Ⅰ 是誰製造了勒索病毒,它又是誰發明的
相信大家這幾天也看了不少文章。簡言之,這一蠕蟲勒索病毒,通過針對Windows中的一個漏洞攻擊用戶,對計算機內的文檔、圖片等實施高強度加密,並向用戶索取以比特幣支付的贖金,否則七天後「撕票」,即使支付贖金亦無法恢復數據。其加密方式非常復雜,且每台計算機都有不同加密序列號,以目前的技術手段,解密幾乎「束手無策」。
在全球網路互聯互通的今天,受害者當然不僅限於中國。
據360威脅情報中心統計,從12日爆發之後,全球近百個國家的超過10萬家組織和機構被攻陷,其中包括1600家美國組織,11200家俄羅斯組織,中國則有29000多個IP被感染。在西班牙,電信巨頭Telefonica,電力公司Iberdrola,能源供應商Gas Natural在內的眾多公司網路系統癱瘓;葡萄牙電信、美國運輸巨頭FedEx、瑞典某地方政府、俄羅斯第二大移動通信運營商Megafon都已曝出遭受攻擊。而根據歐洲刑警組織的說法,本次攻擊已經影響到150個國家和地區。隨著病毒版本的更新迭代,具體數字可能還會增加。
那麼,問題來了:這是誰乾的?!
黑手
沒有答案。
用360核心安全團隊負責人鄭文彬的話說,勒索病毒的溯源一直是比較困難的問題。曾經FBI懸賞300萬美元找勒索病毒的作者,但沒有結果,目前全球都沒有發現勒索病毒的作者來自哪個國家。但從勒索的方式看,電腦感染病毒之後會出現包括中文在內十五種語言的勒索提示,且整個支付通過比特幣和匿名網路這樣極難追蹤的方式進行,很有可能是黑色產業鏈下的組織行為。
勒索病毒是2013年才開始出現的一種新型病毒模式。2016年起,這種病毒進入爆發期,到現在,已經有超過100種勒索病毒通過這一行為模式獲利。比如去年,CryptoWall病毒家族一個變種就收到23億贖金,近幾年蘋果電腦、安卓和iPhone手機也出現過不同類型的勒索病毒。
雖然下黑手者目前還找不到,但其所用的工具,卻明確無誤地指向了一個機構——NSA(National Security Agency),美國國家安全局。這一機構又稱國家保密局,隸屬於美國國防部,是美國政府機構中最大的情報部門,專門負責收集和分析外國及本國通訊資料。黑客所使用的「永恆之藍」,就是NSA針對微軟MS17-010漏洞所開發的網路武器。
事情是這樣的:NSA本身手裡握有大量開發好的網路武器,但在2013年6月,「永恆之藍」等十幾個武器被黑客組織「影子經紀人」(ShadowBreakers)竊取。
今年3月,微軟已經放出針對這一漏洞的補丁,但是一是由於一些用戶沒有及時打補丁的習慣,二是全球仍然有許多用戶在使用已經停止更新服務的WindowsXP等較低版本,無法獲取補丁,因此在全球造成大范圍傳播。加上「蠕蟲」不斷掃描的特點,很容易便在國際互聯網和校園、企業、政府機構的內網不間斷進行重復感染。
又一個問題來了:NSA為什麼會知道微軟的漏洞,並且製作了專門的網路武器,然後這些武器中的一部分還落到了黑客的手裡?
NSA
實事求是地說,作為操作系統之一,Windows的構成動輒幾億行代碼,之間的邏輯關系不可能一個人說了算,因此出現漏洞是很難消除的。而Windows又是世界上使用最普遍的操作系統,因此被黑客看中而研究漏洞並攻擊獲利,是很「正常」的事情。
但作為美國國家安全局,盯著這個系統的漏洞也就罷了,還專門搞武器,這是什麼道理?
事實上,在黑客組織曝光這一漏洞之前,微軟自己也不知道漏洞存在。也就是說,只有NSA知道漏洞存在,至於知道了多久,也只有他們自己知道。在俠客島上的網路安全專家看來,很可能的情況是,NSA早就知道這個漏洞、並且利用這一漏洞很久了,只不過這次被犯罪團隊使用了,才造成如此大的危害。從這一點我們可以看出,美國的技術確實很強,在網路安全領域獨步全球;同時,「漏洞」已經成為兵家必爭的寶貴戰略資源。
換言之,通過網路對現實發起攻擊,已經不是科幻電影的場景專利,而是已經發生的現實。不信的話,給大家講一個真實的故事——
斯諾登,披露美國政府對全球實施監控的「棱鏡計劃」的那位,就是NSA的前雇員。他證實的一則消息是,2009年,奧巴馬政府曾下令使用網路攻擊武器——代號「震網」的病毒,攻擊了伊朗的核設施。其中原因復雜,簡單說就是以色列設法通過馬來西亞的軟體公司,讓伊朗購入了夾帶著一病毒的離心機控制軟體;2010年,病毒爆發,控制並破壞伊朗核設施的離心機如那件,最終造成1000餘台離心機永久性物理損壞,不得不暫停濃縮鈾的進程。
這也是史上首次通過虛擬空間對現實世界實施攻擊破壞的案例,達到了以往只有通過實地軍事行動才能實現的效果。而在去年,烏克蘭的電網系統也曾遭到黑客攻擊,導致數百戶家庭供電中斷。
NSA現在手中握有多少網路武器,當然是美國的機密。但根據維基解密的說法,不僅NSA手裡有,CIA手裡也有,他們的網路情報中心創造了超過1000種電腦病毒和黑客系統——這還是斯諾登2013年確認的數量。
因此,在此次「永恆之藍」爆發之後,《紐約時報》的報道就稱,「如果確認這次事件是由國安局(NSA)泄漏的網路武器而引起的,那政府應該被指責,因為美國政府讓很多醫院、企業和他國政府都易受感染」。
按照NSA的說法,自己的職責應該是「保護美國公民不受攻擊」;他們也曾指責很多國家對美國實施網路攻擊。但事實恰恰相反,被他們指責的國家都是此次病毒的受害國,他們自己用來「防禦」的網路武器,則成了黑客手中攻擊美國公民的武器。
用美國全國公共廣播電台(NPR)的話說就是,「這次攻擊指出了一個安全領域根本性問題,也就是國安局的監控是在保護人民還是製造了更多不可期的損害,甚至超出了其好處」。
警示
NSA當然應該反思,雖然他們到現在都沒有出來表態回應。但更值得反思的是一個本質性話題:網路安全,到底掌握在誰的手裡?
就此次而言,美國政府內部的決策流程更值得被詬病。其內部有個簡稱為VEP(Vulnerability Equity Process)的流程,其用處是,當NSA或美國其他政府部門發現一個軟體的漏洞,要走這個流程,決定是不是把漏洞公開。把漏洞公開,微軟等廠商很容易就能製造出補丁,漏洞就消失了;不把漏洞公開,這些政府部門就可以自己留著用,用於「執法、情報收集或者其他』攻擊性』利用」。雖然這一被奧巴馬政府創造的流程既不是法律也不是總統令,但從2008年一直實施至今。
Ⅱ 影子系統病毒問題
如果你系統裝在D盤的話,用影子單一模式中毒,重啟後
不會有毒,如果不是裝在D盤,重啟後,還是中毒,用完全影子模式,中毒後,重啟,病毒就會消失。
Ⅲ 當影子系統被病毒控制力咋辦呀
你用的是啥版本的影子系統啊,不會是破解版的吧...破解版的那些本身就問題多多,不好解答了
用正版的穩定安全,一般步驟就是進入正常模式下,把病毒殺掉就可以了。
卸載影子系統的話也是進入正常模式卸載就可以了啊
Ⅳ 什麼病毒能穿透Shadow Defender
貌似去年還是前年我用影子的時候都已經有這種病毒了!
Ⅳ 隱藏科技的電腦有兩個真相,1個是我們誕生的秘密,2還存在靈異,影子,病毒隱藏最深的惡魔,怎麼回事
你的誕生和別的孩子誕生沒有區別,都是父母一夜興起誕生的,沒什麼秘密;靈異確實存在,但是,信則有不信則無,靈異的脆弱,比人心的強大就是弱不禁風,一陣風過後,它消失的無影無蹤。
Ⅵ 黑光病毒的創造者
黑光病毒(BlacklightVirus)最初在Actvision(美國動視)旗下游戲《虐殺原形》中出現,一代主角AlexMercer的能力來源,以及造成遍布世界生化怪物的元兇,是二代中Mercer病毒的原祖(也有可能為同一種)。黑光病毒,其實和紅光病毒的差別不大,其實可以說紅光病毒是更為成熟的黑光病毒,這也許就是詹姆斯·海勒和亞歷克斯·莫瑟所感染病毒的區別。黑光病毒的感染能力其實吧,就是和生化危機浣熊市那會的感染范圍相同;曼哈頓區少說也有超過100萬人,在亞歷克斯打碎裝著黑光病毒的瓶子之後有少數的病毒傳了出去,經過一傳十、十傳百········直到感染蔓延到了整個曼哈頓區。
Ⅶ 神秘黑客組織曝光 勒索病毒是影子經紀人弄的么
影子掮客組織只是公布了美國國家安全局的網路攻擊武器庫,而從這個武器庫中暴露了一個Windows 0day漏洞,然後有黑客針對這個漏洞開發了勒索病毒,影子經紀人並沒有開發勒索病毒,目前各國執法機構都在調查幕後黑手。從影子掮客組織公布武器庫到出現勒索病毒,之間間隔了幾個月的時間,微軟甚至在此時間內都發布了漏洞補丁,任何人(黑客)都有可能利用這個漏洞開發出勒索病毒,所以勒索病毒並不是影子掮客組織弄的。
Ⅷ 影子系統+病毒
BIOS是一個操作系統,沒光碟機就用U盤裝,也可以的
Ⅸ 為什麼我開著影子衛士完全影子模式還中了病毒
1.重裝了系統又殺毒病毒還在,那有可能系統盤有毒,建議用正規盜版公司的系統盤,如深度或雨林木風,你可以去網路查一查他們都出過那些版本因為現在有人打著他們的旗號也出盜版有的是有毒的,安裝系統我不建議用ghost的版本或裝機版或純凈版因為他們都是用ghost技術製作的,雨林木風我推薦雨林木風 Windows XP SP3 安裝版 YS5.6,安裝版很穩定干凈,如果找不到5.6,也一定要用真正深度或雨林木風出的盤。
2.影子系統在N年前就能被穿透了,而且破解的影子系統有的是有毒的。
Ⅹ 關於熊貓影子病毒
圖案http://img2.pconline.com.cn/pconline/0701/13/942893_2.jpg 熊貓燒香病毒 「尼姆亞(Worm.Nimaya)」病毒:警惕程度★★★☆,蠕蟲病毒,通過感染文件傳播,依賴系統:WIN 9X/NT/2000/XP。 該病毒採用熊貓頭像作為圖標,誘使用戶運行。病毒運行後,會自動查找Windows格式的EXE可執行文件,並進行感染。由於該病毒編寫存在 問題,用戶的一些軟體可能會被其損壞,無法運行。 建議你去瑞星官網下個專殺工具: http://it.rising.com.cn/Channels/Service/2006-11/1163505486d38734.shtml 熊貓燒香病毒專殺及手動修復方案 http://www.pconline.com.cn/pce/soft/virus/safe/0701/942893.html 1月15日,國內最大的計算機反病毒軟體廠商江民科技繼去年12月27日發布「熊貓燒香」病毒緊急警報後,再次發布該病毒警報。據江民反病毒中心監測發現,「熊貓燒香」病毒近期正在加速傳播,多家IT門戶以及專業網站被種植該病毒,IE瀏覽器存在漏洞的用戶瀏覽網頁即會「中招」。由於被種植「熊貓燒香」病毒的網站全球排名均在前300名之列,因此估計至少上百萬人受此病毒威脅。 上周,江民科技發布2006年計算機病毒疫情顯示,「熊貓燒香」(「威金」病毒變種)已成為2006年計算機病毒最大威脅,截止至去年12月份,已有超過50萬台計算機受此病毒感染,而受害企業用戶更是達到上千家。病毒疫情十分嚴重。 江民反病毒專家指出,「熊貓燒香」病毒主要通過互聯網傳播,因此用戶在上網時務必不要隨意點擊不明鏈接。由於病毒已經攻破多家知名網站傳播自身,因此即使在瀏覽正常網站時,也要開啟殺毒軟體的「網頁監控」功能再上網。針對病毒攻擊計算機弱口令以及利用微軟自動播放功能等特徵,專家建議電腦用戶給計算機加上復雜一些的登陸密碼,並暫時關閉微軟「自動播放」功能。 為了有效遏制病毒的進一步傳播,目前江民科技已經採取了三大應急措施,用戶只需登陸江民反病毒資訊網或致電咨詢熱線,即可獲得技術幫助,及時解除病毒威脅。 第一:江民科技發布免費「熊貓燒香」病毒專殺工具並及時更新,可有效清除「熊貓燒香」病毒並修復被感染文件,懷疑感染病毒的用戶可以使用該專殺工具對電腦進行全盤掃描。專殺工具下載地址:http://www.jiangmin.com/download/VikingKiller.exe 第二:針對沒有安裝殺毒軟體的用戶提供免費30天的KV2007下載版,用戶只需登陸江民網站下載安裝即可使用。下載地址:http://ec.jiangmin.com/active/index.htm