快捷搜索:

【故事】90后黑客的“新型”勒索病毒与中文编程

【故事】90后黑客的“新型”勒索病毒与中文编程的是是非非

  怎么导入asp源码格式文件夹全自动固晶机编程获悉省厅网警总队下发线索后,东莞网警快速反应,立即启动网络安全事件应急处置预案,调集骨干警力,对涉案线时准确摸排出嫌疑人线岁,广东茂名人),其主要在我市东坑镇活动。12月5日凌晨,东莞网警联合东坑分局连夜展开抓捕行动,经十小时连续奋战,于15时将嫌疑人罗某某抓获。

  有些事从开始就注定了结局,年仅22岁的罗生(化名)可能没想到这一天来的这么快,刺激、兴奋、担忧、害怕、恐惧、麻木、坦然,仅仅5天这个年轻人可谓体会了一把“人生巅峰”。

  一位作者出于好奇,曾经QQ找过罗生,在12月4日23点寒冷的夜晚,他只等到轻飘飘的一句话:“打lol中,再见”。

  到底罗生是怎么样一个人,从如何学会的开发病毒,到敢正大光明的用实名微信支付作为勒索收款,然后又堂而皇之的在论坛大肆传播病毒(论坛名就是自己的QQ号)。

  当他当知道自己出名了(被媒体报道),开发的病毒也被破解了,个人隐私信息被公之于众了,他该如何面对这一切?

  12月月初,由火绒安全发出的一则通告在微博备受关注“国内首款勒索病毒要求微信支付”,这一事件经过微博的连续多天爆料,多篇技术文章介绍,短短1、2天,安全领域的专家就将病毒破解,并把病毒的运作原理和开发者的详细个人资料被公之于众,引发大量网友参与讨论和关注。

  其实每天都有成千上万的病毒诞生,按常理,一个病毒不该如此备受关注,可谁也没想到,病毒居然贴上了微信支付二维码用于勒索,而微信是家喻户晓,大家最常用的软件,而勒索病毒跟微信支付扯上关系以后,普通人对此不了解,再加以某些媒体的标题误导,大伙还以为是微信支付出了问题,因此引发大量网友关注。

  由于病毒不仅对用户电脑资料加密勒索钱财,还盗取电脑存储的淘宝、支付宝、百度云网盘账号密码,这样一来,牵扯到了微信、支付宝、豆瓣、百度,四大互联网公司,一个小病毒也能掀起大风浪,导致人心惶惶。

  国内的安全厂商纷纷行动,发出通告文章,宣称可查杀此类病毒,推出专项反勒索工具,而腾讯更是出手迅速,毕竟QQ、微信都被人公之于众了,可谓是完全掌握用户的一手资料,再配合自家地区的警方抓捕勒索病毒作者,24小时成功破案。

  该病毒的原理很简单,且病毒本身也没有任何加密防护的手段,相比较同为勒索支付病毒,并且全球闻名的“永恒之蓝”病毒可就差的太远了,但即便如此,在网络安全领域,谁第一个发现,第一个解决,在行业内的声望和知名度自然不言而喻,火绒安全虽然是率先发布并公告信息,但不代表其他同行能愿意让他独享光环。

  瑞星安全:为什么被称为“小学生”式勒索病毒?瑞星安全专家通过对其分析发现,该勒索病毒由易语言编写,易语言是一门以中文作为程序代码的编程语言,属于初级入门级语言,从这一点就可以看出勒索病毒作者代码水平还比较初级。

  360安全&浅黑科技:从只有中国人才用的“小霸王学习机”易语言,到中国特色的薅羊毛软件,到通过豆瓣和QQ空间进行病毒投放,到微信支付收勒索款,再到这个22岁的青年所思考的一切。

  瑞星安全专家语出惊人,称该病毒为“小学生”式勒索病毒,且该病毒只排2颗星,危害较小。无独有偶,在360安全专家王亮和浅黑科技史中的眼里,易语言定性为只有中国人才用的“小霸王学习机”。

  一个国产的编程语言,按理说不该背这锅,可为什么大家提到它就言辞轻蔑,各种歧视接踵而来,我们的关注点不应该放在非法分子,勒索病毒,受害者等身上吗?

  国内几大知名安全厂商,在商业上,互相竞争,彼此看不顺眼,但是唯独对待易语言的态度却是难得的十分统一,仿佛提前商量好一般:先不管是什么程序,如果是易语言写的直接报毒。

  易语言作者:目前杀毒软件基本上都采用“特征码”查毒技术,就是从病毒体中寻找一段“特征”数据,以后凡是看到其它文件具有这个“特征”,就认为是病毒。这种技术有着其天生的弊端:就是很难保证“特征码”的准确性和唯一性,如果正常的文件里面也碰巧有这种特征码,就会产生误报。对于易语言来说,这个弊端尤为突出。由于易语言功能强大,经常有一些不负责的用户使用它来写木马或者病毒,而杀软在这些文件里面采集特征码的时候,却采集到了易语言编译器本身所产生的正常代码上,这样就导致一产生误报,所有正常的易语言软件就会被误报!

  也就是说,不管你到底软件是干什么的,只要是易语言生产的,那么就是“疑似病毒”,到底是不是病毒ASP编程,我告诉你有风险了,你信不信我不管,反正我信了。

  同作为一门编程语言,C语言、JAVA、PHP,就不能开发病毒了吗?如今互联网时代,每天都会有新的电脑病毒、手机病毒、网页病毒的诞生,但为什么这些所谓安全专家从不去点评其他编程语言?

  编程语言就是一门工具,如果因为一门语言的学习门槛低,低到坏人可以学习他拿来做坏事,反过来苛责一门编程语言,那倒不如干脆把互联网封闭,把百度关停,因为坏人利用互联网搜索学习资料更快更便捷。

  易语言的作者吴涛曾说:我本人以编程语言中国本地化作为终生奋斗的目标,就是为了让越来越多的国人能够轻松掌握计算机编程知识。无论是已经生存了18年还具有数百万用户群的易语言,还是最近开发出的火山软件编程平台,都是我朝这个目标前进的脚印。在此过程中,虽然嘲讽、偏见、打击不可避免,我也不会有丝毫动摇。

  W3Cschool:学生、工人、教师及更行业的人,使用易语言编写软件,来解决一些问题,不具有通用性,通常只能在小范围传播,不会再网上推广,用户也很少。而黑灰产业需要通过网络传播赚钱,传播范围广、用户多,影响大。所以大家也眼里通常会只有黑灰产业。对于“易语言”这个不入流的语言,你是怎么看的呢?

  是呀,易语言怎么看是一个小公司开发的产品,而且很多从事易语言的开发者都是所谓的独行侠,他们的力量是多么的单薄?他们默默忍受着行业内误报的“潜规则,甚至互相劝解告慰,蚂蚁斗不过大象,还是想办法怎么样多和客户解释误报吧。

  我不想看着一门国产编程语言,成为某些公司用低劣的手段来博取用户口碑的垫脚石,如果说今天的易语言换成腾讯的小程序,安全领域的某些专家还敢这么言不着调的评论吗?

  一场华丽的闹剧,表演者还没来得及开始就已经宣告结束,黄牛们措手不及只好迁怒于舞台和剧场,丑态百出的事故现场,不妨碍围观群众看了一出“好戏”,而主办方则躲在角落里默默的流眼泪,全给别人做嫁衣。

您可能还会对下面的文章感兴趣: