返回列表 回復 發帖

[美洲] 200受害人付贖金 勒索程式黑客「黑吃黑」

WannaCry蠕蟲肆虐全球多地勒索金錢,騰訊反病毒實驗室對WannaCry黑客提供的比特幣帳戶監控發現,已有約二百個受害者支付了價值三十七萬人民幣(約四十二萬港元)的比特幣,但黑客收到了贖金,也無法知道贖金來源及解密對象,甚至黑客間出現「黑吃黑」現象,即有其他黑客通過修改「原版WannaCry」比特幣錢包地址。
& _- @0 ?( G3 N8 O7 N# z0 b! J公仔箱論壇" _& r- ~0 F" ]& x5 t* [
  據中新網周三引述騰訊反病毒實驗室稱,WannaCry(想哭)提供的贖回流程可能存在一個讓受害者更加悲慘的漏洞,支付贖金的操作是一個和電腦弱綁定的操作,並不能把受害電腦的付款事實傳遞給黑客。通俗點說,即使黑客收到了贖金,他也無法準確知道是誰付的款,該給誰解密。公仔箱論壇+ ?+ m5 G* |# B3 I( n$ P9 M1 a
TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。4 ?% _" \5 k4 }5 T. A6 H% r; M
  騰訊反病毒實驗室透露,他們對病毒作者提供的比特幣帳戶進行監控,發現已有約兩百個受害者付款,價值三十七萬人民幣的比特幣被轉到黑客帳戶。「WannaCry的受害者對於支付贖金一定要慎重考慮,對於通過付款贖回被加密的文件,不要抱太大的期望。」騰訊反病毒實驗室建議。 公仔箱論壇5 {: c' L; n0 g( I/ m! {% X: ^6 l

* {1 d3 E7 J# C* ]' f5.39.217.76  騰訊反病毒實驗室還發現了「黑吃黑」的現象,即有其他黑客通過修改「原版WannaCry」比特幣錢包地址,製造了「改收錢地址版WannaCry」,重新進行攻擊。這一部分新的受害者支付的贖金,都進修改者的錢包;換言之,他們的文件也基本不可能贖回了,因為他們「付錯對象了」。 0 A! `( D% A/ A* U+ z, S1 X
5.39.217.76) V' {) A' w( C" I  m7 R7 _
  WannaCry會將電腦內的檔案上鎖,要求用戶支付相當於三百美元的虛擬貨幣比特幣(Bitcoin),才能取回資料,若三天內不付款則贖金加倍,七天不付款便刪除檔案。從上周五開始,WannaCry在全球爆發,感染了一百五十多個國家和地區的數十萬台電腦,並已出現變種。
  M6 P+ Y2 w4 Ytvb now,tvbnow,bttvbTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。6 [9 ^# H# r2 K0 X7 v
  黑客組織「影子經紀人」(Shadow Brokers)周二宣稱,它將從六月開始披露更多竊取自美國國家安全局(NSA)的黑客工具和情報,其中包括中國、俄羅斯、伊朗及北韓的核武及導彈計畫資料。該組織先前公開的美國國安局黑客工具已被不法分子利用,導致最近全球性的WannaCry勒索軟件攻擊。 3 }$ f$ A. ]4 [& N, t* L
tvb now,tvbnow,bttvb  A' V2 c8 @1 p- u5 k
  「影子經紀人」最早於去年八月通過社交平台聲稱,它攻入了美國國安局下屬黑客組織「方程式組織」的武器庫,盜取了國安局的黑客工具以及在網絡間諜活動中獲取的數據。「影子經紀人」當時試圖在網上拍賣其中部分黑客工具和數據。 該組織周二通過社交媒體發布聲明說,它將從六月開始,以訂閱服務的形式,每月向付費訂戶提供更多的國安局黑客工具和數據。這些黑客工具包括網頁瀏覽器、路由器和手機的安全漏洞及利用工具,如微軟視窗10操作系統安全漏洞;數據則包括國安局入侵SWIFT(環球銀行間金融通信協會)和一些國家中央銀行系統所盜取的網絡數據,入侵俄羅斯、中國、伊朗、北韓等國的核子及導彈計畫系統所盜取的網絡數據。
% G! D' Q* G/ z; H' l- J5.39.217.76公仔箱論壇" ?4 D" S/ W; m9 l' \
  「影子經紀人」早先在網上叫賣美國國安局的黑客工具和數據並沒有取得甚麼結果,遂於今年四月在網上公開披露了一批國安局黑客工具,其中一個名為「永恒之藍」的工具相信被用於今次大規模勒索軟件攻擊。
返回列表