首页>要闻>沸点 沸点
“勒索病毒”黑吃黑 腾讯反病毒实验室提醒谨慎支付赎金
中新网5月17日电 Wannacry病毒在刚刚过去的周末上演了一场计算机领域的“生化?;?,它通过MS17-010漏洞在全球范围内大爆发,感染了大量的计算机。被感染后,大量重要文件被加密,导致中毒用户损失十分惨重。腾讯反病毒实验室对病毒作者提供的比特币账户进行监控,发现截至发稿为止已有约200个受害者付款,价值37w人民币的比特币被转到黑客账户。而对于更多的受害者来说,目前面临的一个重要的问题,就是该不该付赎金。
经过分析,WannaCry病毒提供的赎回流程可能存在一个让受害者更加悲惨的漏洞,支付赎金的操作是一个和计算机弱绑定的操作,并不能把受害计算机的付款事实传递给黑客。
通俗点说,即使黑客收到了赎金,他也无法准确知道是谁付的款,该给谁解密。比特币勒索的受害者对于支付赎金一定要慎重考虑,对于通过付款赎回被加密的文件,不要抱太大的期望。
更令人绝望的是,经过对比特币勒索变种持续监控,分析人员还发现了“黑吃黑”的现象,有其他黑客通过修改“原版Wannacry”比特币钱包地址,做出了“改收钱地址版Wannacry”重新进行攻击。而这一部分新的受害者支付的赎金,都进修改者的钱包,他们文件也基本不可能赎回了,因为他们“付错对象了”。这里不免让人思考,所谓的“爆发版Wannacry”作者是否也是通过修改别的黑客的钱包,而发起的这次攻击呢?不得而知,如果真是这样,也许付款的受害者只能等到??菔昧?。

(腾讯安全反病毒实验室96小时勒索病毒监控图)
特别说明:
不得不承认此次WannaCry勒索病毒影响席卷全球,短期内被瞬间引爆,但实际破坏性还不算大,我们的研究和输出希望帮助大家理性了解并面对,并不希望被放大和恐慌。此次我们认为这次勒索病毒的作恶手法没有显著变化,只是这次与微软漏洞结合。针对勒索病毒已经找到了有效的防御方法,而且周一开始病毒传播已在减弱,用户只要掌握正确的方法就可以避免,广大网友不必太惊慌,关注腾讯安全联合实验室和腾讯电脑管家的研究和防御方案,也呼吁行业理性应对。我们也会继续追踪病毒演变。
分析
病毒感染计算机后会弹出一个支付框:

病毒弹出的支付框中包括三个关键点
1、 Contact Us 用于联系黑客
2、 Check Payment 用于上传被加密的key文件,服务器返回用于解密文件的key文件
3、 Decrypt 使用Check Payment获取的解密key文件对机器上被加密的文件进行解密
Contact US
Contact Us点击后会弹出一个文本框,用于联系病毒作者
编辑:周佳佳
关键词:勒索病毒 黑吃黑 谨慎支付赎金
 
       
 

 美再次发射“二手”猎鹰火箭 将10颗卫星送入轨道
美再次发射“二手”猎鹰火箭 将10颗卫星送入轨道 中国邮政发行《中央美术学院建校一百周年》纪念邮票
中国邮政发行《中央美术学院建校一百周年》纪念邮票 京城赏花正当时
京城赏花正当时 英国剑桥举行葬礼告别霍金
英国剑桥举行葬礼告别霍金 马西西接任博茨瓦纳总统
马西西接任博茨瓦纳总统 大湄公河次区域经济合作领导人会议通过多项成果文件
大湄公河次区域经济合作领导人会议通过多项成果文件 多伦多举行复活节游行
多伦多举行复活节游行 中国“最北”湿地迎来今年首批候鸟
中国“最北”湿地迎来今年首批候鸟
 法蒂玛·马合木提
法蒂玛·马合木提 王召明
王召明 王霞
王霞 辜胜阻
辜胜阻 聂震宁
聂震宁 钱学明
钱学明 孟青录
孟青录 郭晋云
郭晋云 许进
许进 李健
李健 覺醒法師
覺醒法師 吕凤鼎
吕凤鼎 贺铿
贺铿 金曼
金曼 黄维义
黄维义 关牧村
关牧村 陈华
陈华 陈景秋
陈景秋 秦百兰
秦百兰 张自立
张自立 郭松海
郭松海 李兰
李兰 房兴耀
房兴耀 池慧
池慧 柳斌杰
柳斌杰 曹义孙
曹义孙 毛新宇
毛新宇 詹国枢
詹国枢 朱永新
朱永新 张晓梅
张晓梅 焦加良
焦加良 张连起
张连起 龙墨
龙墨 王名
王名 何水法
何水法 李延生
李延生 巩汉林
巩汉林 李胜素
李胜素 施杰
施杰 王亚非
王亚非 艾克拜尔·米吉提
艾克拜尔·米吉提 姚爱兴
姚爱兴 贾宝兰
贾宝兰 谢卫
谢卫 汤素兰
汤素兰 黄信阳
黄信阳 张其成
张其成 潘鲁生
潘鲁生 冯丹藜
冯丹藜 艾克拜尔·米吉提
艾克拜尔·米吉提 袁熙坤
袁熙坤 毛新宇
毛新宇 学诚法师
学诚法师 宗立成
宗立成 梁凤仪
梁凤仪 施 杰
施 杰 张晓梅
张晓梅


