Re: [新聞] 被「WannaCry」病毒勒索 桃園高中生果斷

作者: kloer (測試..)   2017-05-13 20:46:00
這邊我先下一個結論, 基本上, 99.99****99 % 這會是一個永遠無法破案的案子
為什麼 ? 讓我簡單說一下
其實 ransomware 行之有年已久, 但是最近受到高度重視
是因為它由被動, 轉為主動
以前被動的情況, 是你要主動去載一些奇奇怪怪的檔案
然後剛好又沒有被防毒軟體 (或者你根本沒裝) 攔到, 那才會中獎
這次的主動, 是你只要電腦曝光在 Internet 上 (通常現在大部分家庭都會是 Router 底下)
並且沒有裝過 Patch (現在不少人都會乾脆把自動更新關了, 可能覺得常常要重開機好懶)
那 WannaCry 就會透過 MS17-010 (https://technet.microsoft.com/zh-tw/library/security/ms17-010.aspx)
直接做 Remote Code Execution, 而這份 Code 就是個 ransomware
但是你只要在 Router 底下大多可以直接避免這類掃描性的攻擊 (除非你自己把自己 DMZ 了)
但也有例外, 要是同一個 Router 下的其他電腦中獎了, 那你在同一個 Router 下也會曝在危險當中 XD
所以可能一個電腦教室, 一台中了, 之後整間都中了
再來談談為什麼我認為台灣警察完全抓不到, 這跟加害者是不是在國外完全沒有關係
這類 ransomeware 的手法很聰明, 所以行為都會透過跳板
例如說, 我去掃你電腦, 要加害你, 那我不會透過我電腦直接發送這個指令
而可以透過例如 tor 之類的東西, 直接用 tor 去做所有 socket layer 的操作
包括 SMB port scanning 然後再發 virus payload 出去
在這過程中, 就算我人在台灣, 也完全抓不到, 因為所有連線紀錄都會指到世界上某個 tor 上的 node 上
而收費的模式, 也是透過絕對安全, 無法追蹤的比特幣
所以實在沒道理會被抓到, 就好像
哪天我用個完全乾淨的帳號, 完全都透過 tor 操作, 然後去某個公開地方發個我要轟炸 XX 府一樣
偵九隊也抓不到我, 即使我人在台灣
所以, 報案, 只是增加警察負擔, 多一個破不了的案子
完全沒有幫助
※ 引述《popy8789 (面對它)》之銘言:
: 一堆人在酸文組高中生電腦中毒去報案的
: 其實都忘了台灣有網路警察偵9隊這個
: 平時在抓臉書推文找妨礙名譽證據
: 抓盜版、色情、網路簽賭站這些事情而已
: 但遇到病毒、匿名者跟勒索軟體完全束手無策
: 然後推給國外犯罪無法偵辦
: 那一銀盜領案 也是國外犯罪
: 外國人來台灣吐錢盜領的 為什麼可以偵辦 辦了還要關台灣
: 是不是財團的錢才是錢 人民的錢就不是錢?
: 不是不能辦 只是想不想辦而已
: ※ 引述《ptrpoint (*ptr)》之銘言:
: : 被「WannaCry」病毒勒索 桃園高中生果斷報案
: : 2017-05-13 19:46
: : 〔即時新聞/綜合報導〕名為「WannaCry」的勒索病毒軟體全球肆虐,近百國家受害,台
: : 灣為全球第二大受害國,目前桃園一位男子被勒索須透過比特幣支付600美金(約新台幣1
: : 萬8千元),已向桃園大園分局觀音分駐所報案,警方表示除了該男子外,目前仍未有其
: : 他同案件受害者的報案紀錄。
: : 桃園一名許姓高中生遭「WannaCry」勒索病毒軟體攻擊,今日早上10點使用臉書時,出現
: : 大量亂碼。
: : 隨後頁面強制執行勒索軟體,顯示支援28種語言,許男點選中文後,畫面隨即出現「透過
: : 比特幣,支付600美金」的訊息,若不支付將加密電腦的所有檔案,該名高中生目前已報
: : 案處理,警方也持續追蹤中。
: : http://news.ltn.com.tw/news/life/breakingnews/2066704
作者: pinkowa (pinkowa)   2017-05-13 20:48:00
我問個問題 那加密金鑰到底藏在哪裡? 不然怎麼解密?
作者: storyo11413 (小便)   2017-05-13 20:48:00
連封包的來源位址都可能被修改 超難抓的
作者: CharleneTsai (給他200塊去吃麥當勞啦)   2017-05-13 20:48:00
加密金鑰可以是公開的 解鎖那把只有駭客有
作者: wotupset (wotupset)   2017-05-13 20:49:00
控制方一定會收集解密用的私鑰 只是要不要抓而已
作者: saiulbb (Becky♪#是我的拉!)   2017-05-13 20:49:00
好可怕 超擔心 最擔心就是不知道現在有沒有中獎QQ
作者: dk2486248 (暴風小雪)   2017-05-13 20:49:00
趕快推 不然別人以為我看不懂
作者: kutkin ( )   2017-05-13 20:49:00
看不太懂 不過你好像懂
作者: pinkowa (pinkowa)   2017-05-13 20:50:00
解鎖都是同一把嗎? 還是一台電腦一把?
作者: james732 (好人超)   2017-05-13 20:50:00
付錢真的可以解開嗎?
作者: ben88811 (123)   2017-05-13 20:50:00
比較好奇到底是幾個人的集團才能做出這種大規模的攻擊
作者: james732 (好人超)   2017-05-13 20:51:00
這種規模大不一定要很多人吧?
作者: CharleneTsai (給他200塊去吃麥當勞啦)   2017-05-13 20:51:00
當然是每一台電腦一把
作者: shadeel (123)   2017-05-13 20:51:00
正義魔人: 不管啦 你們笑人家報警 就是不對
作者: DarkerDuck (達克鴨)   2017-05-13 20:51:00
其實還是有作者被抓了,並且因而找到解密金鑰
作者: wotupset (wotupset)   2017-05-13 20:52:00
合理推測 駭客背景應該很硬 我不能說太多 不然我要寫不
作者: obdv (真☆母★教右護法)   2017-05-13 20:52:00
真要抓應該還是有辦法拉 看各國會不會合不合作
作者: blackwindy (黑色的風)   2017-05-13 20:56:00
...不是所有念資訊的都懂如何利用漏洞
作者: huikmn (不在)   2017-05-13 21:03:00
是說那些建Tor的人,看到自己建的Tor經常被拿來做資安危害
作者: fago1sback (QWERTY)   2017-05-13 21:03:00
Yes 我get到你的idea了 how smart!
作者: huikmn (不在)   2017-05-13 21:05:00
不知道有何感想,只要可以多國跨國合作把所有node都找出來應該還是可以追到最初犯人吧?
作者: blackwindy (黑色的風)   2017-05-13 21:10:00
樓上太天真 跨國合作就牽扯到政治問題了NODE遍布各國 光非洲跟第三世界國家就僑不攏了
作者: uini (那抹湛藍)   2017-05-13 21:11:00
比特幣是不是關鍵核心?如果沒有比特幣付費機制,用現金就能*用轉帳什麼的就能查出金流了吧?
作者: butaewb (大頭)   2017-05-13 21:13:00
好好好好
作者: colin810106 (臺灣阿姨王)   2017-05-13 21:47:00
我是覺得抓不到還是要報案啦不用在那掉書袋了

Links booklink

Contact Us: admin [ a t ] ucptt.com