这件事发生在一个月前。
我们公司被黑客攻击了,黑客留下一封“勒索信”,如下:
非常抱歉,由于设备安全问题,你的所有文件都已经被RSA和AES加密。如果你认为你的资料非常重要,唯一的解密方法是购买我的解密工具。你也可以删除加密文件或是重装你的系统。
◎解密步骤如下:
1.如果你没有比特币,你可以在一些网站中在线购买。比如……(两个网址)
2.发送0.05个比特币到我的钱包地址……
3.发送交付比特币的截图和你的个人账号到我的邮箱……我会把解密工具发给你。
提示:
1.不要重命名你的文件。
2.你可以尝试用一些软件解密,但最后你会意识到这是徒劳的。
3.如果你无法联系到我,你可以尝试把比特币转给我,并在传送信息中粘贴你的邮箱,我会联系你,并把解密工具发送给你。
祝你度过愉快的一天。
总结来说:
2021年12月13日,周一,“网管”老沈,如往常在10点左右到公司上班。上午时间,公司员工较少,老沈的工作压力相对较轻。类似事件是破天荒,头一回!一开始,老沈只是觉得某个程序出错了,看到勒索信时,才知道原来是中了勒索病毒。这时候,距离攻击时间已经超过12个小时。
12月11日周六晚上的8点多时间,黑客就开始入侵我方服务器,服务器开始报错,频繁登录,有不明访问……这些都是留有痕迹的。
彼时正值周末,且是双12这个购物节日,我方几乎无人值班。时间过去7个小时,12月12日凌晨3点,服务器被攻破了。我们的数据库被加密了。无论是Word还是Txt都被更改了后缀名,打不开。
很快,这件事开始直接影响我们的办公效率。10点35分,一位曹姓同事,在公司大群发了一条信息:“OA大概多久能好呀……”我们的报销、打款、审批等事项,就放在OA(办公系统)上进行。
这句话虽然没有指名道姓,但大家都知道,这是对行政部的老沈说的。无论是网页卡了,密码忘了,电脑坏了,还是打印机没动静了……都找老沈。
老沈常常顾了这,顾不到那,做不到快速反应。但这次反应明显要快许多,不过是坏消息。10分钟后,行政部的一条消息在公司群里炸了锅:
今天OA服务器无法正常使用,具体原因老沈还在进行排查,还请大家耐心等候,如有恢复,将在群里及时通知大家。
“今天不会恢复了吗?有着急的文件今天要盖章。”一位女同事询问,配了一个流泪的表情包。刹那间,满屏的“恨铁不成钢”。
干了16年“网管”的老沈,对此并没有办法。我们的应对策略都遭到了失败。
①断网,但是黑客加密已经完成。
②尽可能备份,但财务等核心资料已经被加密。
③找网警报案,虽已经立案,可侦破案件时间不确定,实在耗不起。
④借助已有安全软件工具寻找是否存在公开解密工具,无果。
我们也想遂了黑客的心愿。0.05个比特币,按照12月13日比特币5万美元的价格,对此我们需要花2500美元(折合人民币1.5万元左右)。相比于OA系统无法运作可能造成的损失,这笔钱不算多。
最近也有类似的一则新闻:去年12月下旬,温州某超市的储值卡系统瘫痪,数据库信息均被加密。黑客留言,24小时内支付0.042个比特币(当时相当于1789.2美元)才提供解密工具。超市老板照做了,但黑客未履约。
在这种情况下,意味着这件事很大可能是无解的。早在2017年,知名的杀毒软件供应商俄罗斯卡巴斯基实验室说,勒索病毒使用的加密算法无解,(中了勒索病毒后)重装系统才能继续使用,但被加密的文件将会丢失。
那么如今呢?值得一提的是,在“净网2020”专项行动中,国内首名比特币勒索病毒的制作者巨某(涉案500余万元)落网。引用其中的专案组成员、启东市公安局网安支队民警黄潇艇的话来说:
一般来说,没有病毒制作者的解密工具,其他人是无法完成解密的。勒索病毒入侵电脑,对文件或系统进行加密,每一个解密器都是根据加密电脑的特征新生成的。
据360安全大脑2020年相关报告称:
事态进一步严重化,12月13日下午两点50分,行政部进一步发布公告:本周OA服务器无法使用。
回顾勒索病毒的发展史,2017年,勒索病毒“想哭”席卷了全球150个国家的30万台电脑,一般需要支付价值300—600美金的比特币方能解密。
此后勒索病毒持续不断演变成为各个版本与类型。比如:加密文档、锁定屏幕、锁定硬盘、加密数据库,等等。
国内企业遭遇的高峰期是在2019年。
老沈记得,当时(防护)措施都做完了,所以没中招。但2021年12月,在勒索病毒影响力似乎式微的时候,我们却中招了。
据他猜测,这次出现问题的原因可能是安全服务软件到期。12月上旬时,我们的安全服务软件服务到期,本准备1月进行服务器迁移才续费。但这半个月时间,由于防火墙特征库到期,给了黑客可乘之机。
这意味什么?打个比方,黑客是小偷,到我们公司偷东西。我们大门的管理以前是谨慎小心的,会经常换锁,小偷来我们公司门口转,寻找机会下手,但锁经常没两天就换了,很难很快匹配到合适钥匙。渐渐地,小偷失去兴趣。但直到锁出现连着十几二十天不换的情况,小偷因此有足够时间配钥匙。
那么,勒索病毒是怎么碰巧盯上我们的呢?老沈怀疑是有人使用公司网络挖矿,或者有人无意间把外面的病毒带到公司,抑或是黑客“广撒网”的结果……总之,各种可能性都存在,难以确定。
——一般来说,远程桌面、网页挂马、激活/破解、僵尸网络、数据库弱口令、漏洞、钓鱼邮件等都是勒索病毒进攻的常见方式。
近一年就发生多起巨头企业与重要国家机构出现勒索病毒事件,很是轰动。
比如,2021年5月,美国最大的成品油管道运营商ColonialPipeline遭遇勒索病毒攻击,其向美国东部沿海主要城市输送油气的管道系统因此下线,此事甚至引发美国总统关注。
此外,在2021年,还出现华盛顿特区大都会警察局、石油巨头皇家壳牌、全球IT咨询巨头埃森哲、台湾存储组件制造商ADATA、厄瓜多尔国营电信运营商CNT等遭遇勒索病毒攻击,大量文件泄露和被窃取。
据360安全大脑《2021年勒索病毒疫情分析报告》,
其中,值得警惕的是,据美国国土安全部长去年5月的演讲提到,勒索病毒攻击的50—70%的对象都是中小企业,2020年总计造3.5亿美元损失。而思科去年10月发布的调查显示,42%的中国区中小企业在过去一年遭遇网络攻击,41%的企业相关损失超50万美元。
12月15日,我们被迫找了杭州一家安全服务商,由对方全权解决此事,花费5万块。
这5万块,可以支付三次以上勒索病毒攻击的费用,相当于一套安全软件的费用,一个可以用三五年的防火墙特征库也是差不多的价钱。
3天后,基本解决了问题。12月20日上午10点,OA恢复使用。
具体到这家公司是如何解决问题的,老沈并不知情。“也许交了赎金,也许没有,也许弄清楚了勒索病毒的版本,找到了解密工具。”老沈说道。
关键在于未来的防护,除了保障安全服务软件全天候运行,老沈强调还会“加强备份”。比如,财务数据以前是财务部门管理,只做本地备份,现在由老沈自己管,已经做了好几份备份。
值得一提,据彭博社报道,上述提到的ColonialPipeline虽然支付了赎金,但黑客解密过慢,最后还是依靠备份数据恢复系统的。
此外,8月份,埃森哲遭遇勒索病毒后,黑客声称“从埃森哲窃取了6TB的数据,并要求支付5000万美元的赎金”,但埃森哲回应:“在事件发生后立即控制并隔离了受影响的服务器,并从备份中完全恢复了受影响的系统。”也就是说,
总结来说,
但是好的开始是:如今国内存在不少与病毒制造者沆瀣一气的数据解密、恢复公司,它们承担着渠道商的作用,比如替病毒制作者分发病毒,利用国内企业不方便购买比特币代替交易等。
参与的人多了,犯错的机会也就多了。在上述“净网2020”专项行动案例中,警方破案的关键在于,借助与病毒制作者有直接合作关系的数据恢复公司这一线索抓住了背后的病毒制作者。
在近一个月时间里,比特币出现闪崩,一度跌到3.3万美元,为近半年时间的最低价。这对“勒索病毒产业链”的利益获得者也会是一个打击。
最后强调的是,我们不建议支付赎金,如迫不得已,可以尝试“讨价还价”。
至少有一个例子可以说明这一可能性:据媒体报道,2017年5月14日,台湾网友陈子聪中了勒索病毒,为此他发邮件向黑客“求情”:“我月收入400美元,要这样对我吗?”结果对方回应:“我们明显高估了你们的收入。所以你不用支付任何费用。待会系统将会帮你的计算机解锁。”
相关文章
-
京东如何处理敲诈?遇到敲诈情况如何应对?
所以第一步就应该先分清楚!2、看对方态度要是态度强硬,那你就硬拖着,要是态度随着你的语气变得软了,那你也就基本断定这个打假人也没有多大信心了,这个时候就更应该拖着,到最后,损失的只是一件商品,而不是赔钱。,在这个期间,你要询问清楚打假人是出于什么原因。,并且更要反击心理敲出打假人的真实目的,当他说出自己真实目的的时候,你的截图已经录音已经证实了他的行为,这个时候你就陪他演下去,该投诉投诉该举报举报
2024-03-13 17:54 -
拼多多没有内容的评价可以举报吗?
您好,如果该评价为敲诈勒索或者同行差评,即使没有评价内容,您也可以在评价管理里进行举报。
2024-03-18 10:48 -
勒索软件“变形术”升级 大规模垃圾邮件瞄准银行
2019年第3季度勒索软件检测类型TOP10第三季度报告与第二季度存在类似的一些状况,本季度勒索软件感染的高发地是巴西、中国与印度,高发行业则是制造业、保险这两个行业,这些地区与行业的共同点在于,其网络安全防护能力都相对薄弱,而且终端设备数量庞大,更容易被勒索软件找到可乘之机。,挖矿病毒运行后,进程会占满CPU资源,导致电脑卡顿,给业务带来巨大影响。,随着近期“区块链”再次变成热门话题,挖矿病毒很
2024-03-22 09:16 -
疫情下的勒索攻击:政企、教育和医疗行业成为重灾区
而医疗卫生行业因为医疗数据“价值高”以及系统“防护差”近年来也成为勒索病毒攻击的重点目标。,一方面通过给受害者施加数据外泄压力,如敏感数据被公开导致业务经济损失、商誉损害、法律诉讼等风险,从而迫使受害者不得不支付赎金;另一方面即使获取不到赎金,通过贩卖数据也能获得不错的收益。,此外,深信服安全团队建议企业客户加强终端管理,部署深信服终端检测响应平台EDR,在勒索软件入侵信息系统发生影响的初期甚至之
2024-03-21 21:54 -
用Go编写的勒索软件变种针对Linux服务器
Linux变种只支持单个命令行参数(-no-wipe),而它的Windows版本支持5个执行选项,包括杀死进程、跳过磁盘清理、绕过不感兴趣的文件和旧文件等。,研究人员还提到,这些恶意软件的Linux变体使用Go语言编写,但字符串、包名和函数名都经过了混淆,很可能是使用gobfuscate实现。,通过以虚拟机为目标,勒索软件组织可以使用单个命令一次加密多个服务器。
2024-03-21 20:39 -
买家扬言不给1000天天拍下付款拒签,并且伪造聊天记录,各种威胁!
此买家买了个体重秤回去,26包邮的,之前买了一个不小心弄到墙壁去碰碎了,因为是钢化玻璃,钢化玻璃在某个情况下是会碎的,比如公交车的钢化玻璃如何让他瞬间秒碎,改变内力玻璃就会整个碎掉,他这个情况是很明显玻璃一个边角被推到墙撞到其中一个角,导致碎了,裂痕还在,但是买家说出门后自己碎的,但是他跟朋友聊天记录时间,从好的秤到碎的一共不到1分钟,我想说1分钟你就出门买了东西回来了?而且说的是一开门就碎,如果
2024-03-20 13:00 -
拼多多s单碰到敲诈勒索如何处理?怎么s单才安全?
在拼多多这个平台中,相信很多卖家都有过刷单的行为。,怎么刷单才安全1.自觉优化好标题跟主图,这个最重要,不管刷不刷单都要做好这一步,如果不懂那只能找一些专业的人去优化了,目前圈内比较专业的工作室有:推他她和绝版概念有需要的自己去百度一下吧,这里就不多说了。,如果想要刷单,应该掌握一定的技巧,避免盲目去操作。
2024-03-19 14:48
热门标签
-
互联网玄学的财富密码,颇有即将取得阶段性大成功的势头
2024-03-21 20:26
-
虚拟商品网店去哪里找货源 (卖虚拟产品货源哪里有)
2024-03-21 20:26
-
加工厂怎么找货源,正确选择货源才能打造爆款
2024-03-21 20:26
-
阿里宝卡怎么注销副卡,阿里宝卡注销有条件吗
2024-03-21 20:26
-
目前农村办什么加工厂好,推荐几个农村包销路的加工厂项目
2024-03-21 20:26
-
骑士卡怎么用 (附电子骑士卡使用和激活教程)
2024-03-21 20:26
-
苹果全国联保是免费保修吗,苹果全国联保需要发票吗
2024-03-21 20:26
-
麻将规则有哪些,全国各地的打麻将规则有什么不同
2024-03-21 20:26
-
为什么soul下载不了(Soul发不出去消息解决方法)
2024-03-21 20:26
-
qq空间登录特别关心(qq空间电脑版如何查看特别关心)
2024-03-21 20:26
-
小红书为什么下载不了(小红书中的内容有没有做限制禁止下载)
2024-03-21 20:26
-
4级考试时间2022考试时间(2022年12月英语四级考试时间及流程安排)
2024-03-21 20:26
-
千古最霸气的诗词(壮志饥餐胡虏肉,笑谈渴饮匈奴血)
2024-03-21 20:26
-
97年属牛女最佳婚配(牛和巳蛇酉鸡三合)
2024-03-21 20:26
-
hlk-al00是华为什么型号,价格多少钱?
2024-03-21 20:26
-
谷歌开放.day域名的注册 涉及公益组织等22个领域
2024-03-21 20:26
-
微信搜一搜公布春节审核安排:假期暂缓服务搜索申请审核
2024-03-21 20:26
-
这届年轻人在春节搞副业,一天能赚四位数 这届年轻人有多爱副业
2024-03-21 20:26
-
想加入无印良品的原因一般怎么写,分享一份参考文章
2024-03-21 20:26
-
教育培训机构还能开吗,教育培训机构的未来前景如何
2024-03-21 20:26