电子发烧友网>新科技>数码科技> > 正文

WannaCry造成损失达80亿美元 过去两年勒索病毒敲诈赎金超2500万美元

yingujun来源:网络整理 2017年07月26日 11:03 次阅读

  WannaCry(又叫Wanna Decryptor),一种“蠕虫式”的勒索病毒软件,大小3.3MB,由不法分子利用NSA(National Security Agency,美国国家安全局)泄露的危险漏洞“EternalBlue”(永恒之蓝)进行传播 。勒索病毒肆虐,俨然是一场全球性互联网灾难,给广大电脑用户造成了巨大损失。最新统计数据显示,100多个国家和地区超过10万台电脑遭到了勒索病毒攻击、感染。 勒索病毒是自熊猫烧香以来影响力最大的病毒之一。WannaCry勒索病毒全球大爆发,至少150个国家、30万名用户中招,造成损失达80亿美元,已经影响到金融,能源,医疗等众多行业,造成严重的危机管理问题。中国部分Windows操作系统用户遭受感染,校园网用户首当其冲,受害严重,大量实验室数据和毕业设计被锁定加密。部分大型企业的应用系统和数据库文件被加密后,无法正常工作,影响巨大。

  据国外媒体报道,根据由谷歌、加州大学圣地亚哥分校和纽约大学坦登工程学院的研究人员联合发布的一份报告显示,在过去的两年里,猖獗一时的勒索软件已经迫使全球受害者累计支付了超过2500万美元的赎金。研究人员通过对区块链支付情况进行分析,并且将其与已知的样本进行对比,对全球勒索软件的生态系统进行了全面的分析。

  近年来,勒索类的病毒已经成为了全球公敌,一旦用户的电脑被感染,程序就会对本地所有文件进行加密,而密码则由远程攻击者持有,同时攻击者会要求用户支付价值上千美元的比特币才能恢复系统。这是一种破坏性并不算大、但是非常“有利可图”的攻击方式,在最近的网络犯罪中非常流行。今年夏天,旧金山最大的公共广播电台就遭到了勒索软件的攻击,迫使整个电台工作人员不得不依靠机械秒表和纸质手稿来继续工作。

  这份研究追踪了34种不同的勒索软件,其中一些主流的攻击软件占据了其中绝大部分的“赃款”。数据显示,一种名为Locky勒索软件最近尤为流行,从2016年问世开始已经成功的勒索到了大量的比特币。而在接下来的几年里,研究人员预计这个软件还将为开发者带来超过700万美元的收入。

  重要的是,这个Locky是第一个将支付和加密基础文件与恶意软件分离的勒索软件,因此传播速度要比其它同类勒索软件更快。

  “Locky最大的优势就是将勒索软件和感染的其它病毒分离,它专注于构建属于自己的恶意软件和基础平台。然后它们又有了其它僵尸网络来传播和散步恶意软件,而这种方式非常适合用来非法牟利。”纽约大学教授Damon McCoy表示。

  除了Locky之外,像Cerber和CryptXXX这样的勒索软件也采用了类似的原理,并且已经分别获得了超过690万美元和190万美元的非法收入。目前该项研究只统计了受害者支付的总金额,但是并不确定勒索软件最初开发者最后拿到了多少钱。

  另外根据统计显示,勒索软件的开发者在绕开防病毒软件方面也非常聪明。一旦确定了一个特定的恶意软件,反病毒系统会扫描匹配的二进制文件,并且恢复一个一模一样的副本。但是这些新型勒索软件在被检测出之后,会自动改变自己的二进制进程,让反病毒工具防不胜防。

  研究人员发现,每个月都有上万个与Ceerber勒索软件有关的新二进制文件出现,甚至可以顺利的通过很多基于签名机制反病毒软件的检查。

下载发烧友APP

打造属于您的人脉电子圈

关注电子发烧友微信

有趣有料的资讯及技术干货

关注发烧友课堂

锁定最新课程活动及技术直播

电子发烧友观察

一线报道 · 深度观察 · 最新资讯
收藏 人收藏
分享:

评论

相关推荐

勒索病毒“漫谈”(下篇)

勒索病毒(Ransomware),又称勒索软件,是一种特殊的恶意软件,又被人归类为“阻断访问式攻击”....
发表于 2023-07-24 14:41 347次阅读
勒索病毒“漫谈”(下篇)

勒索病毒“漫谈”(上篇)

勒索病毒(Ransomware),又称勒索软件,是一种特殊的恶意软件,又被人归类为“阻断访问式攻击”....
发表于 2023-07-04 11:28 188次阅读
勒索病毒“漫谈”(上篇)

关于勒索软件攻击的场景案例分享

Commvault给出的解决方案非常符合客户对于企业数据防护的要求,在完成相关测试后,便正式启用Co....
发表于 2023-06-27 16:11 306次阅读
关于勒索软件攻击的场景案例分享

企业应对勒索病毒攻击的预防措施

为了在攻击面前保持领先,应采取积极主动的网络安全策略,并投资能够识别恶意行为和促进网络基础设施内快速....
发表于 2021-06-14 16:31 1049次阅读
企业应对勒索病毒攻击的预防措施

2021年避免勒索软件攻击的预防方法

组织的用户、员工和客户的每天工作都会产生大量数据。这些数据的内容大多是运营的关键信息,或敏感的个人信....
发表于 2021-03-05 16:50 2489次阅读
2021年避免勒索软件攻击的预防方法

保护备份数据免受勒索病毒攻击的方法

勒索软件正成为对数据的头号威胁,这使得确保不良分子在执行勒索软件攻击时不会将您的备份数据和您的主要数....
发表于 2021-03-01 15:49 2673次阅读
保护备份数据免受勒索病毒攻击的方法

勒索软件攻击将在2021年全面爆发

“2021年,将是勒索软件爆发的一年”考虑到2020年勒索软件的攻击情况,这样的预言应该很容易理解。....
发表于 2021-02-12 16:20 2204次阅读
勒索软件攻击将在2021年全面爆发

恶意软件将面临多国执法机构的打击

根据国外媒体的最新报道,美国司法部在昨天宣布,执法人员将出手干涉Netwalker勒索软件的活动,并....
发表于 2021-01-29 16:41 1372次阅读
恶意软件将面临多国执法机构的打击

Intel子公司被勒索软件窃取53GB数据

美国当地时间周日,勒索软件Pay2Key公布了从哈巴纳实验室(Habana Labs)获得的内部文件....
发表于 2020-12-15 15:00 1259次阅读
Intel子公司被勒索软件窃取53GB数据

自动化将有助于支持安全至上的架构方法

无论科技趋势如何变化,安全性一直是组织IT部门的关注点。行业专家认为,预测安全趋势将永远不会过时,无....
发表于 2020-12-11 13:53 2323次阅读
自动化将有助于支持安全至上的架构方法

美国温哥华地铁系统遭到勒索软件攻击

使用Egregor勒索软件的攻击者在最初几个月的活动中表现的非常的活跃。在针对被攻击的美国零售商Km....
发表于 2020-12-07 15:53 1818次阅读
美国温哥华地铁系统遭到勒索软件攻击

需检查Windows七个常见漏洞,防止勒索软件攻...

勒索软件最近再次出现在新闻中。据报道,黑客们的目标是医疗服务提供者,他们通过伪装成会议邀请或发票的钓....
发表于 2020-12-01 15:25 2686次阅读
需检查Windows七个常见漏洞,防止勒索软件攻...

如何实现备份安全以防止勒索软件攻击

根据恶意软件实验室Emsisoft发布的一份报告显示,2020年第一季度和第二季度成功的勒索软件攻击....
发表于 2020-11-30 15:14 3040次阅读
如何实现备份安全以防止勒索软件攻击

微软向安卓用户发出警告:新型勒索软件利用用电通知...

最近微软已经发出了警告,一种新型的移动勒索软件开始出现,该软件利用来电通知和Android的“Hom....
发表于 2020-10-15 14:52 1442次阅读
微软向安卓用户发出警告:新型勒索软件利用用电通知...

FIN11黑客组织加入勒索软件计划,主要针对北美...

FIN11是一个有经济动机的黑客组织,其历史至少从2016年开始,它已经调整了恶意电子邮件活动,将其....
发表于 2020-10-15 14:19 1909次阅读
FIN11黑客组织加入勒索软件计划,主要针对北美...

被勒索软件攻击后,采取五大步骤进行有效地恢复

勒索软件已被许多人视为组织面临的最具威胁性的网络安全风险,2019年,超过50%的企业受到勒索软件攻....
发表于 2020-10-08 11:26 3584次阅读
被勒索软件攻击后,采取五大步骤进行有效地恢复

FBI第二次警告:ProLock勒索软件再度升级...

据报道,这是该部门针对ProLock勒索软件的威胁发布的第二次警报。让我们先看一下今年年初的一则关于....
发表于 2020-09-15 14:36 1356次阅读
FBI第二次警告:ProLock勒索软件再度升级...

LG电子和SK海力士遭遇勒索软件攻击,窃取50G...

这年头不管多大的公司,一不小心都有可能被黑客盯上,韩国两大电子巨头SK海力士、LG电子就被黑了,多达....
发表于 2020-09-11 16:58 1747次阅读
LG电子和SK海力士遭遇勒索软件攻击,窃取50G...

数据中心巨头Equinix遭遇Netwalker...

数据中心和托管巨头Equinix遭到了Netwalker勒索软件攻击,威胁参与者要求450万美元购买....
发表于 2020-09-11 14:55 2018次阅读
数据中心巨头Equinix遭遇Netwalker...

巴基斯坦最大电力供应商遭勒索软件攻击,导致计费和...

巴基斯坦卡拉奇唯一的电力供应商K-Electric遭受了Netwalker勒索软件攻击,导致计费和在....
发表于 2020-09-09 14:27 1736次阅读
巴基斯坦最大电力供应商遭勒索软件攻击,导致计费和...

阿根廷移民局遭遇黑客勒索软件攻击,要求400万美...

阿根廷官方移民局Dirección Nacional de Migraciones遭遇Netwalk....
发表于 2020-09-08 11:33 1911次阅读
阿根廷移民局遭遇黑客勒索软件攻击,要求400万美...

企业预防勒索病毒,如何减少攻击面?

SentinelOne最近发布了一份关于企业的安全报告——《了解企业中的勒索软件》,这是一份全面的企....
发表于 2020-08-31 12:44 1473次阅读
企业预防勒索病毒,如何减少攻击面?

三个关键策略帮助企业应对勒索病毒和保护业务

勒索病毒已经成为最大的网络安全威胁之一。《Veeam 2020年数据保护趋势报告》指出,网联化导致的....
发表于 2020-08-18 12:03 2102次阅读
三个关键策略帮助企业应对勒索病毒和保护业务

勒索病毒的特征和解决方法

勒索病毒一般情况下,到达客户现场先与其进行沟通,本人的亲身经历来说,遇到过几次可能是销售的沟通问题,....
发表于 2020-07-07 11:12 8541次阅读
勒索病毒的特征和解决方法

收到勒索敲诈邮件该怎么办?如何防范?

在过去的几周中,越来越多的人收到勒索的电子邮件,要求付款以避免泄露敏感信息。大多数情况下,这些电子邮....
发表于 2020-07-02 15:10 7104次阅读
收到勒索敲诈邮件该怎么办?如何防范?

勒索软件的仍将持续作恶,备份策略或成解决方法

据显示,仅2019年,企业级别的勒索案件比例上升了12%,涉案金额逾115亿美元。随着近年来犯罪分子....
发表于 2020-07-01 11:12 1620次阅读
勒索软件的仍将持续作恶,备份策略或成解决方法

干货:勒索病毒防范措施与解决方案

而且如果中了病毒的计算机属于高性能的服务器,病毒还会在这台电脑当中植入“挖矿”程序, 如果中招的电脑....
发表于 2020-06-30 11:15 5574次阅读
干货:勒索病毒防范措施与解决方案

美国杰克逊县受勒索软件攻击,支付赎金40万美元

美国乔治亚州杰克逊县的电脑遭到Ryunk勒索软件攻击,政府活动陷入瘫痪,只能向黑客支付赎金。
发表于 2019-03-12 10:35 2460次阅读
美国杰克逊县受勒索软件攻击,支付赎金40万美元

勒索病毒变种再次肆虐全国各医院,暂无解决方案

GlobeImposter3.0勒索软件是GlobeImposter的一个新的变种,该病毒虽然对具体....
发表于 2019-03-12 10:15 3980次阅读
勒索病毒变种再次肆虐全国各医院,暂无解决方案

GarrantyDecrypt勒索病毒新变体再次...

GarrantyDecrypt勒索软件出现新变体,目前没有解决方法,那就在感染之前保护好自己的设备!
发表于 2019-03-06 11:06 3178次阅读
GarrantyDecrypt勒索病毒新变体再次...

GandCrab勒索病毒的解密工具分享

在多国努力下,No More Ransom网站发布一种可对付GandCrab勒索病毒的新解密工具。
发表于 2019-02-22 13:48 3524次阅读
GandCrab勒索病毒的解密工具分享

腾讯回应勒索病毒 相关微信账户和二维码已冻结

国内首次出现一项利用微信支付二维码进行勒索赎金的勒索病毒,据悉目前有超两万用户感染该病毒,真正中招的....
发表于 2018-12-04 16:25 5028次阅读
腾讯回应勒索病毒 相关微信账户和二维码已冻结

勒索病毒再次归来 波及波音客机

波音公司的工程师Mike VanderWel在报纸引用的备忘录中写道:“波音787梦幻客机正迅速从北....
发表于 2018-03-29 17:17 2563次阅读
勒索病毒再次归来 波及波音客机

加密货币的盛行以及加密货币交易处理

2017年勒索软件赚足了眼球。在2018年中,众多水平高超的黑客则转向以非法方式进行加密货币挖矿,以....
发表于 2018-03-11 11:08 6342次阅读
加密货币的盛行以及加密货币交易处理

威联通推出新款商用NAS 以层级快照对抗勒索病毒

威联通科技(QNAP Systems, Inc.)推出新款商用型NAS系列。TVS-x73e系列专为....
发表于 2018-01-09 10:54 1617次阅读
威联通推出新款商用NAS 以层级快照对抗勒索病毒

2017年恶意代码所呈现的四大趋势可能在2018...

近日,Sophos公布了2018年恶意代码流行预测分析报告,通过对2017年以来发生的安全威胁事件分....
发表于 2018-01-05 10:58 7001次阅读
2017年恶意代码所呈现的四大趋势可能在2018...

新型勒索病毒来临,北京如何紧急应对

最近出现了一款新型的勒索病毒,名字叫Bad Rabbit,这个病毒从欧洲已经进行了大面积的蔓延,俄罗....
发表于 2017-10-26 09:35 1207次阅读
新型勒索病毒来临,北京如何紧急应对

恐怖!新一款勒索病毒Bad Rabbit出现,已...

有报告显示,一种新的恶意软件正在欧洲蔓延。被研究人员称之为“Bad Rabbit”的勒索病毒开始出现....
发表于 2017-10-25 11:35 1775次阅读
恐怖!新一款勒索病毒Bad Rabbit出现,已...

自从外汇管制力度加大之后,比特币价格就直线上升,...

比特币的获取方法:首先下载个比特币客户端,然后建立自己的账户,此时账户余额是零,早期比特币比较容易获....
发表于 2017-08-21 11:03 1906次阅读
自从外汇管制力度加大之后,比特币价格就直线上升,...

新型勒索病毒再现互联网:赎金约为3500元 48...

在今年五月份的时候,一场规模空前的病毒攻击事件在刚过去的这个周末突然出现,全球150多个国家沦陷。中....
发表于 2017-08-07 13:00 1516次阅读
新型勒索病毒再现互联网:赎金约为3500元 48...

记得那位阻击WannaCry病毒拯救世界的小伙吗...

据Motherboard报道,英国网络安全研究人员马科斯-哈钦斯昨天下午被FBI拘捕,当时他正准备从....
发表于 2017-08-04 10:03 1618次阅读
记得那位阻击WannaCry病毒拯救世界的小伙吗...

“永恒之蓝”卷土重来?高危漏洞还在:新型挖矿病毒...

勒索蠕虫(WannaCry)病毒疯狂传播已过去两个多月了,但令人吃惊的是,仍然有相当数量的系统未修补....
发表于 2017-07-23 05:50 2139次阅读
“永恒之蓝”卷土重来?高危漏洞还在:新型挖矿病毒...

筑起移动安全的“护城河”,详解华为inSE方案

肆虐全球的勒索软件“WannaCry”,短短四天便从伊比利亚半岛扩散至100多个国家和地区,全球攻击....
发表于 2017-07-17 08:34 8517次阅读
筑起移动安全的“护城河”,详解华为inSE方案

三天就可回本?起底比特币矿机逆天发展史

在这2017年,随着“勒索病毒”的爆发,比特币以令人咂舌的价格重新回到了人们的视野。曾经暴跌到几百元....
发表于 2017-07-12 14:20 1128次阅读
三天就可回本?起底比特币矿机逆天发展史

如何阻挡勒索病毒的攻击?研究人员称找到免受新勒索...

针对之前开始在全球大量蔓延的大型网络攻击,网络安全研究人员已经开发出了一种“疫苗”,只需要一个“简易....
发表于 2017-07-10 09:29 1177次阅读
如何阻挡勒索病毒的攻击?研究人员称找到免受新勒索...

勒索病毒Petya幕后制作者发声明:赎金涨至25...

上周,勒索病毒Petya在全球发动了黑客攻击。如今,该病毒的幕后制造者首次发布公开声明。Petya病....
发表于 2017-07-06 10:20 713次阅读
勒索病毒Petya幕后制作者发声明:赎金涨至25...

微软这下懵逼!全新勒索病毒疯狂加价赎金增至25万...

比WannaCry更嚣张的是,新的勒索病毒Petya现在公开表示,将赎金提高至100比特币,按照目前....
发表于 2017-07-06 09:54 630次阅读
微软这下懵逼!全新勒索病毒疯狂加价赎金增至25万...

乌克兰这家公司服务器被视为勒索病毒源头被警察没收

据外媒报道,一名高级警官称,乌克兰警方周二没收了该国一家会计软件公司的服务器,因为该公司涉嫌传播导致....
发表于 2017-07-05 11:03 687次阅读
乌克兰这家公司服务器被视为勒索病毒源头被警察没收

勒索病毒死灰复燃 你的电脑上曾经的“老铁”们还在...

无论是杀毒软件、PC即时通讯还是视频播放器,它们都承载了那个信息技术飞速发展时期所特有的形态和底蕴,....
发表于 2017-07-04 10:26 736次阅读
勒索病毒死灰复燃 你的电脑上曾经的“老铁”们还在...

勒索病毒Petya在乌克兰肆意横行 乌克兰称俄罗...

7月3日消息 近日,一种名为Petya的新型勒索病毒开始在世界各地传播,并且传播速度非常之快,已经有....
发表于 2017-07-03 11:21 987次阅读
勒索病毒Petya在乌克兰肆意横行 乌克兰称俄罗...

从乌克兰开始的Petya勒索病毒肆虐2万台Win...

Petya勒索病毒是非常复杂的恶意软件,遥测结果显示,Petya受害率远低于预期,受感染的大约只有不....
发表于 2017-07-03 11:09 406次阅读
从乌克兰开始的Petya勒索病毒肆虐2万台Win...

此次网络袭击 研究人员称已找到个人电脑免受新勒索...

据BBC报道,只要在个人电脑中创建一个名为“perfc”的只读软件,并将其置于“C:Windows”....
发表于 2017-06-30 15:48 461次阅读
此次网络袭击 研究人员称已找到个人电脑免受新勒索...

勒索病毒肆意妄为 微软将为win10加入防止勒索...

根据国外媒体报道,微软最近正在为Windows 10系统进行一些有趣的调整和尝试,并且将进一步提升系....
发表于 2017-06-30 10:23 681次阅读
勒索病毒肆意妄为 微软将为win10加入防止勒索...

勒索病毒再次来袭 这次竟然连ATM机都没有放过

目前,欧洲多国突然遭到一种未知新病毒的冲击,和勒索病毒很像,都是远程锁定设备,然后索要价值300美元....
发表于 2017-06-29 09:31 649次阅读
勒索病毒再次来袭 这次竟然连ATM机都没有放过

又一波勒索病毒来袭!类似WannaCry的Pet...

6月28日消息 现在一款名为Petya的新型勒索病毒,就像之前的WannaCry那样使用美国国家安全....
发表于 2017-06-28 11:46 1181次阅读
又一波勒索病毒来袭!类似WannaCry的Pet...