關(guān)于敲詐校長的事情,讓立秋和遲原都忽然有了濃厚的興趣。
“網(wǎng)上敲詐還少嗎?!边t原說道。
“網(wǎng)絡(luò)敲詐現(xiàn)在很流行,不過他們通常也很隱蔽,可惜對我們來說沒用?!崩钋锖茈S意的說道。
網(wǎng)絡(luò)敲詐是最幾年來流行起來的一種勒索程序,不過這個勒索程序最大的問題就是范圍太小,殺毒軟件和各種安全軟件都屏蔽的差不多了,即便如此也是一個年收入幾百億美元的美好事業(yè)。
“要不咱們試試?”遲原眼中閃爍著金燦燦的星星。
“你確信?這個可是犯法的呀?!崩钋铼q豫著。
“咱們篩選一下人員嘛,只對那些迫切需求的人,還有錢的人來做。普通人和學生放過。那些有錢人,也該給網(wǎng)絡(luò)交點智商稅了。”
“嗯,想想?!?br/>
“這一招可以干,據(jù)我搜集資料,到現(xiàn)在為止,敲詐程序到現(xiàn)在還沒有人真正被抓,因為每次敲詐的錢都不太多,2000以上才能立案,值得一試,今晚你編寫,寫好了我審查一下,咱們建一個比特幣賬號,只收比特幣?!?br/>
李秋又想了一下對遲原說:“最近比特幣價格如何?”
“大約3000以內(nèi)吧?!?br/>
“如果這個程序上線,很多人會買比特幣,而比特幣就那么少,肯定會把比特幣價格推上一個高位,所以嘛,嘻嘻,據(jù)說火幣網(wǎng)和比特幣中國以及okcoin有期貨交易,可以高杠桿購入,只需要保證金即可?!?br/>
“明白了,我馬上用這50萬買10倍杠桿買入比特幣,估計加上咱們其他錢,能夠買入2000個比特幣吧。嘻嘻,發(fā)財了?!边t原偷笑著,兩眼都快瞇了起來。
當晚李秋和遲原就把敲詐軟件做好,準備用騰訊的qq和微信作橋梁,通過海外一個代理服務器,經(jīng)過了幾道網(wǎng)站轉(zhuǎn)手,在國外網(wǎng)站注冊了一個國際域名,并且申請了一個公共網(wǎng)絡(luò)空間,將程序傳了上去,將密鑰翻譯程序放在網(wǎng)頁上,只需要用戶輸入對應的明鑰就能夠轉(zhuǎn)換出解密密鑰。
遲原毫無睡意,精神亢奮,李秋檢測了敲詐程序和加密程序并做了幾個測試,完全正常,唯一不確定的是網(wǎng)站的流量能夠承受多大的沖擊,不過李秋無所謂,這個程序本來就是本著有棗沒棗打兩桿子的那種游戲性的態(tài)度,即便沒有人買解密密鑰也無所謂。
現(xiàn)在如何感染或誘惑別人點擊這個程序就是一個比較大的問題了,遲原問李秋:“要想感染必須要很多人同時感染才行,否則2到3天,殺毒軟件公司就會提取出來我們的特征碼進行屏蔽了?!?br/>
李秋手指敲著桌子想了想說道:“這個感染方法同樣有幾個,不過我想了想,簡單就是實用,最簡單的方法就是通過劫持dns,只要用這個dns就能夠搞定,不過我恰好知道幾個大的dns服務商,速度還很快都可以試試,不過先從騰訊的qq專用服務開始吧,很多人都沒有給這個dns下手過,不過此事只能玩一次,只要一發(fā)現(xiàn)明后天騰訊就能夠把這個漏洞堵上?!?br/>
“就它了!”遲原興奮的說。
李秋迅速連接到dns云服務集群,這是過去曾經(jīng)破解過的一個服務器,不過因為一直沒有用過,所以差點忘了,這次直接采用溢出漏洞,獲取了root權(quán)限,迅速將dns做了重新定向,指向了海外的服務器的敲詐程序地址,設(shè)置了啟動時間和恢復時間,時間大約有10分鐘,也就是晚上8點30分,在線人數(shù)最多的時候啟動劫持,時間到以后就恢復正常,迅速修改了日志,消除了痕跡后退出。
李秋看著時鐘,看著數(shù)字時鐘進入倒計時。
當晚所有打開qq的人都同時打開了一個小窗口,小窗口是一個騰訊的手機管家的產(chǎn)品廣告,很多人看到后,按照習慣,直接點擊小窗口右上角的關(guān)閉按鈕。
騰訊公司服務器中心,管理服務器中控系統(tǒng)的值班人員,也看到這個廣告,嘴里嘀咕了兩句:“md,這些廣告部的又在推送廣告了?!辈辉谝獾暮雎粤诉^去。
廣告部今晚沒有人值班,但是廣告部總監(jiān)在家中看到這個廣告以后也嘀咕了幾句:“這是誰發(fā)的這個banner廣告條?似乎我沒有審批過呀,不過這個似乎也不需要我審批呀?”同樣毫不在意的忽略了過去,繼續(xù)和朋友聊天中。
在qq總部沒有一個人發(fā)現(xiàn)異常,因為如果這個廣告條是其他公司的廣告反而會被注意,而自身產(chǎn)品廣告,反而沒有任何人關(guān)注到。
而所有人不知道的是真正的關(guān)閉按鈕隱藏在透明狀態(tài)中,不可見,但是如果點擊畫出來的關(guān)閉按鈕以后,給人感覺是這個窗口確實關(guān)閉了,但是實際上已經(jīng)將網(wǎng)上的敲詐程序加載在后臺運行,這個敲詐程序運行的時候瞬間將殺毒軟件安全軟件進行了屏蔽,在后臺開始加密硬盤中所有的office文檔。
本身一個電腦中office文檔量并不特別大,遲原寫的加密程序采用的軟件代碼質(zhì)量極高,根本就沒有人發(fā)現(xiàn)系統(tǒng)任務中出現(xiàn)了一個特別的程序在后臺運行。
第二天人們就會發(fā)現(xiàn),自己的電腦中的所有的doc/xls/ppt/dwg/zip/rar這類文件全部被亂碼所代替,而文件夾中會出現(xiàn)一個能夠看懂的文件名字是“警告信息”文檔。
文檔大概內(nèi)容如下:
##########################################################
親愛的、尊敬用戶
首先您要做的就是將以下說明通讀一遍。
你的文件是被我們的"honeyransomware"軟件(好吧,其實就是勒索軟件)加密的;本文件不是病毒,它們會在您的解密過程中祝您一臂之力。
在讀過這封信之后,許多用戶都會迫不及待的在瀏覽器中搜索關(guān)鍵字"honeyransomware",而他們在其中也會獲得許多關(guān)于ransomware的說明,指導甚至解決方法。
我們要非常誠摯的告訴您,您錯了。
您需要明白的是,既然我們是加密您的電腦數(shù)據(jù)的人,那么解密之匙自然也只為我們所有。
!!!任何使用第三方破解軟件的行為,
!!!都可能對您的電腦文件產(chǎn)生無法預料的破壞。
大部分第三方破解軟件的解密方式都是通過改變文件內(nèi)部數(shù)據(jù)來對加密文件進行重塑,而這樣也不可避免的對文件產(chǎn)生損害。
最終可能會導致您的文件無藥可救。
比方說您在做拼圖游戲的時候,任何丟失、損壞或放不對地方的圖塊都會導致拼圖的不完整。基于同樣的原理,如果使用第三方軟件來進行復原,您的文件可能會被損壞,永久性無法修復。
所以請您相信我們,任何第三方解密軟件的介入對您電腦中被honeyransomware軟件加密的文件來說都是不利的。
############################################################
!!!下面是一些非常簡單的操作步驟,但如果您
!!!不按照我們的操作步驟來進行,我們就無法幫助您解密,
!!!更何況您已經(jīng)了解了基本狀況,所以我們是不會主動幫您解密的,對不起,親。
!!!當然了,如果有足夠的時間,我們將在一年以后發(fā)布這個解密密鑰,幫助您解密。
############################################################
您的解密程序,包括您的文件解密密匙,都是需要您付款的商品。
在購買了我們的解密程序后,您可以:
解鎖您的所有文件;
在原文件上進行操作;
瀏覽您的影音圖片文件;
像以往一樣正常、安心的使用您的電腦。
如果您明白目前問題的嚴重性,請您直接點擊下面的個人解鎖頁面,在那里你可以得到詳細的指導和解鎖工具。
###########################################################
后面列出了相關(guān)網(wǎng)站,網(wǎng)站內(nèi)也有詳細的指導方法。
無數(shù)人愕然,驚恐萬分,迅速檢查自己的電腦中,發(fā)現(xiàn)所有的文檔類的重要文件全部被加密了,而其他程序運行正常,并且勒索程序體已經(jīng)自動刪除,在目錄中列出來一個“警告信息”的文件,這個文件中用中英文列出了解密方法,當office打開這些文檔的時候都會詳細解密方法,并給出了解密程序,必須要輸入解密密鑰就會下載一個解密軟件,這個解密軟件能夠?qū)⑺形募饷?,密鑰獲取必須采用比特幣支付,66個比特幣,換算成人民幣是1990元,這個比特幣會隨著當日比特幣匯率自動修改,折換成人民幣不超過1990元。
此事發(fā)生以后經(jīng)過了詳細追查,基本上鎖定了國外的勒索軟件組織,不過經(jīng)過了媒體宣傳后大家也知道了勒索軟件的性質(zhì),知道只需要付出贖金就能夠獲得密鑰,而密鑰獲取網(wǎng)站甚至給出了一個界面,可以將自己的兩個文檔進行嘗試解密,很多人嘗試以后發(fā)現(xiàn)確實能夠完整還原。這種情況下很多人開始掏腰包購買這個比特幣服務,網(wǎng)上也出現(xiàn)了大量的勒索軟件教程和還原方法,并且也反復告誡不要嘗試采用通用方法解密,現(xiàn)有的條件下根本不可能。
不過這個honey勒索軟件也非常友善的告訴了所有人一個解決方案,那就是一年以后,這個網(wǎng)站會公布密鑰,屆時大家可以自由的解密所有的文檔,不過絕大部分人根本不可能等待這么長時間。
世界上大多數(shù)人用office辦公,微軟的辦公軟件也是世界上最大的用戶群,而通常文檔軟件都是自己編輯出來的,重要的內(nèi)容,特別對一些公司來說非常重要的文件都被加密了,損失極大,所以很多公司率先支付了贖金,他們不耽誤工作。
據(jù)事后騰訊大數(shù)據(jù)分析,當晚在線用戶達到7億人次,被勒索的計算機數(shù)量達到了3800萬臺,大約有3500萬臺電腦的用戶數(shù)據(jù)并不重要,采取了放棄解密,而支付解密密鑰的數(shù)量達到300萬個之多,據(jù)騰訊統(tǒng)計,勒索程序大約敲詐金額達到60億元,因為購買比特幣購買密鑰,直接造成了比特幣從2800元,直接漲到9000元,據(jù)說有人在比特幣市場僅僅2天就賺到1200萬以上。
李秋和遲原偷雞賊一樣的笑的咯咯的,這1200萬算什么,普通人不知道的是僅僅自動銷售密鑰就賺到了200萬個比特幣,而這200萬個比特幣相當于180億元。不過李秋短期內(nèi)不打算兌付出來,而是存在一個u盤中,并且加密備份了幾個存在自己的幾個郵箱中,除非知道這些是什么東西,否則即便解密了也不知道是什么內(nèi)容。
當李秋告訴舅舅以后,舅舅立即給了兩人每人一巴掌,罵道:
“混蛋小子,你們不會去禍害外國人呀?”,不過劉學貴顯然沒有詳細問,如果知道賺了多少錢,肯定會蹦起來的。手機用戶請瀏覽閱讀,更優(yōu)質(zhì)的閱讀體驗。