冉浩
辛辛苦苦在電腦上攢了一年的東西,突然某一天,有人闖進(jìn)來給你的電腦加了密,所有的文件都打不開了……你會(huì)是什么心情?會(huì)不會(huì)想哭?今年5月,就有一種新型電腦病毒做成了這件事,150多個(gè)國家的大量電腦中槍,它被非常虐心地命名為“WannaCry”,中文意思就是“想哭”……
與其他病毒偷偷地感染電腦不同,這個(gè)病毒太高調(diào)了,而且為了讓全世界的電腦用戶都能明白發(fā)生了什么事情,它自帶多個(gè)語言版本的說明書,詳細(xì)地為你解釋發(fā)生了什么……于是,情況就變成這樣:
病毒入侵電腦以后,會(huì)偵測(cè)電腦中的文本文檔,然后把它們一一加密、鎖死,你就再也打不開它們了。為了讓你知道它已經(jīng)把這件壞事辦得妥妥的了,你的Windows桌面會(huì)被修改,并且會(huì)為你彈出一個(gè)窗口:“噢!你重要的文件已經(jīng)被加密了!”那一大堆羅羅嗦嗦的說明概括起來就是,想找回文件嗎?交錢吧。
那么,技術(shù)人員能通過解密技術(shù)還原被鎖死的文件嗎?很遺憾,做不到。病毒的加密算法非常強(qiáng)大,幾乎沒有逆向解密的可能。除非,你找到解密的關(guān)鍵——“密鑰”。然而,更坑的是,病毒為每一臺(tái)電腦生成了一個(gè)獨(dú)一無二的密鑰。
在我國,教育網(wǎng)是重災(zāi)區(qū)。結(jié)果,有很多人哀嘆,辛辛苦苦碼了一年的畢業(yè)論文,沒有在答辯上被學(xué)校掛掉,先被電腦病毒掛了……此外,受病毒的影響,某些地方的一些機(jī)構(gòu)也在當(dāng)天癱瘓。真可謂損失慘重!
讓人最郁悶的是,這把人虐哭的病毒,它的核心技術(shù)“永恒之藍(lán)”并不是黑客自己開發(fā)出來的,而有很大的可能是來自美國國家安全局……
“永恒之藍(lán)”針對(duì)的是Windows系統(tǒng)的一個(gè)神級(jí)漏洞,通過它,病毒可以輕易地完成入侵,并獲取系統(tǒng)的控制權(quán),然后,做自己想做的事情。不幸的是,發(fā)現(xiàn)這個(gè)漏洞的不是微軟,而是美國國家安全局下屬的黑客們。于是,他們不是把這一漏洞向微軟通報(bào),而是開發(fā)了黑客工具,以便可以偷偷地潛入到需要搜集資料的電腦里。然而,他們弄丟了這個(gè)工具
根據(jù)早些時(shí)候美國有線電視新聞網(wǎng)(CNN)的報(bào)道,一家黑客組織成功闖入了美國國家安全局的網(wǎng)絡(luò)武器庫,并且把大量的黑客工具從里面弄了出來。據(jù)說,他們之前曾經(jīng)嘗試把這些黑客工具賣掉,但是,沒有組織愿意買賬。所以,他們決定給大家點(diǎn)顏色瞧瞧,于是泄露了其中的一部分,讓其他人來驗(yàn)證技術(shù)的真實(shí)性,然后準(zhǔn)備坐地起價(jià),賣出剩下的部分?!坝篮阒{(lán)”就是在這個(gè)大背景下流出的。
于是,當(dāng)“永恒之藍(lán)”被捆綁在惡意病毒上以后,幾乎在一夜之間,數(shù)以十萬計(jì)的電腦中招了。
在病毒引起混亂之后,計(jì)算機(jī)安全專家們迅速行動(dòng)起來,微軟更是罕見地為已經(jīng)停止更新的Windows版本發(fā)布了安全補(bǔ)丁。更是有一位程序員,非常機(jī)智地阻止了病毒的進(jìn)一步蔓延。
這位來自英國的網(wǎng)絡(luò)安全工程師,在病毒程序里發(fā)現(xiàn)了一個(gè)奇怪的域名地址:“WWW.iuclerf sodp9ifjaposdfjhgosurUfaewrwergwea.com”——簡直不能更長了!于是他好奇地查詢了一下這個(gè)亂碼一樣的域名。咦?居然沒有注冊(cè)?好奇的他,花了大約相當(dāng)于幾十塊人民幣的錢注冊(cè)了這個(gè)域名。
然后,他發(fā)現(xiàn),全世界被感染的計(jì)算機(jī)都連向了這個(gè)域名!這是什么狀況?
后來,進(jìn)一步的代碼分析發(fā)現(xiàn),原來,這是病毒的創(chuàng)作者為了防止病毒失控,設(shè)計(jì)的一個(gè)開關(guān)。那家伙在病毒程序里寫下了這樣的規(guī)則:
訪問這個(gè)域名,
如果這個(gè)域名存在,
那么停止傳播;
如果這個(gè)域名不存在,
那么繼續(xù)傳播。
所以,當(dāng)這個(gè)域名被注冊(cè)以后,病毒神奇地停止了肆虐。那個(gè)機(jī)智的小伙伴在自己的推特里寫道:“以后,我的簡歷上大概可以加一句:一不小心阻止了一場全球性的網(wǎng)絡(luò)攻擊?!眅ndprint