勒索軟體攻擊韓國公司受害者居然付了100萬美元贖金

知與誰同發表於2017-07-04

  勒索病毒勒索金額再創新高

 據CNET北京時間6月21日報導,前段時間名為“想哭”的勒索軟體橫掃全球,不過當時黑客索要的贖金僅為300美元。與其相比,韓國網路提供商Nayana可倒了大黴了,因為同是被勒索病毒攻擊,它們支付贖金卻花了100萬美元。

據悉,本月10日,黑客的勒索病毒攻擊了這家網路提供商153臺Linux伺服器,鎖死了3400個網站。事發後幾天,Nayana表示黑客向他們勒索550個比特幣才會解鎖這些伺服器,而550個比特幣現在價值高達162萬美元。

四天後,Nayana稱它們與黑客進行了協商,將贖金降至397個比特幣,即100萬美元。這是有史以來贖金最高的勒索病毒攻擊,而且它的攻擊目標不是個人而是公司。與其相比,感染了150多個國家20萬臺電腦的“想哭”病毒,最終只勒索到了價值12.7萬美元的比特幣。

近些年來,勒索病毒攻擊日益頻繁,索要的贖金也是水漲船高,但即使是這樣,最高的單筆贖金也僅為2.87萬美元,100萬美元這樣巨大的數額真是前所未聞。

Nayana同意分三期支付贖金,上週六它們已經交清了三分之二的贖金,等所有伺服器都恢復正常了它們就會支付最後一筆贖金。“雖然很痛心,但我們必須讓所有伺服器恢復正常。”Nayana一位主管說道。

網路安全公司Trend Micro表示這種勒索病毒名為Rrebus,它是專門針對Linux伺服器的,去年9月首次出現,今年2月再次進入活躍期。

Trend Micro的研究人員在部落格中表示:“這款勒索病毒的覆蓋面有限,事實上韓國幾乎是唯一的重災區。”

雖然支付贖金能換回伺服器,但所有組織,包括政府機構和安全研究公司,都不贊成這種助長黑客氣焰的行為。



本文轉自d1net(轉載)


相關文章