首页 资讯 安全 查看内容

识破黑客黑钱的惯用手段

2014-11-28 10:43 971 0

摘要: 以窃取赃物来向人勒索赎款当然是非法的。而且,大多数人都认为,任何人只要涉及勒索赎金将会被逮补并且加以起诉。但其实并不尽然。我一直到最近尝过苦头后才认清这个现实:有一次,当我为一则博客文章在网络上搜寻可...
关键词: 密钥 加密 文件夹 如果 计算机 CryptoWall 信件 伊利诺伊州 恶意 时间

以窃取赃物来向人勒索赎款当然是非法的。而且,大多数人都认为,任何人只要涉及勒索赎金将会被逮补并且加以起诉。但其实并不尽然。我一直到最近尝过苦头后才认清这个现实:有一次,当我为一则博客文章在网络上搜寻可用的图片时,由于截稿的压力,让我不得不打破了自己对于浏览不知名网站的所有不成文原则,我回答了一些有关安全性的问题,但在发现明显的恶意攻击时随即结束一切。不过,事实上并没有任何人入侵我的计算机。如果不是接下来的情况急转直下,我的生活应该都还像平常一样吧!然而,第二天一早,我的笔记本电脑屏幕上已经充满着防病毒软件公司发出的警告了。计算机中的几个文件夹中来带着一些新增的信件。这些信件是由一个名为 CryptoWall 的程序插入的,信中一开始以友善的语气解释了这家公司协助用户浏览网站的情形。“你的文件夹发生什么问题了吗?”黑客在信件中有技巧地问:“你所有的文件夹目前都已经受到 CryptoWall以RSA-2048的强大加密保护。”它接着解释说,如果我想开启我的文件夹,就需要一个专用的加密密钥。更进一步了解后,我终于明白这个专用的密钥需要400美元。“如果你不在指定的时间内尽快采取必要的措施,那么取得密钥的情况将会改变,”这封信中还提到,“如果你真的重视你的数据,那么我们建议你不要浪费宝贵的时间去寻找其他解决办法,因为没有其他方式了。”这个恶意软件的作者提到没有其他解决办法,这倒是说到了重点。“这种密码采用的是256位加密,这是一种密码很长且十分复杂的加密方式,”美国伊利诺伊州Park Ridge市一家经营计算机销售与维修的Tech City公司总裁Chadi Adas表示:“你可能花好几年的时间尝试随机产生各种字符组合,却仍无法在这件事上取得任何突破。”虽然计算机专家可以轻松地从被黑的设备上移除CryptoWall病毒,但仍无法解决数据遗失或无法进行读取的问题。从这一点来看,大部份的人一定会问怎么可能有人能如此横行而不受约束?他们可能会认为这些恶意软件作者的网站应该可以加以追踪,就像用户进行任何电子支付机制一样是可追踪的。
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部