騰訊反病毒實(shí)驗(yàn)室對Wannacry病毒作者提供的比特幣賬戶監(jiān)控發(fā)現(xiàn),截至目前已有約200個(gè)受害者支付了價(jià)值37萬人民幣的比特幣,但黑客收到了贖金,他也無法準(zhǔn)確知道是誰付的款,該給誰解密,甚至黑客間出現(xiàn)"黑吃黑"現(xiàn)象。
Wannacry病毒在剛剛過去的周末通過MS17-010漏洞在全球范圍內(nèi)大爆發(fā),感染了大量的計(jì)算機(jī)。歐洲刑警組織表示,WannaCry病毒截至前日已感染全球150個(gè)國家逾30萬部計(jì)算機(jī)。
中國國家互聯(lián)網(wǎng)應(yīng)急中心表示,目前,安全業(yè)界暫未能有效破除Wannacry病毒的惡意加密行為,用戶主機(jī)一旦被勒索軟件滲透,只能通過重裝操作系統(tǒng)的方式來解除勒索行為,但用戶重要數(shù)據(jù)文件不能直接恢復(fù)。
來自國內(nèi)外權(quán)威機(jī)構(gòu)發(fā)布消息顯示,目前Wannacry病毒蔓延勢頭已受到控制。而對受害者來說,目前面臨的一個(gè)重要的問題,是該不該付贖金?
但有外媒報(bào)道稱,美國國土安全部的電腦緊急應(yīng)對小組說,支付贖金也不能保證加密文件會被釋放,還可能讓這些黑客獲得他們的銀行信息。
360公司認(rèn)為,交贖金并無法確保能恢復(fù)文件。雖然已經(jīng)有國外研究機(jī)構(gòu)驗(yàn)證,交付贖金后確實(shí)可解密文件。
據(jù)了解,勒索病毒采用一機(jī)一密,支付后將對應(yīng)的代碼通過匿名網(wǎng)絡(luò)發(fā)給病毒作者,驗(yàn)證后就可以解密文件。
騰訊反病毒實(shí)驗(yàn)室經(jīng)過最新分析發(fā)現(xiàn),WannaCry病毒提供的贖回流程可能存在一個(gè)讓受害者更加悲慘的漏洞,支付贖金的操作是一個(gè)和計(jì)算機(jī)弱綁定的操作,并不能把受害計(jì)算機(jī)的付款事實(shí)傳遞給黑客。通俗點(diǎn)說,即使黑客收到了贖金,他也無法準(zhǔn)確知道是誰付的款,該給誰解密。
“Wannacry病毒的受害者對于支付贖金一定要慎重考慮,對于通過付款贖回被加密的文件,不要抱太大的期望?!彬v訊反病毒實(shí)驗(yàn)室稱,對病毒作者提供的比特幣賬戶進(jìn)行監(jiān)控,發(fā)現(xiàn)截至發(fā)稿為止已有約200個(gè)受害者付款,價(jià)值37萬人民幣的比特幣被轉(zhuǎn)到黑客賬戶。
經(jīng)過對Wannacry病毒變種的持續(xù)監(jiān)控,騰訊反病毒實(shí)驗(yàn)室分析人員還發(fā)現(xiàn)了"黑吃黑"的現(xiàn)象,有其他黑客通過修改"原版Wannacry"比特幣錢包地址,做出了"改收錢地址版Wannacry"重新進(jìn)行攻擊。而這一部分新的受害者支付的贖金,都進(jìn)修改者的錢包,他們文件也基本不可能贖回了,因?yàn)樗麄?付錯對象了"。(完)
?
?
相關(guān)鏈接:
山西確診首例人感染H7N9病毒病例 患者病情仍較重?
·凡注明來源為“??诰W(wǎng)”的所有文字、圖片、音視頻、美術(shù)設(shè)計(jì)等作品,版權(quán)均屬??诰W(wǎng)所有。未經(jīng)本網(wǎng)書面授權(quán),不得進(jìn)行一切形式的下載、轉(zhuǎn)載或建立鏡像。
·凡注明為其它來源的信息,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)和對其真實(shí)性負(fù)責(zé)。
網(wǎng)絡(luò)內(nèi)容從業(yè)人員違法違規(guī)行為舉報(bào)郵箱:jb66822333@126.com