勒索软件不图钱,但要做三件善事,黑客真奇葩!

上官雨宝2022-07-24 00:00:00

勒索软件不图钱,但要做三件善事,黑客真奇葩!

活久见,活久见。

黑客勒索要钱的司空见惯,但让你做善事才能解密的……见过吗?

没开玩笑,就是这么戏剧性的一幕还真的发生了。

这个勒索软件叫做GoodWil(善意)

遭到它的攻击,要么会暂时或永久丢失数据,要么就永久关闭业务造成巨大经济损失。

但如其名,这个GoodWill攻击你不是来要钱的

它说了,要想拿到解密密钥,做三件好事儿就行:

1、去帮助无家可归的流浪汉

2、请至少五个贫穷的孩子吃肯德基必胜客等快餐

3、去医院找那些需要帮助的人帮他们付钱

而且GoodWill还补充了一句——过程要拍摄记录下来哦。

咱就是说,家人们,这到底是犯罪还是行善,竟然一时傻傻分不清了。

不过也有网友认为,这是有点“道德绑架”的行为:

“善意”的攻击

这件事最早是被一家名叫CloudSEK的风险管理公司发现。

他们发出警告说:

注意啦!有新的勒索软件出现了,叫GoodWill。

然后CloudSEK开始追踪勒索软件运营商的电子邮件ID,锁定到了他们“大本营”的位置——印度孟买

更具体一点,这是一家印度IT安全解决方案的公司,主要提供的是端到端管理安全服务。

CloudSEK还对这家公司的活动做了分析,然后奇葩的事情就开始崭露头角了……

他们发现:

勒索软件更感兴趣的是促进社会公正,而不是为了要钱。

GoodWill勒索软件是用.NET编写的,配备了UPX数据包。

它为了中断动态分析,将恶意软件睡眠时间设置为了722.45秒,并利用AESEncrypt功能和AES算法对数据进行加密。

GoodWill的一个名为GetCurrentCityAsync的字符串,可以检测被感染设备的地理位置。

而且它可以加密系统中的每一个文件,包括数据库、照片和视频,除非受害者得到解密密钥,否则将无法访问这些数据。

至于这个“解法”,黑客附上了长达三页的“教程”,然后需要受害者完成三个活动来获取解密密钥。

活动一:

向流浪汉捐赠新衣服,记录下他们的行动,并发布在社交媒体上。

活动二:

带五个不那么幸运的孩子去达美乐、必胜客或肯德基吃饭,拍照、录视频,并把它们发布在社交媒体上。

活动三:

在附近的医院,向任何需要紧急医疗但负担不起的人提供经济援助,录制音频,并分享到网上。

但完成这三个任务还不算完。

被攻击的人还得在Facebook或Instagram上写“小作文”——

《我是如何从一名GoodWill受害者变成善良的人的》

“小作文”写完之后,GoodWill就会给受害者分享完整的解密工具包。

包括主要的解密工具、密码文件,还有一个视频教程手把手教你如何恢复所有重要文件。

CloudSEK研究人员还发现了这个GoodWill与HiddenTear勒索病毒还有一定的关系。

HiddenTear 是一个由土耳其程序员开发的开源勒索软件,其PoC随后被发布在了GitHub上。

而在GoodWill勒索软件的1246个字符串中,有91个与HiddenTear重合。

研究人员认为,GoodWill可能已经获得了权限,允许他们通过必要的修改来创建一个新的勒索软件。

此前也有黑客开发勒索软件来“做好事”

除了让遭到攻击者行善事来解除勒索外,之前还有别的勒索软件玩出了其他花样。

2021年,俄罗斯黑客团伙DarkSide入侵并劫持了一家美国公司的燃油管道运输管理系统,要求他们交赎金才放过。

这帮黑客还开设了一个独立网站,上面炫耀式地列出了他们敲诈过哪些公司、弄到了多少钱。

不过他们竟然一面敲诈,一面又把敲诈所得捐给了慈善组织,还声称不会入侵学校、医院、非营利组织等的系统。

DarkSide的一笔捐给“国际儿童基金会”的捐款

在去年DarkSide“玩大了”搞瘫美国东部汽油网络之后,他们迫于压力解散了。(不过业内人士怀疑他们只是换了个马甲)

虽然或许出发点是好的,但使用恶意软件来勒索他人行善并不能算真正的善举。

除了一般都是非法的之外,还容易让他人对信息安全问题陷入恐慌。

嗯,所以:

行善道路千万条,遵纪守法第一条。

One More Thing

调皮的网友在看到这种黑客的行为之后,还展现出了不一样的画风……

竟然求着被攻击:

做一个病毒,一到下午六点就锁死电脑,第二天9点才能使用。


文章转自公众号: 网络安全编程与黑客程序员

软件勒索病毒
本作品采用《CC 协议》,转载必须注明作者和本文链接
事件报道根据CNBC透露的消息,暗网中所有跟REvil勒索软件团伙相关的网站从7月13日开始就全部神秘消失了
为各行业客户解决勒索病毒顽疾
勒索组织频繁发起勒索攻击的同时,也在快速对勒索病毒迭代更新,然而基于病毒特征库的传统杀毒软件遭遇新型勒索病毒时将毫无用武之地;勒索攻击形式多样、后果严重,终端EDR产品无“底线思维”兜底,完全依赖行为检测能力防范勒索病毒风险巨大;同时,基于防火墙、IDS、终端管理的常规解决方案,显然无法抵御已显著具备APT特征的勒索攻击,供应链攻击更使得常规方案在勒索攻击面前“漏洞百出”。为应对勒索病毒对关键信
1月30日,奇安信集团举办“椒图服务器安全管理系统-防勒索专版”产品发布会,推出针对勒索攻击防护的服务器端安全产品。勒索软件成为全球头号威胁,对抗勒索攻击已经迫在眉睫。因此,针对现行防护方案的瓶颈,奇安信提出“观其行、断其路、挖其根”的勒索病毒防护理念,打造的全新一代防护方案。
为此,亚信安全建议,要彻底解决“弹窗”骚扰,同时扫清“弹窗”背后的木马软件勒索病毒、挖矿病毒等安全威胁,需要部署信端终端安全管理系统,更需要进一步建立终端安全一体化的防护平台。其次,一站式方案构建终端安全平台,全面覆盖威胁防御和终端安全管理,支持大规模分级部署、支持多级管理架构,并可与亚信安全其他产品,以及第三方管理平台集成实现智能联动和统一管理。
12月21日,由ZOL联合行业协会举办的科技无疆·2020年度科技产品大奖评选结果正式公布。本次评选对今年新发布上市的各类科技产品进行评估,涉及16个科技大类,80余条细分产品线。经过初选、复选和终审的层层角逐,最终选拔出今年的年度卓越产品奖、年度优秀产品奖、年度推荐产品以及年度行业创新奖。其中,在企业安全产品线中,绿盟WEB协同安全解决方案WAAP、华为USG6655E系列AI防火墙获荣获202
从“黑掉卫星”挑战赛分析美太空安全攻击手段
CryptON勒索病毒, 又称为X3M、Nemesis、Cry3勒索。近日,安全专家捕获到CryptON勒索病毒的最新变种,后缀格式为.firex3m。
对这款勒索病毒与CrySiS勒索病毒相关的信息,可以去参考笔者之前的一篇文章,里面有详细的介绍。
受影响的系统包括电子邮件、车载计算机和一些执法数据库。
上官雨宝
是水水水水是