专家建议不要给勒索病毒付费

2019年03月14日 来源:

上周五开始爆发的勒索病毒WannaCry,目前仍在发酵。

专家建议不要给勒索病毒付费

今天上午,有着中国黑客教父之称的WiFi万能钥匙首席安全官龚蔚就此事撰写了一篇文章。

龚蔚在文章中介绍了疑为美国国家安全局编制内的 方程式 组织,称他们拥有这个世界最先进的络攻击手段及络攻击组织能力。而一个月前,名为影子经纪人的黑客团队攻破了该组织的络大门,并窃取了大量信息。

龚蔚强调,这次出现的勒索病毒几年前就已经存在,这次主要是因为勒索软件借助之前方程式组织泄露的高级漏洞可以自动传播入侵,一下子将勒索软件传播的效率指数倍的提高,所以导致毒勒索软件事件大规模发生。

龚蔚认为,抓到影子经纪人核心团队要到密码是解开文件的唯一办法。这次病毒扩散如此之广主要是因为利用了泄露漏洞,从技术上看并不难。

另外,他建议,受到勒索的企业和个人不要付费,否则结果一定会是收到更多的勒索。

龚蔚英文名Goodwell,有中国黑客教父之称。是绿色兵团创始人、COG发起人。

以下是龚蔚撰写的全文:

勒索病毒之问:是谁打开了潘多拉的魔盒

5月12日,一次迄今为止最大规模的勒索病毒络攻击席卷全球。这种勒索病毒名为WannaCry(及其变种),全球各地的大量组织机构遭受了它的攻击。这一切的一切要从一个叫 方程式组织 说起。

早在几年前,多家安全研究机构及安全实验室对一些重大的络犯罪行为及重大的络病毒进行跟踪分析后,发现所有的这些病毒样体及攻击源头都指向了一个叫做方程式组织(Equation Group)的机构。

根据当时掌握的信息,这个组织规模庞大资金充足,并拥有足够的调用互联资源的能力。追踪发现,全世界至少有42个国家的几百个恶意软件和这个组织有关。从2001年到现在, 方程式组织 已经在伊朗、俄罗斯、叙利亚、阿富汗、阿拉伯联合大公国、香港、英国、美国等全球超过30个国家感染了数千个,甚至上万个受害者。

随着调查的继续,犹如美国大片一样拨开层层迷雾,最终这个神秘组织初露端倪,虽然到目前为止没有公开的证据足以证明,但很多线索告诉我们,他和美国国家安全局有密不可分的关系,甚至有部分美国国家安全局的代号编码被收入在这个组织的软件代码中,通过代码时间戳的行为习惯分析这个组织一般只在周一到周五编写代码,更像某种商业机构或政府企业,种种分析这个叫做 方程式 的组织或许就是美国国家安全局编制内的一个机构,亦或是提供美国国家安全局络攻击武器的军火商。总之这个组织拥有这个世界最先进的络攻击手段及络攻击组织能力。

大概在一个月前,有个叫影子经纪人的黑客团队攻破了方程式组织的络大门,窃取了大量的内部信息,同时 影子经济人 希望方程式组织支付只够多的费用(要价100万美金比特币)用于赎回被窃取的内部资料,看上去这一切就像是黑吃黑。影子经纪人的黑客团队为了证明自己的确攻破了方程式的大门,随后在上公布了他们武器库的一部分资料。

当资料被公布的那一刻,全世界络安全的人员惊呆了,这个武器库如此之强大,就好像给你展示了一个时空穿越机器,而且这个机器可能是他的实验室里众多的设备之一,而且这东西可能人家很多年前就有了,搁在那都积灰了的陈旧设备。

铺垫了这么多才开始说正事,回到我们这次大规模爆发的勒索软件,其实勒索软件早在几年前就存在,且每年成上升的趋势,之前的勒索软件主要传播的途径是通过一些仿冒邮件的方式,而这次勒索软件主要依赖之前方程式组织泄露的高级漏洞可以自动传播入侵,一下子将勒索软件传播的效率指数倍的提高,所以导致毒勒索软件事件大规模发生。

最后说几个自己的看法,如果没有影子经纪人披露的 方程式 武器库(络漏洞库),如果搭载这些高级漏洞的也不是勒索软件,作为全世界唯一拥有这个秘密的美国国家安全局是否会搭载一些其他的程序(例如情报收集)?影子经纪人公布的只是一小部分武器库,现实世界美国国家安全局是否已经全面部署了这种全世界情报获取的方式?这一切的一切不是遐想,只是他会不会这么做,是不是已经做了。

方程式入侵事件后美国公民自由联盟律师在声明中称: 这些攻击事件彰显了一个事实:络安全漏洞不仅会被我们的安全机构利用,也会被世界范围内的黑客和犯罪分子利用。

而今天发生大规模勒索事件后,我很想再把这句话倒过来说一下 络安全漏洞不仅会被黑客和犯罪分子利用,也会被安全机构用来作为全世界争夺络空间控制权的武器。

目前来看,抓到影子经纪人核心团队要到密码是解开文件的唯一办法。这次病毒扩散如此之广主要是因为利用了泄露漏洞,从技术上看并不难。国内也有类似的黑客勒索,不排除会利用这次泄露的漏洞。建议受到勒索的企业和个人不要付费,否则结果一定会是收到更多的勒索。

稿源:凤凰科技

(*)

验证(*)

相关文章
  • 押定了50国安人员先进驻北院
    押定了50国安人员先进驻北院

    押定了?!50“国安”人员先进驻北院台海11月11日讯 陈水扁今(11)日进入特侦组约谈,假如真的遭检方声请羁押,他会立刻被带到台北地方法院开声押庭,因此上午有近50名“国安”人员进驻台北地方法院,大批警力也在四周戒护、架起拒马实施交通管制,仿佛是另...

  • 依醉流量与软文
    依醉流量与软文

    依醉:流量与软文A5任务 SEO诊断选学淘宝客 站长团购 云主机搜索引擎(SEO)这个非常重要,现在很多站都是靠搜索养活的拉,这个只要随便学点SEO就行了,我一直不赞成那种死专技术的方法.在对一个站做SEO时.尽量考虑SEO策略.而不是SEO方案。BOLG宣传了解SEO的人都知道...

  • 律师发函吁功能饮料标注警示红牛王老吉在列饮料
    律师发函吁功能饮料标注警示红牛王老吉在列饮料

    中广北京7月23日消息 北京律师界首次向功能饮料生产厂商发出律师函。北京市泰明律师事务所律师张家成告诉,已经向红牛、王老吉、乐百氏脉动维生素饮料、佳得乐、尖叫运动等8种饮料的生产厂商发出律师函。张家成说:“根据《食品安全法》第51条第二款的规定...

  • 泸州发展地方特色水藕丰收农户销路不愁
    泸州发展地方特色水藕丰收农户销路不愁

    今年的水藕,种植户都采用了高压水枪式采挖的办法,省时、省力,给农户带来了很大的方便,面对田里正在收藕的种藕大户翟长虹,泸州市合江县白鹿镇水竹村支部书记戴桂明滔滔不绝地讲到,为了保证藕质的新鲜,像翟长虹这样的种植大户都是每天傍晚开挖,连...

  • 电子商务带动配套服务业飞速发展
    电子商务带动配套服务业飞速发展

    离开山东老家,孤身一人来到北京打拼已经10年的郝登顺,在经历了多次起落之后,终于有了一份属于自己的事业。5年前,郝登顺放弃了公务员的工作,承包了韵达快递东高地分部。据他回忆,在刚开业的时候,东高地点总共才有五六个派送员,每天的收件和派件量...

  • 洞庭秋月诗文朗诵会举行
    洞庭秋月诗文朗诵会举行

    历史文化名城岳阳,名山、名水、名楼交相辉映,享誉中外。“先天下之忧而忧,后天下之乐而乐”的情怀世代鼓舞着岳阳人,深厚的文化底蕴造就了一批很有影响的文艺“岳家军”。他们以繁荣社会先进文艺,建设和谐文艺为庄严使命,利用诗歌等形式刻写岳阳的...