第0061章 数据发包地址
�不服气的说:“那你又知道?”
周星河说:“我虽然不知道,但我有眼睛看,有脑子分析。
你自己去看看去年的新闻报道,永恒之蓝病毒爆发后的五个小时内,包括英国、俄罗斯、整个欧洲以及我国多个高校校内网、大型企业内网和政府机构专网都中招了。
可是作为病毒发源地的米国却一点事都没有,你难道不觉得奇怪吗?”
这下董圣杰不说话了。
不管里面有什么原因,总之事情肯定不像他之前想象的那样简单。
这边,小白花了二十分钟解析出病毒的原理。
这是黑客利用python开发出来的一种变异勒索病毒,利用了校园网的映射端口漏洞来入侵手机,破解倒是不难,像安卓机用专杀工具就能把病毒杀掉,估计网上很快就有专杀工具版本放出来;
不过ios系统就麻烦了,病毒修改了apple的登录信息,由于苹果封闭的生态系统,想找回账号跟密码必须通过苹果官方。
当然,也不是没有办法。
黑客之所以能轻而易举获取apple的id密码,主要是通过盗取qq邮箱,因为根据调查,国内82的iphone用户的id账号用的是qq邮箱。
黑客盗取qq邮箱之后通过qq邮箱更改了appleid的相关登陆信息,并锁定用户的苹果手机。
这里指的是一部手机。
但是像今天晚上一样,学校大面积手机被锁止,黑客不可能手动来更改apple的登录信息,而是通过脚本来批量操作,然后再把更改后的数据包发送到指定地址内。
只要找到这个数据发包地址就能拿回所有被盗账号的登录信息。
当然,这个难度非常大。
至于对方为什么能这么轻而易举的攻破qq邮箱,应该是找到qq邮箱的漏洞了。
……
晚七点半,中海理工大学发出紧急通知:【各位同学,我校爆发大面积勒索病毒,中毒后手机、电脑会被锁止,须向境外汇款方能归还,提醒各位同学千万不要在机器上处理重要信息。我中心正在联系专家前来修复,并已向公安部门报案处理。】
八点,更多的消息传来,中招的不止东大一所学校,中海以及国内其他上百所高校也纷纷中招,另外还有一些大型企事业单位以及政府部门。
到了晚九点,国内五大网络安全公司包括360手机卫士、藤讯手机管家、百度手机卫士、lbe安全大师、猎豹安全大师,先后发布勒索病毒的android专杀工具。
不过对于appleid登录信息被篡改的问题,依然束手无策。
到了第二天早上,“元旦病毒”的消息喧嚣尘上,据有关方面不完全统计,受到勒索病毒入侵的手机高达50万部以上,其中二分之一为苹果机。而且还不包括同一id下的ac、ipad。
网上到处都是高价寻求解apple的求助帖,同时骗子横行。
对此,各地公安机关也纷纷发出诈骗预警警告。
某知名手机安全专家也给出了几条建议:第一,寻找苹果官方渠道解决。
将购买手机的发票、保修卡和手机包装盒背面的序列号拍照通过邮件形式发送到苹果官方指定邮箱,工作人员在验证无误后会在15个工作日内帮助解锁。
<
周星河说:“我虽然不知道,但我有眼睛看,有脑子分析。
你自己去看看去年的新闻报道,永恒之蓝病毒爆发后的五个小时内,包括英国、俄罗斯、整个欧洲以及我国多个高校校内网、大型企业内网和政府机构专网都中招了。
可是作为病毒发源地的米国却一点事都没有,你难道不觉得奇怪吗?”
这下董圣杰不说话了。
不管里面有什么原因,总之事情肯定不像他之前想象的那样简单。
这边,小白花了二十分钟解析出病毒的原理。
这是黑客利用python开发出来的一种变异勒索病毒,利用了校园网的映射端口漏洞来入侵手机,破解倒是不难,像安卓机用专杀工具就能把病毒杀掉,估计网上很快就有专杀工具版本放出来;
不过ios系统就麻烦了,病毒修改了apple的登录信息,由于苹果封闭的生态系统,想找回账号跟密码必须通过苹果官方。
当然,也不是没有办法。
黑客之所以能轻而易举获取apple的id密码,主要是通过盗取qq邮箱,因为根据调查,国内82的iphone用户的id账号用的是qq邮箱。
黑客盗取qq邮箱之后通过qq邮箱更改了appleid的相关登陆信息,并锁定用户的苹果手机。
这里指的是一部手机。
但是像今天晚上一样,学校大面积手机被锁止,黑客不可能手动来更改apple的登录信息,而是通过脚本来批量操作,然后再把更改后的数据包发送到指定地址内。
只要找到这个数据发包地址就能拿回所有被盗账号的登录信息。
当然,这个难度非常大。
至于对方为什么能这么轻而易举的攻破qq邮箱,应该是找到qq邮箱的漏洞了。
……
晚七点半,中海理工大学发出紧急通知:【各位同学,我校爆发大面积勒索病毒,中毒后手机、电脑会被锁止,须向境外汇款方能归还,提醒各位同学千万不要在机器上处理重要信息。我中心正在联系专家前来修复,并已向公安部门报案处理。】
八点,更多的消息传来,中招的不止东大一所学校,中海以及国内其他上百所高校也纷纷中招,另外还有一些大型企事业单位以及政府部门。
到了晚九点,国内五大网络安全公司包括360手机卫士、藤讯手机管家、百度手机卫士、lbe安全大师、猎豹安全大师,先后发布勒索病毒的android专杀工具。
不过对于appleid登录信息被篡改的问题,依然束手无策。
到了第二天早上,“元旦病毒”的消息喧嚣尘上,据有关方面不完全统计,受到勒索病毒入侵的手机高达50万部以上,其中二分之一为苹果机。而且还不包括同一id下的ac、ipad。
网上到处都是高价寻求解apple的求助帖,同时骗子横行。
对此,各地公安机关也纷纷发出诈骗预警警告。
某知名手机安全专家也给出了几条建议:第一,寻找苹果官方渠道解决。
将购买手机的发票、保修卡和手机包装盒背面的序列号拍照通过邮件形式发送到苹果官方指定邮箱,工作人员在验证无误后会在15个工作日内帮助解锁。
<