史上最“贱”黑客!把你的文件压缩,再卖给你解压密码

我辛辛苦苦黑掉了你的电脑,还辛辛苦苦地把你的文件都压缩了。我加班加点,这么拼命,你不给钱就想要回密码,有这样的道理吗?你的内心难道不感到羞愧吗?你的良知难道不煎熬吗?不服来辩!

这大概就是“勒索黑客”的内心独白吧。

其实从2015年开始,黑客勒索就已经成为了一种主流的黑色产业。让人愤怒的是:这个行业经过几年的蓬勃发展,居然还分出了流派。

“学院派”

“学院派”是最传统最主流的勒索黑客。他们会使用“自主研发”的加密软件,远程进攻你的电脑,然后把重要的文件全部加密,形成一批“.locky”或类似的奇奇怪怪扩展名的文件。之后会在桌面上展示支付赎金的途径。莫说一般人,就连安全专家也很难破译。

这类勒索主要面对企业高管或者社会名流。原因也很简单,因为他们电脑上的文件往往更有价值,而且这些有钱人也愿意为自己的私密文件付更多的钱。一般情况下,黑客会根据情况勒索价值2000美金以上的比特币。

  【被勒索后电脑弹出的界面】

“技术流派”

这类黑客是在“学院派”基础上剑走偏锋的高手,他们的勒索对象一般是医院、学校和教堂这类组织。

2016年2月,黑客攻击了位于洛杉矶的一所医院,锁定了所有电脑,导致医院只能用纸笔进行办公。极低的效率和病例的丢失,让大批患者表示再也不会来这所医院就医。最终医院支付了17000美金的等价比特币赎金。

同样是2016年2月,黑客连续攻击了美国的两个教堂,锁定了重要的资料,在付了570美金等价的比特币赎金之后,一切恢复了正常。教堂的牧师表示,570美金倒没什么,关键是他根本就没用过比特币。经过这次勒索,原本并不怎么会电脑的老牧师生生被黑客逼成了技术宅。

这类勒索的成功率奇高,因为没有任何一个医院和学校能够经得起停业的折腾。

“幼稚园派”

最近出现了一种奇葩的流派,那就是“幼稚园派“。这类黑客的目标是你我这样的普通人,当然由于是面对广大Diors,收费自然是“平民标准”:只要0.32比特币(相当于900人民币)。由于面向平民,属于“小本生意”,黑客的勒索技术竟然也是“乞丐版”。

  【勒索信显示:解锁文件需要0.32比特币(136美元)】

那么这种“幼稚园”黑客究竟用什么方法搞你呢?最近来自很多安全团队的专家解密了一个黑客组织的勒索技术:

黑客通过钓鱼网站把勒索软件传输到个人电脑上,这一点和传统的黑客一样。但是,由于他们没有专用的加密软件,他们只好采用一个土办法:把重要的文件放进RAR压缩包,然后设定一个密码。如果你想要解压这些压缩包,需要从黑客手里“买”回密码。

虽然方法简陋,但是看上去却天衣无缝。不过安全专家经过研究发现,其实要想知道这个解压密码,并不需要从黑客手里买。

黑客通过你的“处理器ID编号”“主板序列号”还有“系统盘的卷序列号”算出一串字符,这串字符就是那个压缩文件的文件名。但这看起来NB闪闪的文件名其实并不重要,你只需要在这个文件名后面加上自己的Windows用户名,就“算出”了解压密码。

举例来说,

如果压缩文件的名字是“1A2B3C”,而这台电脑的Windows用户名是“leiphone”,那么解压密码就是:“1A2B3Cleiphone”。

(既然解压密码就是“文件名”+“用户名”,那么黑客大哥你用电脑参数生成的这个华丽丽的文件名有什么用啊喂。。。)

安全研究员绞尽脑汁,最终发现这个压缩文件“迷魂阵”居然如此好破。但是黑客并没有你想象中的那么Low,即使你知道了密码的秘密,还是可能没办法解压。因为黑客在你的电脑中安插了一个眼线——名为“cryptohost.exe”的进程。在任务管理器里手动关闭这个进程之后,你就可以愉悦地解压你心爱的文件了。

目前,主流的杀毒软件已经可以查杀这种“幼稚园派”的勒索木马了,不过,童鞋们在点击不明链接的时候,一定还要小心再小心。因为说不准哪一天,幼稚园的黑客就长大了。。。

本文转自d1net(转载)

时间: 2024-11-05 12:31:21

史上最“贱”黑客!把你的文件压缩,再卖给你解压密码的相关文章

最"贱"黑客 把文件压缩 再卖解压密码

[IT168 评论]我辛辛苦苦黑掉了你的电脑,还辛辛苦苦地把你的文件都压缩了.我加班加点,这么拼命,你不给钱就想要回密码,有这样的道理吗?你的内心难道不感到羞愧吗?你的良知难道不煎熬吗?不服来辩! 这大概就是"勒索黑客"的内心独白吧. 本文讲的是 :  最"贱"黑客 把文件压缩 再卖解压密码  ,   其实从2015年开始,黑客勒索就已经成为了一种主流的黑色产业.让人愤怒的是:这个行业经过几年的蓬勃发展,居然还分出了流派. "学院派" "

史上最严重“黑客”事件!近半美国人信息遭泄露

Equifax公司总部(图片 据路透社消息,当地时间周四,美国联邦贸易委员会(FTC)表示,其正在调查美国三大信用报告公司之一的Equifax公司信息泄露事件.美国多个相关组织希望针对信息泄露设立相关法案,并要求Equifax对信息泄露事件做出说明,承担相应责任.一位民主党高层人士认为,这家信用报告公司的高管可能会因此辞职. <每日经济新闻>注意到,自美国时间9月7日该公司发表声明称其数据遭到大量泄露后,公司股票已暴跌32%.本周四,在一个交易日内,Equifax的股票又下降了2.4%,交易额

史上最强黑客程序从iOS蔓延至Android

Lookout及谷歌于本周披露,被视为史上最高明移动黑客程序Pegasus已从iOS平台移植到Android平台.Pegasus去年8月率先在iOS平台上被发现,它是由以色列黑客公司NSO Group所打造,它会悄悄地破解iOS装置,监控用户的行动,并收集各种资讯,包括语音通讯.相机.电子邮件.讯息.定位.密码与通讯录等. 目前,谷歌将Android上的Pegasus版本称为Chrysaor,而Lookout则直接将它称为Pegasus for Android.这次是Lookout率先发现了Pe

他写出了史上最牛高考满分作文,如今在天猫卖小龙虾

大家还记不记得,2001年有篇很牛的高考满分作文,叫<赤兔之死>? 这篇作文不仅拿了满分,还被称为史上最牛的高考作文. 作者叫蒋昕捷,毕业之后去了中国青年报,南方周末,当年的画风是这样的. 后来他又来了阿里巴巴,成为一名天猫小二.昨天高考语文,大家又开始翻出当年他的作文. 此时,正在参与天猫618的他,画风是这样的. 橙子逮住正在边卖小龙虾边数钱的他:"请问看到网友对你现在卖小龙虾的评价,有什么感想?" 这位斯斯文文的眼睛男思考了一会:"感想就是:小龙虾真的很好吃

5次史上著名的黑客攻击

好莱坞认为,黑客就像是使用计算机的黑魔导士.在电影中,计算机可以炸毁房屋,关闭公路,释放瘟疫还有引发女权运动.也许有人认为,好莱坞的想象力很丰满,但现实是骨感的.他们错了,因为在现实中,确实也有如电影所描述的黑客行动,而且刺激程度绝对不亚于电影. 1.逻辑炸弹引爆西伯利亚 在1982年,在里根gov的CIA发现了克格勃窃取从西方窃取技术已经很多年了.对此,美国中央情报局决定给克格勃设一个巨大的陷阱,而这个陷阱很有可能是历史上第一次使用的木马病毒.当时他们对于KGB要偷的东西已经有些了解,所以他们

史上最美女黑客受热议 人气直逼芙蓉姐姐

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 在近期网络热炒下,中国最美"女"黑客YingCracker(简称Ying)俨然已成为人气直逼芙蓉姐姐的又一争议性人物,而外界对其炮轰和质疑的呼声也日益强烈.记者经多方采访,总结出YingCracker事件中的五大疑点. 疑点一:照片剽自台湾佳人? 携着一张美女照片,Ying最早是以"上海女生"的身份出现

微软称Win10史上最安全 黑客18秒攻破打脸

尽管在PwnFest大会上,来自奇虎360的安全团队以及韩国大神Lokihardt(用时18秒)双双攻克Windows 10 RS1系统(Edge浏览器漏洞),但微软依然在刚刚发布的白皮书中强调,Windows 10 Version 1607是有史以来最安全的系统. 1607就是Build 14393,它作为Redstone 1的正式版推出,称为年度更新. 比如,微软举例,Microsoft Edge浏览器会在各自独立的容器内运行Adobe Flash Player,并且Edge的漏洞不会对其它

史上最大 DDoS 攻击曝光,没想到还有这么多人拿“12345”当密码

    从路由器到数码摄影机等家用设备,都广泛使用默认密码--这些默认密码也是最容易遭到 DDoS 攻击的对象. 据透露, Mirai 僵尸网络--最近涉及计算机攻击的两大网络之一--使用了 61 个用户名和密码的组合来强行入侵全球数千台设备.而且,据 CSO (计算机服务机构) 得知, 僵尸网络的创造者发布了源代码及代码配置和设置说明书,这意味着类似的威胁在近期会继续增加.  Mirai botnet--最近涉及计算机攻击的两大网络之一-- 使用了61个用户名和密码的组合来强行入侵全球数千台设

史上最大DDoS攻击曝光,没想到还有这么多人拿“12345”当密码

从路由器到数码摄影机等家用设备,都广泛使用默认密码--这些默认密码也是最容易遭到 DDoS 攻击的对象. 据透露, Mirai 僵尸网络--最近涉及计算机攻击的两大网络之一--使用了 61 个用户名和密码的组合来强行入侵全球数千台设备.而且,据 CSO (计算机服务机构) 得知, 僵尸网络的创造者发布了源代码及代码配置和设置说明书,这意味着类似的威胁在近期会继续增加. Mirai botnet--最近涉及计算机攻击的两大网络之一--使用了61个用户名和密码的组合来强行入侵全球数千台设备,比如 "