加入收藏 | 设为首页 | 会员中心 | 我要投稿 河北网 (https://www.hebeiwang.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 建站 > 正文

盘点:2019年勒索病毒灾难事件

发布时间:2019-10-24 19:07:49 所属栏目:建站 来源:佚名
导读:各人好,我是零日谍报局。 收集进攻千万万,打单病毒占一半。本日我们就来盘一盘,2019年那些令人窒息的打单病毒进攻。 本年3月份,环球最大铝成品出产商之一的Norsk Hydro遭遇打单软件进攻,公司被迫封锁多条自动化出产线,震荡环球铝成品买卖营业市场; 5月,
副问题[/!--empirenews.page--]

各人好,我是零日谍报局。

收集进攻千万万,打单病毒占一半。本日我们就来盘一盘,2019年那些令人窒息的打单病毒进攻。

盘货:2019年打单病毒劫难变乱

本年3月份,环球最大铝成品出产商之一的Norsk Hydro遭遇打单软件进攻,公司被迫封锁多条自动化出产线,震荡环球铝成品买卖营业市场;

盘货:2019年打单病毒劫难变乱

5月,海内某网约车平台遭黑客打单软件定向冲击,处事器焦点数据惨遭加密,进攻者索要巨额比特币赎金,无奈之下向公安构造报警告急;

同在5月,美国佛罗里达乡镇维埃拉遭到打单软件进攻,各项市政事变停摆几周,市政紧张集会会议抉择付出60万美元的赎金。无独占偶,就在该市作出这个抉择的短短一周内,佛罗里达另一个遭袭都市湖城也迫于无奈,向黑客付出代价近50万美元的比特币赎金。

6月,环球最大飞机零件供给商ASCO遭遇打单病毒进攻,出产情形体系瘫痪,约莫1000名工人歇工,四国工场被迫停产;

10月初,环球最大的助听器制造商Demant,遭打单软件入侵,直接经济丧失高达9500万美元;

10月中,环球知名航运和电子商务巨头Pitney Bowes蒙受打单软件进攻,进攻者加密公司体系数据,粉碎其在线处事体系,超九成财产环球500强相助企业受波及;

10月16日,法国最大贸易电视台M6 Group惨遭打单软件洗劫,公司电话、电子邮件、办公及打点器材所有间断,集团被迫“停工”;

盘货:2019年打单病毒劫难变乱

要命的是,间隔2019年竣事尚有两个多月,但打单病毒的攻势也许还未触顶。

迫于打单病毒疫气象势,10月9号,总部设在荷兰海牙的欧洲刑警组织与国际刑警组织宣布的《2019互联网有组织犯法威胁评估》出格指出,打单软件还是收集安详最大威胁,环球各界需增强相助,连系冲击收集犯法。

我们总结的五大打单病毒家属

2019开年至今,非常活泼的打单软件高达近百种,我们总结出个中几种最为猛烈。

1. GandCrab打单病毒

在许多人看来,GandCrab打单病毒绝对是2019年最传奇的脚色。2018年GandCrab初次呈现,之后颠末5次版本迭代,波及罗纳尼亚、巴西、印度等数十国度地域,环球累计高出150万用户受到传染。还被海内安详团队称为“侠盗病毒”,由于他们后期的版本中避开了战火中的叙利亚地域。

本年6月,GandCrab打单软件团队一条官方动静刷爆了互联网。他们高调公布,仅一年半的时刻里,团队已赚进高出20亿美金,人均年入账1.5亿美金,以是抉择遏制更新这个恶意措施,以后风物隐退。

盘货:2019年打单病毒劫难变乱

(GandCrab打单病毒团队官方声明,宣告钱赚够了,筹备后退,留下宽大群众原地懵逼)

2. Sodinokibi打单病毒

跟着GandCrab退出,它的继任者Sodinokibi打单病毒接力登场。Sodinokibi又称REvil打单病毒,与GandCrab有着明明的代码重叠,因此许多人展望,GandCrab的部门成员不肯罢手,重新积极别辟派别而运营的Sodinokibi。

Sodinokibi的部门变种会将受害者屏幕酿成深蓝色,而且以2500-5000美金不等的赎金环球撒网,在不到半年时刻,该打单病毒已犯科赢利数百万美元。

盘货:2019年打单病毒劫难变乱

3. GlobeImposter打单病毒

谈起2019的打单病毒,就必必要提到GlobeImposter。该打单病毒又称“十二生肖”病毒,由于它攻入计较机内部后,会以“十二生肖英文名+4444”的文件后缀,对文件举办加密。而GlobeImposter自2017年5月首发至今,已经验八个版本迭代,而且后缀也从“十二生肖”,变身希腊“十二主神”。

GlobeImposter病毒首要通过rdp长途桌面弱口令举办进攻,客岁山东10市不动产体系遭到它的进攻,本年海内又有多家企业、医院等机构中招。

盘货:2019年打单病毒劫难变乱

(GlobeImposter打单病毒:文件后缀为希腊十二主神 + 666)

4. Stop打单病毒

Stop打单病毒,也被称作djvu打单病毒,是2019年最为活泼的病毒家属之一。对比于动辄百万、万万美金的打单软件,Stop走薄利多销的敛财源线,解密赎金必要980美元,而且72小时接洽软件作者还可享五折优惠。该病毒首要操作木马站点,通过伪装成软件破解器材或绑缚在激活软件举办撒播,用户中招率奇高。

盘货:2019年打单病毒劫难变乱

5. Phobos打单病毒

总的来说,Phobos是一款很是棘手的打单病毒,它回收RDP暴力破解+人工投放双重方法撒播,而且可以轻松加密受害者PC上的每个文件,把它们所有酿成无法打开的.phobos。

Phobos病毒也许与Dharma病毒(又名CrySis)属于统一组织,而且该病毒在运行进程中会举办自复制,和在注册表添加自启动项,假如没有把体系残留的病毒体整理干净,很也许会遭遇二次加密。

盘货:2019年打单病毒劫难变乱

(Phobos病毒的打单信息)

总体来看,打单软件种类激增、版本迭代, 但示意情势概略都逃不外数据加密、体系锁定、数据走漏、诈骗恫吓等几大类,但从打单软件黑产来看,却足以让人环球震惊,也无怪乎国际刑警组织会站出来发声。

我们所发明的一些进攻趋势

为了从打单病毒的海潮中挽救别人,我们还发明白2019年打单病毒进攻的一些变革。

第一,从To C用户转向To B政企,赎金大幅涨价。

(编辑:河北网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

热点阅读