暗网背后,勒索软件正像奶茶店一样招商加盟


不要心存侥幸,不要眼红别人挣快钱,是这个时代最朴素也最有用的道理之一。

全文3477字,阅读约需7分钟

文丨X科技实验室

是什么样的黑客组织,竟然惊动了全副武装的乌克兰特警,以及美国、韩国的执法人员。

这场声势浩大的联合行动抓捕目标是Cl0p,他们的主要罪名,是通过勒索软件对美韩企业进行敲诈,涉案金额超过5000万美元。

在很多人印象里的“黑客”,还是“熊猫烧香”或者游戏盗号这样发生在自己电脑上的烦心事。可事实上,利用勒索软件攻击大企业,索要巨额赎金,成为了现在很多不法分子的攻击方式。

这里是对一切未知感到好奇的X科技实验室,今天就来看看,真实世界中,害人不浅的黑色产业链是怎么运作的?

首先,我们平时所说的“黑客”,其实是一个非常宽泛的概念,包括了各种热心于计算机技术的电脑高手,其中既有像中国红客联盟这样的正能量组织,也有做黑色产业的不法分子,我们今天主要讲的是后者。

讲述的目的,只是想告诉大家这趟浑水有多深,网络也不是法外之地,任何人都不应该去碰这条黑色产业链。

好莱坞影视剧里的黑客很多,一般都是一个很懂电脑的大拿疯狂输出。但现实中很多时候,网络攻击并不是一个人完成的,而是环环相扣,组合出击。

这套产业链涉及软件开发,推广销售,部署攻击,赎金分配等环节,形成了一套完整商业闭环。

我们从中间的推广销售说起。我们都知道,开火锅店开奶茶店有一种加盟模式,不管你懂不懂奶茶,只要交一笔加盟费,那么在品牌方指导下,就也能开一家大品牌奶茶店。

在暗网这道大门背后,勒索产业的运作形式跟加盟奶茶店差不多。一些开发者开发出勒索软件后,公开售卖并提供手把手教学,而且令人有点吃惊的是,价钱并不贵。

比如曾有一款叫“Stampdo”的软件,售价就只有39美元,合人民币200多元。其它贵的一般也就卖几百几千美元,可能比开奶茶店成本还低。

除了这种买断制软件,甚至还产生了一种“先用后付钱”的机制,勒索软件产生收益以后,使用者和开发者三七分账,开发者拿三。

再有超出普通人想象的,可以看到这些软件的操作界面,如果你英语比较好的话,这些软件操作并不算复杂,更离谱的是,开发者往往还会贴心的支持后续服务,提供傻瓜式教学。

然而,一旦购买者点击鼠标,使用了这些勒索软件,他从那一刻起就再也不是一个无辜的正常人了,我们此时要对他们改变一下称呼,称他们为,攻击者。

简单来讲,当攻击者确定目标,并通过勒索软件下达攻击指令后,就可以触达受害者的电脑数据了。

这时,他们主要有两种勒索方式。一种是将被攻击的数据加密。2017年曾爆发过史上最大规模的勒索软件攻击,150个国家超过20万台电脑上出现了这个界面,它就是臭名昭著的“WannaCry”。

这些电脑中的全部数据都被勒索软件加密,只有支付赎金,才能让攻击者解开加密程序。否则,受害者就要和硬盘里的学习资料说拜拜了。

另外一种是威胁受害者将机密文件公布出去。同样是2017年,黑客窃取了《权力的游戏》第八季剧本,勒索出品方HBO交纳巨额赎金,否则就让全世界剧迷一起被剧透。

HBO拒绝向犯罪分子妥协,随后黑客分批次泄露剧本内容。这次攻击的余波,是HBO后来公开承认为此更改了原定剧情,然后就是一代剧王《权游》,以最匪夷所思的剧情迎来最崩的烂尾。

不过,并不是所有受害者都像HBO这样有资本骨头硬,更多的人无奈选择了妥协。

这之后,就要进入赎金的交付环节,有记录的第一次软件勒索事件发生在32年前,当时的“黑客”向很多人邮寄了一块软盘,插入软盘后电脑就会被锁住,“黑客”要求受害者邮寄189美元才会为它们解锁。没过多久,警方就顺着邮寄地址找到了这位“行业先驱”。

这场荒诞的勒索事件也折射出,为什么早些年我们基本都是听到不良黑客的恶意攻击,近几年才有网络勒索的案件。

2017年虚拟货币大爆发,这种具有匿名性的加密货币开始被黑客使用。我们刚才提到过的两个知名案件,就都发生在2017年。

攻击发生后,黑客会给受害者一串字符串,这就是他们的加密钱包地址。这串字符串可以接受任何人打来任意数量的加密货币,但却很难查到背后拥有它的人是谁。

于是我们可以看到,勒索攻击不仅变得越来越高发,索要赎金也越来越高。

今年5月,发生科洛尼尔管道勒索事件,黑客索要赎金440万美金。仅3周后,全球最大肉类供应商JBS也被攻击,被迫支付高达1100万美元的赎金。

来自安全服务商Mimecast的最新数据称,过去两年美国受害企业支付的平均赎金在600万美元以上,其它国家最少也在数十万美元以上。

如此庞大的黑色市场,不仅吸引了越来越多心怀鬼胎的攻击者加入,更让不少开发者动起了歪心思。而当开发者变多时,这个畸形的产业里居然还出现了宣发环节。

不仅有开发者会在暗网上用实际案例来打广告,甚至还有测评类组织,提供勒索软件的买家评分和评论。

更过分的是,即使从来不上暗网,也可能成为被“安利”的对象。

犯罪分子会在普通人电脑桌面上推送广告,通过描述勒索软件生意的高额利润,来引诱普通人同流合污。无论你见没见到过类似的东西,我们都要再说一遍,不要碰。

同时,也可以反过来思考一个问题,不良黑客自己可以轻松赚钱的事情,别人为什么愿意带上你?因为你进入这个圈子,扮演的角色,只能是购买软件的“攻击者”。

当这条产业链里其它人都躲在暗处藏匿自己时,这些所谓的攻击者会被顶在最前面,直接成为执法人员的抓捕对象。

还是那句话,法网恢恢疏而不漏,互联网不是法外之地,永远记住,你所知道的你所看到的,相关执法部门也都知道也都能看到。

不要心存侥幸,不要眼红别人挣快钱,是这个时代最朴素也最有用的道理之一。

参考资料:

1.Ransomware Criminals Targeted in Ukrainian Police RaidsNBC News, 2021.06.17

2.Ukrainian police busts major ransomware gang, 'Clop'

CNBC Television, 2021.06.17

3.Behind the booming ransomware industry: How hackers hold businesses hostage | Business Beyond, DW News, 2021.09.04

4.Buying Ransomware Is Easier Than You Think

Bloomberg Quicktake,2020.05.14

5.DevCentral Connects: Ransomware as a Service

F5 DevCentral,2021.10.29

6.Evolution of Ransomware-as-a-Service and Malware Delivery Mechanisms

ActZero,2021.05.16

7.Ransomware as a Service (RaaS) feat. Sarah

The PC Security Channel,2017.05.06

8.'Ransomware-as-a-Service' Explained by Cyber Security Expert

Darktrace,2020.12.08

9.The Evolution of Cyber Threats: Ransomware-As-A-Service

tekRESCUE CyberSecurity More,2021.09.01

10.JBS Paid $11 Million to Resolve Ransomware Attack

2021.06.09,The Wall Street Journal

11.How cyberattacks are changing according to new Microsoft Digital Defense Report

Amy Hogan-Burney,2021.10.11

12.RANSOMWARE AS A SERVICE (RAAS) EXPLAINED

Crowdstrike,2021.01.28

13.Colonial Pipeline ransomware attack,Wikipedia

14.近五年重大勒索软件攻击事件盘点,Freebuff,2019.04.10

15.HBO被黑 《权力的游戏》新剧情被黑客知道了,爱活网,2017.08.01

以下是本期内容视频版,更多关于技术与行业的深度解读,尽在【X科技实验室】视频号。另外也可在抖音B站微博搜索同名账号。

本文由X科技实验室授权亿欧发布,申请文章授权请联系原出处。


RECOMMEND

推荐阅读


今天给各位分享和外国人聊天的软件的知识,其中也会对和外国人聊天的软件下载进行解释,如果能碰巧解决你现在面临的问题,别忘了关注本站,现在开始吧!能和外国人聊天的软件和外国人交友聊天的软件有:skype、whatsapp、Facebook、twitter、Line。1、skypeSkype是一款即时通讯软件,其具备IM所需的功..

大家好,今天来为大家解答关于可以斗牛的软件这个问题的知识,还有对于可以斗牛的软件也是一样,很多人还不知道是什么意思,今天就让我来为大家分享这个问题,现在让我们一起来看看吧!腾讯的欢乐斗牛现在叫什么新款的欢乐斗牛现在叫做快乐斗牛棋牌。最新版本的欢乐斗牛上线之后,不仅仅是对游戏进行了..

大家好,今天来给大家分享安装扣扣到手机上的相关知识,通过是也会对苹果手机扣扣传的软件怎么安装相关问题来为大家分享,如果能碰巧解决你现在面临的问题的话,希望大家别忘了关注下本站哈,接下来我们现在开始吧!怎样安装手机扣扣手机QQ安装方法参考如下:一、手机下载后安装方法(由于手机机型差异..

大家好,关于乐视手机天气预报不更新很多朋友都还不太明白,今天小编就来为大家分享关于乐视手机自带天气软件的知识,希望对各位有所帮助!手机上的天气预报为什么不更新了可能是由于服务器异常导致天气更新不及时,可重启手机,或重新连接网络。1、如果定位服务关闭,可打开定位服务:确认"定位服务"..

很多朋友对于钢材市场价格今日报价表软件和钢材价格最新行情软件不太懂,今天就由小编来为大家分享,希望可以帮助到大家,下面一起来看看吧!库存降低,价格企稳,钢材“金九银十”旺季特征显现,能否带动后市需求?尽管说钢铁价格相比于前期企稳明显,但是相对于以往来说,仍然出现了同期下滑的现象。..

今天给各位分享华为手机卸载软件怎么卸载的知识,其中也会对华为手机卸载软件怎么卸载干净进行解释,如果能碰巧解决你现在面临的问题,别忘了关注本站,现在开始吧!华为手机卸载软件怎么卸载在华为手机中,长按需要删除的软件,连续点击两次卸载就可以成功将华为手机中的软件进行卸载掉。工具/原料:..

大家好,今天本篇文章就来给大家分享全国奶茶店排名,以及奶茶店全国排行对应的知识和见解,内容偏长哪个,大家要耐心看完哦,希望对各位有所帮助,不要忘了收藏本站喔。国内常见奶茶店品牌排行榜(奶茶十大排行榜10强);     自21世纪以来,休闲饮品的风头逐渐在社会中弥漫开来。直到现在,无论..

大家好,今天本篇文章就来给大家分享dwg文件用什么软件打开,以及dwg文件用什么打开对应的知识和见解,内容偏长哪个,大家要耐心看完哦,希望对各位有所帮助,不要忘了收藏本站喔。DWG格式文件用什么软件打开?DWG格式文件可以通过AutoCAD软件来打开。该格式的文件是电脑辅助设计软件AutoCAD以及基于Aut..

3月28日,古茗奶茶因偷逃税被罚超1161万元,登上热搜榜榜首。国家企业信用信息公示系统网站显示,古茗奶茶关联公司浙江古茗科技有限公司于2021年12月29日被台州市税务局罚..

中国经济周刊-经济网讯 天眼查App显示,近期,古茗奶茶关联公司浙江古茗科技有限公司被台州市税务局罚款1161万余元。具体事由为,该公司不进行纳税申报,不缴或者少缴..

本篇文章给大家谈谈连信是什么软件可靠吗,以及连信是正规软件吗对应的知识点,希望对各位有所帮助,不要忘了收藏本站喔。连信是什么?连信是款适合全年龄的即时通讯社交软件,为你和朋友架起一座沟通的桥梁。 通过文字、语音、视频、图片、红包传递你的心意,表达你的态度。无拘无束地和你的朋友..

温州网讯 梅雪俦,今年85岁,1957年从西安建筑科技大学(原西安建筑工程学院)毕业后,分配到当时的温州专署工业局工作,退休前是瓯海建设开发总公司总工程师。1996年..

大家好,今天来为大家解答关于vi是什么这个问题的知识,还有对于vi是什么软件也是一样,很多人还不知道是什么意思,今天就让我来为大家分享这个问题,现在让我们一起来看看吧!vi是什么意思?VI是指视觉设计。VI的全名是VisualIdentity,VI设计是一个视觉识别系统。在整个CIS系统中,它具有很高的传染..

很多朋友对于手机vbn是什么意思和vbn软件是什么意思不太懂,今天就由小编来为大家分享,希望可以帮助到大家,下面一起来看看吧!苹果手机的时间限额设置批准全天使用,如何取消呢在手机设置“使用屏幕时间”中进行设置取消,步骤如下:1、在手机主页面,点开【设置】图标。2、进入设置页面点开【屏幕使..

10667 刘涛银联的云闪付和闪付有什么区别,相信很多小伙伴都不清楚,甚至对这两个支付产品的概念都不明白,那么云闪付是什么?闪付又是什么?它们有什么区别,下面希..

演示机型:Iphone 13系统版本:iOS15.4苹果已卸载应用怎么删除数据共有4步,以下是Iphone 13中卸载应用后删除数据的具体操作步骤:操作/步骤1设置中点击通用首先..

演示机型:Iphone 13&&华为P50&&小米12系统版本:iOS 15.4&&HarmonyOS 2&&MIUI 13APP版本:图片合成器2.0.1&&美图秀秀9.5.2.0&&黄油相机8.12.1.10&&pi..

本文由 亿欧网 来源发布

暗网背后,勒索软件正像奶茶店一样招商加盟

评论问答