WannaCry勒索病毒:全球网络攻击的幕后黑客取走比特币赎金

此次的WannaCry病毒在五月份时袭击了世界各地,所用的文件加密恶意软件利用泄露的NSA漏洞攻击Windows系统。据统计,WannaCry病毒感染了超过30万台电脑,在美洲、欧洲、俄罗斯和中国令很多Windows系统都陷入了瘫痪。

WannaCry 勒索病毒肆虐近三个月后,全球网络攻击背后的人终于兑走了赎金。

英国国家卫生服务机构受该次袭击的打击特别严重,旗下的医院和医生手术停摆,一些服务数天后都未能恢复正常。

WannaCry在初次爆发后仍有受害者中招:6月,本田由于感染WannaCry被迫关闭工厂,澳大利亚维多利亚测速相机也成为WannaCry勒索病毒受害者。

尽管本次WannaCry攻击颇为高调,但WannaCry代码里的错误意味着许多WannaCry受害者无需满足黑客的需求而能够成功地解锁系统。

一个跟踪赎金的网络机器人称,仅338个受害者按要求支付了300美元的比特币赎金,考虑到此次袭击感染了成千上万台电脑,该数字还真的不是什么大钱。

在攻击之后的几个月里,装着WannaCry勒索金的那些比特币钱包没有任何变化,但8月3日这些比特币钱包突然被清空。

由于比特币估值的变化,这些钱包里的钱在被取走时的价值共为14万美元。

WannaCry比特币钱包里的钱在英国夏令时早上4:10(北京时间上午11:00)一分钟内被提走三次,每次数目为7.3比特币(20,055美元)到9.67比特(26,435美元)之间,占勒索金总值的一半。

钱包里的钱五分钟后的60秒内又被提取了三次,每次提取额在7个比特币(19.318美元)到10个比特币(27,514美元)之间。 十分钟后,WannaCry钱包里剩余的比特币被全部取走。

比特币之类的加密货币虽然有很多合法的应用程序,但也受到黑客和网络犯罪分子的青睐,因为Blockchain本事意味着追踪付款是颇为困难的,虽然并非完全不可能。取走WannaCry勒索金资金的人,不管是什么人,他们大致会洗白这些钱,以确保不会被追踪。

安全交易(Secure Trading)公司的安全专家Mustafa Al-Bassam告诉记者, “WannaCry 勒索病毒的始作俑者所面临的困难是要在不被发现的前提下洗白或是消费比特币。

他表示,“如果他们想把比特币兑换成法定货币,那他们就需要用上某个货币兑换机构,而这些货币兑换机构就会有兑换者的身份信息或是会掌握与兑换者相关的信息。如果他们使用加密货币混合服务(Tumbler),那就可以隐藏这些资金的来源,令兑换看上去是清白的。“

这次的WannaCry攻击究竟是谁发动并无定论,但私有网络安全公司和政府调查机构均指朝鲜是罪魁祸首。

WannaCry攻击发生一个月后,世界各地的公司又发现自己成了Petya形式网络攻击的目标,中了Petya招的公司和中了WannaCry招的公司一样现在也是一身蚁。

颇为不幸的是,WannaCry和Petya的感染率大获成功意味着许多网络犯罪团体会在病毒里复制类似蠕虫的功能以达到自己的目的。

本文作者:佚名

来源:51CTO

时间: 2024-09-21 18:00:52

WannaCry勒索病毒:全球网络攻击的幕后黑客取走比特币赎金的相关文章

责怪用户、NSA、盗版、朝鲜?Wannacry勒索病毒这锅还得微软背

勒索病毒爆发前微软早就开发了WindowsXP补丁但秘而不宣 上周五,在震惊全球的Wannacry勒索蠕虫病毒爆发当天(香菇病毒),微软第一时间就发布了导致病毒大面积肆虐MS17-010漏洞的WindowsXP补丁(微软同时发布了winxp_sp3 至 win10.win2003 至 win2016 的全系列补丁).对于安全业内人士来说微软能在如此短的时间内开发并发布WindowsXP补丁并"不科学",更合理的解释是:微软早就准备好了WindowsXP的补丁,只是出于某些原因并未提供给

美国国家安全局:朝鲜是WannaCry勒索病毒幕后黑手

北京时间6月15日上午消息,美国情报官员称,美国国家安全局(NSA)已经将朝鲜政府与WannaCry电脑蠕虫病毒联系起来,上月,150个国家超过30万人受到这款病毒的攻击. 据知情人士透露,评估报告在上周发表,尚未公之于众,它对病毒所采用的策略.技术进行了分析,将目标指向朝鲜间谍机构--侦察总局(The Reconnaissance General Bureau). 评估指出, WannaCry有两个版本,其"网络攻击参与者"涉嫌得到了侦察总局的赞助.这些蠕虫是围绕NSA的黑客工具而开

WannaCry勒索病毒不相信眼泪,破局有四招!

这是一次破坏性极强的黑客袭击事件,病毒顷刻之间蔓延全球,爆发不到48小时,100多个国家和地区的企业纷纷中招,目前所知的波及国家数量已超150个,中招设备数量超过30万台,没错,它就是让人头疼到想哭的WannaCry勒索病毒. WannaCry勒索病毒,有人欢喜有人愁 WannaCry 把中招的人搞得真心想哭.试想,打开电脑,你就有可能面临着一笔300美元的比特币"赎金".虽然安全专家极力强调,不要缴纳赎金以免助纣为虐,可不交的话,电脑中所有的重要资料便会丢失,为此让人虐心.据统计,在

WannaCry勒索病毒,企业文件安全保护的启蒙课

5月12日晚,勒索病毒"WannaCry"感染事件在全球爆发,病毒已经扩散至全球上百个国家和地区,并造成超过7.5万起电脑病毒攻击事件 . 该勒索软件对于企业局域网或内网的主机系统破坏性尤其严重,据360数据显示,仅上周五.周六两天,国内出现了29000多个感染了该勒索病毒的IP,本次病毒事件波及教育科研单位.商业中心.医疗单位等等,情况十分严峻.据阿里云首席安全研究员吴翰清分析,"这次蠕虫式传播的病毒是 2.0 版本,而在之前还有1.0 版本."那之后是否还会出现

关于WannaCry勒索病毒 你需要知道的8个问题

近日来,WannaCry勒索病毒席卷全球,超过150个国家至少30万名用户中招,造成损失达80亿美元(约合人民币550亿元). 目前,多名网络安全专家指出,目前病毒事态只是由于多种原因而稍显缓和,但许多网络用户特别是中国用户仍面临风险关口. 知名杀毒软件俄罗斯卡巴斯基实验室也表示,如果电脑已经中招,就只有一种方法--重装系统,但加密的文件将会丢失. 面对这突如其来的病毒攻击,作为普遍网民的我们该怎么处置,保护个人财产安全?网易云安全(易盾)实验室就此整理了八大问题,分析了这个蠕虫的前世今生,并提

暗云木马感染主机国内占比 99.9%,威力超 WannaCry 勒索病毒

当人们都还没从 WannaCry 勒索病毒的阴霾中恢复过来,暗云木马的威胁又来了,对中国用户而言,其威胁程度远超 WannaCry 勒索病毒.今天,国家互联网应急中心还为此首次开通了"暗云"木马感染数据免费查询服务. 今天,国家互联网应急中心在通告中表示,2017 年 6 月 9 日开始,"暗云"木马在互联网大规模传播,"暗云"木马具有隐蔽性强.潜在危害大.传播范围广等特点.通告还显示,从 6 月 9 日至今,我国境内有 160 余万台电脑感染了

WannaCry 勒索病毒中的愚蠢 Bug,导致赎金打水漂

自从5月12日开始,WannaCry勒索病毒在全球范围内的大规模爆发,成为近年来勒索软件冲击全球信息安全事件中影响最大的一次.谷歌和赛门铁克表示,早期的WannaCry版本似乎与朝鲜黑客组织Lazarus有关,但在变种出现后事件又变得扑朔迷离起来.实际上,安全研究员在恶意软件的程序编码中,发现了一些"愚蠢"的错误.也有相关的研究者认为这样的错误并非是专业黑客所为,每一个小错误都暴露了攻击发动者的技术水平其实真的不怎么样. "糟糕的"赎金功能:犯罪分子可能并不知道你有

勒索病毒全球攻击,新三板网络安全股潜力爆发

新三板在线 · 文/徐玮翎 研报要点: 1.近期勒索病毒全球肆虐,此次网络攻击造成的全球电脑死机直接成本总计约80亿美元.我国也是网络安全重灾区,全球互联网安全领域市场被激发. 2.国内网络信息安全市场产业规模小,市场潜力巨大,细分领域龙头百花纷争."十三五"计划提出2020年信息安全产品收入将达到2000亿元,年均增长20%以上,远超全行业平均13%的增速. 3.新三板网络安全企业依托细分领域的技术领先优势,于2016年实现了业绩大"爆发",行业整体营收规模同比增

谁杀死了 Wannacry 勒索病毒?原来“同门师兄”才是天敌

距离Wannacry(想哭)勒索病毒的爆发已经过去一周,一切都归复平静,似乎几位扮演救世主的安全专家不经意关闭了病毒作者暗藏的几个"开关域名"后,这场本可导致世界陷入混乱的计算机病毒灾难变成了一场"雷声大雨点小"的全球性网络安全意识宣传周活动. 颇具讽刺意味的是,这场"疫情"的真凶是微软,而救星却是一个更加贪婪的矿机木马. Wannacry攻击收益不到10万美元,"同门师兄"被忽视 除了全球网络安全公司的股票暴涨外(当然也有安