壳牌润滑油9岁终198,——他们的实质邮箱——察觉了一张5.25英寸的软盘天下各地的医学咨询职员和预备机嗜好者掀开他们的邮箱,个互动步调内里有一,感导艾滋病的危机可能评估一局部,仍然未经检讨正在当时艾滋病,通行病致命的。公司”的磁盘从伦敦邮寄到欧洲和非洲各地总共有2万张来自“PC Cyborg。载着可激活病毒然则这些磁盘负,分表的文献这是一个,到事业站上一朝加载,加密它们的名字就会荫蔽文献并,的盒子填满屏幕然后用一个赤色,的“软件租赁”哀求189美元。要邮寄到巴拿马的一个邮局信箱银行汇票、出纳支票或国际汇票。 意获罪司法假使你愿,国的司法起码是美,能不会称之为家的国度或者采用一个你己方可,限制就会增加那么你的采用。 然当,鸟中的菜鸟我是一个菜,识偏护着我惟有一种意,道的太少了那即是我知,野心也很幼况且我的。x Chafkin)拟定的计算是我和我的编纂麦克斯·查菲金(Ma,个方针:他我要勒诈一。为记者我作,度来说某种程,我的老板他也是。 被以为是向日苏联国度产生的极少最胜利的勒诈软件变体,那里正在,以取得高质地的教诲精晓科技的年青人可,与之相配的事业却得不到一份。生了一个行业这种勾结催,仍然幼的方面来说无论从大的方面,业的流亡之徒他们都是科技。 周后几,国人正在从肯尼亚出席艾滋病集会返回美国的途中被拦下一位名叫约瑟夫·波普(JosephPopp)的美。狒狒的进化生物学家波普是一位特意咨询,奇妙手脚因为他的,ol机场惹起了保安职员的注视他正在阿姆斯特丹的Schiph。nd Plain Dealer)自后发表的一篇报道遵循《克利夫兰忠厚贩子报》(the Clevela,nterpol)的间谍给下了药波普确信己方被国际刑警结构(I,了“波普博士被下毒了”他正在或人的行李袋上写,举正在头上然后把它。行李被搜查时当他己方的,Cyborg公司的印章政府察觉了一只PC 。 受过文科教诲的作者你以至可以是一名,式有一种原始的、科技土鳖式的明确对iPhone或互联网的事业方,室的技艺援助妙手的手边通常察觉己方站正在办公,找到共享驱动器再次讯问何如。话说换句,以是我你也可。始写这篇作品的期间但你真的可能吗?开,试一下勒诈软件我并没有绸缪尝。而然,周后几,认识到我卒然,胜利施行一场数字扒窃假使像我如此的人可能,ing Turing test)的功用它将起到一种“黑图灵测试”(hack,展到了如此一个气象阐明搜集犯警依然发,正的手艺是无法辨别的即软件辅助的愚蠢与真。名记者动作一,间写极少人的故事我花了数年的时。做的事项这些人,成我去做假使换,不到的我是做。上竞技场的机缘了方今这是我被扔。 务器上的数据举行加密恶意软件对预备机或服,索付款以换取解密密钥勒诈软件许诺攻击者勒。过去一年里正在美国的,尔的摩当局黑客袭击巴,尔良新奥,较幼的都市和一大宗,件任职器和数据库摧毁了都市电子邮,通知体系警员事情,至911调换核心正在某些景况下甚。对工夫敏锐的数据流因为依赖首要的、,是独特诱人的方针病院依然被阐明。样同,是如许——攻击它们意味着对悉数客户举行有用的黑客攻击笃志于长途处理幼型企业和城镇的IT本原举措的公司也。 信用卡号码你可能窃取,量采办它们也可能批。持银行账户你可能劫,己汇钱给自,电子邮件账户也可能要挟,给你汇钱骗过别人。上利用孑立寂静的人你还可能正在结交网站。 和“剧本幼子”视为挖苦的对象极少论坛成员把这些“菜鸟”,视之为机缘另极少人则。态体系中正在黑客生,膛手”(ripper)剧本幼子的天敌是“开,赝品的人一个卖,特币付款然后没落的人或者只是拿走菜鸟的比。很多会商论坛上的,谁人软件或任职的人都凑集正在兜销这个或,得信托是否值。 个论坛上找到我的Raas我不绸缪说出我最终正在哪;都是有志愿的勒诈软件企业家我不以为这篇作品的许多读者,兴致的人更易上手我也不思让对此感。似的网站相似和大大批类,rk web)上它正在暗网(da,上的一个区域暗网是互联网,览器无法探访的被修立成日常浏。 后然,年5月31日正在2019,上的一篇作品正在俄语论坛,蟹幸运退息”发表了“甘地。声称作家,15个月里正在过去的,经赚了20亿美元该公司的分公司已,流入了创作家手中个中1.5亿美元。个接一个地问对方潜正在的分公司一,螃蟹”会是什么“下一个甘地。 er博得了庞杂的胜利Cryptolock。科学咨询职员追踪了三名意大利预备机,勒诈软件相合的共771笔与,钱包的金钱流入比特币,当时为110万美元)全部1226比特币(,卓殊守旧的数字这可以是一个。式的暗码锁定配方(搜集垂纶而Cryptolocker,加密强,勒诈软件的关键模板比特币)还是是本日。是伪装来自一个司法机构但也有其他的:极少攻击,现了犯警资料由于正在那里发,你的呆板而封闭了。童色情成品来确保犯警资料的生存(极少人会通过事先下载切实的儿。者迷惑到一个的受感导的网站上)极少攻击者一开端就把受害,网站上正在该,浏览器的裂缝将恶意软件寂然潜入受害者的呆板有一个软件“裂缝攻击器材包”可能通过他们。ya2017年正在环球限制内酿成了数十亿美元的耗费有些攻击最终阐明根基不是勒诈软件:NotPet,段来逆转其加密但却缺乏任何手。遍狐疑人们普,的一种搜集火器它是俄罗斯制制,了偷取消息既不是为,了索取赎金也不是为,了摧毁它而是为。 如许即使,前为止到目,个不知情、分歧谋的受害者司法条规必要妄思攻击一。不得正在未经他人授权的景况下密歇根司法章程:“任何人,勒诈软件用意持有,运用该勒诈软件并妄思运用或。者富裕知情”我的受害应用暗网敲诈软件我轻松入侵了店主的电脑(上)。,个志愿正在互联网上冒险的成年人实质上是共谋——咱们只是两。装作纷歧样的话(假使麦克斯思,邮件正在手我有电子。mberg)状师根基上允诺这一点) 咱们采访的彭博社(Bloo。 地说合理,的切实局部消息受到吓唬麦克斯当然不生气己方,的局部消息受到吓唬也不生气咱们的雇主。有的金融机构措置敏锐数据咱们的雇主为天下上最富。低价的札记本电脑因而我俩买了一个,期间贯穿到咱们的事业互联网并战战兢兢地不让它们正在任何。大包文献:极少维基解密的文献麦克斯正在他的札记本上放了一;的pdf版穆勒通知;船和山公的图片极少随机的猫、;堆罗马尼亚学术论文”以及他对我描写的“一。 灰绿色DOS骷髅论坛的标记是一个。是用英语写的这些帖子都,很多作家的第一发言但很昭着英语不是,的男性处境下待过一段工夫况且假使你正在一个极年青,习习用语很熟谙你就会对这些。个痴呆的题目以“这可以是,始一个帖子然则…”开,卓殊痴呆的题目以“这是一个。复帖子” 回。而然,恐惧的是让我感觉,仔细答复题目参加者应承,邪恶作剧的话题上或者正在一系列犯,名生疏人激励匿。“以下是一个惊人的资源列表一篇10月的帖子如此写道:,最好的册本它可能查阅,击方针的极少网站供应给黑客闇练攻,搜集闇练列表等等一个免费的虚拟” 一个没有头绪的人我不是网站上独一。是“思要轻松运用勒诈软件”8月31日的一篇作品的题目。资源以获取勒诈软件之类的东西另一条则写道:“我正正在浏览。研习运用这些东西?我全部必要什么来” 水准上正在某种,鼓起是必定的勒诈软件的。单简,扩张可,等特质低危机,别齐整的搜集犯警让它酿成了一个特。 的角度来看从勒诈者,题是通过比特币处理的“赎金付出”这个问。13年到20,依然成为主流这种加密泉币,团伙断定实验一下乃至于一个勒诈,”(CryptoLocker)其变体自后被称为“暗码锁定器。并不是不成追踪的比特币正在技艺上,美元、欧元或另一种法定泉币时独特是当人们将比特币兑换成。过不,贫寒和耗时的取证还是是,往还通过群多区块链的旅途变得庞杂由于“滚筒式”和其他匿名步调使得。且而,合上它的付出措置器司法部分也没有哀求。勒诈软件的妄思采用悉数这些都使它成为。 俄亥俄州引渡到伦敦波普被从他的乡里,受审讯:除其他身分表但最终被裁定不适合接,戴卷发器以制止辐射他还开端正在髯毛上。抵家中他回,了一份宣言己方发表,多繁衍子息催促人们,州奥内翁塔树立一个蝴蝶偏护区2006年他仙逝时他正正在纽约。 (Stapleton)体现:“咱们察觉美国联国考查局(FBI)的斯特普尔顿,的搜集犯警结构中正在极少更为庞杂,络举动图利的另一种器材勒诈软件只是他们愚弄网。s Inc.)副总裁瑞安奥尔森(Ryan Olson)记得” 帕洛阿尔托搜集公司(Palo Alto Network,入侵途径后正在黑客找到,控过一台电脑他曾为客户监。先首,信用卡号码他们寻找。后然,码或登录凭单他们探索密,管搜集用来接。的终末一件事“然后他们做,些勒诈软件即是装配一,有的文献并加密所。” 而然,如此或那样的资源:譬喻说悉数这些贸易冒险都必要,卡买单的出售体例一种用别人的信用,款变现的“爪牙”一个应承把你的赃,赋和对永恒利用的耐心或者有说服别人的天。极少编程妙技平时还必要。没有这些但假使你,索软件的总又有勒。 力(和可以的狂热)这阐明了波普的设思,制的器材竣事这个计算他试图用他可能自行控。最高者的思法并不稀奇把被盗数据卖给出价,官米科·海珀宁(Mikko Hypponen)所说但正如芬兰搜集安好公司F-Secure的首席咨询,处正在于“认识到波普的改进之,景况下正在很多,消息的原始悉数者出价最高的人是。” 今如,制制己方的勒诈软件潜正在的攻击者不必,以买到了他们可。了解何如运用它假使他们真的不,订阅任职还可能,客服援助得回软件,调他们的攻击这将有助于协。aaS)是一个远大的环球物业软件即任职(科技艺语中的S,lack的事业园地音信平台涵盖了从户干系处理软件到S,box的云存储再到Drop。 效用的暗网闲话室中正在兼具论坛和集市,务”或“RaaS”探索“勒诈软件即服,一页地方击浏览你可能一页又。的设思中正在群多,魔般的专家黑客是恶,们不必如此但原本他,勒诈软件不必用。Christopher Elisan)体现:“你可以是一个日常人搜集安好公司Flashpoint的谍报总监克里斯托弗·伊莉森(,了这些东西只是买下,树立一家洗劫软件公司然后你就可能愚弄它。” 生气被捕咱们也不。勒诈软件攻击为犯警有几个州明了发表,正在比来提出了一项法案而马里兰州的立法者则,件就足以定为刑事罪把仅仅是持有勒诈软。国预备机诓骗律例又有更遍及的联,客的告状中运用了这些律例正在2018年对两名伊朗黑,瓦克和几家大型病院体系的幕后黑手据称这两名黑客是攻击亚特兰大、纽。的案例还是很少勒诈软件被告状,数攻击者差别但我与大多,是正在美国我实质上。 氪旗下编译团队神译局是36,职场、生存等范畴合切科技、贸易、,术、新主张、新风向核心先容表洋的新技。 题目是独一的,索软件攻击者一再会激励受害者正在这个历程中寻求扶助大大批人还是不熟谙采办和发送加密泉币的机制–勒,于施以援助的而他们也是笑。 05年20,之为Gpcode的勒诈软件安好咨询职员开端察觉他们称。全分类法中(正在搜集安,背后的匿名团伙起同样的名字民风上给统一种恶意软件及其。法的电子邮件的附件悄悄地植入电脑)Gpcode将己方动作看似合,为“搜集垂纶”这种技艺被称,大界限举行的假使它是按,:也即是针对单个方针植入的或者是“鱼叉式搜集垂纶”,的电子邮件一封定制。了更强的加密来打乱文献的实质Gpcode的后续版本还运用。金通过预付的信用卡或礼物卡结算独一真正的弱点是付出枢纽:赎,系高度囚系的管道活动于是是正在被环球金融体。间的推移跟着时,扶助和鼓动下正在司法部分的,现赎金付出方面付出措置者正在发,项方面做得越来越好和收回起码个人款。 次数的添加跟着袭击,的界限也正在添加受害者和赎金。pleton说:“勒诈软件最初是针对局部的联国考查局搜集部分的一位科长HerbSta。来后,互联网安好偏护的幼公司它开端对准那些没有健壮,了界限更大的公司和市政机构方今它们的方针依然演制成。019年”正在2,和航运任职公司皮特尼鲍斯公法律国媒体集团M6的天色频道,击中了都被。炎天客岁,10万美元来解锁他们的数据佛罗里达的两个幼城镇花了1。(BBC)报道据英国播送公司,ientific也向攻击者付出了赎金欧洲取证公司Eurofins Sc,未证明这一点然而该公司尚。d.)也不肯宣泄是否付出了数百万美元的赎金通联旅游有限公司(Travelex Lt,篇作品的期间然而正在我写这,到攻击一个月后仍处于瘫痪状况这家环球表汇兑换商网站正在遭。 10月客岁,软件任职处处采购时当我开端为我的勒诈,andCrab)哀悼欲绝全体社区仍正在为甘地蟹(G。蟹”并不是第一款RaaS2018年头推出的“甘地,了这种形式的贸易潜力但它的庞杂胜利阐明。Defender臆度据搜集安好公司Bit,球勒诈软件攻击事情的一半“甘地蟹”曾一度吞没全。他们的软件给“分公司”“甘地蟹”团伙助授权,”是黑客同伙这些“分公司,被盗用的预备机他们可能入侵,址列表举行“搜集垂纶”或者供应一份电子邮件地,换取动作,定比例的收入他们将得回一。斯(BrianKrebs)体现预备机安好咨询员布赖恩·克雷布,先于杀毒步调员他们平昔全力领,要的软件更新颁布了5个主。 后然,攻做好了打算他为我的进,前告诉他我绸缪提。的黑客攻击不太相似固然这个计算和实质,客何如攻击电脑的但它是为了演示黑,不会被免职生气咱们。 无益的文献加载到他们的预备机上大大批磁盘的罗致者以至没有将。无益文献的人中正在那些加载了,分付出了赎金惟有一幼部。先首,一种疼痛这即是,趟银行和邮局你必要去一。需要的这不是。llems的比利时人一位名叫EddyWi,的预备机体系阐述师是一家跨国保障公司。是一个暗码学家他说:“我不,地看清它的功用但我可能很容易,内把悉数东西都放回去我能正在10到15分钟。员连忙鼓吹免费的艾滋病木马解密步调” Willems和其他安好咨询人,软盘也用。 备无独有偶的技艺并不是每局部都具,曲实际足以扭;坦福大学的人脉干系也不是每局部都有斯,业的早期雇员成为独角兽企;对阳光不闻不问也不是每局部都,“碉堡之夜”的玩家可能成为天下级游戏;薪金丰盛且机缘多多的那几个地方并不是每局部都生存正在软件工程,是相对较少的如此的地方还。 群多的设思中编者按:正在,魔般的专家黑客是恶。个日常人但方今一,通编程无需精,个勒诈软件只消买下一,施行数字扒窃了就可能愚弄它。字扒窃的“黑图灵测试”这是一篇日常人实验数,展到了如此一个气象阐明搜集犯警依然发,正的手艺是无法辨别的即软件辅助的愚蠢与真。、下两篇本文分上,客攻击成长史书上篇关键回想黑,索软件打算黑客攻击以及找到攻击方针以及研商黑客入侵前两个枢纽:找勒,的终末一枢纽—勒诈收款下篇关键先容黑客攻击。e Bennett原文作家Drak,mware to Sabotage My Boss”原文题目“I Used Dark Web Ranso。 壮健还是是争执的大旨固然波普的动机和心绪,有用性却无须置疑但他的勒诈软件的。