(给算法爱好者加星标,修炼编程内功)
转自:程序员的那些事
0、什么是勒索软件/勒索病毒?
勒索软件/勒索病毒(英文名Ransomwar)是一种新型电脑病毒,主要以邮件、程序木马、网页挂马的形式进行传播。
这种病毒利用各种加密算法对文件进行加密,被感染的电脑一般无法解密,必须拿到解密的私钥才有可能破解。该病毒性质恶劣、危害极大,一旦感染将给用户带来无法估量的损失。
年5月13日,英国、意大利、俄罗斯等多个国家爆发WannaCry勒索病毒攻击,中国国内校园网也出现大面积感染。
中毒后的电脑,会有这样的勒索信:
WannaCry勒索病毒,详情见年的旧文:《全球爆发计算机勒索病毒》和《意外阻止了勒索病毒的全球攻击,我是如何做到的》。
1、号称专治勒索病毒的公司,
其实暗地里给黑客交赎金
年5月15日,外媒ProPublica披露了两家号称提供勒索病毒解决方案的????数据恢复公司,其实是在欺骗/忽悠勒索病毒的受害者。
(英国知名媒体《卫报》也曾发过该报道)
这两公司分别是ProvnData和MonstrCloud。它们所谓的解决方案,其实就是向攻击者支付赎金,然后向受害者收取更多的费用。6月27日,反病毒软件供应商EmiSoft在官博发文,揭露了另外一家在做同样勾当的英国公司——RdMosquito(红蚊)数据恢复公司。
EmiSoft的主管FabianWosar设了一个圈套,发现了红蚊的解决方案,其实和前面2个美国公司一样一样的。红蚊
转载请注明:http://www.wangguoqiangq.com/sglbly/7042.html