黑客的“特殊服务”:把勒索信念给你听

简介:
   
    最近,在黑客圈流行一种新的“商业模式”: 通过锁定文件的方式进行勒索。

对于黑客来说,每次勒索只需要三步:

1、利用社工手段搞到被害者的信息


2、有针对性地释放一只木马,锁定他的文件


3、坐等被害者的赎金

由于这种玩法投入少,见效快,大批黑客涌入了这个“行业”,攻击事件此即彼伏,雷锋网(公众号:雷锋网)编辑简单搜集了一些案例:

  • 2016年2月,黑客攻击了位于洛杉矶的一所医院,锁定了所有电脑,导致医院只能用纸笔进行办公。极低的效率和病例的丢失,让大批患者表示再也不会来这所医院就医。最终医院支付了17000美金的等价比特币赎金。                                                                                                 

  • 同样是2016年2月,黑客连续攻击了美国的两个教堂,锁定了重要的资料,在付了570美金等价的比特币赎金之后,一切恢复了正常。教堂的牧师表示,570美金倒没什么,关键是他根本就没用过比特币。经过这次勒索,原本并不怎么会电脑的老牧师生生被黑客逼成了技术宅。                                                                                                                                                                          

  • 还是在同一个月,美国一家法院的内部系统发现了勒索木马。幸亏技术团队处理及时,在文件被锁定之前清除了木马,才使得黑客没有得逞。

黑客的“特殊服务”:把勒索信念给你听

【来自黑客的勒索信】

也许是因为感觉“锁定-勒索”已经成为了竞争激烈的“红海”,俄罗斯一个黑客团队竟然决心在勒索软件方面做一些创新,提升“用户体验”。

上周,安全机构 SenseCy 活捉了一套最新的木马程序。让安全研究员哭笑不得的是,这个勒索木马居然还提供了勒索信的朗读功能。

这个木马可谓是全能选手,可以锁定380种不同格式的文档。

在中毒之后,它会引导用户重启计算机。当用户上当重启之后,就会发现自己的重要资料全部变成了锁定状态。并且,在每个文件夹中,黑客都会留下三封勒索信:一封是txt文档格式,一封是HTML网页格式,还有一个就是VBS音频格式。

当你点击这个音频之后,就会有机器人为你朗读勒索信全文:一周之内缴纳1.24比特币(折合520美元、3500元人民币),就可以解锁文件。如果一周之内不交,金额就会翻倍哦亲~

经过认真研究讨论,研究员还是没有理解这个“朗读功能”究竟是什么鬼。这是为了残障人士设计的功能吗?纳尼?连残疾人都欺负,黑客的节操何在啊!

如果你认为这只是脑残黑客的恶作剧,那么就大错特错了。这个木马实际上是此黑客组织用来招揽生意的招牌。他们经营一个勒索软件的开发服务,其他黑客们可以根据各自的需求,用这个服务定制自己的勒索软件。

没想到吧,勒索的产业链已经成熟到这个地步了,这个世界果然比想象中要可怕许多啊。

由于安全研究员是在俄罗斯的地下论坛发现的这个木马,而且经过分析,发现这种木马对说俄语或东欧语言的国家不怎么奏效。基本可以推断这个黑客组织来自俄罗斯,并且这是一群颇为爱国的俄罗斯黑客。

讲真,能做出语音朗读这样“贴心”功能的黑客,生意应该很火爆吧。不知道这个黑客团队会不会因此得到风投的青睐呢?衷心希望他们在得到风投的关注之前,先得到警察的关注。

黑客的“特殊服务”:把勒索信念给你听

   
 
  本文作者: 史中

本文转自雷锋网禁止二次转载, 原文链接
目录
相关文章
|
弹性计算 负载均衡 Cloud Native
云原生 - 阿里云负载均衡SLB是什么?如何使用?
云原生 - 阿里云负载均衡SLB是什么?如何使用?
1263 0
云原生 - 阿里云负载均衡SLB是什么?如何使用?
|
存储 前端开发 Java
学成在线笔记+踩坑(5)——【媒资模块】上传视频,断点续传
上传视频,MinIO断点续传、检查文件/分块、上传分块、合并分块
学成在线笔记+踩坑(5)——【媒资模块】上传视频,断点续传
|
Web App开发 前端开发 开发工具
VisBug,提升web开发者幸福感的开发工具
作为web网页开发者,我们在日常开发过程中经常需要在控制台查看和修改元素的各种属性,以达到我们想要的各种效果。但这种方法往往效率低,而且效果不够直观。今天分享一款浏览器插件VisBug,可以帮助我们更快的查找元素,检查元素属性、间距,调整位置、颜色、字体大小、阴影等等,极大提升我们的开发体验。(支持Chrome、Firefox、Safari、Edge)
VisBug,提升web开发者幸福感的开发工具
|
XML 数据格式
XML如何添加注释?
注释以  结束,例如 。注释可以出现在文档序言中,包括文档类型定义 (DTD);文档之后;或文本内容中。 注释不能出现在属性值中。 不能出现在标记中。分析器在遇到 > 时,就认为注释已结束;然后继续将文档作为正常的 XML 处理。
2873 0
|
存储 人工智能 弹性计算
阿里云高性能计算负责人何万青:阿里云大计算加速HPC与AI融合
与AI相结合,高性能计算能够帮助科研人员将精力集中于专业领域。
阿里云高性能计算负责人何万青:阿里云大计算加速HPC与AI融合
|
Java 开发工具
(0.2)HarmonyOS鸿蒙开发工具DevEco Studio工程文件目录结构
(0.2)HarmonyOS鸿蒙开发工具DevEco Studio工程文件目录结构
(0.2)HarmonyOS鸿蒙开发工具DevEco Studio工程文件目录结构
|
Java 应用服务中间件
【Servlet】超详细开发步骤|在idea上配置Tomcat|网页显示当前系统时间
【Servlet】超详细开发步骤|在idea上配置Tomcat|网页显示当前系统时间
522 0
【Servlet】超详细开发步骤|在idea上配置Tomcat|网页显示当前系统时间
|
API 数据库
Flutter:使用复选框进行下拉多选
Flutter:使用复选框进行下拉多选 本文向您展示了在 Flutter 中使用复选框实现下拉多选的两种不同方法。在第一种方法中,我们将从头开始构建多选。在第二种方法中,我们将使用第三方包快速完成工作。
953 0
Flutter:使用复选框进行下拉多选
让Qt Creator不要每次鼠标点击"运行"后都编译源码,而是直接运行exe
让Qt Creator不要每次鼠标点击"运行"后都编译源码,而是直接运行exe
597 0
让Qt Creator不要每次鼠标点击"运行"后都编译源码,而是直接运行exe
|
存储 云计算
云计算知识第三讲:云计算的产生和特点
传统IT技术存在利用率低,成本高,维护效率低,能源消耗高等诸多问题,在这种背景下,云计算在2007年被提出。
云计算知识第三讲:云计算的产生和特点