最近一周,基于 NSA 武器庫中“永恒之藍”黑客工具打造的“Wana Decrypt0r”系列勒索軟件及其變種,已經對全球成千上萬的機構造成了強大的破壞力。未中招的機構紛紛在第一時間拔掉網線部署更新,而已中招的受害者不得不權衡數字資產的價值并很不情愿地交付一筆贖金。根據惡意軟件制作者散布的比特幣錢包地址,研究人員們發現其已至少非法獲利 2.6 萬美金。
‘Wana’被稱為迄今為止最惡劣的勒索軟件
盡管微軟已經在 2017 年 3 月份發布了安全更新(MS17-010),但許多 Windows 計算機用戶仍未及時打上補丁,以至于“Wana”勒索軟件幾乎在一夜之間感染了全世界。
被感染的計算機上的文檔和其它重要資料會被強加密,如果受害者沒有良好的數據備份習慣,那他們只有兩條路可以走 —— 含淚揮別數據、或者向勒索者支付等值 300 美元的比特幣贖金。
根據安全企業 RedSocks 在上周五的詳細披露,“Wana”勒索軟件硬編碼了三個不同的比特幣支付地址,而該虛擬貨幣的一大特色是“所有人都能夠看到某個特定錢包地址的歷史交易記錄”。
據不完全統計,瘋狂的幕后黑手至少已經非法獲利 2.6 萬美金。(100 多筆支付記錄,總額超過 15 個比特幣,按當前美元匯率計算為 26148 美元左右)