勒索病毒已經(jīng)上了幾天熱門了,雖說這個(gè)病毒很可怕,要的錢也很多,但只要系統(tǒng)及時(shí)更新,或者及時(shí)封住漏洞還是不會有很大問題的,所以本著娛樂的精神,萬能的網(wǎng)友們p了一堆勒索病毒惡搞圖片,趕緊來看看吧!
勒索病毒已被玩壞
話說從前兩天開始全世界各地不少大學(xué)高校的電腦都被一種“勒索比特幣”的病毒給攻擊,從昨天開始,我國各地的不少企業(yè)及個(gè)人電腦也遭到重創(chuàng),不過本著娛樂至上的網(wǎng)友們倒也用著別樣的方式對這次“勒索病毒”事件展開了調(diào)侃和挪揄。
勒索病毒惡搞圖片欣賞
其實(shí)原圖是這樣的
被網(wǎng)友P過后是這樣的!
steam花錢買游戲的地
這是什么,自己看圖
動畫更新
這個(gè)陽物是什么物?
啊,綠色的,很流行。
艦?zāi)锶ツ牧耍?/p>
精靈寶可夢
勒索病毒最新介紹
勒索病毒最新“戰(zhàn)況”
自12日WannaCrypt(永恒之藍(lán))勒索蠕蟲突然爆發(fā)以來至今,影響已經(jīng)遍及近百國家,包括英國醫(yī)療系統(tǒng)、快遞公司FedEx、俄羅斯電信公司Megafon都成為受害者,中國校園網(wǎng)和多家能源企業(yè)、政府機(jī)構(gòu)也中招,被勒索支付高額贖金才能解密恢復(fù)文件,對重要數(shù)據(jù)造成嚴(yán)重?fù)p失,全球至少有10萬臺機(jī)器被感染。
經(jīng)過72小時(shí)全國動員和應(yīng)急響應(yīng),感染和影響得到了基本控制,總體態(tài)勢平穩(wěn),但這種病毒的傳播情況至今仍然無法徹底遏制。
首先,來回望下這次勒索病毒的起源。
根據(jù)多家官方權(quán)威介紹,本次勒索病毒發(fā)行者是利用了去年被盜的美國國家安全局(NSA)自主設(shè)計(jì)的Windows系統(tǒng)黑客工具Eternal Blue“永恒之藍(lán)”,將2017年2月的一款病毒升級所致。WannaCrypt(永恒之藍(lán))勒索蠕蟲是NSA網(wǎng)絡(luò)軍火民用化的全球第一例。
一個(gè)月前,第四批NSA相關(guān)網(wǎng)絡(luò)攻擊工具及文檔被Shadow Brokers組織公布,包含了涉及多個(gè)Windows系統(tǒng)服務(wù)(SMB、RDP、IIS)的遠(yuǎn)程命令執(zhí)行工具,其中就包括“永恒之藍(lán)”攻擊程序。
勒索者使用病毒的方式也很簡單,瞄準(zhǔn)機(jī)構(gòu)和個(gè)人重要文件,直接“放毒”,加密用戶電腦文件并勒索300美元贖金,3天后不交贖金就漲價(jià)到600美元,7天后不交贖金就撕票,被鎖的重要文件將被永久銷毀。
一個(gè)很現(xiàn)實(shí)的問題:
勒索病毒為何就沒辦法徹底遏制?
一方面因?yàn)閃annaCrypt利用公開的“永恒之藍(lán)”武器制作的蠕蟲型勒索病毒,一臺電腦感染后,會繼續(xù)掃描內(nèi)網(wǎng)和互聯(lián)網(wǎng)上其他未免疫的系統(tǒng),繼續(xù)感染這些系統(tǒng),連鎖反應(yīng)導(dǎo)致大規(guī)模感染爆發(fā)。
勒索病毒傳播圖
另一個(gè)關(guān)鍵因素是勒索病毒使用的是可匿名比特幣支付,壓根追蹤不到病毒來源和背后勒索者。
事實(shí)上,根據(jù)比特幣交易平臺的公開數(shù)據(jù)顯示,截至5月15日晨,已經(jīng)有136人交了贖金,總價(jià)值約3.6萬美元。
有人可能要問了,有比特幣的可以快速支付并解鎖,但沒有比特幣的人怎么辦?
別著急,勒索者都已經(jīng)幫你想好了,這個(gè)病毒制造者可謂很貼心,在勒索頁面附有教程,直接可以通過網(wǎng)銀從分銷商那里購買比特幣,并且它支持十幾種語言,根據(jù)每個(gè)國家的國情不一樣,做非常完整的提示。
很貼心的支持多國語言,以及比特幣購買流程
事實(shí)上,勒索者還設(shè)置了一個(gè)更貼心的服務(wù),那就是對半年沒付款的搞抽獎活動,抽中就可以免費(fèi)給你解除,但沒有抽中就是運(yùn)氣不好了。
這儼然就是一種商品的售賣和營銷模式啊,也恰恰驗(yàn)證了鄭文彬所說的一整套勒索“商業(yè)模式”。
當(dāng)然,這一次也并非勒索病毒首次爆發(fā),2013年勒索病毒就出現(xiàn)了,只不過當(dāng)時(shí)是通過郵件、掛馬傳播,2015年開始進(jìn)入爆發(fā)期,目前已經(jīng)有超過100種勒索病毒家族存在。有數(shù)據(jù)顯示,僅其中一個(gè)勒索病毒CryptoWall家族的一 個(gè)變種就收到23億贖金。
那么,問題來了,多年前已經(jīng)得知的“商業(yè)模式”,為什么如今還會呈現(xiàn)大爆發(fā)態(tài)勢?
“可以說,目前對勒索病毒還沒有一個(gè)特別好的解決的方法,只能說是防御,但中了以后并沒有什么好的方法,這種情況下它還會發(fā)展出更多的變種,包括在不同的平臺,移動平臺、IoT,甚至是關(guān)鍵基礎(chǔ)信息設(shè)施上。” 鄭文彬如是說。
除此之外,如前文所說,勒索病毒溯源一直是比較困難的問題,F(xiàn)BI曾經(jīng)懸賞300萬美元找勒索病毒的作者,都沒有結(jié)果。因?yàn)樗恼麄(gè)操作體系非常成熟,完全是用比特幣和匿名網(wǎng)絡(luò),目前全球都沒有發(fā)現(xiàn)作者是哪個(gè)國家的,它的目的是什么,沒有一個(gè)明確的消息。
這次中槍最多的為何是機(jī)構(gòu)?
如果在以前,勒索病毒的人群多集中在個(gè)人,但這次不然,傷害最大的卻是大型機(jī)構(gòu),為什么?
比如,《每日郵報(bào)》的報(bào)道病毒爆發(fā)當(dāng)天就表示,至少19家位于英格蘭和蘇格蘭的NHS所屬醫(yī)療機(jī)構(gòu)遭到網(wǎng)絡(luò)攻擊,這些機(jī)構(gòu)包括醫(yī)院和全科醫(yī)生診所。
病毒制造者為了謀取高額利潤,首選機(jī)構(gòu)無可厚非,畢竟機(jī)構(gòu)更具有支付的財(cái)力。
但另一個(gè)不可忽視的因素是機(jī)構(gòu)安全市場的投入嚴(yán)重不足。
一個(gè)數(shù)據(jù)顯示,中國整個(gè)安全市場占整個(gè)中國IT市場的投入是 2%,而全球尤其是美國安全市場,占整個(gè)美國IT市場的也不過 9%,兩個(gè)超級大國的投入已經(jīng)如此,更不用提其他國家了。
這導(dǎo)致病毒來襲之后,安全系統(tǒng)弱的機(jī)構(gòu)手足無措,漏洞更新也頗為困難,因?yàn)檫@可能牽涉到整個(gè)機(jī)構(gòu)系統(tǒng)的大變動,這也是為何企業(yè)客戶明顯比互聯(lián)網(wǎng)個(gè)人用戶反應(yīng)慢的原因所在。
除此之外,很多機(jī)構(gòu)即便上線了最新的安全產(chǎn)品,但缺乏運(yùn)營,因?yàn)槿绻麤]有人經(jīng)常檢查有沒有效果、漏洞有沒有被修復(fù),445端口有沒有被非法的開放,安全產(chǎn)品也沒有用。
這也印證了安全行業(yè)的一種說法:重視運(yùn)營,就是安全產(chǎn)品上線的第一天也是失效的第一天。
真對此次勒索病毒,網(wǎng)絡(luò)很多人認(rèn)為應(yīng)該NSA背鍋,但是你有沒有想過,如果NSA不用這個(gè)武器,這些漏洞就不存在嗎?
其實(shí)這些漏洞還是會存在,總有人會利用它,只不過這件事情被曝光出來,造成了極大的影響。
事實(shí)上,我們也無法否認(rèn),只要黑客找到一種攻擊方式,它就可以拿來作為一個(gè)勒索的工具和勒索的蠕蟲,下次它可能能攻擊你的手機(jī),攻擊你的IoT連接設(shè)備,所以它并不是某一種病毒,早已經(jīng)變成一種黑產(chǎn)的商業(yè)模式。
不過,雖然勒索病毒已造成了世界范圍的影響,并且攻擊了我國的3萬余個(gè)機(jī)構(gòu),廣大網(wǎng)友似乎卻不太擔(dān)心:
有的網(wǎng)友開了這樣的腦洞...
有的網(wǎng)友把矛頭對準(zhǔn)了比特幣:
一部分網(wǎng)友表示:我只擔(dān)心我電腦里的資源!
另一部分網(wǎng)友表示:我的電腦里并沒有什么可黑的~
由于這次病毒來襲,學(xué)校是中國的重災(zāi)區(qū),所以,廣大的學(xué)生群體紛紛表達(dá)了自己的聲音...
一部分上班族也表達(dá)了對病毒的“祈盼”:
你看,連偷懶的話術(shù)都給你想好了...
不過,很快老板們就給出了回復(fù):
(以上網(wǎng)友評論來源于微博@華西都市報(bào)、@環(huán)球時(shí)報(bào)的網(wǎng)友評論)
雖然我們選取了一些網(wǎng)友略顯搞笑的評論,但我們并不是想調(diào)侃這次波及全球的病毒事件,而是想以一種更輕松的方式提醒大家:既要注意網(wǎng)絡(luò)安全問題,也不要在危險(xiǎn)來臨時(shí)過于恐慌、甚至危言聳聽。
本質(zhì)上,這只是互聯(lián)網(wǎng)誕生以來,病毒的又一次“乘人之!焙秃诳陀忠淮巍靶悴僮鳌薄N覀兠鎸Φ膽B(tài)度應(yīng)該是冷靜,鎮(zhèn)定,并及時(shí)預(yù)防且吸取教訓(xùn),過度的恐慌和誤傳并不是明智之舉。
- PC官方版
- 安卓官方手機(jī)版
- IOS官方手機(jī)版