù)恢復(fù)技術(shù),這家公司與Proven Data非常相似,他們都會向受害者收取巨額的“數(shù)據(jù)恢復(fù)“費用,而且還提供了類似漏洞修復(fù)這樣的服務(wù)來“保護(hù)”用戶以后不再受到此類攻擊。

值得一提的是,這兩家公司在與目標(biāo)用戶進(jìn)行溝通時,員工使用的都是化名,而并沒有使用真實姓名。

實際上,對于受到勒索軟件攻擊的個人、企業(yè)或是其他社會機構(gòu)來說,他們其實沒有太多的選擇,因此將會導(dǎo)致大量納稅人的錢最終落入網(wǎng)絡(luò)犯罪分子的手中。

番外篇勒索軟件(ransomware)是一種流行的木馬,通過騷擾、恐嚇甚至采用綁架用戶文件等方式,使用戶數(shù)據(jù)資產(chǎn)或計算資源無法正常使用,并以此為條件向用戶勒索錢財。

這類用戶數(shù)據(jù)資產(chǎn)包括文檔、郵件、數(shù)據(jù)庫、源代碼、圖片、壓縮文件等多種文件。

贖金形式包括真實貨幣、比特幣或其它虛擬貨幣。

一般來說,勒索軟件作者還會設(shè)定一個支付時限,有時贖金數(shù)目也會隨著時間的推移而上漲。

有時,即使用戶支付了贖金,最終也還是無法正常使用系統(tǒng),無法還原被加密的文件。

跟Proven Data以及MonsterCloud相反,比如說美國康涅狄格的一家名叫Coveware的公司,他們愿意公開幫助客戶通過付費攻擊來重新獲取計算機的訪問權(quán),他們愿意幫助那些想支付贖金但又不知如何交易比特幣或者不想與攻擊者直接聯(lián)系的受害者。

同時Coveware的首席執(zhí)行官Bill Siegel也表示,他們會協(xié)助執(zhí)法人員或安全研究人員收集數(shù)據(jù),并共同阻止網(wǎng)絡(luò)犯罪。

Siegel在接受采訪時表示:“Proven Data和MonsterCloud這種公司完全相當(dāng)于是幫助網(wǎng)絡(luò)犯罪分子收繳贖金的公司,他們嘴巴上聲稱自己可以幫助用戶解密數(shù)據(jù)并無需向攻擊者支付費用,但這很明顯利用的是勒索軟件受害者的“悲傷”情緒。

雖然這種所謂的“數(shù)據(jù)恢復(fù)”方式并不違法,但這毫無疑問相當(dāng)于是中間商在“趁火打劫”。

”MonsterCloud的首席執(zhí)行官ZoharPinhasi表示,他們公司會根據(jù)具體情況來制定數(shù)據(jù)恢復(fù)方案,他們不會誤導(dǎo)客戶,也不會承諾一定去使用某種特定的數(shù)據(jù)恢復(fù)方法,但是他不愿意討論具體的實施細(xì)節(jié),因為他說這是他們的商業(yè)機密。

ZoharPinhasi說到:“我們擁有非常高的數(shù)據(jù)恢復(fù)率,這是因為我們知道攻擊者是誰,以及他們所使用的典型攻擊操作手法。

那些遭受了勒索軟件攻擊的用戶不應(yīng)該自己去接觸網(wǎng)絡(luò)犯罪分子并支付贖金,因為他們不知道自己在跟誰打交道,而且很多用戶即使自己支付了贖金,他們的數(shù)據(jù)也不一定能拿得回來。

我們的任務(wù)就是確??蛻裟軌蚰没刈约旱臄?shù)據(jù),確保他們的文件得以恢復(fù),但是大多數(shù)勒索軟件所使用的加密算法過于強大,無法破解,所以某些情況下我們不得不使用一些特殊的方法。

”但是美國的執(zhí)法部門卻持有不同的觀點,雖然美國法律沒有說不給用戶支付贖金,而且美國聯(lián)邦調(diào)查局對此也是“睜一只眼閉一只眼”。

但是他們認(rèn)為,這種行為相當(dāng)于在“鼓勵”持續(xù)性的網(wǎng)絡(luò)犯罪活動,并有可能導(dǎo)致更加嚴(yán)重的網(wǎng)絡(luò)犯罪發(fā)生。

而且,前美國聯(lián)邦貿(mào)易委員會的代理主席Maureen Ohlhausen表示,MonsterCloud和Proven Data的行為屬于欺詐性商業(yè)行為。

除此之外,這些公司不僅向SamSam的攻擊者支付了贖金,而且他們很有可能還建立了互惠關(guān)系。

當(dāng)然了,我們也愿意去相信這些網(wǎng)絡(luò)科技公司或安全公司是在努力去阻止相關(guān)攻擊事件的發(fā)生,或者是真的想要保護(hù)用戶的安全,而且對于有些用戶來說,只要他們能拿回自己的數(shù)據(jù),你到底用的是什么方法其實他們并不在乎。

根據(jù)美國國土安全部的最新統(tǒng)計數(shù)據(jù),自2016年以來,美國地區(qū)每天會發(fā)生4000多起勒索軟件攻擊事件,每年大約有150萬起。

毫無疑問,勒索軟件將繼續(xù)在全球范圍內(nèi)傳播,而且受感染設(shè)備的類型也在逐漸呈現(xiàn)多樣化趨勢。

我們將會看到不同種類的勒索軟件使用不同的部署和傳播方法來進(jìn)行攻擊,而且它將成為網(wǎng)絡(luò)犯罪的頭號威脅之一。

/


  • 上一篇:Gatekeeper漏洞可被Mac惡意程序OSX/Linker利用
  • 下一篇:被黑客經(jīng)常利用的端口為何物?讓我們一探究竟
  • Copyright © 2021 深圳市維創(chuàng)信息技術(shù)有限公司 版權(quán)所有

    粵ICP備2021016007號

    主站蜘蛛池模板: 亚洲日本欧美日韩高观看 | 免费91最新地址永久入口 | 精品国产一区二区三区久久久蜜 | 日韩黄色网址 | 国产在线视频第一页 | 国产成人亚洲精品无码青青草原 | 成人国产精品高清在线观看 | 国产在线精品一区在线观看 | 天天影视涩香欲 | 精品国产三级在线观看 | 精品人妻少妇嫩草av无码专区 | 18禁黄网站禁片免费观看下载 | 麻豆精品久久久久久久综合 | 亚洲成a人v欧美综合天堂下载 | 精品国产蜜臀成人免费网站 | 动漫精品专区一区二区三区不卡 | 精品一区二区三区免费 | 四虎国产精品亚洲一区久久特色 | 最新国产乱视频伦在线 | 欧美日韩国产综合视频在线观看 | 少妇午夜福利一区二区 | 亚洲国产日韩欧美一区二区三区 | 91久久亚洲亚洲综合精品 | 日韩精品视频在线 | 精品一区二区久久久久久久网站 | 99久久久国产精品免费蜜臀 | 精品无码国产自产拍在线观看蜜桃 | 青草青华人在线观看视频 | 中文字幕人成无码人妻 | 欧美伦理一区二区 | 无码不卡 | 欧美人妻 | 91九色国产| 精品国产免费第一区二区 | 全球av集中精品导航福 | 狠狠久久五月精品中文字幕 | 亚洲日韩v中文字幕无码 | 日本高清三区 | 国产精品va无码一区二区三区 | 尤物在线观看精品国产福利片 | 一区二区三区日本视频 |