敲诈者病毒泛滥成灾 每个中招者被勒索上万元

12月15日,360互联网安全中心发布了《2016敲诈者病毒威胁形式分析报告》,报告显示,作为新型网络犯罪生力军的敲诈者病毒已经泛滥成灾。今年以来,全国至少有497万多台电脑遭遇其攻击,下半年达到高峰,360安全产品单日拦截到的攻击次数超过2万次。360首席反诈骗专家裴智勇表示,360公司推出敲诈者先赔服务,对于开启该服务的个人用户,一旦中招,将获得最高3个比特币(约13000元)的赎金保障。对于安装了360天擎的企业用户中招者,360企业安全集团负责赔付赎金,每个企业最高获得一百万元的先赔保障。

 

受害者人均被勒索上万元

敲诈者病毒是不法分子通过加密重要文件加密等方式,向用户敲诈钱财才予以解密的一种恶意软件。制毒者以低廉的价格将恶意代码出卖或出租给大量犯罪分子,通过网络钓鱼或其他攻击发给目标受害者。制毒传毒者做起了一笔大生意,无数普通人成为了这个利润环中的牺牲品。

据国外安全机构的统计数据:敲诈者今年在全球的攻击量疯长了3倍,平均每40秒就有一家企业被感染;个人端的情况更糟,平均每10秒就有一个无辜者中招。庞大的病毒攻击量也带来了惊人的利润收入,2015年仅一个病毒家族CryptoWall攫取的赎金就高达3.25亿美元,如今全球肆虐着超过75种这样的病毒家族,该病毒涉及的黑色产业已经成长为一个数十亿美元的市场。

过去,这个病毒主要在国外流行,这两年开始向国内疯狂蔓延。360互联网安全中心大数据研究发现,今年全国至少有497万多台电脑遭遇了敲诈者病毒的攻击,下半年达到高峰,单日拦截到的攻击次数超2万次,被感染者已经遍布全国所有省份,广东被感染电脑数量最高,占全国被感染总数的13.2%,其次是江苏9.4%,山东5.8%,北京“受灾”情况较低,但也有约16.9万台电脑遭受攻击。

大规模爆发的敲诈者病毒向企业、医院、银行、政府机构、企事业单位及律师、作家等群体进行攻击,窃取高价值文件。受害企业或个人被要求支付1—3个比特币(约合人民币5000—15000元)的赎金后才予以解密,否则将销毁文件,大部分受害者损失超过万元。

由于赎回文件需要国外购买比特币、匿名洋葱浏览器等国内网民不常使用的技术,再加上敲诈者反复无常,交了赎金也可能“撕票”。据360发布的报告显示,仅16.8%的受害者最终成功恢复了数据,绝大多数(83.2%)受害者将永远失去包括办公文档、照片视频、邮件聊天记录等重要数据。

明年被攻击电脑至少增加10

报告撰写人、360首席反诈骗专家裴智勇博士介绍,敲诈者病毒的技术模式和盈利模式都与以往任何一个传统病毒不一样,特别易于用于黑产。

以往的病毒,拼的是技术,谁用的技术新、漏洞危害大,传播得就广,病毒制作者的获利也大。而敲诈者病毒是将有几十年历史的非对称加密技术、十几年历史的匿名网络技术洋葱头(也叫Tor),七八年历史的比特币技术等进行排列组合,形成新的技术模式。这些技术难度低,很容易被复制学习。

在盈利模式上,此前的病毒想要获得大笔收益,必须要感染大量终端,并在这些终端上持久地存活下来。但敲诈者只要瞄准几个重要目标,不需要像以往病毒一样想办法修改用户的系统以便于长期在电脑里存活,不需要和远端建立连接。只要加密成功运行一次,就能在每个感染者身上赚到上万元赎金,就算受害者回过神来使用杀毒软件删除病毒,仍然得乖乖交钱才能解密文件。这笔钱是以往的病毒感染千余个终端才能赚到的。

不仅如此,敲诈者还在传播模式上不断“创新”。前两天,国外发现了名为“Popcorn Time”的新型敲诈者病毒,受害者想解密除了支付赎金还要“为虎作伥”,需要向其他人发送恶意链接,再感染至少两名新的受害者。这种策略就像“传销”一样,将越来越多的无辜者拉入病毒产业黑网。

敲诈者病毒主要采用不对称加密的方式进行高强度加密,计算机通过穷举法暴力解锁需要上万年,在这种情况下,受害者几乎不可能在不支付赎金的情况下自行解密文件,再加上比特币这种虚拟货币的使用以及匿名通信网络的兴起,病毒的传播更为嚣张。

360首席反诈骗专家裴智勇认为,由于敲诈者病毒商业模式创新、技术门槛不高、匿名网络技术又保证自己不会被跟踪,敲诈者病毒呈现泛滥的趋势。目前,全国至少有497万多台电脑遭遇了敲诈者病毒的攻击,其中上半年58万台,下半年被攻击数量增长了近8倍。初步估计,明年敲诈者病毒攻击量至少是今年的10倍,被攻击电脑可能达到5000万台。

360推反勒索服务 为用户支付赎金

“敲诈者病毒一般为不对称加密方式,其核心特点是‘可防不可治’”。裴智勇介绍,大部分中招的电脑都是在“裸奔”的情况下随意打开可疑网站、陌生邮件后造成的,对付敲诈者病毒最有效的手段就是做好事前防护。

当前,为了遏制敲诈病毒的侵袭,各国安全厂商也紧锣密鼓地进行部署。安全厂商飞塔、英特尔、Palo Alto Networks和赛门铁克,成立网络威胁联盟(CTA),采用共享威胁情报的方式追踪和分析恶意软件。

国内安全厂商360也推出了专门抵御敲诈者病毒的措施。“反勒索服务”为中招者提供代缴赎金、代解密的服务,尽可能降低敲诈者带来的经济损失。裴智勇表示,360公司推出敲诈者先赔服务,一旦使用360安全卫士的个人用户开启此项服务,在没有看到360安全产品的任何风险提示的情况下感染敲诈者病毒,可以通过360反勒索服务申请赔付,360公司将替受害者支付最高3个比特币(约13000元)的赎金。对于安装了360天擎的企业用户,如果用户在开启了敲诈先赔功能后仍然感染了敲诈者病毒,360企业安全集团负责赔付赎金,提供每个企业最高一百万元的先赔保障。

自该服务推出以来,360已经收到1000余位受害者的求助,没有任何一位求助者是在安装360的情况下感染该病毒的。

除此之外,为了让普通网民了解各类敲诈者病毒变种的最新情况,360还独家发布了“敲诈者专杀百科”页面,网民可以登录该页面查询感染病毒类型,并免费获得国内外最新的病毒防护及解决方案。

原文发布时间为:2016年12月16日

时间: 2024-07-31 19:51:58

敲诈者病毒泛滥成灾 每个中招者被勒索上万元的相关文章

进击中的勒索软件 中招后解密全拼运气

时下,勒索软件(Ransomware)已经成为不法黑客们"快速致富"的新途径,根据安全机构对某区域所做的统计显示,2016年第一季度的受害案件对比2015年第四季度增长了近一倍.然而,令人颇为无奈的是,即使中招的人数不断扩大,如果不能拿到黑客手上的解密密钥,仍然没有其他良策可以还原被恶意加密的文件. 勒索软件攻击日益猖獗 其实早在2005年勒索软件就已经出现了,只不过最初是通过锁定电脑屏幕作为勒索手段的.不过到了2013年,才开始出现加密型的勒索软件,而这些勒索软件能够通过网页恶意广告

中了敲诈者病毒,文件恢复有可能吗?你长着一张被勒索木马敲诈的脸?| 硬创公开课

       熟悉雷锋网的读者可能知道,一个月前,我雷好几个读者爆料: 本来一路心情愉快地去上班,开机却遭遇突发异常状况--昨天下班前电脑还好好的,今天突然开机之后电脑突然很卡,我并没有在意.结果等了一会,突然浏览器自动打开,弹出了一个勒索界面,告诉我所有的文件都已经被加密了,只有点击链接用比特币交付赎金之后才能拿到解密的密钥. 有几个读者反应是这样的: A:赎金要一万多,如果老板逼我,我就准备辞职了(你辞一个试试). B:还是有很多重要资料的,缴纳赎金吧,就当几个月工资喂了狗(无辜的狗狗到底做

敲诈者病毒“良心发现” 解密钥匙竟然就在电脑中!

提起敲诈者病毒你能想到什么?"霸道"地加密电脑中的文件,"嚣张"地向受害者勒索巨额赎金,有时甚至会在收到赎金后"心狠手辣"地撕票.种种恶行,让敲诈者病毒被人称为"史上最缺德的病毒".可最近,360安全卫士却捕获到一类"良心未泯"的敲诈者,也许是为了防止文件真的损失,它竟然把解密的秘钥直接放到了受害者的电脑中. 这两年,敲诈者病毒席卷国内外,至今已经造成数十亿元的经济损失.正是由于"来钱快"

想哭(WannaCry)勒索病毒中招后,该怎么恢复数据?(非解密)

本文讲的是想哭(WannaCry)勒索病毒中招后,该怎么恢复数据?(非解密), 一.前言 受WannaCry勒索病毒影响,许多遭受攻击的电脑中的大部分文件被加密而被勒索要求支付比特币以进行解密文件.当前没有完美的解密工具或者方案,但根据对病毒的分析,我们发现病毒采用加密原文件后再删除原文件的方式,于是针对被删除的文件就存在一定恢复的可能性,我们只要恢复出删除的原文件即可. 我们在13号嘶吼的采访中提到,可使用数据恢复软件通过恢复被删除的加密前的文件,能恢复部分文件,一定程度上挽回用户损失.应用户

想哭(WannaCry)勒索病毒最新情报汇总:首个工作日,多少电脑中招?

本文讲的是想哭(WannaCry)勒索病毒最新情报汇总:首个工作日,多少电脑中招?,今天是想哭(Wannacry)勒索病毒遇到的第一个工作日,也是全球各大安全公司预测的"二次爆发日". 截止至北京时间5月15日15时00分,1小时内可检测到新感染"想哭(WannaCry)"病毒的设备数量为8543台,分布如图: 在过去的24小时,新感染想哭(WannaCry)病毒的设备数量为81586台,如下图所示: 下图为近36个小时的感染增长曲线.可以看出,虽然传播行为有所遏制

手机病毒蝗虫爆发短信别乱点 全国50万部手机中招

2日,有哈市市民向记者反映,收到一条带链接的短信,发短信的人是通讯录里的联系人,点开后,却遭遇了手机病毒.2日上午,哈市市民周晓梅正准备出门,拿起手机一看收到了朋友发来的信息.周女士告诉记者:信息里写着,周晓梅,看这个,http://cdn--XXshenqi.apk.因为当时在家有wifi,我也没多想,以为是朋友发来的有意思的网站就点开了.周女士说:没想到点击之后下载了一款apk压缩包应用软件,等了半天我看没反应,以为是朋友恶作剧就没当回事儿.可是没过几分钟,有朋友回复问她链接是什么意思,还给

色情网传播病毒600万电脑中招

据新华社电(记者 李劲峰 李惊亚)贵州省日前破获一起利用色情网站制作传播木马病毒.窃取网游玩家信息以牟取暴利.导致全国600多万台电脑感染木马病毒的特大网络病毒制作传播团伙案件,共抓获犯罪嫌疑人23名. 据警方调查,有人建立免费色情网站发布淫秽影片,这些影片必须使用指定播放器播放,而这种播放器带有名为"公主"的系列木马病毒.浏览者下载该播放器后,木马病毒就会隐藏在电脑内,自动记录网游玩家的游戏账号和密码.木马病毒传播者就以此盗取网游装备,在网上出售获利.据不完全统计,犯罪嫌疑人共发布&

勒索病毒爆发波及中石油:2万座加油站断网

5月14日13时许,成都东二环的中石油某加油站连外网已恢复,能够办理顾客刷卡付款.为加油卡充值等业务:此刻,中石油北京华威路上一加油站也已恢复连外网.若从13日凌晨1点开始计,这两座加油站已断网约36小时. 实际上,这两个加油站的断网和恢复,是中石油国内超2万座加油站周末境遇的写照. 5月13日,<每日经济新闻>独家报道,包括北京.上海.杭州.重庆.成都和南京等多地中石油旗下加油站在当天凌晨突然断网,因断网无法刷银行卡及使用网络支付,只能使用现金,加油站加油业务正常运行. 据中石油相关负责人透

四成中招安卓手机买前已感染

一季度安卓手机病毒同比增近18倍 水货手机成病毒泛滥重灾区 上周末,360手机云安全中心发布<一季度手机安全报告>显示,一季度Android(安卓)平台新增恶意软件及木马 同比增长1785%,其中5个木马感染量累计超过229万次,占据Android 平台木马感染量的58%.而"隐私窃取"与"资费消耗"成为Android平台手机木马的主要危害.广东.北京.上海.江苏以及山东等五大地区已成为木马传播的高危地区,而水货手机成为病毒泛滥重灾区. 同时,工信部上周