2017年5月12日,,全球范圍內(nèi)爆發(fā)了一場不法分子通過改造之前泄露的NSA黑客武器庫中“永恒之藍”漏洞攻擊程序發(fā)起的網(wǎng)絡攻擊事件,。英國、俄羅斯,、整個歐洲以及中國國內(nèi)多個高校校內(nèi)網(wǎng),、大型企業(yè)內(nèi)網(wǎng)和政府機構(gòu)專網(wǎng)中招,,被勒索支付高額贖金才能解密恢復文件。而在這場病毒的背后,,是一群技術(shù)宅男的“個人秀”,。
近日,浙江省金華市公安局金東分局就抓獲了一名利用電腦系統(tǒng)漏洞植入病毒進行非法獲利的犯罪嫌疑人方某,,這個90后年輕人,,居然是一名黑客大盜。
今年5月,,“永恒之藍”勒索病毒襲擊全球,,一時間,全世界的黑客都行動了起來,,利用系統(tǒng)漏洞植入病毒然后進行勒索行為,,但是方某沒有勒索,他在“挖礦”,。
所謂“挖礦”,,就是黑客控制了一些不屬于自己的計算機或者系統(tǒng),這些被遠程操控的計算機或者系統(tǒng)稱為“肉雞”,,利用漏洞控制服務器后下載一張包含挖礦惡意程序的圖片,,將服務器轉(zhuǎn)變?yōu)橐慌_挖礦的肉雞,從而獲得比特幣或者門羅幣等虛擬貨幣,。
方某利用系統(tǒng)漏洞向100多臺電腦植入了病毒,,并對這些電腦進行了遠程控制。而方某利用的系統(tǒng)漏洞,,就是前不久全球肆虐的“永恒之藍”漏洞,。
警方介紹,嫌疑人方某在當?shù)匾患揖W(wǎng)絡公司上班,,平時喜歡混跡于網(wǎng)絡上的各個黑客社交論壇,,一次偶然的機會方某得知利用系統(tǒng)漏洞可以控制其他人的電腦,。一開始方某并沒有“大張旗鼓”的干,而是選擇一兩臺“漏網(wǎng)之魚”,。在實施了幾次挖礦行為竟然沒有被發(fā)現(xiàn)后方某開始“放開手腳”,。僅一周時間方某就控制了100多臺電腦,非法獲利6000余元,。很多中了病毒后被遠程操控的電腦使用者是完全感知不到電腦已經(jīng)“失控”,。
阿里巴巴集團為協(xié)助警方偵破此案提供了大量的安全產(chǎn)品與技術(shù)支撐,其安全專家表示:此次的Wannacry病毒是一種勒索病毒,,利用直接的勒索行為進行獲利,。但是方某使用的是遠程控制木馬和虛擬貨幣挖礦軟件,這種病毒被侵入后電腦實際使用者是完全感知不到,。因此,,為了保障自身的網(wǎng)絡安全,避免不必要的損失與法律懲罰,,建議廣大互聯(lián)網(wǎng)應用者及時更新電腦與服務器,,修復已知漏洞,或?qū)で髮I(yè)安全服務,,以真正保障網(wǎng)絡安全,,不給黑客可乘之機,共同維護清朗互聯(lián)網(wǎng)空間,。
法制網(wǎng)記者王春法制網(wǎng)通訊員高穎田