自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

宾夕法尼亚州检察官办公室支付1400美元比特币以解除勒索软件威胁

2016-12-12 09:00:00
收藏

勒索软件威胁再度来袭:美国地方检察官办公室被迫支付比特币赎金

事件回顾

12月初,勒索软件威胁再度得逞。宾夕法尼亚州阿勒格尼县地方检察官办公室遭受恶意软件攻击后,检察官们不得不支付比特币赎金。据悉,此次交易涉及价值1400美元的比特币。当政府官员选择支付勒索赎金时,事态往往会迅速恶化。

事件影响

美国政府系统对勒索软件攻击的脆弱性令人深感忧虑。这不仅表明司法系统使用的基础设施存在缺陷,更可能吸引更多黑客和犯罪分子发起更猛烈的攻击。对宾夕法尼亚县地方检察官办公室而言,这次勒索软件攻击或许仅仅是一个警告。

应对措施分析

更令人不安的是,检察官们似乎别无选择,只能满足勒索要求。他们毫不犹豫地购买了价值1400美元的比特币并支付了赎金。目前尚不清楚他们是否尝试过在不支付赎金的情况下恢复文件访问权限,尽管可以推测他们确实尝试过。

必须承认,如今要清除勒索软件相当困难。大多数恶意软件变种都无法通过安全研究人员提供的免费解密工具解决。一些勒索软件版本甚至会导致计算机的主引导记录损坏,使得恢复之前的数据备份几乎不可能。

深层问题

同时,这则新闻也引发了一个问题:地方检察官办公室是否定期进行数据备份?高压的工作环境,加上每天面临的众多威胁,可能导致网络安全并未得到应有的重视。这并非是说没有采取任何防护措施,而是对抗勒索软件与扫描病毒有着本质的区别。

技术细节与警示

据《福布斯》报道,这次攻击是由Avalanche组织执行的。他们要求以比特币支付赎金,理由是比特币的匿名性——这相当奇怪,因为比特币可能是全球最透明的价值转移方式之一!任何人都可以在不需要特殊访问权限或软件的情况下实时追踪每一笔交易。

地方检察官办公室本应更明智地处理这种比特币勒索。支付赎金并不能保证获得能够恢复文件访问权限的解密密钥。考虑到该办公室处理的大量法律和敏感信息,攻击者可能已经造成了严重损害。此外,由于地方检察官办公室开创了一个危险的金钱激励先例,未来针对美国司法系统的攻击很可能会持续发生。

展开阅读全文
更多新闻