petya勒索软件开始看起来像是伪装的网络攻击

昨天大规模勒索软件袭击的阴霾正在散去,乌克兰已经成为破坏的中心。卡巴斯基实验室报告说,多达60%的被Petya勒索软件感染的系统位于乌克兰境内,远远超过其他任何地方。黑客攻击的范围触及了该国一些最关键的基础设施,包括央行、机场、地铁运输,甚至切尔诺贝利发电厂,后者被迫将辐射感应系统改为手动。...

昨天大规模勒索软件袭击的阴霾正在散去,乌克兰已经成为破坏的中心。卡巴斯基实验室报告说,多达60%的被Petya勒索软件感染的系统位于乌克兰境内,远远超过其他任何地方。黑客攻击的范围触及了该国一些最关键的基础设施,包括央行、机场、地铁运输,甚至切尔诺贝利发电厂,后者被迫将辐射感应系统改为手动。

所有这些损失表面上的目的是为了赚钱,但却几乎找不到钱。大多数勒索软件在雷达下飞行,悄悄地收集公司急于得到他们的数据回来,并解密系统付款进来。但Petya似乎无法解密受感染的机器,而且它的支付方法异常复杂,暗示着一个电子邮件地址,几乎在恶意软件登上头条时就被关闭了。截至今天上午,与此次攻击有关的比特币钱包仅收到1万美元,按照勒索软件的标准,这是一笔相对微薄的支出。

这引出了一个令人不安的问题:如果钱不是重点呢?如果袭击者只是想给乌克兰造成损失呢?这不是中国第一次遭受网络攻击(这些攻击通常归咎于俄罗斯。)但这将是第一次以勒索软件为幌子的此类攻击,并严重波及其他国家和公司。

007Ys3FFgy1gqyemx5q14j61ko11snak02

由于该病毒在乌克兰已被证明具有非同寻常的破坏性,一些研究人员开始怀疑更多的险恶动机在起作用。今天,Comae的Matthieu Suiche在一篇博文中分析了该程序解密失败的原因,得出结论:民族国家攻击是唯一合理的解释“假装是勒索软件而实际上是民族国家的攻击,”Suiche写道,“在我们看来,攻击者控制攻击叙述的方式非常微妙。”

另一位著名的infosec人士更直言:“这他妈的不可能是罪犯。”

已经有越来越多的证据表明,佩蒂娅对乌克兰的关注是故意的。佩蒂亚病毒非常擅长在网络中传播,但最初的攻击仅限于少数特定感染,所有这些似乎都是针对乌克兰的。最引人注目的一个是乌克兰的一个名为MeDoc的会计程序,该程序在周二早上发出了一个可疑的软件更新,许多研究人员将最初的Petya感染归咎于此。卡巴斯基的一位研究人员称,攻击者还在乌克兰一家著名新闻机构的主页上植入了恶意软件。

在每一个案例中,感染者似乎都特别针对乌克兰最重要的机构,而不是更广泛地试图寻找利润丰厚的勒索软件目标。这些最初的感染尤其能说明问题,因为它们是由启动恶意软件的人直接选择的。计算机病毒的传播距离往往超出其创造者的预期,一旦Petya逍遥法外,攻击者就无法控制病毒的传播距离。但袭击者完全控制了他们最初种植佩蒂亚的地点。他们选择在乌克兰一些最核心的机构附近种植。

更广泛的政治背景使俄罗斯成为一个可行的嫌疑人。自2014年前总统亚努科维奇下台以来,俄罗斯一直在乌克兰进行积极的军事干预。这包括吞并克里米亚和在该国东部地区积极调动军队和装备,但也包括一些更微妙的活动。2015年12月,乌克兰电网遭到网络攻击,这一攻击被许多人解读为俄罗斯针对该国基础设施的混合攻击的一部分。这种混合战争理论延伸到更为传统的游击队袭击:就在佩蒂亚破坏网络基础设施的同一天,乌克兰上校马克西姆·沙波瓦尔在基辅被汽车**袭击身亡。

所有这些证据仍然是间接的,昨天的袭击和任何一个民族国家之间都没有必然联系。这可能是乌克兰仅仅提出了一个软目标,而攻击者只是出于粗心大意而搞砸了他们的支付和解密系统。不管有没有功能,涉案软件仍然与传统勒索软件系统有着紧密的联系,即使攻击者没有从勒索款中赚到多少钱,Petya仍在从受感染的机器收集凭据和其他数据,这些数据可能是未来攻击的宝贵素材。这使得像F-Secure的肖恩·沙利文(Sean Sullivan)这样的研究人员推迟了民族国家的怀疑。”也许他们从金钱的角度出发有多种方式,但我认为归根结底还是与金钱有关老虎的纹路是不会变的。”

不过,普通罪犯和国家工作人员之间的界限可能很难分析。最近,雅虎黑客案的一份起诉书指控俄罗斯官员与自由职业黑客并肩作战,分工往往不明确。罪犯可以作为私掠者入伍,或者特工可以采取犯罪手段伪装自己。如果佩蒂亚周围的猜疑是正确的,那么这条线可能会越来越细,因为跨越全球的攻击在战争的迷雾中迷失了方向。由于没有明确的归属途径,我们可能永远无法证明谁对本周的袭击负责,或者他们希望实现什么目标。对于任何一个挖出一个用砖块砌成的电脑系统的人来说,这种干净的逃跑是雪上加霜。

  • 发表于 2021-05-28 20:16
  • 阅读 ( 130 )
  • 分类:互联网

你可能感兴趣的文章

2020年重大网络安全事件及其对您的影响

...又在安全部门度过了一年。。。又是怎样的一年。从全球勒索软件攻击到包含数十亿条记录的泄密,它已经拥有了一切。网络安全是一个永恒的新闻专题。没有一个月没有发生重大泄漏、袭击或类似事件。 ...

  • 发布于 2021-03-12 01:36
  • 阅读 ( 272 )

你需要知道的关于notpetya勒索软件的一切

一种被称为NotPetya的恶劣勒索软件目前正在世界各地传播。第一批报告来自俄罗斯和乌克兰,但诺佩提亚现在已经抵达美国、英国、丹麦、波兰、意大利、德国和法国。换句话说,它几乎无处不在。 ...

  • 发布于 2021-03-14 06:06
  • 阅读 ( 348 )

是的,勒索软件可以加密你的云存储

勒索软件有点像沙子。它无处不在,让你的三明治变得松脆。好吧,也许不是后者。但勒索软件是侵入性的,可以加密比你想象的更多。如果没有勒索软件攻击你的备份,销毁你的个人文件已经够痛苦的了。 ...

  • 发布于 2021-03-15 04:29
  • 阅读 ( 201 )

勒索软件即服务会给每个人带来混乱

勒索软件正在发展。我听到你喊“又进化了?”对此,我说,“是的,朋友们,你最好小心……”因为这一次,勒索软件正从最初作为罪犯和罪犯的工具,进入一个令人担忧的服务行业。 ...

  • 发布于 2021-03-15 14:42
  • 阅读 ( 186 )

7种勒索软件会让你大吃一惊

... 看起来没那么糟吧?好吧,除了它确实加密了您的文件,并将文件扩展名重命名为.pubg之外。简言之,如果你发现自己在粘贴代码和购买三星级PvP射手之间左右为难,你应...

  • 发布于 2021-03-25 05:03
  • 阅读 ( 239 )

关于勒索软件的危险你必须知道的5件事

...是什么感到羞耻。这些阴险软件的开发者不遗余力地**出看起来完全可信的恶意软件。勒索软件通常隐藏在应用程序和游戏中;它们必须看起来像真正的交易,以便您安装和使用它们! ...

  • 发布于 2021-03-25 05:26
  • 阅读 ( 220 )

恶意软件对犯罪组织的利润有多大?

... 勒索软件有利可图吗? ...

  • 发布于 2021-03-27 04:28
  • 阅读 ( 244 )

微软加入勒索软件工作队梦之队打击犯罪企业

微软正与许多网络安全公司联手组建勒索软件特别小组。此次合作将针对全球勒索软件网络和犯罪企业,旨在更好地保护消费者和企业免受网络犯罪的侵害。 ...

  • 发布于 2021-03-28 16:58
  • 阅读 ( 168 )

当心这8个covid-19网络骗局

... 后者导致了一个假网站,看起来像国税局网页上的获取我的付款页面。这个虚假网页是为了窃取人们的银行账户信息而设计的。 ...

  • 发布于 2021-03-28 18:06
  • 阅读 ( 216 )

你需要知道的关于netwalker勒索软件的一切

Netwalker是一种针对Windows系统的勒索软件。 ...

  • 发布于 2021-03-29 12:26
  • 阅读 ( 283 )
T5392801506
T5392801506

0 篇文章

相关推荐