WannaCry勒索病毒:全球网络攻击的幕后黑客取走比特币赎金

简介:

此次的WannaCry病毒在五月份时袭击了世界各地,所用的文件加密恶意软件利用泄露的NSA漏洞攻击Windows系统。据统计,WannaCry病毒感染了超过30万台电脑,在美洲、欧洲、俄罗斯和中国令很多Windows系统都陷入了瘫痪。

WannaCry 勒索病毒肆虐近三个月后,全球网络攻击背后的人终于兑走了赎金。

英国国家卫生服务机构受该次袭击的打击特别严重,旗下的医院和医生手术停摆,一些服务数天后都未能恢复正常。

WannaCry在初次爆发后仍有受害者中招:6月,本田由于感染WannaCry被迫关闭工厂,澳大利亚维多利亚测速相机也成为WannaCry勒索病毒受害者。

尽管本次WannaCry攻击颇为高调,但WannaCry代码里的错误意味着许多WannaCry受害者无需满足黑客的需求而能够成功地解锁系统。 一个跟踪赎金的网络机器人称,仅338个受害者按要求支付了300美元的比特币赎金,考虑到此次袭击感染了成千上万台电脑,该数字还真的不是什么大钱。

在攻击之后的几个月里,装着WannaCry勒索金的那些比特币钱包没有任何变化,但8月3日这些比特币钱包突然被清空。

由于比特币估值的变化,这些钱包里的钱在被取走时的价值共为14万美元。

WannaCry比特币钱包里的钱在英国夏令时早上4:10(北京时间上午11:00)一分钟内被提走三次,每次数目为7.3比特币(20,055美元)到9.67比特(26,435美元)之间,占勒索金总值的一半。

钱包里的钱五分钟后的60秒内又被提取了三次,每次提取额在7个比特币(19.318美元)到10个比特币(27,514美元)之间。 十分钟后,WannaCry钱包里剩余的比特币被全部取走。

比特币之类的加密货币虽然有很多合法的应用程序,但也受到黑客和网络犯罪分子的青睐,因为Blockchain本事意味着追踪付款是颇为困难的,虽然并非完全不可能。取走WannaCry勒索金资金的人,不管是什么人,他们大致会洗白这些钱,以确保不会被追踪。

安全交易(Secure Trading)公司的安全专家Mustafa Al-Bassam告诉记者, “WannaCry 勒索病毒的始作俑者所面临的困难是要在不被发现的前提下洗白或是消费比特币。

他表示,“如果他们想把比特币兑换成法定货币,那他们就需要用上某个货币兑换机构,而这些货币兑换机构就会有兑换者的身份信息或是会掌握与兑换者相关的信息。如果他们使用加密货币混合服务(Tumbler),那就可以隐藏这些资金的来源,令兑换看上去是清白的。“

这次的WannaCry攻击究竟是谁发动并无定论,但私有网络安全公司和政府调查机构均指朝鲜是罪魁祸首。

WannaCry攻击发生一个月后,世界各地的公司又发现自己成了Petya形式网络攻击的目标,中了Petya招的公司和中了WannaCry招的公司一样现在也是一身蚁。

颇为不幸的是,WannaCry和Petya的感染率大获成功意味着许多网络犯罪团体会在病毒里复制类似蠕虫的功能以达到自己的目的。


本文作者:佚名

来源:51CTO

相关文章
|
6月前
|
安全 算法 区块链
花无涯带你走进黑客世界之Tor洋葱网络
Tor本来是为用户提供匿名上网保护用户隐私的工具,但是对于一些用户来说,他们可以利用Tor的隐蔽性进行黑客攻击或非法交易活动。总结Tor的恶意应用主要表现在以下几方面。
212 0
|
6月前
|
存储 安全 测试技术
花无涯带你走进黑客世界之企业的网络攻防战
企业的网络攻防战无非就是白盒测试和黑盒测试, 只要攻击者信心坚定,没有什么密码是搞不到手的。不管头衔是白帽子、黑帽子,还是游走在中间的某种状态,大多数黑客都会同意没有攻不破的密码,或者是密码管理措施。不管他们的态度如何,是否尊重法律,企业如何做好攻防战,仅仅依靠第三方的公司是一定不够的
|
6月前
|
安全 数据安全/隐私保护
网络诈骗中的黑客手段
网络诈骗中的黑客手段
|
安全 Shell PHP
工控CTF_纵横网络靶场_隐藏的黑客
工控CTF_纵横网络靶场_隐藏的黑客
工控CTF_纵横网络靶场_隐藏的黑客
|
安全 网络安全
金山网络两月被黑4次 入侵黑客留名挑衅
国内知名安全公司金山网络近期频繁遭受黑客“光顾”。8月22日20点,金山网络旗下金山手机卫士的主页被黑客篡改;不到一日的8月23日上午9时30分,金山网络官网又被黑客攻破。若加上此前两次被黑客成功入侵,金山网络两个多月来连续4次被黑。
1397 0
|
安全 数据安全/隐私保护 云计算
亚马逊云计算服务可帮助黑客攻破WiFi网络
一位安全专家称,他已经找到一种迅速和廉价的方法破解无线网络常用的口令保护方式。这个方法就是使用每一个都可以在网络上租用的亚马逊的强大的计算机。德国科隆的一位计算机安全顾问Thomas Roth称,他能够使用一种特别制作的软件攻破采取保护措施的网络。
753 0
|
安全
报告称中国黑客入侵全球能源公司计算机网络
迈克菲公司公布了名为《Global Energy Cyberattacks:“Night Dragon”》(PDF)的报告,声称从2009年11月开始,西方石油、能源和天然气公司遭到了秘密协调的有针对性的网络攻击,黑客利用社会工程、钓鱼手段和微软Windows漏洞、Microsoft Active Directory弱点和远程管理系统,窃取能源公司在运营、项目融资、油气开采和油田投标方面的敏感信息。
911 0
|
安全
RSA大会:黑客正在觊觎个人用户而非网络
北京时间2月18日,据国外媒体报道,在本届RSA大会上,有部分与会代表称,目前大多数的高级恶意软件攻击针对个人用户,而非计算机网络。 根据RSA新技术主管Uri Rivner的统计数据,去年的三大恶意软件攻击,Operation Aurora,Night Dragon和GhostNet都是针对个人用户。
739 0
|
安全
互联网进病毒高发期 黑客瞄准网络春晚
随着春节长假的临近,互联网进入了病毒的高发期。即时通讯、网络春晚以及网络游戏成了黑客的重点关注对象。 昨日,记者从瑞星公司了解到,截至2010年1月底,瑞星共拦截475万个挂马网站,比前一个月提升近百万;截获新增病毒样本数86万,比前一个月增加20万个。
972 0
|
安全
刑法草案条款 制裁黑客网络犯罪有法可依
近日全国人大常委会开始审议的刑法修正案(七)草案特地增加严厉打击网络犯罪的相关条款,具体如下。 草案内容 在刑法修正案(七)草案规定:侵入国家事务、国防建设、尖端科学技术领域以外的其他计算机信息系统,获取计算机信息系统中存储、处理或者传输的数据,或者对计算机信息系统实施非法控制,情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金;情节特别严重的,处三年以上七年以下有期徒刑,并处罚金。
850 0