腾讯反病毒实验室对Wannacry病毒作者提供的比特币账户监控发现,截至目前已有约200个受害者支付了价值37万人民币的比特币,但黑客收到了赎金,他也无法准确知道是谁付的款,该给谁解密,甚至黑客间出现"黑吃黑"现象。
   
 您当前的位置 : 社会新闻>

别犯傻!给勒索病毒付赎金找回文档或遇“黑吃黑”

海口网 http://www.hkwb.net 时间:2017-05-17 14:46

  腾讯反病毒实验室对Wannacry病毒作者提供的比特币账户监控发现,截至目前已有约200个受害者支付了价值37万人民币的比特币,但黑客收到了赎金,他也无法准确知道是谁付的款,该给谁解密,甚至黑客间出现"黑吃黑"现象。

  Wannacry病毒在刚刚过去的周末通过MS17-010漏洞在全球范围内大爆发,感染了大量的计算机。欧洲刑警组织表示,WannaCry病毒截至前日已感染全球150个国家逾30万部计算机。

  中国国家互联网应急中心表示,目前,安全业界暂未能有效破除Wannacry病毒的恶意加密行为,用户主机一旦被勒索软件渗透,只能通过重装操作系统的方式来解除勒索行为,但用户重要数据文件不能直接恢复。

  来自国内外权威机构发布消息显示,目前Wannacry病毒蔓延势头已受到控制。而对受害者来说,目前面临的一个重要的问题,是该不该付赎金?

  但有外媒报道称,美国国土安全部的电脑紧急应对小组说,支付赎金也不能保证加密文件会被释放,还可能让这些黑客获得他们的银行信息。

  360公司认为,交赎金并无法确保能恢复文件。虽然已经有国外研究机构验证,交付赎金后确实可解密文件。

  据了解,勒索病毒采用一机一密,支付后将对应的代码通过匿名网络发给病毒作者,验证后就可以解密文件。

  腾讯反病毒实验室经过最新分析发现,WannaCry病毒提供的赎回流程可能存在一个让受害者更加悲惨的漏洞,支付赎金的操作是一个和计算机弱绑定的操作,并不能把受害计算机的付款事实传递给黑客。通俗点说,即使黑客收到了赎金,他也无法准确知道是谁付的款,该给谁解密。

  “Wannacry病毒的受害者对于支付赎金一定要慎重考虑,对于通过付款赎回被加密的文件,不要抱太大的期望。”腾讯反病毒实验室称,对病毒作者提供的比特币账户进行监控,发现截至发稿为止已有约200个受害者付款,价值37万人民币的比特币被转到黑客账户。

  经过对Wannacry病毒变种的持续监控,腾讯反病毒实验室分析人员还发现了"黑吃黑"的现象,有其他黑客通过修改"原版Wannacry"比特币钱包地址,做出了"改收钱地址版Wannacry"重新进行攻击。而这一部分新的受害者支付的赎金,都进修改者的钱包,他们文件也基本不可能赎回了,因为他们"付错对象了"。(完)

 

 

相关链接:

山西确诊首例人感染H7N9病毒病例 患者病情仍较重
勒索病毒“想哭”会感染手机? 安全机构称没监测到
勒索病毒连日来全球肆虐 网络安全概念股集体涨停
勒索病毒挑战公共治理

 

相关链接:
勒索病毒挑战公共治理
勒索病毒连日来全球肆虐 网络安全概念股集体涨停
勒索病毒“想哭”会感染手机? 安全机构称没监测到
山西确诊首例人感染H7N9病毒病例 患者病情仍较重
[来源:中国新闻网] [作者:程春雨] [编辑:胡恺睿]
版权声明:

·凡注明来源为“海口网”的所有文字、图片、音视频、美术设计等作品,版权均属海口网所有。未经本网书面授权,不得进行一切形式的下载、转载或建立镜像。

·凡注明为其它来源的信息,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。


图解海口一周热闻:海口日报海口网入驻“新京号”
图解海口一周热闻|多彩节目,点亮缤纷假期!
图解海口一周热闻:海口新年音乐会将于2024年1月1日举办
图解海口一周热闻:海口招才引智专场诚意揽才受热捧
图解海口一周热闻:海口获评国家食品安全示范城市
灾后重建看变化·复工复产
圆满中秋
勇立潮头踏浪行
“发现海口之美”摄影大赛
     
     
     
排行
 
旅客注意!海口美兰机场T2值机柜台17日起调整
寻旧日时光 海口部分年轻人热衷“淘”老物件
海口:云洞衬晚霞 美景入眼中
嗨游活力海口 乐享多彩假日
海口:城市升腾烟火气 夜间消费活力足
海口:长假不停歇 工地建设忙
市民游客在海口度过美好假期
2023“海口杯”帆船赛(精英赛)活力开赛
海口天空之山驿站:晚照醉人
千年福地寻玉兔 共庆海口最中秋
 
|
|
 
     www.hkwb.net All Rights Reserved      
海口网版权所有 未经书面许可不得复制或转载
互联网新闻信息服务许可证:46120210010
违法和不良信息举报电话: 0898—66822333  举报邮箱:jb66822333@163.com

网络内容从业人员违法违规行为举报邮箱:jb66822333@126.com

琼公网安备 46010602000160号

  琼ICP备2023008284号-1
中国互联网举报中心