综合

流量攻击、恶意差评…… 当心网络勒索的“黑手”

原标题 当心网络勒索的“黑手”

2017年5月集中爆发的Wannacry(“想哭”)勒索病毒,至今让全球大量互联网用户心有余悸:该病毒利用漏洞锁定计算机数据和文件,向用户敲诈比特币。据统计,全球超过150个国家、10万家机构组织、100万台电脑遭受该病毒攻击,造成的经济损失超过80亿美元。

这种新型的勒索方式,实际上也掀开了互联网“黑产”的黑幕一角。记者调查发现,近年来随着互联网的迅猛发展,特别是移动互联网的快速普及,过去的敲诈勒索也纷纷改头换面搬到了网上,并且呈现出较过去手法更隐蔽、涉及面更广、危害更大等特点,网络勒索也逐渐发展成一条新兴的地下黑色“掘金”产业链。

黑客入侵勒索,手段不断升级

2017年7月12日,某大型房地产企业发现自己的服务器上数据库被加密,该企业的IT技术人员担心受责罚,隐瞒情况未上报。3个月后,该企业领导才发现该问题,但由于距离加密时间太久,黑客密钥已经过期,被加密的数据和文件无法恢复,给该企业造成了大量财产损失。

经安全厂商人员实际勘测发现,攻击者主要是使用带有恶意附件的邮件进行的钓鱼攻击。受害者点击附件中含病毒的脚本文件后,脚本文件就自动从网络上下载勒索软件,勒索软件会对磁盘上指定类型的文件进行加密,让受害者只能支付赎金解密。

据360互联网安全中心相关人员介绍,2017年以来该中心监测到大量针对普通网民和政企机构的勒索软件攻击,勒索软件已成为对网民直接威胁最大的一类木马病毒。目前钓鱼邮件传播依然是黑客常用的手段,此外还出现了服务器入侵、软件供应链攻击、利用挂马网页等手法,一些勒索软件还会利用系统自身的漏洞进行传播。

劫持流量、突破网站承载极限以“击溃”网站来达到勒索目的,也是一种新型的犯罪手法。2017年10月,北京法院判决了一起案件,涉案的潘某通过互联网联系境外黑客,对国内3家大型比特币交易网站进行DDoS流量攻击,导致这3家网站均出现客户端无法启动、网站交易系统瘫痪、用户不能正常访问等现象,以此要挟勒索一定数量的比特币。

“当前,黑客之间呈现团伙运作、资源整合、跨境指挥攻击等特点,使用肉鸡集群形成持续的大流量攻击。”腾讯“守卫者计划”安全专家周正介绍,其主要针对网络直播、网络游戏、网络云服务、金融教育医疗等政企网站实施攻击,继而对目标敲诈勒索钱财,威逼利诱支付保护费,已经严重危害网络空间安全稳定。

传统敲诈改头换面,网民商家容易中招

过去一些传统的敲诈勒索,如今也有不少换上了互联网的“外衣”。

今年2月,湖南省浏阳市连续发生4起受害人与陌生人聊天,被以发布不雅照片为要挟进行敲诈勒索的案件。接到报案后,湖南警方经调查发现,这些案件背后是一个福建漳州籍涉嫌犯罪团伙,主要犯罪窝点在柬埔寨,主要方式是诱骗男性用户录制不雅视频后敲诈勒索。公安部门今年7月统一收网,将该团伙77名犯罪嫌疑人成功抓获。

“不要轻信陌生人,特别是不向陌生人泄露身份和家庭等敏感信息。”腾讯“守护者计划”安全团队介绍,之所以此类犯罪能够“精准打击”,在于不法分子已提前利用非法渠道获取被敲诈对象的姓名、身份证号、家庭住址、工作单位、手机号码等个人信息。

如今,人们在网购前都会注意查看商品评价,消费者“晒单”的好坏往往能左右商家销量,但这也催生了“职业差评师”这样一个以网络勒索为生的新行当。

2017年7月底,正在机关大院办公的邱某被警方带上了警车。原来,邱某平时工作比较清闲,一天在QQ聊天群接了一份“兼职”,对方每晚给她发一些淘宝店铺的链接,让她购物后打差评。对方承诺,由其出面让商家“花钱消灾”,敲诈所得两人“对半分”。对此,受害商家在向平台投诉的同时,也选择了报警。很快,一个利用差评敲诈勒索电商卖家的团伙被警方一举破获。

部分机构疏于防范,暴露安全存在“软肋”

“2017年以来,勒索软件的攻击进一步聚焦高利润目标,其中包括高净值个人、连接设备和企业服务器,特别是针对中小企业网络服务器的攻击急剧增长。”360互联网安全中心相关负责人表示,统计显示,今年1—4月,在向360互联网安全中心求助的勒索软件受害者中,制造业是遭受攻击最多的行业,占比约为23.1%;其次是互联网企业,占比约为15.7%;外贸行业排第三,占比约为10.6%。

事实上,即使是公共服务器也可能面临网络勒索的威胁。2017年8月,某公共服务系统单位的工作人员在对服务器进行操作时,发现数据库内所有文件都无法打开,怀疑遭到勒索软件加密,因此向360安全监测与响应中心求助。幸好该勒索软件程序编写存在漏洞,安服人员直接利用解密工具恢复了数据。

调研结果显示,当前许多政企网站在安全上“裸奔”,是导致网络勒索得以乘虚而入的重要原因。例如,一些政企机构内部隔离网络中的设备不及时打补丁,这些缺乏日常维护的电脑一旦不慎与外界被感染的介质连接,反而比正常更新的电脑更无招架之力,而出现大面积陷落的情况。

腾讯“守护者计划”相关负责人表示,在线上对抗和线下配合警方打击治理中,通过综合分析案例和犯罪手法发现,当前网络勒索出现的新趋势主要表现为分工精细化、产业专业化,同时技术门槛降低,利用新技术或新模式的能力强,并有跨境公司化或团伙化运营等特点,给法律定性、调查取证、打击治理等诸多方面都带来新的挑战。

与网络勒索日益高发相对应的是,当前我国一些政企机构员工甚至IT管理者依然轻视安全问题,不能对突发安全事件作出正确的判断,甚至出现国家有关部门发布预警公告后也毫不在意的情况。360互联网安全中心发布的勒索软件威胁形势分析报告显示,政企机构面对网络安全时对病毒预警不在乎、管理规定不遵守、应急方案不执行等情况大量存在,业务优先忽视安全、内部安全监管机构级别低缺乏话语权、疏于日常的安全教育和培训等因素也影响了风险防范。

对此,业内专家表示,政府、企业和个人都必须将网络安全置于突出位置,做好日常维护,才能避开网络勒索的“黑手”。(记者 张 璁)


【责任编辑:雨蝶】

假期首日武铁再破纪录 预计发送旅客122万人次左右

五一假期首日,铁路迎来旅客出行高峰,中国铁路武汉局集团有限公司(以下简称“武铁”)实行高峰线运行图,增开357列始发旅客列车,预计发送旅客122万人次左右,将创同期历史新高,其中汉口站、武汉站预计分别发送旅客24.6万、19.8万人次,也将均刷新同期纪录。

京榕联动共探基层治理新路径 北京考察团点赞鼓楼“慈善创新”

4月30日,由北京市副市长孙硕带队的考察团一行专程莅临福建省福州市鼓楼区,聚焦社区慈善幸福公益基金、社区慈善专员两大慈善创新项目开展专题调研。省、市、区等各级相关领导,鼓楼区民政局、区慈善总会相关负责人汇聚现场,共同参加调研活动,深入探讨基层慈善创新发展路径。考察团一行深入基层调研点,实地察看了鼓楼区安泰街道社区养老服务照料中心、鼓东街道树兜幸福里及慈善

铭记八秩荣光传承红色基因 齐齐哈尔市开展解放80周年系列纪念活动

1946年4月24日,齐齐哈尔正式宣告解放,成为全国首个获得解放的省会城市。今年4月,齐齐哈尔市相继举办座谈会、群众性文艺展演、中小学研学、主题图片展、主题征文等系列活动,跨越时空重温峥嵘岁月,凝聚全市人民奋进新征程的磅礴力量,向齐齐哈尔解放80 周年、中国共产党成立105周年献上深情礼赞。座谈忆初心,共话传承志。4月24日,齐齐哈尔解放

全民国家安全教育日 | 新疆:戈壁万镜阵列“书写”国安誓言,机器人宣讲员上岗国门

从帕米尔高原的边境国门到天山天池的绿水青山,从哈密戈壁的光热电站到首府乌鲁木齐的现代化国际机场,一场以“统筹发展和安全 护航‘十五五’新征程”为主题的全民国家安全教育热潮席卷天山南北。戈壁万镜阵列:“国家安全 人人有责”在天际书写4月15日清晨,哈密戈壁腹地,朝

“AI魔改”视频专项治理成效显著,累计清理违规视频超5.2万条

主要网络视听平台累计清理相关违规视频近2.9万条、处置违规账号40余个。加上专项治理阶段清理的2.3万余条违规视频和100余个违规账号,两阶段累计清理违规视频超5.2万条、处置违规账号140余个,“AI魔改”乱象蔓延势头得到有效遏制

149亿!青藏铁路电气化配套工程开工

近日,青藏铁路电气化外电配套工程(西藏段)举行建设动员大会,标志着这一承载国家战略使命的重大工程正式进入全面开工阶段。据介绍,今年是青藏铁路通车20周年。

农业农村部部署2026年“绿剑护粮安”执法行动

严厉打击坑农害农、危害粮食安全和农产品质量安全的违法行为,不仅剑指传统的制假售假,更将监管触角延伸至短视频平台等新型销售领域,全力守护群众“舌尖上的安全” 。从“被动查处”转

齐齐哈尔:热血新兵启征程 共筑强军强国梦

一批经严格选拔、怀揣报国理想的新兵,身着崭新迷彩、胸佩鲜艳红花,带着家乡人民的嘱托与期望,即将奔赴祖国各地,开启光荣的军旅征程。火车站内,“参军入伍 无上光荣”的横幅格外醒目。即将入伍的新兵们军容严整、精神抖擞,稚嫩的

2026春运落幕:武铁共发送旅客2570.96万人次 装运货物979万吨

据中国铁路武汉局集团有限公司(以下简称“武铁”)消息,自2月2日至3月13日,为期40天的2026年铁路春运圆满收官,武铁共发送旅客2570.96万人次,日均发送64.27万人次,同比增长3.1%,其中2月23日发送旅客103.4万人次,创建局以来春运单日旅客发送人数新高;累计发送货物979万吨,同比增长2.1%;多项运输指标创历史最好水

中办国办《关于加快革命老区振兴发展的意见》

以培育壮大特色优势产业为关键抓手,以推进新型城镇化建设为重要突破口,加快补齐基础设施和公共服务短板,增强教育科技人才支撑,传承弘扬红色文化,优化完善政策支持体系,把革命老区建设得更好,让革命老区人民过上更好生活。

整治“大字吸睛、小字免责” 市场监管总局启动半年广告清理行动

重点打击“大字吸睛、小字免责”“随意宣称第一、首创”“萝卜坑式引证”等误导消费者的营销手段。六项重点任务直击广告乱象《通知》明确了此次清理整治的六方面重点任务:一是整治“误导性大小字”广告。针对部分经营者在广告中采用“大字吸睛、小字免责”的手法,在着力突出商品或

阔步向前启新程 接续奋斗谱新篇 - 2026年全国两会巡礼

这是一次凝心聚力、真抓实干、团结奋进的大会,出席会议的代表委员担当进取、同心同德、全力以赴,审议审查和讨论“十五五”规划纲要草案、政府工作报告等各项报告、三部法律草案,传递信心力量,奏响时代强音。

三月春“锋”暖 辽科大师生以多样实践续写新时代雷锋故事

从启动仪式到基层实践,从榜样引领到青年行动,师生携手传承雷锋精神,让红色基因在新时代校园焕发新活力。辽宁科技大学坐落于雷锋曾工作生活的鞍山,建校70余年来,学校党委始终将思想政治教育与地域英模资源深度融合,构建“钢铁是怎样炼成的”育人体系。从上世纪

新春走基层 | 她让微笑温暖每一位旅客的心

记中国铁路沈阳局集团有限公司大连客运段乘务员朱辉的事迹。“看到你们每个人始终面带微笑,忙前忙后为我们服务,心里特别温暖,感觉雷锋精神就在我们身边、近在眼前。”“雷锋精神一直影响着我,我也想把这份精神好好传承下去,让每一位乘车的旅客都能感受到铁路人的真诚与温暖。”3月5日,在大连至合肥的 K715 次列车上,旅客张女士与列车员朱辉的这段暖心对话,让整

新春走基层 | 千里铁道铸初心 雷锋精神永相传

记吉林至北京K95/6次“雷锋号”列车。“一上车,仿佛走进了雷锋纪念馆。”3月4日,乘坐吉林至北京K95/96次列车的旅客林先生发出的由衷感慨。在他眼中,车厢内雷锋的语录、记录着雷锋生前做好事的画面历历在目,而列车工作人员的热情服务,更让他感觉“雷锋就在眼前”。

新春走基层|温情旅途庆佳节 武铁站车联动闹元宵

元宵佳节,中国铁路武汉局集团有限公司以下简称(“武铁”)在G6818、D5803等10多趟列车和汉口、武汉、荆门西、襄阳等车站,同步开展“站车联动欢度元宵”文化活动,文艺表演、非遗展示、猜灯谜、送汤圆送祝福等,让旅客享受温馨美好的节日旅途。在十堰东站开往汉口站的G6818次列车上,襄阳客运段襄阳高铁乘务车间列车长沈向红与旅客热情互动。飞驰的高
返回
顶部