电脑被黑文件加密要比特币
① 勒索病毒勒索了多少钱
勒索病毒“WannaCry”已经在全球祸害超过20万台PC。中招后,病毒将加密中招电脑的文件,黑客向用户勒索价值300美元的比特币,三天内未收到赎金,索要金额翻倍,七天未收到,就会把文件删除。
由于由于该病毒采用使用RSA非对称算法加密,没有私钥就无法解密文件。即便是今天地球上计算能力最强的家用电脑,解密文件也需要上万年。
有些单位机构迫于无奈,只能乖乖交赎金,以求损失最小。病毒攻击者则坐收渔利,考虑到全球有如此多电脑被感染,即便愿意交赎金的人比例不多,仍然是一笔不菲的收入。
② 朋友电脑被 中毒 被 敲诈者比特币病毒。所以文件加密破坏 ,需要该17号到病毒指定网站 付款500
中比特币病毒,文件被加密绑架,这个是无解的。只能重装系统,解决电脑病毒问题。
实际上是电脑系统被病毒控制,即使交钱也许没有任何反馈。
病毒是无穷的,所以不要指望防毒杀毒软件,这些是无法真正防止病毒的。
防止:
1、重要文件要自己有风险意识,要知道鸡蛋不能放在一个篮子里面的道理。
一定要备份到另外移动硬盘中或u盘中。
2、一旦系统中病毒木马,必须要重新格式化整个硬盘,防止病毒木马残留。然后重装系统。
3、重装系统后,安装一键还原软件如onekey,并备份系统。这样今后一旦系统出现任何问题,都可以用一键还原恢复到系统刚装状态,不必每次重装了。
4、系统上网避免不了病毒的,所以最好安装影子卫士保护软件,设置保护c盘。
这样就可以不必再堵漏洞,只要每次重新开机或重启,就可恢复到保护前状态,即使运行病毒软件也会在重启后被抹除。
③ 勒索病毒席卷而来 黑客为什么只要比特币
据了解,设计此次病毒的黑客要求,用户在被感染后的三天内缴纳相当于300美元的比特币,逾期不缴,“赎金”翻倍。如果超过七天,仍不缴纳“赎金”,那么,攻击者就不客气了,直接把电脑上的数据和资料全部删除。
但是短时间付不起300美元怎么办?没关系,黑客还设了为期六个月的“人性化”特别还款通道。当然,如果你英语过关的话,可以发电子邮件和他们客服联系,人家说不定还会免除你的受害哦,台湾地区已有先例。
5月12日晚间,一次黑客的行动,使全球近100个国家的微软系统计算机同时遭到名为WannaCry(想哭吗)或Wanna Decryptor(想解锁吗)的电脑病毒袭击,至少4.5万台机器受到感染,造成数十亿网名的恐慌。在我国部分高校网络系统沦为重灾区,中石油加油站网络支付系统也受到影响。
勒索界面
据了解,设计此次病毒的黑客要求,用户在被感染后的三天内缴纳相当于300美元的比特币,逾期不缴,“赎金”翻倍。如果超过七天,仍不缴纳“赎金”,那么,攻击者就不客气了,直接把电脑上的数据和资料全部删除。
但是短时间付不起300美元怎么办?没关系,黑客还设了为期六个月的“人性化”特别还款通道。当然,如果你英语过关的话,可以发电子邮件和他们客服联系,人家说不定还会免除你的受害哦,台湾地区已有先例。
那么,问题来了,黑客为什么要比特币?比特币又是什么?小编带大家来了解这个网络币种。
比特币
比特币是一种基于区块链技术的“数字货币”。央行曾于2013年明确比特币作为一种特定的虚拟商品,不具有与货币等同的法律地位,不能且不应作为货币在市场上流通使用。之所以此次成为黑客的“帮凶”,在于比特币的特性:匿名性和难以监管。
相比其他方式,利用比特币汇款要“隐秘”的多。正常的跨国汇款而会经过层层外汇管制机构审查,且交易记录会被银行在内多方记录在案。交易超过一定额度需向有关部门上报,防止洗钱等违规行为。而比特币具有全球化的特性,平时就被用作跨境支付、汇款的工具。作为一种网络加密虚拟货币,比特币有去中心化、匿名性的特点, 资金流向不易追踪,更便于隐藏身份。
④ 为什么勒索病毒要求支付比特币作为赎金
1. 在5月12日晚间,WannaCry(又称Wanna Decryptor)蠕虫病毒全球爆发,至少4.5万台机器受到感染。我国部分高校和中石油加油站网络支付系统受到影响。
2. 该病毒利用windows系统445端口的漏洞,可在局域网内快速传播。学校等大型局域网未采取防范措施,因此成为攻击目标。
3. 病毒要求被入侵者在六小时内缴付300美元价值的比特币赎金,赎金随时间上涨。病毒难以进行暴力破解,可能性几乎为零。
4. 445端口可使用户在局域网中访问共享文件夹或共享打印机,但也给恶意攻击者留下可乘之机。家庭网络已被运营商限制445端口访问,但学校等大型局域网未采取类似防范措施。
5. 国内受影响的主要是高校,临近毕业的大四学生设计论文相关文件被锁。多所高校发布紧急通知,提醒师生注意防范。
6. 该病毒是一种加密方式,将电脑里的关键文件全部加密,要求人花钱购买解锁密码。但黑客是否会守信提供解锁密码,尚不确定。
7. 比特币勒索病毒已多次出现,要求被攻击者支付比特币作为赎金。比特币具有全球化和匿名性特点,便于黑客利用其收付款隐藏身份。
8. 黑客对每台电脑索要300美元价值的比特币赎金。但此次病毒感染面积很大,如果大家都交赎金,恶意攻击者可能来不及给解锁。
9. 不建议受害者向黑客支付赎金,因为即便付款,黑客可能也不知道你的电脑是哪一台。
10. 比特币勒索病毒的爆发使得比特币再被推上风口浪尖,“比特币病毒”成为热搜关键词。比特币业内人士对比特币“污名化”表示担忧。
11. 受害者应尽快安装微软发布的补丁,防范陌生邮件,重要文件应备份到云平台和本地离线硬盘上。
⑤ 黑客勒索比特币是怎么回事
比特币病毒(比特币木马)"比特币敲诈者" 2014年在国外流行,15年初在国内陆续被发现。这类木马会加密受感染电脑中的docx、pdf、xlsx、jpg等114种格式文件,使其无法正常打开,并弹窗"敲诈"受害者,要求受害者支付3比特币作为"赎金",而按照记者从网上查询到的最近比特币的比价,3比特币差不多人民币也要五六千元。这种木马一般通过全英文邮件传播,木马程序的名字通常为英文,意为"订单""产品详情"等,并使用传真或表格图标,极具迷惑性。收件人容易误认为是工作文件而点击运行木马程序。
2017年5月,计算机网络病毒攻击已经扩散到74个国家,包括美国、英国、中国、俄罗斯、西班牙、意大利等。
⑥ 勒索病毒攻击原理是什么|比特币勒索病毒原理介绍
WannaCry勒索病毒是一种通过利用NSA泄露的“永恒之蓝”漏洞进行传播的恶意软件。这种病毒主要针对未更新到最新版本的Windows系统,包括xp、vista、win7、win8等系统。它通过扫描电脑上的TCP445端口,以蠕虫病毒的方式传播,入侵主机并加密存储的文件,然后索要比特币作为赎金,金额大约在300至600美元之间。当用户的主机系统被该勒索软件入侵后,会弹出勒索对话框,提示勒索目的并向用户索要比特币。被加密的文件后缀名被统一修改为“.WNCRY”,包括照片、图片、文档、压缩包、音频、视频、可执行程序等几乎所有类型的文件。目前,安全业界暂未能有效破除该勒索软件的恶意加密行为,用户主机一旦被勒索软件渗透,只能通过重装操作系统的方式来解除勒索行为,但用户重要数据文件不能直接恢复。
WannaCry主要利用了微软“视窗”系统的漏洞,以获得自动传播的能力,能够在数小时内感染一个系统内的全部电脑。勒索病毒被漏洞远程执行后,会释放一个压缩包,此压缩包会在内存中通过密码:WNcry@2ol7解密并释放文件。这些文件包含了后续弹出勒索框的exe,桌面背景图片的bmp,包含各国语言的勒索字体,还有辅助攻击的两个exe文件。这些文件会释放到了本地目录,并设置为隐藏。
2017年5月12日,WannaCry蠕虫通过MS17-010漏洞在全球范围大爆发,感染了大量的计算机,该蠕虫感染计算机后会向计算机中植入敲诈者病毒,导致电脑大量文件被加密。受害者电脑被黑客锁定后,病毒会提示支付价值相当于300美元(约合人民币2069元)的比特币才可解锁。2017年5月13日晚间,由一名英国研究员于无意间发现的WannaCry隐藏开关(KillSwitch)域名,意外的遏制了病毒的进一步大规模扩散,研究人员分析此次Wannacrypt勒索软件时,发现它并没有对原文件进行这样的“深度处理”,而是直接删除。这看来算是一个比较低级的“失策”,而360此次正是利用了勒索者的“失策”,实现了部分文件恢复。2017年5月14日,监测发现,WannaCry勒索病毒出现了变种:WannaCry2.0,与之前版本的不同是,这个变种取消了KillSwitch,不能通过注册某个域名来关闭变种勒索病毒的传播,该变种传播速度可能会更快。请广大网民尽快升级安装Windows操作系统相关补丁,已感染病毒机器请立即断网,避免进一步传播感染。
勒索病毒主要攻击的文件类型包括常用的Office文件(扩展名为.ppt、.doc、.docx、.xlsx、.sxi)并不常用,但是某些特定国家使用的office文件格式(.sxw、.odt、.hwp)压缩文档和媒体文件(.zip、.rar、.tar、.mp4、.mkv)电子邮件和李答邮件数据库(.eml、.msg、.ost、.pst、.deb)数据库文件(.sql、.accdb、.mdb、.dbf、.odb、.myd)开发者使用的源代码和项目文件(.php、.java、.cpp、.pas、.asm)密匙和证书(.key、.pfx、.pem、.p12、.csr、.gpg、.aes)美术设计人员、艺术家和摄影师使用的文件(.vsd、.odg、.raw、.nef、.svg、.psd)虚拟机文件(.vmx、.vmdk、.vdi)
为了预防Windows勒索病毒,建议及时更新操作系统补丁,安装杀毒软件,定期备份重要数据,不要打开来源不明的文件,不要点击不明链接,保持警惕。如果电脑不幸感染了勒索病毒,可以尝试使用一些数据恢复工具来恢复被加密的文件,同时立即断网,避免病毒进一步传播。
⑦ 黑客勒索比特币是真的吗
是真的。
勒索病毒,是一种新型电脑病毒,主要以邮件和恶链木马的形式进行传播。主要通过邮件附件、钓鱼邮件群发下载网址链接、用户在恶意站点下载病毒文件以及网页挂马后进行传播。该病毒性质恶劣、危害极大,一旦感染将给用户带来无法估量的损失。
这种病毒利用系统内部的加密处理,而且是一种不可逆的加密,必须拿到解密的秘钥才有几率破解。
2017年5月12日,全球爆发电脑勒索病毒WannaCry,波及150多个国家7.5万台电脑被感染,有99个国家遭受了攻击,其中包括英国、美国、中国、俄罗斯、西班牙和意大利等。
2017年5月17日,国家计算机病毒应急处理中心与亚信科技(中国)有限公司联合监测发现一种名为“UIWIX”的勒索病毒新变种在国外出现,提醒国内用户提高警惕,小心谨防。
2017年6月28日,勒索病毒petya袭击多国,Petya病毒锁住了大量的电脑,亦要求用户支付300美元的加密数字货币才能解锁。
⑧ 为什么勒索病毒要求支付比特币作为赎金
在5月12日晚间,WannaCry(又称Wanna Decryptor)蠕虫病毒在全球超过74个国家爆发,已有至少4.5万台机器受到感染,我国部分高校网络系统沦为重灾区,中石油加油站网络支付系统也受到影响。
据悉,该病毒是利用windows系统445端口的漏洞,可在局域网内快速传播,而学校等大型局域网没有做类似防范,因此成为攻击目标。
所以不建议受害者向黑客支付赎金,因为即便你付了款,黑客可能也不知道你的电脑是哪一台;
值得一提的是,此次比特币勒索病毒的爆发使得比特币再被推上风口浪尖,“比特币病毒”已成为热搜关键词,已有多位比特币业内人士表达了他们对于比特币“污名化”的担忧。“优秀的工具因为被坏人利用,不应该指责工具。”一位比特币业内人士表示,“比特币是比特币,病毒是病毒,冤有头债有主,不必要因此对比特币产生敌意。”
现在,最重要的是,受害者应该尽快安装微软发布的补丁,防范陌生邮件,重要文件应该备份到云平台和本地离线硬盘上。