勒索软件的激荡三十年

2024-01-12 08:58
文章标签 软件 勒索 三十年 激荡

本文主要是介绍勒索软件的激荡三十年,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

 聚焦源代码安全,网罗国内外最新资讯!

编译:奇安信代码卫士团队

2019年,勒索软件已成为全球最常见的网络威胁之一,而在短时间内应该不会消散。

从企业、学校到整个市政府,它们都曾沦为网络加密恶意软件攻击的受害者,而现在勒索软件混入比特币或其它密币之间,手握文件勒索数十万美元。

虽然执法部门建议受害者不要向网络犯罪分子妥协而支付赎金,但很多人选择支付数万美元以期了断,因为他们认为恢复网络最快速也最容易的方法就是“拿钱摆平”,息事宁人。这就意味着某些勒索软件犯罪团伙在2019年应该轻松入账数百万美元。

1

1989:始于 AIDS 木马

但如今的网络绑架“恶霸”刚开始时并不起眼。1989年12月,某人发动勒索攻击,而他也应该未曾料到这次攻击最终将在30年后影响全球某些最重大的网络攻击活动。

我们现在口中的“勒索软件”原来被称为“AIDS木马”,它因受攻击的目标——1989年在斯德哥尔摩参加世界卫生组织 AIDS 大会的代表——而得名。

参会人员在会上收到了包含恶意代码的软盘,该恶意代码会自我安装到MS-DOS 系统中而且它会统计机器启动的次数。当机器启动第90次时,该木马就隐藏所有的目录并将磁盘上偶有文件的名称加密,使其不可用。

受害者随后看到声称来自“PC Cyborg 公司”的一条留言称,他们的软件租期已失效,需要向位于巴拿马的一个地址汇款189美元才能重新访问系统。

而这实际上是支付勒索要求,受害者支付赎金才能重新获得对计算机的访问权限,而这也让AID 木马成为史上第一款勒索软件。

幸运的是,该木马所使用的加密较弱,因此安全研究员发布了一款免费的解密工具,而这也拉开了至今仍在进行的勒索与解密之间的斗争:网络犯罪分子忙着开发勒索软件,而安全研究员忙着尝试逆向。

但此后,时隔20年之后我们才会看到勒索软件如今的模样,而且和今天出现的勒索软件相比,最初的勒索攻击仍然相对简单。

这种勒索软件的常见形式如“Police Locker”攻击。如下载 Police Locker(常常从P2P 下载网站下载或托管盗版或成人内容),则会将用户的桌面更改为声称来自执法部门的留言称因具有不法行为,机器已被锁定。

这些攻击实际并未使用任何加密算法,而且在很多情况下重启电脑就能删除该Locker,但一些人出于恐惧心理支付了数百美元的赎金。

2

2012:成熟成型

虽然Police Lockers 在2010年到2012年左右达到顶峰,但它们并未远去,而是被我们视作“真正的”勒索软件取而代之。

Emsisoft公司的勒索软件研究员Michael Gillespie 表示,“2012年至2014年是勒索软件的‘西大荒’。它还是一个新概念而普通人尚未认识它而且并不理解正在发生的事情。当时出现了林林总总的屏幕锁定、文件加密等等。”

而正是在此时,勒索软件开始转向文件加密,从而真正地触及受害者。尽管由于目标大多是家庭用户勒索金很少超过数百美元,而且由于勒索金以标准货币支付,因此并非十分隐秘的操作。

然而,比特币的出现打破了这一切,不久之后分发勒索软件的犯罪分子要求以交易更难以被追踪的密币支付,使得这些幕后黑手更难以追踪。

3

2016:稀疏平常

到了2016年,勒索软件即服务变得稀疏平常。恶意软件家族如Cerber 的创建者出让实施攻击的能力,虽然利润削减但事实证明是一个成功的商业模式。截止2016年年底,勒索软件变体跻身最常见的恶意软件家族行列。

虽然过程缓慢但却一定发生的事实是,勒索软件在不停地变换目标,很多专业的犯罪团伙从攻击家庭用户转向企业和公共行业的组织机构,他们一次加密整个网络并攫取数万美元。

尽管如此,勒索软件仍然在信息安全圈子的雷达视线之外,不过在2017年4月,WannaCry 勒索软件永远地打破了这种状况。

在那一天,全球所有机构的员工发现自己的显示器上出现了一条勒索留言,要求缴纳赎金才能拿回文件。WannaCry借“永恒之蓝”之手横扫全球。

如果不是安全研究员发现制止攻击的“生死开关”(后来被归咎于朝鲜),那么WannaCry所造成的损失应该会更大。然而,即使组织机构支付赎金后,他们发现竟然没有检索文件的机制——该攻击似乎在本质上就是毁灭性的。

就在几周之后,NotPetya 如出一辙,它的魔爪同样伸向全球各地。它看似是勒索软件,行动起来却更像是一款毁灭性的擦除器。

不过,尽管这些事件的本质如此复杂,也并非是勒索软件的终结,因为组织机构仍然大开网络之门,导致网络攻击者发现新的甚至比以往更能加强勒索能力的方法:黑客们发现可以通过钓鱼攻击以外的更多方法传播这款恶意软件。

Darktrace公司的反威胁主管Max Heinemeyer 表示,“WannaCry是一种范式转变。因为当时人们意识到可以结合横向移动和强大的payload 如勒索软件实施攻击。”

此后,网络犯罪分子更加大胆地推送勒索软件,而攻击规模也越来越大。现在,当黑客攻陷整个网络时,勒索软件已成为攻击变现的一种方式。

通过结合面向互联网端口的攻击、使用被盗凭证、网络内的横向移动和其它技术,攻击者将偷偷溜进网络,攻陷其中的每座城池,然后最终导致一切瘫痪为止,而其中通常包括服务器和备份。

这就导致勒索软件成为一种极具诱惑力的业务,攻击者通常提出6位数的勒索金才给出解密密钥。而且尽管赎金数额巨大,但2019年很多组织机构都选择支付赎金。

在很多情况下,它就像两害相侵取其轻——因为从零恢复网络要耗费数周的时间,它不仅成本更高,而且企业会在网络宕机期间会失去大量业务。因此,受害者选择支付赎金,向攻击者证实勒索软件确实起作用。

正因如此,而且鲜有勒索软件分发者会被绳之以法,勒索软件的问题更加前所未有地纷繁复杂,而在2020年,这个问题将持续存在。

4

未卜先知

其实,只要做对一件简单的事,所有规模的组织机构就可免受此劫:确保系统脱机本分并定期测试这些备份。

Gillespie表示,“它就像薛定谔的备份,你在恢复时方知备份的状态。你应该知道的一点是,如有不测,它将救你一命。”

他补充道,“有时候人们不想为 IT 支付一揽子费用,他们也不想为可能永远用不到的存储安全网付费,但是可以选择其它方式而且从总体上看更好。”

如果组织机构能抵御攻击而且确保即使发生最糟糕的情况也有备份可用的话,那么就不必支付赎金。而且,如果人们不支付赎金,那么网络犯罪分子就不会将勒索软件视作摇钱树。

或许,如果现在学到了这些教训,那么勒索软件在未来30年就无法侵害企业了;但遗憾的是,在这一天到达之时,这种情况也有可能变得更加糟糕。

推荐阅读

突发:安全公司 Prosegur 因遭 Ryuk 勒索软件攻击被迫关网

iTunes 被曝未加引号的路径 0day:勒索软件如何利用它执行任意代码并逃避检测?

英国机场航空信息显示系统遭勒索软件干扰

原文链接

https://www.zdnet.com/article/30-years-of-ransomware-how-one-bizarre-attack-laid-the-foundations-for-the-malware-taking-over-the-world/

题图:Pixabay License

本文由奇安信代码卫士编译,不代表奇安信观点,转载请注明“转自奇安信代码卫士 www.codesafe.cn”

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

 点个“在看”,bounty 多多~                                          

                                                

这篇关于勒索软件的激荡三十年的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/597351

相关文章

软件设计师备考——计算机系统

学习内容源自「软件设计师」 上午题 #1 计算机系统_哔哩哔哩_bilibili 目录 1.1.1 计算机系统硬件基本组成 1.1.2 中央处理单元 1.CPU 的功能 1)运算器 2)控制器 RISC && CISC 流水线控制 存储器  Cache 中断 输入输出IO控制方式 程序查询方式 中断驱动方式 直接存储器方式(DMA)  ​编辑 总线 ​编辑

【STM32】SPI通信-软件与硬件读写SPI

SPI通信-软件与硬件读写SPI 软件SPI一、SPI通信协议1、SPI通信2、硬件电路3、移位示意图4、SPI时序基本单元(1)开始通信和结束通信(2)模式0---用的最多(3)模式1(4)模式2(5)模式3 5、SPI时序(1)写使能(2)指定地址写(3)指定地址读 二、W25Q64模块介绍1、W25Q64简介2、硬件电路3、W25Q64框图4、Flash操作注意事项软件SPI读写W2

免费也能高质量!2024年免费录屏软件深度对比评测

我公司因为客户覆盖面广的原因经常会开远程会议,有时候说的内容比较广需要引用多份的数据,我记录起来有一定难度,所以一般都用录屏工具来记录会议内容。这次我们来一起探索有什么免费录屏工具可以提高我们的工作效率吧。 1.福晰录屏大师 链接直达:https://www.foxitsoftware.cn/REC/  录屏软件录屏功能就是本职,这款录屏工具在录屏模式上提供了多种选项,可以选择屏幕录制、窗口

HomeBank:开源免费的个人财务管理软件

在个人财务管理领域,找到一个既免费又开源的解决方案并非易事。HomeBank 正是这样一个项目,它不仅提供了强大的功能,还拥有一个活跃的社区,不断推动其发展和完善。 开源免费:HomeBank 是一个完全开源的项目,用户可以自由地使用、修改和分发。用户友好的界面:提供直观的图形用户界面,使得非技术用户也能轻松上手。数据导入支持:支持从 Quicken、Microsoft Money

PDF 软件如何帮助您编辑、转换和保护文件。

如何找到最好的 PDF 编辑器。 无论您是在为您的企业寻找更高效的 PDF 解决方案,还是尝试组织和编辑主文档,PDF 编辑器都可以在一个地方提供您需要的所有工具。市面上有很多 PDF 编辑器 — 在决定哪个最适合您时,请考虑这些因素。 1. 确定您的 PDF 文档软件需求。 不同的 PDF 文档软件程序可以具有不同的功能,因此在决定哪个是最适合您的 PDF 软件之前,请花点时间评估您的

梳理2024年,螺丝钉们爱用的3款剪辑软件

这年头,视频到处都是,就跟天上的星星一样数不清。不管你是公司里的新面孔,还是职场上的老狐狸,学会怎么剪视频,就好比找到了赢的秘诀。不管是给上司汇报工作,展示你的产品,还是自己搞点小视频记录生活,只要是剪辑得漂亮,肯定能一下子吸引大家的目光,让人记得你。咱们今天就来侃侃现在超火的三款视频剪辑工具,尤其是PR剪辑,你肯定听说过,这货在剪辑界可是大名鼎鼎,用它剪视频,既专业又麻利。 NO1. 福昕轻松

秒变高手:玩转CentOS 7软件更换的方法大全

在 CentOS 7 中更换软件源可以通过以下步骤完成。更换源可以加快软件包的下载速度,特别是当默认源速度较慢时。以下是详细步骤: 前言 为了帮助您解决在使用CentOS 7安装不了软件速度慢的问题,我们推出了这份由浪浪云赞助的教程——“CentOS7如何更换软件源加快下载速度”。 浪浪云,以他们卓越的弹性计算、云存储和网络服务受到广泛好评,他们的支持和帮助使得我们可以将最前沿的技术知识分

excel翻译软件有哪些?如何高效提翻译?

你是否曾在面对满屏的英文Excel表格时感到头疼?项目报告、数据分析、财务报表... 当这些重要的信息被语言壁垒阻挡时,效率和理解度都会大打折扣。别担心,只需3分钟,我将带你轻松解锁excel翻译成中文的秘籍。 无论是职场新人还是老手,这一技巧都将是你的得力助手,让你在信息的海洋中畅游无阻。 方法一:使用同声传译王软件 同声传译王是一款专业的翻译软件,它支持多种语言翻译,可以excel

一款支持同一个屏幕界面同时播放多个视频的视频播放软件

GridPlayer 是一款基于 VLC 的免费开源跨平台多视频同步播放工具,支持在一块屏幕上同时播放多个视频。其主要功能包括: 多视频播放:用户可以在一个窗口中同时播放任意数量的视频,数量仅受硬件性能限制。支持多种格式和流媒体:GridPlayer 支持所有由 VLC 支持的视频格式以及流媒体 URL(如 m3u8 链接)。自定义网格布局:用户可以配置播放器的网格布局,以适应不同的观看需求。硬

【IT】软件行业发展的前瞻性和希望的广度

我说一下我对程序应用的一个看法就是 我其实个人不太建议自动驾驶技术的发展因为这个东西它说到底还是什么那么一点安全隐患 ,虽然我们平常考虑用同时实行各种各样的高级的自动作用, 但是自动驾驶可能是个特例,其实我个人觉得程序可以在以下方面发展 1.医学(包括诊断 治疗 手术等)因为现在也有很多的疾病是医学还没有能力去解决的 ,2.国防 有的时候因为国家安全真的非常重要的,因为我们每个人