新聞中心 > 社會新聞 > 正文

                媒體:誰是勒索病毒背后主謀? 水很深

                2017年05月18日08:06  來源:新京報

                5034

                  隨著“永恒之藍”以驚人速度傳播,各種各樣的“搭車傳播”層出不窮,盡管我們尚不能鎖定其究竟誰是主謀,但只要循著“產業鏈即利益鏈”、“利益最大者即嫌疑最大者”的思路耐心跟蹤,真相大白的一天就不會太過遙遠。

                媒體:誰是勒索病毒背后主謀? 水很深

                  文/ 陶短房

                  超級蠕蟲病毒、勒索軟件“永恒之藍”自5月12日開始發作,迄今已席卷150個以上的國家,造成逾20萬部電腦和局域網癱瘓,醫院、工廠和公共服務設施成為“重災區”,正如一位IT資深業者所坦言,“我們還從未見過如此迅速傳播的惡意軟件”。

                  亡羊補牢從來都是這類惡性事件發作后人們最集中的念頭,但如今的情況卻是羊被偷了,偷羊的工具也找到了,誰偷的羊、工具從何而來,卻仍是一頭霧水。

                  勒索軟件背后產業鏈沒那么簡單

                  為弄清這一切,人們需要盡早梳理清楚此次勒索軟件背后的“產業鏈”。

                  表面上看,這條產業鏈是簡單明了的:肇事者自己用幾十種語言寫明了勒索標的(200比特幣),給出了支付渠道,承諾“款到解鎖”,并威脅“不給錢后果自負”,這是經典的“綁票勒贖”,只不過作案地點從現實搬到虛擬空間,“肉票”從大活人變成了局域網或電腦。

                  但真這么簡單嗎?

                  法國電腦雜志《LeMagIT》副主編馬奇夫(Valéry Marchive)就一針見血地指出,如果肇事者真的指望“比特幣產業鏈”能讓自己大撈一筆,他的金融知識可謂完全不及格:盡管受害者多達20萬,但截至5月16日僅有200出頭的受害者乖乖付錢,占比勉強達到1%,贖金總額更剛過6萬美元。而且隨著時間的推移,受害者(不論沃特迪士尼那樣的企業集團或小小的終端用戶)正迅速達成“不交贖金”的共識,因為一來交了似乎也是白搭,二來事已經鬧大,接下來“也就好辦了”。有人譏諷稱,“如此綁票,連本都撈不回來”。

                  一些業內人士譏諷此次行動“很業余”:攻擊時間選擇在效果最差的周五中午,而非效果最好的周一早上;設置統一的“取消開關”;比特幣看似不易跟蹤其實對政府級別的審查者而言并非不能追蹤到受益人……更重要的是,迄今并無一例“付了贖金便能解鎖”的實例,且事情一下被鬧大,網上綁匪即便想提供“售后服務”,恐怕也是太冒險了。

                  嫌疑最大者依然撲朔迷離

                  問題在于,這條“明產業鏈”很可能不過是虛晃一槍。

                  隨著“永恒之藍”以驚人速度傳播,各種各樣的“搭車傳播”如雨后春筍,層出不窮:各路反病毒公司一面不斷提出一個又一個“疑似嫌犯”,來頭一個比一個大、一個比一個神秘,意在強調“矛利”,一面不斷明示暗示自己所賣的“盾堅”;電腦操作系統和網絡硬、軟件服務商則或指責“疑似責任人”,或影射“無能的同行”,或強調自己產品的安全可靠——即便已被“永恒之藍”證明不那么安全可靠,也忘不了提醒一聲“我們可是早就出了補丁的,你們不打不關我事”;甚至,那些有名或不那么有名的黑客組織也趁機“炫耀武力”,揚言“下次我們會干得更嚇人”。

                媒體:誰是勒索病毒背后主謀? 水很深

                  “賣矛的”(黑客)、“賣盾的”(反病毒公司)、“賣武士的”(軟硬件和操作系統服務商)的做法看似混亂,實則個個有跡可循:夸大“敵情”,強調自己是唯一可靠的御敵、退敵出路。很顯然,不論是哪一類商品或“服務”熱銷,其最終所得都將是驚人的大手筆。與之相比,賬面上人人看得見的那幾萬美元,幾可忽略不計。

                  我們必須相信一點,能制作并散布如此規模和級別勒索軟件的“黑手”,絕不會愚蠢到買櫝還珠或金炮彈打跳蚤的地步,他們所謀求的回報,必定遠遠超出其可觀的付出。

                  盡管到目前為止,我們尚不能從有限的線索中圈出“真產業鏈”中真正的受益者(也就是事件的主謀),尚不能鎖定其究竟是上述“三賣”中的哪一“賣”,但只要循著“產業鏈即利益鏈”、“利益最大者即嫌疑最大者”的思路耐心跟蹤,真相大白的一天就不會太過遙遠。

                  國家計算機病毒中心監測發現勒索病毒新變種

                  國家計算機病毒應急處理中心常務副主任陳建民說,該勒索病毒與目前正在流行的“WannaCry”勒索病毒采用了類似的傳播方式,也使用微軟公司Windows操作系統的SMB服務漏洞(MS17-010)進行傳播感染。該勒索病毒會將受害用戶文件加密后重新命名,新文件名將帶有“.UIWIX”后綴名。

                文章關鍵詞:勒索;產業鏈;SMB;病毒會;永恒之藍 責編:王芳菲
                5034

                相關閱讀 換一換

                • 國家計算機病毒中心監測發現勒索病毒新變種

                  國家計算機病毒應急處理中心與亞信科技(中國)有限公司5月17日18時聯合監測發現一種名為“UIWIX”的勒索病毒新變種在國外出現,提醒國內用戶提高警惕,小心謹防。

                • 電表感染勒索病毒?

                  5月16日上午,江蘇溧陽市天目湖供電所搶修值班員王凱接到這樣一個奇怪的報修。經過一番調查,最卻發現,這是一起惡作劇,始作俑者更是保修人高先生的兒子,目的竟是為了向父親騙錢。

                • “勒索”病毒肆虐 美國基礎設施業者也成受害者

                  據臺灣“中央社”5月15日報道,美國國土安全部官員15日接受路透社采訪時指出,“勒索”病毒在全球肆虐,少數攸關重要的美國基礎設施營運業者也受害,不過并沒有發生重大業務障礙。

                • "勒索"病毒肆虐 美國基礎設施業者也受害

                  據臺灣“中央社”5月15日報道,美國國土安全部官員15日接受路透社采訪時指出,“勒索”病毒在全球肆虐,少數攸關重要的美國基礎設施營運業者也受害,不過并沒有發生重大業務障礙。

                • 勒索病毒來襲河南積極應對

                  5月12日晚間起,一款勒索軟件在全球較大范圍內傳播,國內教育、能源等多個行業計算機受到了勒索軟件病毒的感染,河南互聯網應急中心通報,截至5月14日20時,我省已感染病毒且正在發起漏洞嘗試攻擊的IP有3755個。

                • 多名小學生遭班干勒索 不給被逼吃屎喝尿

                  蚌埠懷遠縣火星小學的小強今年12歲,正上六年級。孩子說,小J被班主任授予檢查作業和背書的權力,如果不給錢,就不能通過檢查,甚至要被逼吃屎喝尿。沒有完成作業的后果是什么,孩子說小J會和班主任告狀,孩子們就會遭到懲罰。

                • 安徽多名小學生遭班干部勒索

                  今年五一前,家長得知,小強經常從家里偷拿錢進貢給副班長小J。

                • 安徽多名小學生遭班干勒索 不給錢被逼吃屎喝尿

                  蚌埠懷遠縣火星小學的小強今年12歲,正上六年級。孩子說,小J被班主任授予檢查作業和背書的權力,如果不給錢,就不能通過檢查,甚至要被逼吃屎喝尿。沒有完成作業的后果是什么,孩子說小J會和班主任告狀,孩子們就會遭到懲罰。

                • 安徽多名小學生遭班干勒索 不給錢被逼吃屎喝尿

                  蚌埠懷遠縣火星小學的小強今年12歲,正上六年級。孩子說,小J被班主任授予檢查作業和背書的權力,如果不給錢,就不能通過檢查,甚至要被逼吃屎喝尿。沒有完成作業的后果是什么,孩子說小J會和班主任告狀,孩子們就會遭到懲罰。

                • 安徽多名小學生遭班干勒索

                  蚌埠懷遠縣火星小學的小強今年12歲,正上六年級。孩子說,小J被班主任授予檢查作業和背書的權力,如果不給錢,就不能通過檢查,甚至要被逼吃屎喝尿。沒有完成作業的后果是什么,孩子說小J會和班主任告狀,孩子們就會遭到懲罰。

                • 新聞
                • 財經
                • 汽車
                • 體育
                • 娛樂
                • 健康
                • 科技

                慢新聞

                省招辦辟謠!網傳“河南50萬考生無大學可上”數據錯誤百出 為不實消息 省招辦辟謠!網傳“河南50萬考生無大學可上”數據錯誤百出 為不實消息

                推薦視頻

                高考前"最后一課":我的故事都是關于你

                i新聞

                新聞推薦

                網站簡介 | 版權聲明 | 廣告服務 | 聯系方式 | 網站地圖

                Copyright © 2012 hnr.cn Corporation,All Rights Reserved

                映象網絡 版權所有