4月27日,哔哩哔哩视频网站拥有五百万粉丝的UP主“机智的党妹”发布消息称,自己被黑客勒索了,根据她的介绍是因为自己的视频素材被黑客盗取,对方要求支付“赎金”才愿意将素材还回来。

图片来源于“机智的党妹”B站视频截图)

我们先来看一下此次事件的“始作俑者”:Buran勒索病毒,它在2019年8月首次在国内出现,被发现该勒索病毒主要通过爆破远程桌面,拿到密码后进行手动投毒。同时在受害者机器上发现大量工具,从工具看该勒索病毒传播在还在不断攻击内网其他机器以及想通过抓取密码的方式获取更多机器的密码。

被勒索病毒加密后的文件如下图所示:

(图片来源于“机智的党妹”B站视频截图)

勒索病毒信息,如下所示:

(图片来源于“机智的党妹”B站视频截图)

根据UP主介绍,视频制作分为前期制作和后期剪辑,视频质量越高素材体积越大,他们因为视频制作存储需求量大,所以公司花了十几万在内网搭了一个NAS(网络附属存储)系统,没想到投入使用的第一天就被黑客攻击了。

(图片来源于“机智的党妹”B站视频截图)

在被攻击之前,公司的杀毒软件没有预警,黑客通过穷举法就轻松破译了他们的密码来获取权限,可以说公司的安全意识非常薄弱,没有任何安全防护措施,连IT人员都是现招的,这才给黑客有了可乘之机。

在勒索事件发生后,他们第一时间报警,但是因为视频素材的经济价值很难评估,最终无法立案。除非交够一定数额的赎金恢复数据,黑客还放狠话建议不要找数据恢复公司,否则有可能继续被勒索。2019年国外论坛某用户遭到此勒索病毒攻击花了3000美元才恢复了所有数据:

(图片来源于网络)

有的人可能不了解视频素材对于一个视频博主来说意味着什么,党妹曾在视频里透露过自己目前年收入在百万以上,而赚的钱一半以上都花在视频制作上。她曾为拍一支舞蹈视频花了21万,包括搭建场景、服装等等,更不要说为此付出的精力和创意了。丢失素材就意味着前期投入的人力物力所有的成本都付之一炬。就像是对高校毕业生来说,毕业论文的价值很难用金钱衡量,但它确实是非常重要的东西。

(图片来源于“机智的党妹”B站视频截图)

无论是2017年“永恒之蓝”对高校学生毕业论文的加密还是此次人气博主的视频素材丢失,黑客对于有价值的事物进行勒索的脚步永远不会停止,对于一些安全意识薄弱的小型企业及个人,我们给出以下建议提升自身的勒索病毒防范能力:

1.及时修复系统漏洞,做好日常安全运维。

2.采用高强度密码,杜绝弱口令,增加勒索病毒入侵难度。

3.定期备份重要资料,建议使用单独的文件服务器对备份文件进行隔离存储。

4.加强安全配置提高安全基线,例如关闭不必要的文件共享,关闭3389、445、139、135等不用的高危端口等。

5.提高员工安全意识,不要点击来源不明的邮件,不要从不明网站下载软件。

6.选择技术能力强的杀毒软件,以便在勒索病毒攻击愈演愈烈的情况下免受伤害。

参考资料:

https://www.secrss.com/articles/14232

https://www.secrss.com/articles/18455

https://www.secrss.com/articles/15659

声明:本文来自安全内参,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。