|
|
1 k& \/ d5 ]4 `$ ^
; i9 O7 p0 N! n% @( m" J, {
5 V7 g k1 h' w3 u大家好,我是鹅师傅。8 k; Q5 }1 ]( p. x5 C
. y+ R4 O" S0 n" b. |4 k4 K每天都在使用智能手机、电脑的你,是否遇到过勒索病毒?9 ]! \5 {. I0 ~' F
/ a! D0 }$ j1 w- f
l9 `& B/ H* W( }勒索病毒是一种新型的电脑病毒,主要以程序木马、网页挂马、邮件等形式感染电脑系统,然后对电脑里的文件进行加密。$ k; F- }. a1 Y D' w& v
# G% i; l# q% R& [; G4 V0 l& y. W黑客一般会在电脑里留下支付赎金的方式。面对被加密的文件、电脑,大部分的用户往往束手无策、没法解密。
/ t# {1 n' \4 A2 `# h, e; |: ]' r8 }
* x, k3 P& S# h1 a, c& U( j" O2 }. i
+ C% A; {- M# U7 N4 v# }+ y
不知道大家还记不记得 2017 年 5 月那场席卷全球的 WannaCry 勒索病毒?# Q. A; ?$ k. H; T( f
& \# [2 r( k, o2 F
该病毒被称为近年来最具有破坏力的敲诈勒索病毒,通过利用 Windows 的漏洞进行传播,包括政府、医院、学校、银行等机构在内的电脑也遭到了攻击,当年影响了全球超过 150 个国家的 230,000 台电脑。
, C; e; f0 [3 i* S; i 8 D. ?+ w' i& z1 R9 A
# a/ w2 {; D4 h+ i* h9 B当时国内不少学校也中招了,其中一些临近毕业的学生,因为这个病毒损失了毕业论文的文件,也不知道他们当年有没有顺利毕业。(鹅师傅在此他们心疼 30 秒)
$ u G' u2 G! ?5 {; I
1 o1 O z! g% R! `1 O. w* F5 @也许你在 2017 年没有遇上这个真会让人泪流满面的 WannaCry 勒索病毒。! `$ E7 ?7 C) i" ], @9 C
" y) }, {1 t% H. @- S, {但鹅师傅想说的是,勒索病毒距离我们并不遥远,黑客制作勒索病毒并不困难,传播勒索病毒的手法也越来越多样。# }$ w& {- J ?3 h& q
+ z3 i0 z$ D; b0 Y' W, c7 K# ~" j
4 X# B0 ]$ R* w) b" u4 P
& f# |/ f/ @, F7 ^6 f6 Y! M& a高中辍学 95 后独自开发勒索软件* Y/ n% R2 J/ Q
# }. g }' a/ v$ F2019 年 9 月 3 日,广东省东莞市第三人民法院对一个勒索病毒案件进行了宣判。
( b1 m1 Q' m. N) q: a9 q3 k5 C 庭审现场的罗某- m( e' ]3 v6 W( l' `) Y
y! \- O8 K5 |' V! E被告人罗某是一个年纪轻轻的 95 后,因为传播勒索病毒,而被判处有期徒刑六年六个月。3 s( I; j3 ]! \3 Q4 ?( ?1 A
4 c' b$ T0 n. ]. m你以为这个 25 岁的小哥,是计算机专业毕业,或者在 IT 行业工作的?. w* [2 `. F1 c {, e7 \/ A
+ W0 N- ~( l5 o2 J( h4 V, t4 _
不不不,这位小兄弟在高中就辍学了。虽然文化程度是高中没毕业,但凭借兴趣个人钻研,已经掌握了研发木马病毒,入侵计算机系统的能力。
: `9 S$ j! M6 P6 m! j L W3 X, L( e. M+ [4 e
2018 年 11 月,他租用河南郑州某网络公司的服务器,并将电脑病毒植入一个软件模块,接着在相关论坛发布。
; T: A4 K( T( _( p$ G! N2 _8 T5 F9 z+ G' Q, s- ^/ Y9 v a. z& v+ g! [
只要是下载了这个软件的计算机都会被感染,随后病毒软件运行,计算机里的文件就会被加密,并弹出要求支付解密赎金的收款二维码,金额为 110 元。
, C1 | [( n: b. _5 x' k) E: K3 ~( n+ X& ?4 j. Q
另外,这个病毒还会窃取用户的电商平台、社交平台的账号密码。9 t1 G4 Y: m5 J4 i
+ ?, e8 b% ]. W$ L
这就是罗某的作案过程和勒索手法。
6 T7 Q8 Z. I* ]; a7 A6 W ^+ w" d& q罗某使用自己的微信收款二维码来收勒索赎金,当时网络上还出现了“微信支付出现勒索病毒”的谣言。
9 g& ~1 z4 H. W; V; X$ M1 P6 g* S
) |5 G8 k7 q" j+ ]3 i, p' H; j* ^+ @
' Q/ _! R. r- N, M$ a$ D
% G" [2 i" e" y; w% i L5 o& z太冤了,这锅我们不背啊!!!
7 m% ~+ b( c2 ]! W* b
- _- u5 Q% X( Q9 f" {
4 ?; E6 [5 Q1 z, k2 Q/ V/ m; O4 Y被告人用了微信二维码来收钱而已。
$ J2 h2 G- @3 ]/ c* B* k! }6 u) @7 v, X* C. r
! q) P1 l% J- W% ?6 [当时,微信已第一时间对所涉勒索病毒作者账户进行封禁、收款二维码予以紧急冻结。微信支付用户财产和账户安全不受任何威胁。/ t: j3 R. ^* ~ @
3 Q7 K+ e2 v8 B) X4 }) J
' h& P5 s* ?; Y) ~. M; w: w0 g$ {6 Y8 d; I9 p f# f) ]7 U# B6 J$ N
4 D; S0 D1 q3 ^! t! p% h
# Y+ G+ f. e1 d! S9 ?4 l * w0 _, |+ ]( Y) e/ P4 I* }
$ X% ~0 ^) D( t1 A- z( f0 K$ |2 a
感染电脑 2 万多台,被判六年半/ j" r0 H, R; ` @; C: H1 A3 ]
" t5 [7 @& A1 y. K6 A) K3 W0 q$ F
2018 年 12 月 1 日,有用户报告遇上了电脑感染病毒,并且遭到了勒索。
' Q5 I$ o& t, Q- j: L在腾讯守护者计划安全团队的支持下,公安机关在 12 月 5 日,就将被告人罗某抓获。
3 l/ b3 E' Z: u9 r( l: r
" m5 I4 G9 Z( i* E1 m+ `' v C4 T* u4 u, ?
据鹅师傅了解,罗某共收到了 37 笔赎金,其中一笔为 30 元,其他均为 110 元,共非法获利 3990 元。1 @* N& [/ O( I" L
6 ~3 T" t& z0 h& \然而,司法鉴定表明,罗某所开发的病毒程序共感染了 27939 台电脑主机,并对用户主机中存储的数据进行加密,为未授权地修改、干扰,故为破坏性程序。 a+ |' ]$ ]6 G
/ q9 {+ h# I: O) H+ Y病毒通过是怎么窃取用户电脑里电商、社交平台的账号密码的呢?
$ {7 b$ b U8 h3 T! T
0 e! m9 v6 E( E) q8 U2 `; D通过暗中监控用户键鼠操作,共记录了 21546 条键盘鼠标操作记录。
# o }% `! l/ j' I+ o: @
, J8 l1 a% u* d. d4 S6 X虽说年纪轻轻的罗某只是非法牟利 3990 元,但他的行为违反了国家规定,故意制造、传播计算机病毒等破坏性程序,影响计算机系统正常运行,后果特别严重。
6 y: G2 \# ?2 K, b5 E6 R# Y6 }1 F' a0 a. G, u/ |# c
法院认为,罗某的行为已构成破坏计算机信息系统罪,期间还进行盗窃、敲诈勒索,同时也触犯敲诈勒索罪、盗窃罪。最终根据被告人罗某的犯罪情节及悔罪表现,法院判处其有期徒刑六年六个月。
+ _% U6 `* J, C8 }8 D5 w+ P; I6 P/ f
听到这个审判结果,鹅师傅也是一时语塞。/ [: t* W: {, i6 h7 N+ g/ R

$ \1 Q" g) F3 k! G3 R; |) g" r0 ^- m# c
20 多岁的罗某,正是青春年少,纵使学历不高但也能自学掌握一定的计算机技能。
9 I: F/ H# P) l6 C有这样的体能、智商、兴趣以及计算机水平,正儿八经找个工作,每个月肯定能有不错、稳定的收入。
, ?* h9 U% x$ F+ v& b5 G, l% Q: I+ P6 O/ @: o( o @
干点什么不好,怎么就脑筋短路去做开发、传播勒索病毒的黑客呢?
; z$ I O- b+ L8 Y! q- l, M% X' Z
5 T! D9 I0 e2 y9 Z8 J0 I如今大把青春年华,就只能去铁窗里度过了。
% x. c! p7 v \1 C ]希望和罗某类似的朋友们,有空要多了解法律知识,在妄想空手套白狼的时候,先读读《刑法》这本书。
# V- }, O2 ~$ ?& R5 `% C
/ N% B$ \& v5 h6 D# D' Q
- }- i0 T4 `* V: I' `! ]8 f3 T- V6 c5 m) W( P, S. C* N
* T* T: U' G, x随着互联网成为现代社会的基础设施,计算机犯罪现象在频发。
& |. U6 \& M7 ?: g! Z# N
0 H7 Z; e# H& T! J) N8 O* ^# }这种犯罪不仅给被害人造成经济损失,同时也在扰乱社会的经济秩序,破坏社会和谐,甚至对国家安全、社会文化等构成威胁,因此司法机构对计算机犯罪也是绝不姑息的。
1 ?# S; ~' [) d& b互联网平台也在持续提高治理和打击网络黑产的系统能力。为了更好地防范勒索病毒,安全上网,鹅师傅有几个 tips 想给大家:3 w2 s" ~7 t* P' t& k7 k6 T
5 ^' r6 {: J5 ^) K
8 W- g/ i/ x4 g3 f0 `+ G1 f
- 不打开陌生或可疑邮件、网络链接;) l. c" J" D6 R
- 不下载安装来路不明、可疑的软件6 l) [0 w/ w: x! n( p- P7 ^
- 不同平台使用不同密码;1 p+ ~( U- N- j5 W f7 t- H
- 各个平台使用复杂的密码并定时修改;
( n) P! x2 B3 }5 A - 及时更新漏洞补丁;
8 d6 @% r) M6 j4 x# A5 q3 V - 安装杀毒软件及时更新病毒库
) v) \- E. H! Y( F/ ` + u1 C0 ^ j; k: H
7 |& b2 M8 L' }) ]& N
) P. [+ g* P' N8 ~8 b& `( K+ J, q
& `/ w: P3 K4 Z# s; @
8 G: ~8 v4 z8 M9 @9 @; v0 ?8 _# Q) F# ?, C
4 P6 T1 X" @1 K$ ^
往期回顾 ! j! } z5 O% G3 _5 m! C' Q
7 b! g0 }& G9 w3 q( N; r6 M
[5 |9 x- F V5 B6 j5 K5 E) I# c
/ Y4 ` }: M0 f9 M2 Q" I1 m* V
7 I8 y* J! I% U, R: }, E
2 ]: F6 x, }* P/ @
1 \2 B0 P5 T* J) j* ^
9 U- o, B% l; }8 }8 q. l9 u$ s3 c- E6 s1 @4 B5 L
来源:http://mp.weixin.qq.com/s?src=11×tamp=1568358004&ver=1849&signature=VavmtcMyo2Ia6VsQlgEy4ZapirvmYBtRst7yyyxzibeuLDa4ogwklfG**wrzt1Sgnv9B8O45S83yWqRhoxJDsG0PxZ4-kh2wj7CzMaWaVkL3bzCb9I1cSSHFCft3cDO2&new=14 a1 N# f; l/ n" S* S8 [: Q
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?立即注册
×
|