我的電腦出了什么問題?
您的一些重要文件被我加密了
照片、圖片、文檔、壓縮包、
音視頻文件、exe文件等
幾乎所有類型的文件都被加密了
因此不能正常打開
。。。。。。
當你在電腦上看到這些文字,那就說明,你正在遭受勒索。這是2017年席卷全球的WannaCry勒索病毒的畫面,大概長這樣。
猩紅的邊框加上頗具“人文關懷”的措辭,囂張而不失風度地宣示著對這臺電腦的控制權,還貼心的附上解決方法,仿佛它才是這臺機器的主人。
勒索病毒并非近幾年才出現的網絡威脅,早在互聯網剛剛起步的時段,勒索病毒就已經誕生,1989年,世界上第一個已知的勒索病毒AIDS Trojan還是在軟盤上傳播。
而現在的勒索病毒的傳播性和破壞性都是初期不可比擬的,僅2017年的WannaCry病毒就感染了全球超過數十萬臺設備,造成了40多億美元的損失,勒索病毒日益猖獗,給社會帶來了不小的威脅。
不過今天,我們并不談勒索病毒如何危害社會的,先把它放在一邊,來盤點一下勒索病毒史上那些值得注意的“勒索之最”。
史上最高支付勒索病毒贖金記錄
2021年3月21日,美國最大的保險公司之一CNA Financial遭到黑客組織Phoenix的勒索軟件攻擊,黑客組織使用Phoenix Locker勒索軟件加密了該公司15000臺設備,不計其數的客戶資料受到泄露的風險。
當然,CNA Financial公司在遭受勒索后并沒有坐以待斃,積極地對受勒索文件進行恢復,但在一個星期的努力無果后,CNA Financial向黑客組織妥協,最終經過談判支付了4000萬美元的贖金,創下了歷史上最高的已支付贖金金額的記錄。
史上影響最大的勒索病毒事件
今年的黑客團體似乎偏愛美國,同樣是今年的5月初,美國政府宣布東部17個州以及華盛頓進入緊急狀態,原因是美國最大的成品油管道運輸商Colonial Pipeline遭到“Darkside”黑客組織的勒索病毒攻擊。
作為國家經濟的重要組成部分,Colonial Pipeline的安全防護措施自然十分嚴密,但黑客組織還是通過系統漏洞闖進Colonial Pipeline的運作系統竊取并加密了大量重要數據,好在通過聯邦機構和私營公司的緊密合作,將一臺關鍵服務器關閉,成功阻止了勒索病毒的進一步蔓延。
盡管Colonial Pipeline的反應十分迅速,但這也成為全球首次因為勒索病毒而讓一個國家宣布進入緊急狀態的勒索事件。
史上最悲催的勒索病毒團隊
2020年5月,正當疫情在全球肆虐之時,一種名為WannaRen的勒索病毒也開始在網絡中傳播,WannaRen這名字一聽就是在“致敬”WannaCry勒索病毒,不過這場勒索病毒事件可不像它的前輩那樣叱咤風云,最終以收到高達0.0000949個比特幣的優異成績收場,折合人民幣4.87元。
盡管該病毒攻破了不少家用和商用主機,但奈何受害者根本不吃這套,大部分用戶歌照放,舞照跳,根本沒想著支付贖金。同時,隨著事件熱度越來越大,黑客團隊們遭到了各大安全機構的調查,迫于各種壓力,這幫黑客最終決定自首,主動將密鑰交出,達成史上“最悲催”黑客團隊成就。
看看這可憐的贖金金額,造成這樣的“尷尬”情況,除了黑客團隊自己的失誤以外,小編認為這與近些年人們的數據安全保護意識提高脫不了干系,很多人開始采用一些普遍的安全防護措施,比如定期對系統進行備份、增強身份驗證等操作確實可以有效抵御一部分的網絡威脅。
假如真的已遭到勒索病毒的攻擊,也要做好應急保護措施,比如立刻關停重要服務器,切斷病毒的傳播途徑、搜索備份數據以更快進行恢復、向專業安全團隊尋求幫助。
protect your data
或者采用戴爾易安信PowerProtect Cyber Recovery(數據避風港)方案,筑起數據安全的最后一道防線。
戴爾易安信數據避風港解決方案,是由戴爾易安信 PowerProtect Data Domain保護存儲硬件或PowerProtect DP一體機搭配Cyber Recovery Service、Cyber Recovery Vault等而成的整合性方案,在提高備份效率的同時,專注防黑客和勒索軟件,戴爾易安信的技術顧問團隊可根據企業業務特性,為企業提供定制的數據安全解決方案。
戴爾易安信數據避風港采用積極的數據安全保護策略,當用戶的數據遭受威脅,數據避風港會立即切斷網絡通路,積極地阻止病毒進一步蔓延,其內部的CyberSense在受到攻擊后能快速的掃描數據,把它鎖起來,讓黑客無法篡改數據,在一切準備做完后,戴爾數據避風港會加速恢復企業的數據,幫助企業快速恢復業務運營能力。
史上最奇葩的勒索病毒“贖金”
有人勒索為了錢財,有人勒索為了刺激,還有人勒索竟然是為了……裸照?
時間倒回2017年,正當WannaCry勒索病毒把全球各大企業搞得苦不堪言時,有這么一個黑客團隊要求支付的贖金不是美金、比特幣這些“身外之物”,他們的“贖金”竟然是裸照!
這支奇葩的黑客團隊叫做“MalwareHunterTeam”,與那些動輒要求支付幾千萬美元的黑客團隊相比簡直是一股“清流”。
據了解,該黑客團隊使用一種名為nRansomware的勒索病毒,中招的設備上會出現一大堆托馬斯小火車的圖片并循環播放一首名為《your-mom-gay》的背景音樂并且要求受害者支付十張裸照作為“贖金”,恐怕遭受到這種勒索病毒的用戶從此無法直視托馬斯小火車了。
史上加密最快的勒索病毒
就在今年8月份,去年風生水起的LockBit勒索病毒在今年迎來了一次更新,這幫時髦的家伙將它升級成為LockBit2.0版本,并且宣稱這是世界上加密最快的勒索軟件,大部分勒索病毒加密數據速度普遍在100MB/s到120MB/s之間,而LcokBit2.0則能達到373MB/s,在不到20分鐘內便可以從受感染設備上盜取并加密100GB的數據,是普通勒索病毒加密速度的3倍以上。
此外,值得注意的是,LockBit團隊在分銷病毒的方式采用了IT行業正流行“即服務”商業模式,為他們的“客戶”提供最基礎的設施和程序,然后用抽成的方式謀取紅利,這年頭,難道連黑客都要開始內卷了嗎?
這些年勒索病毒日益猖獗,據Cybersecurity Ventures預測,2021年全球平均每11秒就會發生一次網絡攻擊,如此多的勒索事件,有些影響甚遠,有些令人啼笑皆非,但無論如何人們還是需要不斷加強網絡安全防護意識,畢竟誰也不想讓自己的裸照出現在暗網上。