随沾生活网 > 百态 > 正文

​比特币病毒的由来,应对措施,传播方式,病毒作者

时间:2024-10-21 16:30

来源:随沾生活网

点击:

比特币病毒的由来,应对措施,传播方式,病毒作者

比特币敲诈病毒

同义词

比特币病毒一般指比特币敲诈病毒

比特币敲诈病毒(CTB-Locker)从2015年开始在中国爆发式传播,该病毒通过远程加密用户电脑文件,从而向用户勒索赎金,用户文件只能在支付赎金后才能打开。据路透社报道,“比特币敲诈者”木马家族的作者名叫艾维盖尼耶·米哈伊洛维奇·波格契夫,是一名俄罗斯黑客,FBI通缉十大黑客名单中排名第二。

中文名

比特币敲诈病毒

别名

比特币敲诈者

外文名

CTB-Locker

类型

电脑病毒

热点关注

TA说

比特币勒索病毒席卷全球,中英同时“沦陷”

5月12日,全球突发比特币病毒疯狂袭击公共和商业系统事件!英国各地超过40家医院遭到大范围网络黑客攻击,国家医疗服务系统(NHS)陷入一片混乱。中国多个高校校园网也集体沦陷。全球有接近74个国家受到严重攻击!目...

热点说2017 / 05 / 13

病毒简介

2015年初,一种名为“CTB-Locker”的比特币敲诈病毒在国内爆发式传播,该病毒通过远程加密用户电脑文件,从而向用户勒索赎金,用户文件只能在支付赎金后才能打开。反病毒专家称,目前(截止2015年)国内外尚无法破解该病毒。

CTB-Locker最早在2015年初传入国内,其最新变种的敲诈金额为3个比特币,约合人民币6000余元。该病毒伪装成邮件附件,一旦受害者点击运行,就会弹出类似“订单详情”的英文文档。这时病毒已经在系统后台悄悄运行,并将在10分钟后开始发作。

CTB-Locker是国外最泛滥的病毒家族之一,FBI也已介入调查。但由于此病毒使用匿名网络和比特币匿名交易获取赎金,难以追踪和定位病毒的始作俑者,目前病毒元凶仍逍遥法外。

中毒现象

电脑中该病毒十分钟后,木马会给受感染电脑中的docx、pdf、xlsx、jpg等110种文件加密,几乎覆盖全部类型的文档和图片,使其无法正常打开。

中木马后,虽然可以使用杀毒软件杀掉该木马,但加密文件没有任何办法还原。如果超过96小时未支付,木马不再弹窗,加密文件也随之被永久锁定。

CTB-Locker’运用的是4096位算法,这种算法,普通电脑需要几十万年才能破解出来,超级电脑破解所需时间也可能得按年计算,国内外尚无任何机构和个人能够破解该病毒,支付赎金是恢复文件的唯一办法。

传播方式

“CTB-Locker”病毒主要通过邮件附件传播,因敲诈金额较高,该类木马投放精准,瞄准“有钱人”,通过大企业邮箱、高级餐厅官网等方式传播。

国内现状

腾讯反病毒实验室的监测数据显示,从2015年4月开始,“比特币敲诈者”疫情最为严重,为了持久有效的攻击,躲避静态特征码的查杀,病毒也在不断地演变,图标多选用文档图标(如doc,pdf等),而自身的壳不断地变形变异。其中,5月7日新变种达到最高值,单天就高达13万个.[1]

病毒作者

据路透社报道,“比特币敲诈者”木马家族的作者名叫艾维盖尼耶·米哈伊洛维奇·波格契夫,是一名俄罗斯黑客,FBI通缉十大黑客名单中排名第二。

FBI对抓捕波格契夫提出了巨额悬赏。悬赏令显示,提供关键信息导致波格契夫被拘捕者可获得300万美元的奖励,这也是美国在打击网络犯罪案件中所提供的最高悬赏金。

近期关注到国内多所院校出现ONION勒索软件感染情况,磁盘文件会被病毒加密为.onion后缀,只有支付高额赎金才能解密恢复文件,对学习资料和个人数据造成严重损失。

根据网络安全机构通报,这是不法分子利用NSA黑客武器库泄漏的“永恒之蓝”发起的病毒攻击事件。“永恒之蓝”会扫描开放445文件共享端口的Windows机器,无需用户任何操作,只要开机上网,不法分子就能在电脑和服务器中植入勒索软件、远程控制木马、虚拟货币挖矿机等恶意程序。

在此提醒广大师生:

目前微软已发布补丁MS17-010修复了“永恒之蓝”攻击的系统漏洞,请尽快为电脑安装此补丁,网址为

https://technet.microsoft.com/zh-cn/library/security/MS17-010;对于XP、2003等微软已不再提供安全更新的机器,建议使用360“NSA武器库免疫工具”检测系统是否存在漏洞,并关闭受到漏洞影响的端口,可以避免遭到勒索软件等病毒的侵害。免疫工具下载地址:

http://dl.360safe.com/nsa/nsatool.exe。

那么勒索病毒的黑手是怎么伸向我们的

勒索病毒软件主要通过大量垃圾邮件及被入侵的网站快速散播。受害者往往是在打开垃圾电邮的附件时,或使用被入侵的网站和网上广告载入漏洞攻击包而受到感染的。

目前已知的垃圾电邮标题包括:

ATTN: Invoice J-[RANDOM NUMBERS]

Your booking [RANDOM NUMBERS] is confirmed

Payment ACCEPTED [RANDOM NUMBERS]

FW: Invoice 2016-M#[RANDOM NUMBER]

这些恶意电邮中的附件,可能是已启动“宏”的微软 Office 档案,亦可能是包含 javascript (.js) 的 zip 压缩档案,或其他格式的档案。这些带有恶意程式或代码的附件通常是可以避过反恶意软件侦测的下载器。此外 HKCERT 亦发现部份受害者在访问被黑客入侵的网站时也会受到感染,这些网站主要是针对 Internet Explorer 的用户。

受到感染后,勒索软件通常会将用户系统上所有的文档、邮件、数据库、源代码、图片、压缩文件等多种文件进行某种形式的加密操作,使之不可用,或者通过修改系统配置文件,干扰用户正常使用系统,使系统的可用性降低。

在用户心急如焚想要开启文档时,勒索软件就会通过弹出窗口、对话框或生成文本文件等的方式,向用户发出勒索通知,要求用户向指定帐户汇款来获得解密文件的密码,或者获得恢复系统正常运行的方法。

中毒之后,会加密电脑里的所有文件,使其无法打开,包括图片、文档等等。加密文件使用4096位算法,普通电脑需要破解几十年才能破解。

病毒传播方式:邮箱、网络、U盘等。网络是最常见的传播方式。敲诈病毒,主要对象是有钱人和组织。此次疯传的比特币病毒,主要目标是开启了445端口 文件共享的服务器和PC。一般电脑和服务器是不用文件共享服务的,所以这次首先受到影响的也是学校和医院这种文件共享比较频繁的组织。

病毒作者:艾维盖尼耶·米哈伊洛维奇·波格契夫,一名俄罗斯黑客。

暂时应对方法

如果不幸中毒,小编教你五种暂时应对的方法:

1、不要给钱。赎金很贵并且交了之后未必能恢复。

2、未中毒的电脑迅速多次备份数据。已中毒的,重装系统前把硬盘低格,然后安操作系统。

3、安装反勒索防护工具,但仅在病毒侵入前有作用,但对已经中病毒的电脑无能为力,还是要做好重要文档备份工作。不要访问可以网站、不打开可疑邮件和文件

4、关闭电脑包括TCP和UDP协议135和445端口

5、还看不懂的,把网掐了。

相关标签:

相关推荐

​看过来!山西最全旅游地图出炉,怎么玩都一目了然

​看过来!山西最全旅游地图出炉,怎么玩都一目了然

看过来!山西最全旅游地图出炉,怎么玩都一目了然 近年来 山西从大家认知的 “煤大省” 变成了 “旅游大省” 很多人都开始想要来山西旅游 山西旅游都可以选择哪些地方呢? 一起...

2024-10-21 16:28:30

​贝爷的摄影师揭示了《荒野求生》的感受,十年的友谊是否破裂?

​贝爷的摄影师揭示了《荒野求生》的感受,十年的友谊是否破裂?

贝爷的摄影师揭示了《荒野求生》的感受,十年的友谊是否破裂? 《荒野求生》这部电视节目,让大家认识到了贝尔·格里尔斯(Bear Grylls),也是他把野外生存技能带到了大家的生活...

2024-10-21 16:26:27

​文艺复兴到底是什么?

文艺复兴到底是什么? 你还记得学生时代的历史教科书上对“文艺复兴”的定义是什么吗?流行教科书上的说法是“文艺复兴重视人的价值,反对以神为中心;提倡人权,反对君权;推...

2024-10-21 16:24:24

​三本超虐恋文,美人埋骨,帝王之间的爱恨情仇

​三本超虐恋文,美人埋骨,帝王之间的爱恨情仇

三本超虐恋文,美人埋骨,帝王之间的爱恨情仇 哈喽大家好,最近很多书迷都反应不知道看什么书好,不知不觉的就陷入了书荒的境地,这里小编不怕书荒,今天就要跟大家推荐篇情节...

2024-10-21 16:22:21

​鲫鱼的养殖技术以及知识点请记牢

​鲫鱼的养殖技术以及知识点请记牢

鲫鱼的养殖技术以及知识点请记牢 一、池塘条件 提高鲫鱼养殖的效率应当保证池塘面积适中,做到根据池塘面积合理的投放鲫鱼苗的数量,通常面积适当池塘可以提升鲫鱼的长势,满...

2024-10-21 16:20:18

​如果男人也会怀孕生孩子?孕妈看完这组漫画太“暖心”了!

如果男人也会怀孕生孩子?孕妈看完这组漫画太“暖心”了! 快到六一了,给孕妈们找了点乐子,希望孕妈们看完这组图片,可以放松一下心情。 当男人知道自己老婆怀孕了,内心肯...

2024-10-21 16:18:15

​“淡水大白鲨”称霸非洲刚果河,体长超1.8米,连鳄鱼都能击杀?

​“淡水大白鲨”称霸非洲刚果河,体长超1.8米,连鳄鱼都能击杀?

“淡水大白鲨”称霸非洲刚果河,体长超1.8米,连鳄鱼都能击杀? 在非洲刚果河,栖息着一种比大白鲨还残暴的“凶鱼”,它们冷血、嗜杀,体长超过1.8米, 体重接近120斤,嘴里长着...

2024-10-21 16:16:12

​在我国自古便被视为瑞兽的麒麟,究竟是一种什么动物?

​在我国自古便被视为瑞兽的麒麟,究竟是一种什么动物?

在我国自古便被视为瑞兽的麒麟,究竟是一种什么动物? 麒麟是什么? 它其实是一种神奇的有蹄类哺乳动物,人们对这种动物的了解和认知,主要来自于中国历史文献中的文字记载和...

2024-10-21 16:14:09

​王俊凯住在哪里 ?揭秘明星的居住地?

​王俊凯住在哪里 ?揭秘明星的居住地?

王俊凯住在哪里 ?揭秘明星的居住地? 作为中国内地一线男歌手和演员,备受年轻人的追捧和喜爱。众所周知,明星的生活充满了神秘和探究的向往。而对于王俊凯来说,他常常以低...

2024-10-21 16:12:07

​写给所有人的20条自律清单|开始做,人生就会开挂

​写给所有人的20条自律清单|开始做,人生就会开挂

写给所有人的20条自律清单|开始做,人生就会开挂 嗨,最近好吗?我是栩恩,点击上方“关注”,每天为你分享暖心的文字和有关个人成长的干货。 我十四年前高考的时候很扑街,分...

2024-10-21 16:10:04

​什么是社融数据?

什么是社融数据? 央行最新发布的5月金融统计数据报告:2022年5月社会融资规模增量为2.79万亿元,比上年同期多8399亿元;2022年5月社会融资规模存量为329.19万亿元,同比增长10.5%。作为...

2024-10-21 16:08:01

​山东“乞丐”崔显仁:苦练10年,字体被收购,摇身一变成千万富翁

​山东“乞丐”崔显仁:苦练10年,字体被收购,摇身一变成千万富翁

山东“乞丐”崔显仁:苦练10年,字体被收购,摇身一变成千万富翁 山东烟台步行街的街头,一个脸部有大片烧伤的老人正在沿街乞讨。 身上的衣服已经被洗得发白, 显得很朴素,但...

2024-10-21 16:05:58

​明清传奇-金蚕蛊

​明清传奇-金蚕蛊

明清传奇-金蚕蛊 云贵一带许多人家都有养蛊的习俗,养成以后可以用蛊毒杀人渔利,获取财富。各家的养的蛊,最厉害的一种叫作金蚕蛊。金蚕蛊的饲养与众不同,一般在选在端午节...

2024-10-21 16:03:55

​中国县城概况:颍上-皖北水乡,大美颍上!

中国县城概况:颍上-皖北水乡,大美颍上! 安徽省西北部,淮北平原最南端,南临淮河,中跨颍水,颍河淮河穿境而过,有着一个美丽的县城,它就是颍上。居皖之大,北有颍上,大“...

2024-10-21 16:01:51

​推5本婚后小甜文,她有九十九分甜,专注撒糖不甜不要钱啊

​推5本婚后小甜文,她有九十九分甜,专注撒糖不甜不要钱啊

推5本婚后小甜文,她有九十九分甜,专注撒糖不甜不要钱啊 哈喽,大家好中午好啊!今天的5本小说中有两本是婚后文的,看起来还不错,还有一本重生姐弟文,不知道大家喜不喜欢姐...

2024-10-21 15:59:48

​演员马丽:国家一级演员,被丈夫宠爱31年,戏红人不红也幸福

​演员马丽:国家一级演员,被丈夫宠爱31年,戏红人不红也幸福

演员马丽:国家一级演员,被丈夫宠爱31年,戏红人不红也幸福 撰文/1号唠嗑员 在演艺圈,有很多同名同姓的人。 比如,提起演员马丽,大家第一时间会想起和沈腾搭档的喜剧演员马丽...

2024-10-21 15:57:45

​从基层到礼宾府,林郑月娥当选为香港首位女特首

​从基层到礼宾府,林郑月娥当选为香港首位女特首

从基层到礼宾府,林郑月娥当选为香港首位女特首 林郑月娥当选香港特首(图:中评社) 据香港“中评社”报道,以777票当选为第5任香港特区行政长官的林郑月娥现年59岁,祖籍浙江...

2024-10-21 15:55:42

​淮海战役是谁指挥的?

​淮海战役是谁指挥的?

淮海战役是谁指挥的? 关于淮海战役是谁指挥的,这几年成了网上争论的热点。 观点之一:中央军委和毛主席指挥的 这个当然毋庸置疑。 我军最大的特点就是“党指挥枪”,四大野战...

2024-10-21 15:53:39

​狼女夏奇拉,兼具魔女和天使才华横溢的拉丁摇滚天后

​狼女夏奇拉,兼具魔女和天使才华横溢的拉丁摇滚天后

狼女夏奇拉,兼具魔女和天使才华横溢的拉丁摇滚天后 魔幻的奇女子 有拉丁乐界“第一摇滚天后”美誉的夏奇拉,不仅人美歌好舞蹈劲爆,还才华横溢,她所有演唱的歌曲都是自己作...

2024-10-21 15:51:36

​中国第一打女郑佩佩:怀孕8次只为生儿子,生下儿子结局却很惨

中国第一打女郑佩佩:怀孕8次只为生儿子,生下儿子结局却很惨 郑佩佩,当之无愧的中国第一打女!17岁演《情人石》获国际奖项“金武士奖”, 又演了《少年英雄方世玉》、《无敌...

2024-10-21 15:49:33