电脑装配网

勒索病毒“流氓”透顶,背后的5大狠招更可怕

 人阅读 | 作者xiaolin | 时间:2023-12-29 04:06

岛君说:

5月12日,比特币勒索病毒“WannaCry”迅速在网上蔓延。WannaCry以类似蠕虫病毒的方式传播,攻击主机并加密主机上存储的文件,然后要求以比特币的形式支付赎金。在中国部分高校校园网用户中招,且勒索病毒影响范围不断扩大,能源、公安等行业皆受到影响。

勒索病毒的肆虐俨然已成为一场大灾难,造成了巨大的损失。但俗话说得好“流氓不可怕,就怕流氓有文化”,侵略者WannaCry虽然扮演着人人喊打的“流氓”,但其以迅雷不及掩耳之势攻击全球上百个国家的网络,在入侵的过程中表现出良好的组织力、超强的执行力,入侵步骤有条不紊,这背后的方法论却值得企业及创业者借鉴。

编辑:七童

来源:正和岛

一、无孔不入,借力打力

勒索病毒蔓延充分体现了其“借力打力”的产品理念。据腾讯电脑管家安全技术专家马劲松介绍,此次勒索病毒“WannaCry”事件与以往相比最大的区别在于,勒索病毒结合了蠕虫的方式进行传播,传播方式采用了前不久NSA被泄漏出来的MS17-010漏洞。

勒索病毒的迅速扩张不仅是因为本身就是很强大的病毒,而且还利用了程序漏洞,以他人之力拓宽入侵的道路,不仅开拓了肆虐的捷径,还多了更多保障。这种借力打力的方法值得企业去学习,充分借助各种渠道和杠杆,拓宽道路,市场才能越做越大。

“君子性非异也,善假于物也”,企业在发展过程中除了快速加强自身的实力,如果能很好地利用客观环境或者借助工具,将有可能避免很多困难与惨痛代价,其发展必将取得事半功倍的效果。

二.单点突破

蠕虫勒索病毒的原理是通过针对Windows中的MS17-010漏洞攻击用户,对计算机内的文档、图片等实施高强度加密,并向用户索取以比特币支付的赎金,否则七天后“撕票”,即使支付赎金亦无法恢复数据。今年3月,微软已经放出针对这一漏洞的补丁,但是一是由于一些用户没有及时打补丁的习惯,二是全球仍然有许多用户在使用已经停止更新服务的WindowsXP等较低版本,无法获取补丁,因此在全球造成大范围传播。

勒索病毒能够迅速扩张,得益于它聚焦单点,全力突破。对于企业来说,单点突破的思维有助于垄断市场,构建强大的竞争壁垒。对企业来说,做多不如做少,做全不如做专,不要试图把不同需求杂糅起来,不要试图针对不同诉求的用户提供一个大而全的产品。对创业者来说,必须找到一个细分领域,从一个突破点做起,才有比较多的机会脱颖而出。

三.低调“厚积”,高调“厚发”

机会只留给有准备的人。对任何企业来说,发展机遇很重要,但夯实基础更重要,前期低调铺路稳扎稳打,一旦遇到合适的时机,一鸣惊人的几率将变得很大。

勒索病毒能在短期里迅速入侵,得益于他前期低调的形象,没有引起任何注意与警惕。勒索病毒大肆蔓延之前并无任何征兆,其一切准备活动都在暗中进行,稳打基础,时机成熟后一举侵入,导致被入侵者措手不及,无法快速找到消灭它的方法,截至目前只能以预防为主。勒索病毒充分说明了存在“厚积”的前提,才能由于“厚发”的动力。

任何事物的发展都不是一蹴而就的,要经历一个循序渐进的过程。勒索病毒这种默默铺路的打法对很多企业,尤其创业公司来说有很大的借鉴意义。对创业公司来说,起步很难,有可能是以“爬行”的速度起步,同时在产品、资源、公司制度等方面存在各种问题,但如果企业有“十年磨剑,厚积薄发”的思维,就不怕不成功。如果没有“厚积薄发”的思维,企业的发展有可能像狂奔的兔子,导致摔跤。企业在前期发展过程中专注、坚持、创新,低调铺路,积累到一定阶段,遇到适当的机遇不仅可以“薄发”,甚至可能“厚发”。

四.迅速更新换代,永不停步

移动互联网时代,整个世界瞬息万变,时间成为了企业的敌人,如果企业成长速度跟不上用户变化的步伐,被淘汰的可能性就非常非常大。所以企业唯一能做的就是加速迭代,永不停步。

目前大多数企业的迭代仍发生在即将走“下坡路”阶段——产品已逐渐跟不上时代的步伐。与企业被外力推动更新迭代不同,病毒往往在大肆入侵的时候主动升级。5月12日WannaCry勒索病毒首次出现,两天后WannaCry 勒索病毒出现了变种:WannaCry 2.0,取消Kill Switch 传播速度或更快,其迭代的速度快到令人咋舌。

移动互联网速度变化太快, 移动互联网时代需要的就是快速反应、快速应对、快速实践、快速调整,思维要先于行动进行适时的变革。通过勒索病毒事件可以看出,“天下武功,唯快不破”的硬道理。以快制胜是移动互联网时代用户思维的最佳体现,微小改进,快速迭代、以互联网手段收集粉丝的反馈,迅速改进产品,从而获得更高的用户忠诚度,扩大市场份额。技术进步的步伐要快于市场需求的增长速度,并且技术越进步,产品生命周期的更迭将越短,这种逻辑推导到极致,产品周期无限趋近于0,方生方死。

五.快速形成产业链,完成变现

勒索病毒是2013年才开始出现的一种新型病毒模式。2016年起,这种病毒进入爆发期,到现在,已经有超过100种勒索病毒通过这一行为模式获利。比如去年,CryptoWall病毒家族一个变种就收到23亿赎金。从勒索的方式看,电脑感染病毒之后会出现包括中文在内十五种语言的勒索提示,且整个支付通过比特币和匿名网络这样极难追踪的方式进行,很有可能是黑色产业链下的组织行为。

企业要取得快速、长足发展,就要注重规模经营形成自己的产业链。所谓产业链,通俗的解释,就是利益统一战线。在这个统一战线的最底端,是用户,只有让用户最终受益,它才构成一个产业链,否则,可能只一个骗子同盟。

虽然勒索病毒的方法论有令人称道值得借鉴的地方,但勒索病毒从一开始的出发点就存在严重错误,攻击高校与医院的行为不仅“黑客”,而且“黑心”。正如爱因斯坦所说“第一句话错误,整个假设失败”,勒索病毒也终将走向失败的道路。任何以损害大众利益为出发点的行为都将被毁灭,关于勒索病毒,我们学习其方法论的前提一定要端正自己的价值观取向。

参考资料:

欣佑科技:互联网时代产品为何迭代更新如此之快?

侠客岛:勒索病毒还未收场 内幕已经足够惊人


文章标签:

本文链接:『转载请注明出处』