2017年5月12日,全球范圍內(nèi)爆發(fā)了一場不法分子通過改造之前泄露的NSA黑客武器庫中“永恒之藍”漏洞攻擊程序發(fā)起的網(wǎng)絡(luò)攻擊事件。英國、俄羅斯、整個歐洲以及中國國內(nèi)多個高校校內(nèi)網(wǎng)、大型企業(yè)內(nèi)網(wǎng)和政府機構(gòu)專網(wǎng)中招,被勒索支付高額贖金才能解密恢復(fù)文件。而在這場病毒的背后,是一群技術(shù)宅男的“個人秀”。
近日,浙江省金華市公安局金東分局就抓獲了一名利用電腦系統(tǒng)漏洞植入病毒進行非法獲利的犯罪嫌疑人方某,這個90后年輕人,居然是一名黑客大盜。
今年5月,“永恒之藍”勒索病毒襲擊全球,一時間,全世界的黑客都行動了起來,利用系統(tǒng)漏洞植入病毒然后進行勒索行為,但是方某沒有勒索,他在“挖礦”。
所謂“挖礦”,就是黑客控制了一些不屬于自己的計算機或者系統(tǒng),這些被遠程操控的計算機或者系統(tǒng)稱為“肉雞”,利用漏洞控制服務(wù)器后下載一張包含挖礦惡意程序的圖片,將服務(wù)器轉(zhuǎn)變?yōu)橐慌_挖礦的肉雞,從而獲得比特幣或者門羅幣等虛擬貨幣。
方某利用系統(tǒng)漏洞向100多臺電腦植入了病毒,并對這些電腦進行了遠程控制。而方某利用的系統(tǒng)漏洞,就是前不久全球肆虐的“永恒之藍”漏洞。
警方介紹,嫌疑人方某在當(dāng)?shù)匾患揖W(wǎng)絡(luò)公司上班,平時喜歡混跡于網(wǎng)絡(luò)上的各個黑客社交論壇,一次偶然的機會方某得知利用系統(tǒng)漏洞可以控制其他人的電腦。一開始方某并沒有“大張旗鼓”的干,而是選擇一兩臺“漏網(wǎng)之魚”。在實施了幾次挖礦行為竟然沒有被發(fā)現(xiàn)后方某開始“放開手腳”。僅一周時間方某就控制了100多臺電腦,非法獲利6000余元。很多中了病毒后被遠程操控的電腦使用者是完全感知不到電腦已經(jīng)“失控”。
阿里巴巴集團為協(xié)助警方偵破此案提供了大量的安全產(chǎn)品與技術(shù)支撐,其安全專家表示:此次的Wannacry病毒是一種勒索病毒,利用直接的勒索行為進行獲利。但是方某使用的是遠程控制木馬和虛擬貨幣挖礦軟件,這種病毒被侵入后電腦實際使用者是完全感知不到。因此,為了保障自身的網(wǎng)絡(luò)安全,避免不必要的損失與法律懲罰,建議廣大互聯(lián)網(wǎng)應(yīng)用者及時更新電腦與服務(wù)器,修復(fù)已知漏洞,或?qū)で髮I(yè)安全服務(wù),以真正保障網(wǎng)絡(luò)安全,不給黑客可乘之機,共同維護清朗互聯(lián)網(wǎng)空間。
?
?
相關(guān)鏈接:
中國首例新型網(wǎng)絡(luò)黑客犯罪案被北京警方告破
專家混進黑客圈3年 建議嘗試給年輕黑客更好出路
WCTF世界黑客大師賽落幕?中國臺灣團隊榮膺冠軍
黑客能改高考分? 反詐中心:不要讓騙子乘虛而入
·凡注明來源為“??诰W(wǎng)”的所有文字、圖片、音視頻、美術(shù)設(shè)計等作品,版權(quán)均屬??诰W(wǎng)所有。未經(jīng)本網(wǎng)書面授權(quán),不得進行一切形式的下載、轉(zhuǎn)載或建立鏡像。
·凡注明為其它來源的信息,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點和對其真實性負(fù)責(zé)。
網(wǎng)絡(luò)內(nèi)容從業(yè)人員違法違規(guī)行為舉報郵箱:jb66822333@126.com