网络勒索比特币勒索病毒的是谁

不吹,比特币勒索的爆发是不是说明了网络的不安全性……【国际米兰吧】_百度贴吧
&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&签到排名:今日本吧第个签到,本吧因你更精彩,明天继续来努力!
本吧签到人数:0可签7级以上的吧50个
本月漏签0次!成为超级会员,赠送8张补签卡连续签到:天&&累计签到:天超级会员单次开通12个月以上,赠送连续签到卡3张
关注:1,372,665贴子:
不吹,比特币勒索的爆发是不是说明了网络的不安全性……
Agoda全球酒店预订网,预订米兰国际酒店为您节省80%以上,实时查询,无需等待.超千万份真实酒店点评,多种支付方式,24小时中文客服.
老哥这不是说了句废话么
贴吧热议榜
使用签名档&&
保存至快速回贴勒索病毒“绑架”比特币:黑客到底看上了什么?_网易财经
勒索病毒“绑架”比特币:黑客到底看上了什么?
用微信扫码二维码
分享至好友和朋友圈
(原标题:勒索病毒“绑架”比特币:黑客到底看上了什么?)
从本周五(5月12日)晚间开始,一种锁死电脑的恶意软件正在世界各地迅速传播,目前已经有近百个国家和地区的数万台电脑遭到攻击。将电脑中的资料文档上锁,并要求支付300美金等价的才能解锁文件。受此消息影响,比特币结束了4月29日以来连涨的趋势。据比特币美元交易平台OKCoin国际数据显示,美国比特币价格结束14天连涨的行情,于5月12日下跌6.42%,报收1735美元,期间最高曾到达1854美元。13日又小幅回升,价格徘徊在1750美元附近。而据OKCoin数据显示,中国比特币价格12日下跌3.15%,13日遭遇震荡后价格徘徊在10500元人民币左右,仍在万元之上。截至记者发稿,这个名为“想哭”(WannaCry)的勒索软件,已经致使全球99个国家和地区超过7.5万台电脑遭遇病毒攻击。然而,就在大家开始质疑比特币和其他虚拟货币的安全性以及所谓的“去中心化”是否存在漏洞时,多位虚拟货币投资者和圈人士告诉第一财经记者,这次的勒索病毒与比特币本身并无直接关系,而黑客要求以比特币进行赎金支付,恰恰是看中了比特币在支付转账时的全球化、去中心化和匿名性等优势。“从某种意义上来看,此次全球勒索更像是比特币的一种 应用场景 。”一位资深虚拟货币投资人对第一财经记者表示。为什么是比特币?实际上,这种黑客软件从1980年开始就已经存在。根据Cyence的资料显示,黑客往往锁定医院、企业等一些资讯化程度不高的场所,平均每单的赎金支付在500~1000美元。而由于比特币的存在,让全球勒索相比盗刷信用卡之类的犯罪,变得更加低成本和低风险。多位比特币投资者对记者表示,这次勒索病毒袭击的原因与比特币本身并没有直接关系,业内担心会比特币会被“妖魔化”。而黑客之所以要求以比特币支付赎金,只是看中了它在全球转账汇款时的种种优势,从而成为了被选中的支付手段。比特币投资者普遍认为,比特币被用于勒索,是因为比特币不仅相对于其他传统支付工具有优势,同时在其他虚拟货币中也是最佳选择。首先,比特币有一定的匿名性,便于黑客隐藏身份;其次它不受地域限制,可以全球范围收款;同时比特币还有“去中心化”的特点,可以让黑客通过程序自动处理受害者赎金。而相比于其他数字货币,比特币目前占有最大的市场份额,具有最好的流动性,所以成为黑客选择。这和现实中犯罪人士喜欢使用美元现钞背后有相似的逻辑。然而,也有观点认为,比特币的上述优势实际上也存在漏洞,比特币的交易处理效率和匿名性其实并不是最理想的。就拿匿名性来说,虽然比特币交易时是匿名的,但是比特币交易者身份实际上是可以追踪的。“比特币的交易信息其实是透明的,虽然在支付时不会传递身份信息,但使用者支付时的IP地址是可查的。比特币全网记账的特点,使它每一笔交易在所有记账节点都可以看到其交易的内容。我们可以在例如等网站上查询交易量等具体交易信息,例如这次黑客公布的其中一个收款地址,截至5月13日晚六点一共收到了23笔比特币汇款,每笔支付在0.17个比特币左右,总计约4.26个(价值约7455美元)。根据FBI已经处理的案例,除非使用者擅长防追踪( 如使用Tor ),否则多数还是可以查到身份。”一位资深区块链圈人士告诉记者,不过,如果勒索者收到比特币后并不使用和交易,那么仍然是无法追踪其身份的。图为截至13日晚六点上显示的23笔支付赎金的交易上述区块链圈人士在查询上述23笔比特币交易时还发现,受害人电脑的IP地址和其汇出比特币电脑的IP地址其实是没有对应关系的,而黑客并没有要求受害人在汇出比特币的同时附加受害电脑的相关信息,也就是说,黑客其实并不知道是哪台电脑给自己汇了比特币,由于没有对应关系,因此即使支付了比特币,黑客也可能做不到自动恢复电脑。若果真如此,这次全球勒索都不像是一场真正的勒索,而比特币仅仅是这场“轰动事件”制造者所利用的一个工具。事实上,除了勒索之外,一些黑暗网络中的犯罪,例如洗钱、非法交易、逃避外汇管制等也利用了比特币的匿名性特点。例如,2013年10月,一家利用比特币进行匿名非法买卖的电子交易平台Silk Road被美国多个执法部门查缴,同时被查封的还有26000个比特币,当时约值360万美元。平台创始人和运营者罗斯·威廉姆斯·乌布利希——一个从无前科、正在攻读学位的29岁的年轻人以“恐怖海盗罗伯茨”(Dread Pirate Roberts)的另一重身份活跃在网上,在短短两年时间内将Silk Road变成网络世界最大的黑市,拥有近100万名客户,销售总额高达12亿美元。在这个平台上,服务涵盖了办假护照、假驾照,非法入侵系统和获取信息,买卖毒品、武器,色情服务等,只是所有交易通过比特币支付完成。正是利用了比特币的匿名性特征,犯罪分子“完美”的避开了监管通过银行卡交易记录追踪每笔钱来龙去脉的可能。除此,比特币还被利用来洗钱和进行资产非法转移,用本国货币买入比特币,在国外交易平台上卖出,再以美元取出,几分钟就可以完成资产转移。“越挖越少“致比特币价格不断飙也有观点认为,黑客很可能也想顺便搜罗些比特币。“我最近正准备入手一批比特币和莱特币呢,我觉得这是最佳买入时机,”一位虚拟货币投资者在看到这则勒索消息后告诉记者。另一位投资者也表示:“比特币今天一度下跌近10%,这正是入货的好时机,像这样的消息的确会引起价格的短期波动,但基本上长期还是会走高的。”勒索消息和价格波动几乎没有影响投资者的信心。而比特币火爆的势头,也从另一方面助长了各类问题的爆发。自从比特币走出了ABC的释义阶段后,就一路走红。5月以来,美国比特币价格突破1800美元大关,而中国价格也于近日破万元。刺激比特币价格持续上涨的原因很多,但最根本的还是其天然的稀缺性。“从技术上,比特币在创立之初,运用数学和计算机软件的原理保证了比特币发行量的恒定,它的总量增长十分缓慢,目前每个区块结构中每十分钟产生的比特币量已经从最初的50枚降低到12.5枚,并且最终会走向2100万个的上限。“比特币本质上是一种 通缩货币 ,发明者的初衷,一定程度上是想抵制央行滥发钞票导致通货膨胀的问题,所以才发明了这一电子货币系统试图平衡货币市场。”上述区块链圈人士表示。全球来看,关注或参与比特币交易的用户数量近年来不断攀升,截至目前,活跃用户数量已经从2013年的平均160万人次上升至目前的870万人次。而在比特币产出数量跟不上交易规模的情况下,必然导致供不应求,天然的稀缺性是导致比特币价格不断上涨的首要原因。图为比特币钱包活跃用户数量火币网特约分析师认为,4月以来,国际上对比特币认可的利好消息不断刺激着比特币上涨。日本支持比特币支付的《支付服务修正法案》在4月1日生效后,日本比特币等虚拟货币支付手段合法性得到承认,在日本将有26万家商店接受比特币支付。最近几日,比特币猛涨也和美国证券交易委员会5月10日重审比特币日期临近有密切关系。如果比特币ETF被美国证券交易委员会审核通过上市,则意味着,比特币在全球的投资地位更会随之高升。澳大利亚日前宣布将于日把比特币视为货币,并将废除比特币商品与服务税。比特币交易者和投资者通过受监管的交易所和交易平台购买和出售比特币将不会再被征税。也有比特币投资者对第一财经记者表示,区块链技术的火热也是原因之一。“数字货币本身是了解区块链最好的工具,现在有很多对区块链感兴趣的人会选择通过购买虚拟货币的方式来加深了解。“随着比特币应用场景的不断增加,有可能会进一步吸引投资者购买比特币,其实全球勒索也是一种应用场景。”上述投资者笑称。
本文来源:华尔街见闻
责任编辑:冯立启_NF4677
用微信扫码二维码
分享至好友和朋友圈
加载更多新闻
热门产品:   
:        
:         
热门影院:
阅读下一篇
用微信扫描二维码
分享至好友和朋友圈勒索软件系列:为何比特币成了黑客眼里的“香饽饽”?7 months ago0收藏分享举报{&debug&:false,&apiRoot&:&&,&paySDK&:&https:\u002F\\u002Fapi\u002Fjs&,&wechatConfigAPI&:&\u002Fapi\u002Fwechat\u002Fjssdkconfig&,&name&:&production&,&instance&:&column&,&tokens&:{&X-XSRF-TOKEN&:null,&X-UDID&:null,&Authorization&:&oauth c3cef7c66aa9e6a1e3160e20&}}{&database&:{&Post&:{&&:{&isPending&:false,&contributes&:[],&title&:&勒索软件系列:为何比特币成了黑客眼里的“香饽饽”?&,&author&:&mei-chuang-ke-ji&,&content&:&\u003Cp\u003E苹果用户可还记得,3月份,一个名为“土耳其犯罪家族”的黑客组织,扬言掌握了3亿苹果帐号信息,向苹果公司勒索7.5万美元比特币,否则将所有信息公布于众。\u003C\u002Fp\u003E\u003Cp\u003E该组织一名成员说:“我只想要钱,我认为这会是一条有趣的报道,很多苹果用户肯定都有兴趣看到或听到。”该组织还上传了一段YouTube视频,表明他们使用窃取来的部分信息登陆了iCloud帐号。\u003C\u002Fp\u003E\u003Cp\u003E吓得美小创,赶紧去改苹果iCloud账号密码?!\u003C\u002Fp\u003E\u003Cp\u003E2016年下半年,勒索软件攻击呈现爆发性增长趋势,一跃成为业内热门话题。\u003C\u002Fp\u003E\u003Cp\u003E勒索软件种类繁多,攻击手段多种多样,为何黑客的手最后却都不约而同的伸向了“比特币”?\u003C\u002Fp\u003E\u003Cp\u003E什么是比特币?\u003C\u002Fp\u003E\u003Cp\u003E比特币(BitCoin)诞生于2009年,是一种P2P形式的数字货币,其总量被设定为2100万,具有极强的稀缺性。比特币没有一个集中的发行方,而是由网络节点上的计算机依照算法进行大量的复杂运算“开采”出来,这种“开采”工作通常被称为“挖矿”。“挖矿”实际上就是通过庞大的计算量不断的去寻求一个特定方程组的特解,而这个方程组被设计成了只有 2100 万个特解,故比特币总数为2100万。\u003C\u002Fp\u003E\u003Cp\u003E随着被开采出的比特币总量和“矿工”(运行“挖矿”程序的计算机)数量的增多,比特币网络会逐渐自动调整数学问题的难度,让整个网络约每10分钟得到一个合格答案,并给予一定数量的比特币作为奖励。\u003C\u002Fp\u003E\u003Cp\u003E比特币的健壮性\u003C\u002Fp\u003E\u003Cp\u003E比特币的P2P算法是完全开源的,任何人都可以下载到源码,只需要修改参数后重新编译一下,就可以简单的“山寨”出一种新的P2P货币。为什么仅仅比特币成为了黑客们的“指定通货”呢?\u003C\u002Fp\u003E\u003Cp\u003E实际上,每一台“矿工”计算机不单单参与了开采比特币的挖掘工作,同时也负责了整个比特币网络的算法难度调整以及比特币交易工作,整个比特币网络实际上就是由这一台台“矿工”计算机组成的。如果有人能够控制一种P2P货币网络的51%的计算能力,他就可以随意操纵货币交易、控制币值,“山寨”货币由于其“矿工”数量远远不足,其货币网络十分薄弱,极易因51%攻击而崩溃。\u003C\u002Fp\u003E\u003Cp\u003E反观比特币,随着这些年来“淘金客”们的疯狂追捧,比特币早已拥有了足够庞大的货币网络,想要控制比特币网络51%的计算能力所需要的CPU数量早已是天文数字。只要比特币庞大的P2P网络存在,任何人、任何机构、任何政府都不能从外部关闭它,即使比特币价格崩盘、不被政府和机构认同,比特币也不会消失。\u003C\u002Fp\u003E\u003Cp\u003E黑客们为何选择比特币?\u003C\u002Fp\u003E\u003Cp\u003E比特币是一种去中心化的虚拟货币,没有发行商,更没有监管机构,任何人不管身处何方,只需要能接入互联网,就能进行比特币的挖掘、购买、出售和收取。比特币的交易步骤非常简单,只需输入对方的比特币地址,点一下鼠标,等待比特币网络确认交易后,一次交易就完成了。\u003C\u002Fp\u003E\u003Cp\u003E比特币地址是通过比特币程序生成的大约33位长的、由字母和数字构成的一串字符,相当于比特币的银行账户,每个比特币地址都与生成了此条地址的设备绑定。同时在生成比特币地址时,还会生成一个唯一的私钥,私钥用于证明某个比特币地址上的比特币的所有权,相当于账户密码。\u003C\u002Fp\u003E\u003Cp\u003E在进行比特币交易时,比特币程序会与整个比特币网络交互,待整个网络确认后,交易才会完成。每次交易的整个确认时间约15分钟左右,但却无需经过任何监管机构许可,也不会留下任何跨境交易记录,这使得比特币交易成为了黑客们接近完美的洗钱手段,一切需要的只是一台联网的电脑,一个比特币程序,和确认交易的等待时间而已。\u003C\u002Fp\u003E\u003Cp\u003E此外,由于大量“淘金客”和“投机者”的追捧,比特币币值持续走高,虽然比特币价格仍然波动巨大,1比特币目前市值也已高达1000美元(约合7000人民币):\u003C\u002Fp\u003E\u003Cp\u003E比特币极高的货币价值同样极大激发了“矿工”和“投机者”的热情,更成为了黑客们有效的兑现手段。越来越多的平台、机构都渐渐开通了比特币的支付通道,其中不乏国内的交易平台和商家。\u003C\u002Fp\u003E\u003Cp\u003E我们能做什么?\u003C\u002Fp\u003E\u003Cp\u003E比特币发展至今,由于其隐秘性、普及性以及健壮性,已经成为了一种不可忽视的货币类型。作为网络安全知识的一环,了解比特币还是十分有必要的。\u003C\u002Fp\u003E\u003Cp\u003E在勒索软件面前,能做什么呢?几个预防建议,请收下:\u003C\u002Fp\u003E\u003Cp\u003E1.定时备份重要文件与资料,至独立硬盘中,并保留多份备份以防万一。\u003C\u002Fp\u003E\u003Cp\u003E2.使用云存储服务存储资料。目前云存储、云备份技术已相当普及,采用云端备份方式也能起到物理备份类似的效果。\u003C\u002Fp\u003E\u003Cp\u003E3.及时更新软件与进行系统补丁修复。漏洞是勒索软件的主要入侵入口之一,保持软件与系统的更新能有效防止漏洞攻击。\u003C\u002Fp\u003E\u003Cp\u003E4.陌生附件不要轻易打开。很多勒索软件通过恶意邮件的附件以及恶意网站下载链接方式攻击用户。若碰到可疑附件、可疑下载内容(如.exe可执行文件)等,请不要轻易打开或执行此类文件。建议先使用杀毒软件进行扫描,确认文件来源,对非正常文件直接删除。\u003C\u002Fp\u003E\u003Cp\u003E关于美创\u003C\u002Fp\u003E\u003Cp\u003E杭州美创科技有限公司是一家聚焦于数据管理、数据价值的发现与挖掘,围绕数据安全、容灾、集成、分析、运维等多方面铸造数据价值的企业,是敏感数据保护( DCAP)与数据安全领域的拓荒者和领导者,是全业务容灾的倡导者和实践者,产品和服务被广泛应用于医疗、社保、港口物流、金融、政府、电力能源等众多行业。公司于2005年成立,在北京、广州、武汉、南京、宁波等地均设有分支机构。\u003C\u002Fp\u003E&,&updated&:new Date(&T00:39:49.000Z&),&canComment&:false,&commentPermission&:&review&,&commentCount&:0,&collapsedCount&:0,&likeCount&:0,&state&:&published&,&isLiked&:false,&slug&:&&,&isTitleImageFullScreen&:false,&rating&:&none&,&titleImage&:&https:\u002F\\u002Fv2-c682e30cf362d6b847ab40_r.png&,&links&:{&comments&:&\u002Fapi\u002Fposts\u002F2Fcomments&},&reviewers&:[],&topics&:[{&url&:&https:\u002F\\u002Ftopic\u002F&,&id&:&&,&name&:&比特币 (Bitcoin)&},{&url&:&https:\u002F\\u002Ftopic\u002F&,&id&:&&,&name&:&勒索病毒&}],&adminClosedComment&:false,&titleImageSize&:{&width&:798,&height&:476},&href&:&\u002Fapi\u002Fposts\u002F&,&excerptTitle&:&&,&tipjarState&:&closed&,&annotationAction&:[],&sourceUrl&:&&,&pageCommentsCount&:0,&hasPublishingDraft&:false,&snapshotUrl&:&&,&publishedTime&:&T08:39:49+08:00&,&url&:&\u002Fp\u002F&,&lastestLikers&:[],&summary&:&苹果用户可还记得,3月份,一个名为“土耳其犯罪家族”的黑客组织,扬言掌握了3亿苹果帐号信息,向苹果公司勒索7.5万美元比特币,否则将所有信息公布于众。该组织一名成员说:“我只想要钱,我认为这会是一条有趣的报道,很多苹果用户肯定都有兴趣看到或听…&,&reviewingCommentsCount&:0,&meta&:{&previous&:null,&next&:null},&annotationDetail&:null,&commentsCount&:0,&likesCount&:0,&FULLINFO&:true}},&User&:{&mei-chuang-ke-ji&:{&isFollowed&:false,&name&:&美创科技&,&headline&:&杭州美创科技有限公司(以下简称“美创科技”)是一家聚焦于数据管理和数据价值的发现与挖掘,围绕数据安全、容灾、集成、分析、运维等多方面铸造数据价值的企业,公司成立于2005年,由多名数据库资深专家携手创办。\n\n通过多年的深厚积累,凭借出色的产品和良好口碑,美创科技快速成长,呈现阶梯式发展态势,在北京、广州、武汉、南京、宁波、衢州等地设立了分支机构,数据管理产品和服务被广泛地应用于医疗、社保、港口物流、金融、政府、电力能源等众多行业。&,&avatarUrl&:&https:\u002F\\u002F50\u002Fv2-ed80b77c0fef4d000ad6f9b45ddd7253_s.jpg&,&isFollowing&:false,&type&:&org&,&slug&:&mei-chuang-ke-ji&,&bio&:&聚焦数据安全,释放数据价值&,&hash&:&c266e6bd71f296bf59025f&,&uid&:335400,&isOrg&:true,&description&:&杭州美创科技有限公司(以下简称“美创科技”)是一家聚焦于数据管理和数据价值的发现与挖掘,围绕数据安全、容灾、集成、分析、运维等多方面铸造数据价值的企业,公司成立于2005年,由多名数据库资深专家携手创办。\n\n通过多年的深厚积累,凭借出色的产品和良好口碑,美创科技快速成长,呈现阶梯式发展态势,在北京、广州、武汉、南京、宁波、衢州等地设立了分支机构,数据管理产品和服务被广泛地应用于医疗、社保、港口物流、金融、政府、电力能源等众多行业。&,&badge&:{&identity&:null,&bestAnswerer&:null},&profileUrl&:&https:\u002F\\u002Forg\u002Fmei-chuang-ke-ji&,&avatar&:{&id&:&v2-ed80b77c0fef4d000ad6f9b45ddd7253&,&template&:&https:\u002F\\u002F50\u002F{id}_{size}.jpg&},&isOrgWhiteList&:false,&isBanned&:false}},&Comment&:{},&favlists&:{}},&me&:{},&global&:{&experimentFeatures&:{&ge3&:&ge3_9&,&ge2&:&ge2_1&,&nwebStickySidebar&:&sticky&,&androidPassThroughPush&:&all&,&newMore&:&new&,&newAppViewRelatedAd&:&no&,&liveReviewBuyBar&:&live_review_buy_bar_2&,&liveStore&:&ls_a2_b2_c1_f2&,&qawebThumbnailAbtest&:&new&,&searchHybridTabs&:&without-tabs&,&iOSEnableFeedModuleWWANAritclePreRender&:&iOS_FeedModule_WWAN_PreRender_Enable&,&isOffice&:&false&,&enableTtsPlay&:&false&,&liveDetailWechatBanner&:&Live_detail_wechat_banner_1&,&wechatShareModal&:&wechat_share_modal_show&,&newLiveFeedMediacard&:&old&,&homeUi2&:&default&,&showVideoUploadAttention&:&false&,&recommendationAbtest&:&new&,&marketTab&:&market_tab_old&,&qrcodeLogin&:&qrcode&,&isShowUnicomFreeEntry&:&unicom_free_entry_off&,&newMobileColumnAppheader&:&new_header&,&androidDbCommentWithRepinRecord&:&open&,&androidDbRecommendAction&:&open&,&zcmLighting&:&zcm&,&favAct&:&default&,&appStoreRateDialog&:&close&,&mobileQaPageProxyHeifetz&:&m_qa_page_nweb&,&default&:&None&,&isNewNotiPanel&:&yes&,&androidDbRepinSelection&:&open&,&nwebRelatedAdvert&:&default&,&qaStickySidebar&:&sticky_sidebar&,&androidProfilePanel&:&panel_b&,&nwebWriteAnswer&:&experiment&}},&columns&:{&next&:{}},&columnPosts&:{},&columnSettings&:{&colomnAuthor&:[],&uploadAvatarDetails&:&&,&contributeRequests&:[],&contributeRequestsTotalCount&:0,&inviteAuthor&:&&},&postComments&:{},&postReviewComments&:{&comments&:[],&newComments&:[],&hasMore&:true},&favlistsByUser&:{},&favlistRelations&:{},&promotions&:{},&switches&:{&couldSetPoster&:false},&draft&:{&titleImage&:&&,&titleImageSize&:{},&isTitleImageFullScreen&:false,&canTitleImageFullScreen&:false,&title&:&&,&titleImageUploading&:false,&error&:&&,&content&:&&,&draftLoading&:false,&globalLoading&:false,&pendingVideo&:{&resource&:null,&error&:null}},&drafts&:{&draftsList&:[],&next&:{}},&config&:{&userNotBindPhoneTipString&:{}},&recommendPosts&:{&articleRecommendations&:[],&columnRecommendations&:[]},&env&:{&edition&:{&baidu&:false,&yidianzixun&:false,&qqnews&:false},&isAppView&:false,&appViewConfig&:{&content_padding_top&:128,&content_padding_bottom&:56,&content_padding_left&:16,&content_padding_right&:16,&title_font_size&:22,&body_font_size&:16,&is_dark_theme&:false,&can_auto_load_image&:true,&app_info&:&OS=iOS&},&isApp&:false,&userAgent&:{&ua&:&Mozilla\u002F5.0 (compatible, MSIE 11, Windows NT 6.3; Trident\u002F7.0; rv:11.0) like Gecko&,&browser&:{&name&:&IE&,&version&:&11&,&major&:&11&},&engine&:{&version&:&7.0&,&name&:&Trident&},&os&:{&name&:&Windows&,&version&:&8.1&},&device&:{},&cpu&:{}}},&message&:{&newCount&:0},&pushNotification&:{&newCount&:0}}什么是比特币勒索蠕虫病毒?为什么高校网络系统沦为感染重灾区?_53货源网
什么是比特币勒索蠕虫病毒?为什么高校网络系统沦为感染重灾区?共有850人学习了本文 | 发布时间:
这种勒索病毒名为WannaCry(及其变种),全球各地的大量组织机构遭受了它的攻击。受害者电脑会被黑客锁定,提示支付价值相当于300美元(约合人民币2069元)的比特币才可解锁。据说攻击者使用的很可能是美国国家安全局开发的某些工具。据BBC、CNN等媒体报道,恶意攻击者利用 NSA(美国国家安全局)泄露的 Windows 0day 利用工具对99个国家实施了超过75000次攻击。那么什么是比特币勒索蠕虫病毒?这次攻击的始作俑者是一款名为“WannaCry”(中文名:想哭)的勒索病毒,带有加密功能,它利用 Windows 在 445 端口的安全漏洞潜入电脑并对多种文件类型加密并添加后缀(.onion)使用户无法打开,用户电脑存在文档被加密的情况,攻击者称需支付比特币解锁,如下图(图片来自互联网):  国内高校网络系统沦为感染重灾区事件影响这次 WannaCry 的攻击,被感染的机器有六个小时的时间缴付大约 300 美元的赎金,随后每隔几小时赎金上涨一次。英国 NHS(National Health Service)系统中超过 1/3 的机构目前已受到攻击,这些机构已经取消了所有的门诊预约并劝告可能的情况下尽量避免急诊。受到攻击的还包括西班牙的电讯公司 Telefónica、俄国内政部、 FedEx 等等。国内高校网络系统沦为感染重灾区。据有关机构统计,目前国内每天有数万台机器遭到该蠕虫病毒袭击,被黑的大四学生毕业论文被加密导致无法打开且被勒索赎金。如下为全球受影响地区分布图(图片来自互联网):  腾讯云安全团队紧急为云上用户排查提供修复建议腾讯云安全团队 5 月 13 日凌晨为云上用户紧急排查,连夜进行了分析,针对受害用户的主机的病毒和木马样本进行了提取、特征比对和入侵原因分析,发现大量受害主机可能是由于没有及时安装 Windows 更新补丁导致被攻击者入侵,从而使系统迅速感染病毒、 数据被加密,对此,腾讯云安全团队提供了如下应对方案:腾讯云用户修复建议:当前已受影响的用户,建议对未被加密的重要数据进行备份,并开展重装工作;对于采用非腾讯云官方 Windows 镜像的用户,建议采取如下措施进行缓解:1& 在安全组策略中,检查您名下所有 Windows 云主机是否已关闭 137、 139、 445 服务端口的对外访问,建议禁止外部访问此类高危端口,详细修复可参考如下链接:/thread-.html;2&目前微软官网发布的补丁已经修复了可导致该蠕虫病毒被传染的漏洞,建议用户及时安装 Windows 最新版本补丁(包含此次受影响的 MS07-010 补丁),避免成为勒索蠕虫的受害者;3& 目前腾讯云官网提供的 Windows 镜像已经在4月20日全网更新完成,默认已安装最新补丁,并不受此次“比特币勒索蠕虫病毒”影响,请您放心使用。普通电脑用户修复建议:1&开启系统防火墙,利用系统防火墙的“高级设置”阻止外部对 445 端口进的访问(存在一定影响,该操作会影响使用 445 端口的服务);2& 打开系统自动更新,检测更新并进行安装;3& 安装腾讯电脑管家,目前腾讯电脑管家已具备实 时防御与主动拦截 的能力。温馨提醒此次比特币勒索蠕虫病毒在互联网上的传播范围极广,影响范围巨大,建议针对您的重要业务系统立即进行数据备份,针对重要 Windows 系统安装补丁并制作系统镜像,以做好灾难应急恢复工作。&
相关专题:
上一篇:下一篇:
比特币勒索病毒相关信息
今天,全世界的热门话题恐怕就是席卷全球的比特币勒索病毒了,在全球蔓延的同时也在大家的朋友圈涮着屏。这种勒索病毒名为WannaCry(及其变种),全球各地的大量组...
如果不小心中了比特币勒索病毒怎么办?有什么破解方法?针对国内高校突发比特币病毒,对于中了该病毒的电脑,应该如何破解和修复呢?以下是学习啦小编为你整理的校园网如何...
这种勒索病毒名为WannaCry(及其变种),全球各地的大量组织机构遭受了它的攻击。受害者电脑会被黑客锁定,提示支付价值相当于300美元(约合人民币2069元)...
俄罗斯蓝鲸死亡游戏刚刚被封杀,这不网上又爆发比特币勒索病毒侵害,那么比特币勒索病毒是什么?比特币勒索病毒从哪里来?有什么危害?一起了解下!昨日全球90多个国家爆...
可怕!国内多所高校被比特币勒索病毒劫持,校园网大批量毕业被侵害,那么你知道比特币勒索病毒有多可怕?比特币勒索病毒危害有多大?本周五,一起大规模信息安全攻击波及了...
其它行业新闻信息
1234567891011
热门微商货源
1234567891011
淘宝网店怎么开,找免费开网店货源,欢迎来到53网店货源网。本站的货源信息由会员发布,请妥善交易!
-|--|--|--|--|--|--|--|-
投诉、建议联系邮箱:9386542⒊◎qq.Com (请尽量发邮件联系) QQ: 广告联系 QQ: 交流QQ群:(禁止任何广告)
& 2006-, all rights reserved.}

我要回帖

更多关于 比特币勒索事件 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信