立即咨询

电话咨询

微信咨询

立即试用
商务合作

勒索病毒篇之——看勒索病毒的“前世今生”

2022-11-24

网络就像一把双刃剑,我们使用互联网放松娱乐的背后,各种类型的网络攻击也在威胁着我们所处的互联网安全。勒索病毒作为刚“出道”就“蹿红”的一种“网红”病毒,对不同的行业造成的损失案件已经不计其数。

腾讯云安全等保合规安全方案

限时7折,腾讯云等保安全方案全套仅需126,428.40元!!!

根据SonicWall(音墙网络)提供的数据,即便是在经历了疫情的环境下,勒索病毒还是凭借其40%的增长率位居最为迅猛的网络威胁榜首。同时CrowdStrike提供的数据中,难以相信的是竟然有高达56%的企业在过去的一年内遭受过勒索攻击,除此之外预计到今年,全球由勒索软件攻击带来的损失将增至200亿美元。

有网友调侃说“这几年没有几个比特币连毕业都没有办法了。”话糙理不糙,连毕业论文都已经成为了勒索病毒的攻击对象。我们要清楚的明白,每个人的数据信息都时刻面临着勒索病毒的威胁。

2019年,全球最大铝制品生产商之一的Norsk Hydro(挪威海德鲁公司)遭受勒索病毒攻击,导致该公司被迫关闭多条自动化生产线,从而使全球铝制品交易市场受到影响。包括以特斯拉、播音以及SpaceX为首的大型公司因为受到了勒索攻击之后并没有按照相应的过程支付赎金从而导致相关的机密信息被勒索软件DoppelPaymer公布在互联网上。

同年,由Maze勒索病毒团队带来的双重勒索病毒,是一种新型的勒索病毒,与骗取相关赎金不同的是,双重勒索采取先窃取一些企业或者相关政府机构的数据信息的手段,如果这些企业或者政府机构拒绝支付赎金,攻击者则将以暗网公开部分数据进行进一步的勒索,如若再失败则会公开窃取的全部数据。

2020年9月份,德国杜塞尔多夫大学医院遭受勒索软件攻击,导致全院内部30台服务器遭到感染。在这之后一名女性患者因为勒索病毒,无法使用相关服务器功能被迫需要转移到30多公里以外的另一家医院进行救治,在途中这位女性患者便没有了生命特征。这次事故的背后勒索病毒才是最大的幕后黑手,这也成为了全球首例因为勒索病毒而导致人员死亡的案例,德国警方也将案件性质调升为谋杀案。

同年的12月份的某天,这是令印度电商支付公司Paytm的员工以及高管最郁闷的一天。因为他们在中了勒索病毒之后明明按照上面的要求支付了相关的赎金,但是依然没有躲避信息泄露的现象发生。

Paytm作为全印度最大的移动支付和上午平台,其实力还是有目共睹的。当这些信息被不法分子公布在网络上之后不仅会威胁到Paytm用户的信息安全,也会给Paytm带来巨大的损失。

究竟什么是勒索病毒

勒索病毒是黑客通过系统漏洞、网络钓鱼等多重方式,向用户的电脑或服务器植入病毒,从而加密硬盘上的关键文档乃至整个硬盘,劫持用户的重要文件并以此勒索钱财的恶意病毒。勒索病毒性质恶劣且危害极,被感染后一般无法解密,必须要拿到解密的私钥才有望破解,黑客会向受害者索要数额不等的赎金后才予以解密,给用户带来的损失是无法估量的。

伴随着大数据和云计算的发展,各行各业都致力于数字化转型,与此同时,这些极具价值的海量数字化信息也吸引着黑客组织。勒索病毒所产生的庞大收益让攻击者们赚得盆满钵满,在利益的诱惑下,他们不断更新技术让勒索病毒变的越来越具有破坏性。近些年的勒索病毒攻击更是变本加厉,大到政府、企业,小至个人,都无时无刻不遭受着勒索病毒团伙的虎视眈眈。

勒索病毒发展史

2005至2006年期间,勒索软件首次现身于俄罗斯。它的实现方法是将受害计算机的一系列相关文件压缩并用密码加密锁起来,再把其中一个文件作为勒索信,受害者需交纳300美元赎金,才可换回自己的文件。在勒索软件威胁的发展初期,DOC、XLS、PDF、JPG、.ZIP,以及其他常用文件形式成为勒索软件的主要目标。后来,又先后出现了可以感染手机甚至计算机主引导记录(MBR,Main BootRecord)的变种,以阻止系统加载运行。

2012年,勒索软件开始从俄罗斯蔓延到其他欧洲国家。这是因为“假冒病毒”(FAKEAV)被打击取缔所造成的。为此,犯罪分子不得不采取其他策略来威胁恐吓受害者从中牟利。当时最流行的方式是,冒充执法人员威胁受害者称其存在网络犯罪行为,从而进行勒索。勒索软件运营者还会尝试使用不同的支付方式,包括Ukash、Paysafecard和MoneyPak等,以避免被迫踪到。

2013年底,由CryptoLocker(一种感染Windows平台的勒索软件)这样的勒索软件变种所引发的“加密勒索软件”成为了现实。此类变种会对受害计算机的文件进行加密操作,如果计算机使用者拒绝按时支付赎金,相关被加密文件则会被删除。想要取回文件,必须先换取解密密钥,计算机使用者须用“比特币”等电子虚拟货币的形式支付不同数额的赎金。自从引入加密勒索软件以来,网络犯罪分子开始针对全球各地的个人和企业实施更为广泛地勒索活动。

2015年至今,勒索软件家族数量开始爆发式增长。相关研究报告显示,2015年业内发现的勒索软件家族数量只有29个,而2016年这一数量飞速上升到了247个,涨幅达752%。2017年,“WannaCry”“Petya”“Bad Rabbit” 等一系列影响全球的勒索软件开始侵袭我国计算机,甚至一些勒索软件已经具备中文界面。近几年,校园网、医疗网等专网专线遭受勒索软件攻击的事件也频频发生。

发展至今,得益于国家对网络黑产打击力度的增大,以及网民个人风险意识的提高,勒索病毒发展趋势有所遏制。

目前为止,腾讯云T-Sec DDoS防护体系已累计服务上百家各类企业,帮助用户抵御 DDoS 攻击,保障业务安全稳定运营。目前正值年中活动大促期间,原价18000的DDoS高防IP包现打9折,仅需16200元/三个月,立即咨询添加客服微信可获得现金红包,绑定云巴巴腾讯云合作伙伴还可获得大额红包,数量有限先到先得。

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

热门数字化产品

e签宝e签宝从身份认证数据源、证书核验、可信时间戳、私钥保存位置等多个关键点入手提供技术保障,同时从实名认证、意愿认证、签名、存证等环节提供可靠签署流程,证据实时上链,免除平台客户自证清白的成本,也为用户提供放心的签署服务。
DeepBrain AI数字人平台DeepBrain AI数字人平台具备人工智能语音影像合成底层技术并具备对话机器人底层技术能力。
腾讯乐享企业培训管理系统腾讯乐享连接知识、沉淀经验,整合学习地图、课堂、考试、直播、文档、社群、问卷、员工关怀、项目管理、讲师管理等多应用于一体,帮助团队建立学习型组织、降低沟通成本,提升员工自发性和组织内协同性,助力企业数字化管理升级。
DuoPlus云手机DuoPlus云手机是云端操控,拓展全球商机,简化多设备跨平台社媒操作,专注打造全球社媒营销、Tiktok、WhatsApp专用云手机!
携客云采购管理系统SRM携客云的每个应用功能都经过用户的千锤百炼,无论是大型的集团,或是快速成长的企业,都能够为您企业供应链每个管理环节,找到最佳的业务管理方案,并配置您所需要的管理流程和业务细节。
为你推荐
直播间在线人数卡在500上不去?天志互联抽盒系统从互动率破局

抖音算法推流核心指标是互动率而非GMV。天志互联直播抽盒系统从订单秒级上屏、一键拆盒、氛围引爆三个维度拉高互动率,驱动算法推流的正循环。

2026-06-26
品牌联名越做越亏?天志互联用游戏化体验共创重新定义IP营销

从"换皮联名"到"游戏化体验共创"——拆解彩棠敦煌联名案例的壁画修复小游戏设计逻辑、奶茶品牌联名翻车教训和中小品牌三条低成本高ROI的IP联名路径。

2026-06-26
一个人也能搭游戏化运营体系?低代码时代品牌运营的乐高式搭建指南

低代码时代品牌游戏化运营体系的"乐高式"搭建指南——从选模板、搭积分闭环、数据迭代到多活动并行管理和团队交接的全流程实操方法。

2026-06-26
私域社群打开率跌破3%以后:一个快消品牌的游戏化自救实验

一个快消品牌用游戏化方法三个月救活240个死群的完整复盘——从签到排行榜、互动任务、习惯养成到赛季制防疲劳的六周运营节奏拆解。

2026-06-26
品牌私域裂变怎么设计才不被骂?游戏化社交裂变的三个底线原则

游戏化社交裂变的三个底线原则深度拆解——让转发不像广告、让奖品有炫耀价值、给用户不转发的自由,加3%超级用户识别策略和三个常见翻车点避坑指南。

2026-06-26
查看更多