ad9_210*60
關鍵詞:
台灣網  >  經貿  >   IT

200人為勒索病毒付贖金找回文檔,駭客間竟現“黑吃黑”

2017年05月17日 15:54:55  來源:中新網
字號:    

  中新網北京5月17日消息,騰訊反病毒實驗室對Wannacry病毒作者提供的比特幣賬戶監控發現,截至目前已有約200個受害者支付了價值37萬人民幣的比特幣,但駭客收到了贖金,他也無法準確知道是誰付的款,該給誰解密,甚至駭客間出現“黑吃黑”現象。

  Wannacry病毒在剛剛過去的週末通過MS17-010漏洞在全球範圍內大爆發,感染了大量的電腦。歐洲刑警組織表示,WannaCry病毒截至前日已感染全球150個國家逾30萬部電腦。

  中國國家網際網路應急中心表示,目前,安全業界暫未能有效破除Wannacry病毒的惡意加密行為,用戶主機一旦被勒索軟體滲透,只能通過重裝作業系統的方式來解除勒索行為,但用戶重要資料檔案不能直接恢復。

  來自國內外權威機構發佈消息顯示,目前Wannacry病毒蔓延勢頭已受到控制。而對受害者來説,目前面臨的一個重要的問題,是該不該付贖金?

  但有外媒報道稱,美國國土安全部的電腦緊急應對小組説,支付贖金也不能保證加密文件會被釋放,還可能讓這些駭客獲得他們的銀行資訊。

  360公司認為,交贖金並無法確保能恢復文件。雖然已經有國外研究機構驗證,交付贖金後確實可解密文件。

  據了解,勒索病毒採用一機一密,支付後將對應的代碼通過匿名網路發給病毒作者,驗證後就可以解密文件。

  騰訊反病毒實驗室經過最新分析發現,WannaCry病毒提供的贖回流程可能存在一個讓受害者更加悲慘的漏洞,支付贖金的操作是一個和電腦弱綁定的操作,並不能把受害電腦的付款事實傳遞給駭客。通俗點説,即使駭客收到了贖金,他也無法準確知道是誰付的款,該給誰解密。

  騰訊反病毒實驗室發現“冒牌Wannacry”就將收款地址修改為了18ucAGbkgCkU61F6yPMD19dZRUBBHyDGRV。

  “Wannacry病毒的受害者對於支付贖金一定要慎重考慮,對於通過付款贖回被加密的文件,不要抱太大的期望。”騰訊反病毒實驗室稱,對病毒作者提供的比特幣賬戶進行監控,發現截至發稿為止已有約200個受害者付款,價值37萬人民幣的比特幣被轉到駭客賬戶。

  經過對Wannacry病毒變種的持續監控,騰訊反病毒實驗室分析人員還發現了“黑吃黑”的現象,有其他駭客通過修改“原版Wannacry”比特幣錢包地址,做出了"改收錢地址版Wannacry"重新進行攻擊。而這一部分新的受害者支付的贖金,都進修改者的錢包,他們文件也基本不可能贖回了,因為他們“付錯對象了”。

  (原題為《別犯傻!給勒索病毒付贖金找回文檔或遇“黑吃黑”》)

[責任編輯:郭曉康]

特別推薦
點擊排名
聚焦策劃