最近风靡的病毒比特币
⑴ 全球爆发的比特币勒索病毒到底有多可怕
近几日全球范围内100多个国家爆发了一种名为WannaCry(想哭吗)或WannaDecryptor(想解锁码)的比特币勒索病毒,这轮爆发主要针对的是国内高校,其中不乏一些计算器强校。这类病毒主要是加密用户电脑中的核心文件,以此来换取比特币,此手段使电脑的重度使用用户颇为头疼。此次勒索病毒的前身,是之前泄露的NSA黑客武器库中的“永恒之蓝”攻击程序,如今被不法分子改造后变成了现在的勒索软件。
电脑中毒界面
尤其是近期高校毕业生面临着毕业论文,经常是在快要进行答辩的时候,重要文件被病毒加密,导致文件丢失,不得不投入重金赎回文件,但是交了钱就真的可以找回已经丢失的文件吗?答案是否定的。所以网友们也不要再上当缴纳赎金了。
难道就没有什么方法可以防范这种病毒吗?使用正版win7及以上系统的用户可以放心,微软已经针对这种病毒发布了MS17-010补丁,修复了永恒之蓝的攻击系统漏洞,用户们请抓紧下载,网址为http://technet.microsoft.com/zh-cn/library/security/MS17-010。对于XP、2003等微软已不再提供安全更新的机器,推荐使用360的NSA武器库免疫工具检测系统是否存在漏洞,并及时关闭受到漏洞影响的端口,可以避免遭到勒索软件等病毒的侵害,免疫工具的下载地址为:http://dl.360safe.com/nsa/nsatool.exe。
除了以上方法之外,广大用户们要养成备份文件及上传文件到网盘的好习惯,这样即使电脑中毒也不会损失特别惨重了。
请点击此处输入图片描述
⑵ 比特币敲诈者的危害是什么
“比特币敲诈者”病毒再次变种 可盗取个人隐私
今年一月份首次现身中国的“比特币敲诈者”病毒如今呈指数级爆发,腾讯反病毒实验室日前发现,该病毒疯狂变种,仅5月7日当天新变种数就已达13万,不仅敲诈勒索用户,甚至还能盗取个人隐私。腾讯反病毒实验室分析,从攻击源来看,这是由黑客控制的僵尸网络以网络邮件为传播载体发起的一场风暴。
“比特币敲诈者” 呈指数级爆发
比特币是一种新兴的网络虚拟货币,因可兑换成大多数国家的货币而在全世界广受追捧。与此同时,一种名为“CTB-Locker”的“比特币敲诈者”病毒也肆虐全球,其通过远程加密用户电脑内的文档、图片等文件,向用户勒索赎金,否则这些加密的文档将在指定时间永久销毁。
僵尸网络助“比特币敲诈者”愈发猖狂
根据腾讯反病毒实验室监测,“比特币敲诈者”的攻击源大部分来自美国,其次是法国、土耳其等。从IP来看,这些攻击源来自一个黑客控制的僵尸网络,黑客利用这个僵尸网络发起邮件风暴。邮件内容大多是接收发票之类,诱导用户去点击下载附件。
“比特币敲诈者”攻击源分布
所谓僵尸网络 (Botnet) 是指采用一种或多种传播手段,将大量主机感染bot程序(僵尸程序)病毒,从而在控制者和被感染主机之间所形成的一个可一对多控制的网络。攻击者通过各种途径传播僵尸程序感染互联网上的大量主机,而被感染的主机将通过一个控制信道接收攻击者的指令,组成一个僵尸网络。
据了解,之所以用僵尸网络这个名字,是为了更形象地让人们认识到这类危害的特点:众多的计算机在不知不觉中如同中国古老传说中的僵尸群一样被人驱赶和指挥着,成为被人利用的一种工具。
僵尸网络助“比特币敲诈者”愈发猖狂
国家互联网应急中心监测的最新数据显示,仅2014年上半年,中国境内就有625万余台主机被黑客用作木马或僵尸网络受控端,1.5万个网站链接被用于传播恶意代码,2.5万余个网站被植入后门程序,捕获移动互联网恶意程序3.6万余个,新出现信息系统高危漏洞1243个。
腾讯反病毒实验室安全专家表示,僵尸网络构成了一个攻击平台,利用这个平台可以有效地发起各种各样的攻击行为,可以导致整个基础信息网络或者重要应用系统瘫痪,也可以导致大量机密或个人隐私泄漏,还可以用来从事网络欺诈等其他违法犯罪活动。无论是对整个网络还是对用户自身,都造成了比较严重的危害。“比特币敲诈者”便是利用僵尸网络发起邮件风暴,进行各种各样的攻击。
“比特币敲诈者”疯狂变种 可窃取隐私
据了解,“比特币敲诈者”病毒敲诈过程具有高隐蔽性、高技术犯罪、敲诈金额高、攻击高端人士、中招危害高的“五高”特点。用户一旦中招,病毒将浏览所有文档(后缀为.txt、.doc、.zip等文件)和图片(后缀为.jpg、.png等文件),并将这些文件进行加密让用户无法打开,用户必须支付一定数量的“比特币”当做赎金才可以还原文件内容。
用户必须支付赎金才可解锁文件
腾讯反病毒实验室的监测数据显示,从今年4月开始,“比特币敲诈者”疫情最为严重,为了持久有效的攻击,躲避静态特征码的查杀,病毒也在不断地演变,图标多选用文档图标(如doc,pdf等),而自身的壳不断地变形变异。其中,5月7日新变种达到最高值,单天就高达13万个!
“比特币敲诈者”变异趋势
腾讯反病毒实验室安全专家表示,近期发现的“比特币敲诈者”病毒不仅敲诈用户,而且还新增了盗号的特性,会默默搜集用户电脑里的密码配置文件,如:电子邮箱、聊天工具、网银帐号、比特币钱包等等的密码,威胁用户财产安全。目前,腾讯安全团队已第一时间对该病毒进行了深入分析,并可完美查杀此类病毒以及所有变种。
赎回文件需数千元 安全专家支招防范技巧
据路透社报道,“比特币敲诈者”病毒出自俄罗斯的一名黑客,名字叫艾维盖尼耶·米哈伊洛维奇·波格契夫(Evgeniy Mikhailovich Bogachev),曾凭借这类勒索木马病毒令12个国家超过一百万计算机感染,经济损失超过1亿美元。美国联邦调查局(FBI)官网显示,波格契夫在FBI通缉十大黑客名单中排名第二,是某网络犯罪团体的头目。FBI悬赏300万美元通缉波格契夫,这也是美国在打击网络犯罪案件中所提供的最高悬赏金。
专家强调,正因为危害较大,FBI才会悬赏如此高的奖金缉拿病毒作者。用户一旦中招,意味着电子版的合同,多年老照片,刚刚写好的企划案,刚刚做成的设计图,统统在病毒的加密下无法打开。病毒制造者主要利用用户急切恢复文件的心理实施敲诈,成功率极高。据悉,比特币近期虽然行情低迷,但单个成交价也在1391元人民币左右(4月20日更新数据),所以,虽然是几个比特币的勒索,对于用户来说也不是小数目。
专家提醒,不要轻易下载来路不明的文件,尤其是后缀为.exe,.scr的可执行性文件,不要仅凭图标判断文件的安全性。另外,平时养成备份习惯,将一些重要文件备份到移动硬盘、网盘,一旦被木马感染,也可及时补救。
⑶ 世界十大最强的计算机病毒 比特币病毒仅排第九
许多计算机用户发现自己的计算机操作系统存在问题,例如计算机感染计算机病毒,这些计算机病毒在计算机系统无法自动修复的情况下是非常危险的,而计算机病毒带来的后果是非常严重。自从计算机病毒诞生以来,网络安全人员一直在于计算机病毒坐斗争,但是由于世界十大黑客的存在以及世界上最安全的软件遭封杀等行为,有些计算机病毒还是被传播出来,给计算机用户带来了十分严重的损失。
世界十大最强计算机病毒
10:闪回的计算机病毒
9:比特币病毒
8。MyDoom 我的爆炸
7:震网
6:Conficker蠕虫病毒
5:宙斯计算机病毒
4:震荡波病毒。
3:梅丽莎
2:红色电脑病毒代码
1:ILOVEYOU病毒
10:闪回的计算机病毒
这种病毒不像其他的计算机病毒那样具有破坏性,它只会将你计算机储存的文件闪回,让你的计算机回到以前的状态,该病毒是在2011年发现的,至今还没有找到解决办法。
9:比特币病毒
这款病毒针对的是Windows系统的计算机,它主要通过电子邮件传播,一旦感染病毒,你的计算机将无法使用,只有通过支付赎金才能恢复计算机的使用,该病毒已造成约2000万美元的损失。
8:MyDoom
这种病毒在2004年浮出水面,作者还一无所知。该病毒被称为“安迪,这种计算机病毒会让用户的计算机无法正常工作,病毒估计已经造成3850万美元的损失,在某些情况下仍然活跃在今天。
7:震网
据说这种病毒是由美国政府和以色列国防军研制出来的,也就是说是为网络战争而制造的,这种病毒确实帮助了两国政府,使他们能够发现伊朗可能对别的国家进行核攻击,这种病毒可以用某种方式进入任何一台计算机,并且完全扫描计算机内部的储存资料。
6:Conficker蠕虫病毒
这种病毒在2008年出现了,它感染了超过900万台电脑,造成了约90亿美金的损失,Conficker病毒通过任何使用Windows的计算机在与Conficker病毒通过网络接触时都受到影响,然后,它提前设置的软件,将把计算机变成一个僵尸网络来恐吓诈骗用户的财产。
5:宙斯计算机病毒
这是由特洛伊木马制造的宙斯计算机病毒,它影响有Windows程序的计算机,以便他们进行犯罪活动,估计有100万台电脑被感染,被感染的计算机用户大约7000万美元被病毒制造者偷走。
4:震荡波病毒
这种病毒是2004年首次发现的,病毒是由一个名叫Sven Jaschan的学生编写的计算机科学,是世界排名第四的病毒,它不仅影响数百万台计算机,同时也破坏了重要的基础设施。
3:梅丽莎
这种电脑病毒是以佛罗里达州一名脱衣舞女的名字命名的,是由一位名叫David Smith的人在1999年创立的,病毒的载体是一个被计算机病毒感染的Word文档。据报道,这种病毒造成了高达8000万美元的损失。制造这种病毒的人被指控,被判处10年监禁,但是最后他缴纳了5000美元的保释金后,仅仅关押了20个月就被释放了。
2:红色电脑病毒代码
红色代码病毒第一次出现是在2001年。发现病毒的人是两个网络安全工程师,该病毒被命名为“红色病毒代码”,因为两名工程师在喝红酒的时候发现了病毒。这种病毒攻击了很多重要的地方,如美利坚合众国的白宫。病毒引起了高达20亿美元的损失。
1:ILOVEYOU病毒
这种病毒被认为是迄今为止已知的最危险的计算机病毒之一,据说是两个菲律宾程序发明出的,该病毒使用社交媒体平台,它弹出弹窗告诉用户点击链接,提示这是一个关于爱的问题,用户往往未能理解这些链接是包含病毒的,点击进去时候就会让计算机受到病毒感染,目前病毒已经造成了高达100亿美元的损失。
⑷ 姣旂壒甯佺梾姣掑埌搴曟槸浠涔
1銆佷粈涔堟槸姣旂壒甯佺梾姣掞紵榛戝㈠彂璧风殑杩欎釜鐢佃剳鐥呮瘨浼氬皢绯荤粺涓婄殑澶ч噺鏂囦欢鍔犲瘑鎴愪负.onion涓哄悗缂鐨勬枃浠讹紝涓姣掑悗琚瑕佹眰鏀浠樻瘮鐗瑰竵璧庨噾鎵嶈兘瑙e瘑鎭㈠嶆枃浠讹紝瀵逛釜浜鸿祫鏂欓犳垚涓ラ噸鎹熷け锛岃屾潃姣掕蒋浠跺苟涓嶈兘瑙e瘑杩欎簺鍔犲瘑鍚庣殑鏂囦欢銆
2銆佹牴鎹缃戠粶瀹夊叏鏈烘瀯閫氭姤锛岃繖鏄涓嶆硶鍒嗗瓙鍒╃敤NSA榛戝㈡﹀櫒搴撴硠婕忕殑鈥滄案鎭掍箣钃濃濆彂璧风殑鐥呮瘨鏀诲嚮浜嬩欢銆
3銆佷负浠涔堜細鍙姣旂壒甯佸嫆绱㈢梾姣掞紵鎵璋撶殑姣旂壒甯佸嫆绱㈢梾姣掞紝鍏跺疄鏄涓绉嶉潪瀵圭О鏂囦欢鍔犲瘑鐥呮瘨銆
4銆佺煡閬撶綉鍙嬩綘濂斤紝姣旂壒甯佺梾姣掓槸涓绉嶁滆爼铏寮忊濈殑鍕掔储鐥呮瘨杞浠讹紝鐢变笉娉曞垎瀛愬埄鐢∟SA娉勯湶鐨勫嵄闄╂紡娲炩滶ternalBlue鈥滆繘琛屼紶鎾銆
⑸ 比特币病毒怎么破解 电脑中比特币病毒了如何解决
目前而言无解,只有格式化硬盘重做系统了,如果有重要文件的话,可以尝试安全管理或360的病毒修复工具,成功率不高。
⑹ 比特币勒索病毒是什么病毒
什么是勒索病毒?
1、WannaCry病毒与其他同类勒索病毒不同,它是一种可自动感染其他电脑进行传播的蠕虫病毒,因链式反应而迅猛爆发。
2、这种勒索病毒主要感染Windows系统,它会利用加密技术锁死文件,禁止用户访问,并以此勒索用户。
3、袭击者声称,索要价值300美元以上的比特币后方能解锁文件。实际上,即使支付赎金,也未必能解锁文件。
为什么会被感染?
该勒索蠕虫一旦攻击进入能连接公网的用户机器,则会扫描内网和公网的ip,若被扫描到的ip打开了445端口,则会使用“EnternalBlue”(蓝之永恒)漏洞安装后门。一旦执行后门,则会释放一个名为Wana Crypt0r敲诈者病毒,从而加密用户机器上所有的文档文件,进行勒索。
为什么使用比特币?
比特币是一种点对点网络支付系统和虚拟计价工具,通俗的说法是数字货币。比特币在网络犯罪分子之中很受欢迎,因为它是分散的、不受管制的,而且几乎难以追踪。
传播感染背景
本轮敲诈者蠕虫病毒传播主要包括Onion、WNCRY两大家族变种,首先在英国、俄罗斯等多个国家爆发,有多家企业、医疗机构的系统中招,损失非常惨重。
安全机构全球监测已经发现目前多达74个国家遭遇本次敲诈者蠕虫攻击。
从5月12日开始,国内的感染传播量也开始急剧增加,在多个高校和企业内部集中爆发并且愈演愈烈。