勒索软件的前世今生

勒索病毒作为刚“出道”就“蹿红”的一种“网红”病毒,对不同的行业造成的损失案件已经不计其数。这种恶意软件在用户中招后,会对系统内的所有文件进行加密,并对用户要求付费以换取解密的密匙。


2005年起,勒索软件便成为了最普遍的网络威胁。公开信息统计,过去11年来,勒索软件感染数量比数据泄露事件数量还多,分别是7694件和6013起。



1989:史上首次勒索软件攻击


生物研究员约瑟夫·L·波普(Joseph L. Popp)博士创造出了已知的史上第一个cryptor加密软件。波普利用了大众对艾滋病的好奇,因此,他创造的恶意软件被称为艾滋特洛伊木马。这位神秘的生物学家声称软盘中包含有一项十分重要的调查,调查的结果能够帮助研究人员确认患者感染艾滋病的风险。但这仅仅是这些软件的表象,在邮寄的宣传资料中并没有提及的是,这些软盘都已经感染上了勒索病毒并做好了入侵下一个受害者的准备。就这样,这家医疗公司的研究机构所有计算机磁盘上文件都被加密,处于完全无法使用的状态。同时,受害者的屏幕上闪烁着一条勒索信息,要求被害人支付189美元的赎金来对加密的文件进行解锁。


现代勒索软件的更新更为频繁,隐藏更加隐蔽,破坏程度更高。我们可以从勒索发生的频率指标上看到这种攻击的日益泛滥。美国司法部2016年的一份报告指出,自2005年以来,共有7694起勒索软件投诉,袭击了仅150多个国家,带来了高额的经济损失与令人头疼社会问题。但这仅仅是投诉的数量,由于勒索软件也可能勒索到没有价值的机器,这些机器可能会选择极端的清理方式来放弃所有的数据并选择认栽,因此实际上的感染量应当远超这个数目。


伴随着大数据和云计算的发展,各行各业都致力于数字化转型,与此同时,这些极具价值的海量数字化信息也吸引着黑客组织。勒索病毒所产生的庞大收益让攻击者们赚得盆满钵满,在利益的诱惑下,他们不断更新技术让勒索病毒变的越来越具有破坏性。近些年的勒索病毒攻击更是变本加厉,大到政府、企业,小至个人,都无时无刻不遭受着勒索病毒团伙的虎视眈眈。


对于普通的计算机用户来说,保持良好的使用习惯最为重要。具体来说,不下载奇怪的文件,及时的更新系统补丁都能在一定程度上保护自己。