提起敲诈者病毒你能想到什么?“霸道”地加密电脑中的文件,“嚣张”地向受害者勒索巨额赎金,有时甚至会在收到赎金后“心狠手辣”地撕票。种种恶行,让敲诈者病毒被人称为“史上最缺德的病毒”。可最近,360安全卫士却捕获到一类“良心未泯”的敲诈者,也许是为了防止文件真的损失,它竟然把解密的秘钥直接放到了受害者的电脑中。
这两年,敲诈者病毒席卷国内外,至今已经造成数十亿元的经济损失。正是由于“来钱快”,病毒的变种一直不断,最近敲诈者病毒出现了“简化”的趋势,更是吸引一大批技术平庸却急于生财的黑客趁虚而入。
这款敲诈者病毒走的就是“极简风”,当文件被加密后,受害者只要到相应的比特币网站上付款,然后双击运行一次原程序就可以解密。相比于国外繁琐的赎金交付流程,国产的这一敲诈者病毒的确十分重视中招网友的“用户体验”。
图:病毒提示的付款流程
交过了赎金,就该进行解密文件的操作了。要说这款敲诈者病毒还真算有“良心”,因为黑客不仅没有卷着赎金跑路,还“贴心”地把加密文件用的公钥和私钥全部存放在了桌面后缀为ckt的文件中。
可看似善意的举动,在安全专家看来,却是病毒制作者给自己留的一手。首先,普通人在中毒后的第一反应就是手足无措地寻找解决方案,极少有人会检测电脑中是否有病毒信息的残留。
再者,通过服务器上传或下载密钥很容易留下线索,研究人员可以借此追溯病毒制作者的个人信息。因此,把密钥保存在本地中,可以说最危险但却最安全。看得出,病毒制作者的“反侦察能力”还是蛮强的。
图:使用密钥解密文件前后的对比
对此,360互联网安全中心的专家提醒广大用户,在发现电脑文件遭到加密后尽量不要马上联系对方,而是应将情况及时反馈给杀毒软件厂商。如果加密密钥真的在本地,专业人员的分析很有可能让受害用户避免花一笔冤枉钱。
值得一提的是,目前360安全卫士11.0版本开通的“反勒索服务”,专门针对敲诈者病毒提供了全方位保障。用户只要开启该功能,一旦感染敲诈者病毒,360将代用户赔付最高3个比特币(约人民币13000元)的赎金并协助恢复数据。因此,如果用户想寻求更稳妥的保护,可以开通该功能,远离财物和文档的损失。
好文章,需要你的鼓励
斯坦福大学研究团队开发了名为BrainSynth的AI系统,通过生成式AI技术创建解剖学上合理的3D大脑MRI影像。该项目由精神病学和行为科学教授Kilian Pohl博士主导,旨在通过AI生成的合成数据来研究大脑疾病的细微影响。研究显示,超过一半的合成MRI脑区域在解剖学上是合理的,能够准确编码年龄和性别等生物因素的影响,为神经科学研究提供了宝贵的数据资源。
香港大学和蚂蚁集团联合推出PromptCoT 2.0,这是一种让AI自动生成高质量训练题目的创新方法。通过"概念-思路-题目"的三步策略,AI能像老师备课一样先构思解题思路再出题,大幅提升了题目质量和训练效果。实验显示该方法在数学竞赛和编程任务上都取得了显著提升,为解决AI训练数据稀缺问题提供了新思路。
CoreWeave发布AI对象存储服务,采用本地对象传输加速器(LOTA)技术,可在全球范围内高速传输对象数据,无出口费用或请求交易分层费用。该技术通过智能代理在每个GPU节点上加速数据传输,提供高达每GPU 7 GBps的吞吐量,可扩展至数十万个GPU。服务采用三层自动定价模式,为客户的AI工作负载降低超过75%的存储成本。
ETH苏黎世和迪士尼研究院联合开发的HiGS技术,通过巧妙利用AI绘画过程中的历史信息,实现了图像生成速度6-8倍提升的同时保持更高质量。这项即插即用的技术无需重新训练模型,在ImageNet数据集上创造新纪录,为AI图像生成领域带来重要突破,具有广泛的实际应用价值。