品牌网

中病毒只想哭?其实他们才是比较想哭的人

病毒 工具 黑客
导读:1让人欲哭无泪的“WannaCry”这两天,世界像乱了套一样,全世界超过10万家组织和机构的电脑被攻陷,其中还包括大量教育网络和医疗系统,影响之广超乎想象。截至目前,世界上已经有超过150个国家中招,并且因为没有任何主动应对措施,被感染的电脑数量还在不断增加中。而引发这次世界级事件的主句,竟是一个大小只有3.3MB、叫做“WannaCry”的电脑病毒。这次的

1让人欲哭无泪的“WannaCry”

这两天,世界像乱了套一样,全世界超过10万家组织和机构的电脑被攻陷,其中还包括大量教育网络和医疗系统,影响之广超乎想象。截至目前,世界上已经有超过150个国家中招,并且因为没有任何主动应对措施,被感染的电脑数量还在不断增加中。而引发这次世界级事件的主句,竟是一个大小只有3.3MB、叫做“WannaCry”的电脑病毒。

中病毒只想哭?其实他们才是比较想哭的人1这次的病毒让整个世界乱成了一团

在很多人印象中,电脑病毒似乎很久没有出现在新闻中,近些年好像也没有出现如此规模的电脑病毒感染。甚至不少人对电脑病毒肆虐的记忆还停留在熊猫三炷香和CIH时代,那为什么这次的“WannaCry”病毒影响如此严重呢?“WannaCry”算得上出身名门,它是由美国国家安全局(NSA)为网络战争而设计出的战略级网络武器“永恒之蓝”升级而来。

中病毒只想哭?其实他们才是比较想哭的人2永恒之蓝造成大量机构、政府、普通用户的文档、资料丢失

NSA秘密针对目前世界上各种主流操作系统的漏洞开发出各种入侵工具,并且这个项目的保密等级非常高,直到部分资料被黑客窃取,这一项目才得以被我们知晓。目前已知的NSA入侵工具就有永恒之蓝、永恒王者、永恒浪漫、永恒协作、翡翠纤维、古怪地鼠、爱斯基摩卷、文雅学者、日食之翼和尊重审查,不法分子无需任何操作,通过这些工具只要联网就可以入侵电脑,就像冲击波、震荡波等著名蠕虫一样能够瞬间血洗互联网。

中病毒只想哭?其实他们才是比较想哭的人3从网络攻击监视中我们能够看到大量攻击Windows漏洞的黑客行为

相信大家这两天已经看了太多有关这个病毒的消息,对它的了解可能比笔者还要详细,所以在这里我们就不说这个病毒的发作原理和种类了。今天我们一起看看造成这个事件的另一个主人公“ShadowBrokers”。

2事件元凶“Shadow Brokers”

时间倒退回2016年的8月,无政府主义黑客组织“ShadowBrokers”侵入了NSA下属情报组织“EquationGroup(方程式黑客组织)”,窃取出数十种能够远程攻击世界上70%计算机的漏洞工具,系统包括Windows、安卓和iOS等多种主流操作系统,这里面就包含名为“永恒之蓝的”攻击武器。

中病毒只想哭?其实他们才是比较想哭的人4ShadowBrokers盗取了EquationGroup的数十种黑客工具

在拿到这些堪称“武林至宝”的网络武器后,“ShadowBrokers”并没有选择直接使用它们进行犯罪或制作病毒,而是在网上公开进行拍卖,他们表示第一位拍卖金额达到100万比特币的买家将得到黑客工具包,包括这次从NSA盗出的内容。听起来有点像江洋大盗要隐退江湖,临走捞一波的样子,然而不知道是世界上的黑客都太过自负还是被他们提出的价格吓到了,反正这次拍卖失败了,到比较后他们只获得了2比特币(约合人民币2万块左右)。

中病毒只想哭?其实他们才是比较想哭的人5ShadowBrokers拿到这些黑客工具后希望通过拍卖的形式变现

这一结果令“ShadowBrokers”非常不满,拿到了武林至宝的他们却面临着要被活活饿死的窘境。急于将手中资源变现的他们再次开始变现之路,这次他们选择在ZeroNet平台进行销售,他们放出了两批可以下载的黑客工具包并表示其中包含来自NSA方程式组织的黑客工具,其中免费的一批内容被思科、Juniper等网络安防公司认定为真实的的工具,甚至比较资深的泄密大师爱德华·斯诺登和多名NSA前雇员也表示这些内容就是方程式组织用来入侵的黑客工具;另外一波工具包则因为售价高达100万比特币至今无人问津。当然,这次的售卖又失败了,毕竟100万比特币价值5亿6千8百万美金,根本不是一个可能的数字。

中病毒只想哭?其实他们才是比较想哭的人6ShadowBrokers拍卖的价格太高造成多次售卖都没有任何结果

再次失败之后,这个举止略带蠢萌和天真的黑客组织又组织了两次售卖,依然以失败告终,即使他们尝试对每个工具进行单独的标价和公开售卖,依然没能达到他们想要变现的目的。于是,在今年1月,“ShadowBrokers”组织选择隐退,不再进行任何黑客活动,并在ZeroNet上留下推文和免费下载的工具包。在推文中,他们表示因为继续售卖黑客工具包太过危险,而且时间太过漫长,并不能达到快速拿到现金的目的,所以他们选择隐退,但保留购买黑客工具包的购买入口,当售卖总价达到1万比特币时,他们还将重出江湖。而比较后,他们为所有人提供了一个免费的工具包。截至目前,“ShadowBrokers”依然没有再次出现,估计是还没有达到这个售卖金额吧。

3他们才是真正的想哭

这次世界级电脑病毒事件,不仅造成了非常严重的损失,还暴露出了很多病毒之外的问题。比如,美国国家安全局(NSA)成为了全球的众矢之的,明明发现了操作系统的致命漏洞,却并不告知软件供应商或发布消息,而是组织黑客组织针对这些漏洞开发入侵工具。

中病毒只想哭?其实他们才是比较想哭的人7NSA利用漏洞制作黑客工具的行为遭到全球网民的谴责

虽然我们明白电子战是现代战争中非常重要的一种手段,但在这个信息化社会中,并没有什么绝对保密的东西,一旦泄露就会出现这次的事件,不仅全球大量政府机构的电脑瘫痪,数量更加巨大的普通用户也纷纷中招,即使是美国自己,也有数量巨大的电脑感染病毒。恐怕这时候的NSA非常想哭吧,不仅自己的重要资料被人偷走,还泄露了自己的熊熊野心,真是赔了夫人又折兵。

中病毒只想哭?其实他们才是比较想哭的人8NSA不仅丢失了入侵工具还被曝光了黑客行为可谓折了夫人又陪兵

而作为盗取NSA资料的“ShadowBrokers”,他们现在估计也不好受,明明没想用这些工具干什么,只是单纯的想偷出来卖掉,结果不仅没挣到钱,还被认为是本次电脑病毒肆虐的元凶,更是欲哭无泪。

中病毒只想哭?其实他们才是比较想哭的人9明明只想挣钱的ShadowBrokers也成了事件的元凶

本来就相当于一个武林大盗潜入藏经阁盗出大量武林秘籍的故事,却成为了大盗因为卖不出去钱,一气之下将秘籍散布整个武林,结果引起宵小之辈利用这些秘籍血洗整个武林的事件,可谓戏剧化之极。那么作为普通用户的我们,在面对未来可能越来越多的网络攻击时怎么办?其实我们没什么办法,只能做到及时升级我们的系统、安装系统供应商发布的每一个漏洞补丁,同时安装杀毒软件,尽可能减少中招可能。

展开全文
相关资讯
智能家电也会中病毒?信息安全问题不容忽视

智能家电也会中病毒?信息安全问题不容忽视

前段时间,全球网络可谓经历了一场称得上史无前例的灾难。5月12日,比特币勒索病毒爆发,仅仅2天时间就造成了全球150多个国家的20多万人受影响,与此同时,病毒还在不断扩散,高校、火车站、自助终端、邮政、加油站、医院、政府办事终端等多个领域受到侵害,创下了辉煌的战绩。此次勒索病毒网络的攻击范围和影响面积,真可谓前所未有。事件回顾:病毒暴虐全球网络,黑客勒索比特币5月12
2017-06-01
勒索病毒肆虐全球 家中智能家电是否安全?

勒索病毒肆虐全球 家中智能家电是否安全?

前段时间,全球网络可谓经历了一场称得上史无前例的灾难。5月12日,比特币勒索病毒爆发,仅仅2天时间就造成了全球150多个国家的20多万人受影响,与此同时,病毒还在不断扩散,高校、火车站、自助终端、邮政、加油站、医院、政府办事终端等多个领域受到侵害,创下了辉煌的战绩。此次勒索病毒网络的攻击范围和影响面积,真可谓前所未有。事件回顾:病毒暴虐全球网络,黑客勒索比特币5月12日,一种名为Wa
2017-05-26
下一步瞄准手机!销声匿迹的勒索病毒将卷土重来?

下一步瞄准手机!销声匿迹的勒索病毒将卷土重来?

前阵子,一场计算机勒索病毒惊动了全球,新型“蠕虫”式勒索病毒爆发,100多个国家和地区的数万台电脑遭遇该病毒侵袭,中国多所高校、医院、加油站的电脑被病毒感染,据不完全统计,已经检测到的中国境内感染勒索病毒的IP地址已超过13万个,占全球受感染IP的一半。被感染电脑的文件被加密,只有向黑客支付300比特币的赎金才能恢复,否则文件将被删除并不可恢复。此次病毒是利用NSA泄露的“永恒
2017-06-16
黑客成功破解PS4 成功运行了口袋妖怪

黑客成功破解PS4 成功运行了口袋妖怪

自索尼视频游戏机PlayStation4入市开售以来,已经过去了两年时间,在此期间,黑客也是一直乐此不疲的来破解这款设备。在去年6月,一个巴西黑客团队声称第一次破解了PS4,其中涉及了一系列繁琐过程,直到上个月,一支黑客团队完全“避开”索尼内容保护,在PlayStation4上成功安装和运行了Linux系统。此次破解PS4的黑客团队名为fail0verflow,他们在破解后的P
2016-01-02
安卓危机!黑客可以窃取用户指纹

安卓危机!黑客可以窃取用户指纹

本月第一天在美国举行世界黑帽大会BlackHat,现在已经来到本次大会的比较后一天。其中比较引人注目的便是黑客为智能手机准备的破解技术,也是历届大会的必备“节目”。在本届大会上,Android毫无例外的再次成为黑客攻击的目标。近年来旗舰级标配的,甚至某些中低端机都配备的功能——指纹解锁,成为黑客的重点攻击目标,有黑客发现,在Android指纹识别框架下存在重大漏洞,他们可以通过该漏洞解锁屏幕、安
2015-08-07
神秘黑客组织太逆天 苹果微软都中招

神秘黑客组织太逆天 苹果微软都中招

电影上相当酷炫又刺激的黑客,在现实生活中也上演了很多次。这次科技巨头们遇到的黑客,似乎是一个有很大背景的组织。2013年2月,Twitter发现自家公司的网络遭受黑客攻击。而且这次攻击一点都不像是新手干的,这一切很可能是有组织有计划的。就在几周后,Facebook,苹果,微软等公司也相继遭到攻击。在这四起攻击都是因为公司员工浏览iOS开发者网站时,暴露在了一个Java0day漏洞中。比较近
2015-07-10
勒索病毒席卷全球,暂时没有办法破译

勒索病毒席卷全球,暂时没有办法破译

在上个周末,勒索病毒传的沸沸扬扬。5月12日晚,WannaCry勒索病毒就已经在全球多个国家蔓延,国内多所高校的网络遭受到勒索病毒的攻击,大量学生毕业论文等重要资料被病毒加密,只有支付赎金才能恢复。这勒索病毒果然名不虚传,绑架了文件,你又对他束手无策,只能乖乖交付赎金。起初勒索病毒只在校园,但是后面逐渐扩展到了部分事业单位。企业中了勒索病毒,单位电脑全部瘫痪;响水公安局出入境办
2017-05-16
通用汽车与黑客联手测试自己安全漏洞

通用汽车与黑客联手测试自己安全漏洞

随着汽车与科技的结合日益紧密,与之相关的安全问题也开始受到外界的格外关注。为了赶在黑客之前发现汽车系统中存在的安全漏洞,通用汽车日前推出了一个新的披露项目。在这个项目当中,他们将与安全漏洞赏金平台HackerOne进行合作,并通过白帽黑客来获知潜在的安全问题。通用汽车的首席网络安全官JeffMassimilla向媒体讲到,公司非常重视安全研究者。更为重要的是,这个项目的上线确保了这些
2016-01-13

美黑客使自动提款机变自动吐钱机

自动,黑客,机变,吐钱机
2010-12-22

新型病毒来了:Petya勒索病毒爆发_仍然是利用“永恒之蓝”漏洞

上个月席卷全球的WannaCry病毒才刚刚平息,但阴影仍未远去。但欧洲多国又遭受到了一种新型病毒的攻击。目前,欧洲多国突然遭到一种未知新病毒的冲击,和勒索病毒很像,都是远程锁定设备,然后索要价值300美元的比特币作为赎金。▲欧洲多国再次受到勒索病毒的攻击据外媒报道,上个月的WannaCry席卷全球多个国家,全球数十万部电脑中招;27日,欧洲多国再次受到类似的攻击,多家企业及政府
2017-06-28