2017年5月12日,一場病毒囊括全球。
英國多家醫院的電腦數據被鎖死,病人排起長隊,醫院被迫規復了手寫單子的模式;
美國多家高校的內網被鎖死,論文和學術資料無律例復,答辯在即的學生只能從頭起草論文;
中國某鐵路局的門禁系統被鎖死,車輛無法收支,研究院今夜規復無方只能乖乖交了贖金。
……
然而,這次事件不是起點也不是終點,以史明鑒方可自證其身,以事實為依據方可探查其中滋味,鈦媒體整理了有關Wanna Cry病毒的幾個事實和真相需要你知道,以便對云安詳加以深刻領略。
事實一 | Wanna Cry 病毒畢竟是什么
其一,Wanna Cry病毒有許多別稱:比特幣病毒,因為黑客要求利用比特幣付出,不外事件自己其實和比特幣沒有什么太大的干系,比特幣只是索要贖金的“介質”而已;“永恒之藍”,因為這次進攻是利用影子經紀人黑客集體泄暴露的名為“Eternal Blue”的“兵器”實現的,所以這個病毒也被稱作“永恒之藍”。
其二,Wanna Cry病毒可以算作是由兩種對象殽雜開拓出來的新型病毒,加密算法打單+永恒之藍黑客東西。永恒之藍認真“進入疆場”,不需要點擊直接入侵別人的電腦,然后加密算法病毒“掃蕩疆場”,就是一種用加密算法給你文件加密之后再打單的蠕蟲病毒。
其三,Wanna Cry病毒的表示形式就是我們在資料中看到的赤色的對話框,他將電腦中重要資料用非對稱加密算法加密,然后留下一個“地點”,假如想要解鎖資料就需要向黑客指定的地點付出劃定命額的比特幣作為贖金。
事實二 | Wanna Cry 病毒的前世此生和“本我”
我們先把這個病毒拆開來說,首先加密算法打單這塊,這個病毒其實是個老伴侶了,比我歲數都大,世界上第一個有記錄的cryptolocker出生于1989年,其實就是一種用加密算法來打單人錢財的措施,而cryptolocker最開始是很好破解的,因為他最開始利用的是對稱加密算法,編個措施逆向破解一下就可以了,可是,此刻風行的這些wallet、onion系列的病毒利用的卻長短對稱加密算法。非對稱加密算法加密息爭密用的是兩個密鑰,因此,純真靠逆推是無法解鎖的。
其次,我們再來說一下這個病毒的“后半段”。這次的黑客不只改造了蠕蟲打單病毒,還搭配了一個新的東西“永恒之藍”黑客東西,他不需要你點擊任何鏈接,就可以直接占領你的計較機。在傳說中,這個“永恒之藍”原本是“美國兵器庫”中的一種。
最后,我們從技能實現的角度來捋一下病毒“發酵”的時間歷程。據傳,美國NSA旗下有一個黑客組織叫“方程式組織”,這個組織因為聞名天下的伊朗核試驗“震網”事件以及厥后的“棱鏡門”事件逐漸被人所知。
厥后,有個叫影子經紀人的黑客團隊,把美國的“兵器庫”給黑了,他們在網上辦了拍賣想要將“黑客東西”換成“收益”,可是,屢次實驗都無人問津。最后,一氣之下,本年4月14日的時候,他們直接把這批兵器給發布了。于是黑客搭配著這個“裂痕東西”共同利用了加密算法打單病毒,就成了一款的殺傷性兵器。
事實三 | Wanna Cry事件自己的一些數據
5月12日 事件產生期
全球90多個國度發作打單病毒進攻,中國校園網成重災區,20時閣下,國度網絡與信息安詳傳遞中心宣布緊張傳遞,今朝已有100多個國度和地域的數萬臺電腦遭打單病毒傳染。
5月13-15日 事件飛騰期
海內約80%以上的重點媒體會合報道了此次事件,打單病毒的相關信息開始在網上以信息海嘯的形式發作。
5月16日之后 事件發酵期
360、騰訊、WPS等多家網絡安詳產物及海內處事供給商都連續宣布了病毒防御指南并封鎖了病毒進攻的處事器端口。同時,一位英國的男青年發明每一個風行癥毒的呆板城市會見一個名為malwaretech.com的域名,于是,他耗費了8.29英鎊注冊了這個域名,有效的減緩了病毒的伸張。
尾聲
據網上宣布的不完全檢測統計,這次打單病毒作者收到了 35 萬美元,然而,這個蠕蟲式流傳病毒是 2.0 版本,而在之前的 1.0 版本,病毒作者已經賺了幾千萬美元。
事實事后,留下的是回想也是汗青,在“汗青”的背后尚有幾個真相,你或者并不相識。
真相一 | 被迫火一把的比特幣實屬“背鍋”
這次事件把比特幣“吵”的火熱,不明真相的人會把比特幣直接與病毒接洽在一起,以為比特幣就等同于病毒,可是事實是,比特幣只是黑客索要贖金的一種方法,和曾經發作的病毒打單美元或是黃金一樣。