网吧运行,“比特币勒索病毒 恢复”会怎么样

> 勒索病毒用比特币作支付 黑客为什么选择比特币?
勒索病毒用比特币作支付 黑客为什么选择比特币?
WannaCry勒索病毒席卷全球,国内多所高校和部分企事业单位系统也同样中招。勒索病毒使用比特币作为支付手段,让比特币再次走上风口浪尖。黑客为什么选择比特币?本文或许可以给你一些答案。
作为目前全世界最大的比特币产出国,中国的比特币大多数产生在四川西部、新疆、内蒙、西藏等地区最偏远荒芜的地方。按照目前比特币网络的计算规模,全世界比特币生产的耗电量已经达到 28 亿度每年,相当于 2016 年西藏全省全年用电量的一半。但这个数字并不准确,因为比特币网络的计算规模还在持续猛涨。
皮件厂和数字货币
27岁的创业者毛世行拥有至少两个办公场地,北京中关村和贵阳南明区郊外的某废弃皮具厂。他是中国最早、规模长期占据世界前三的比特币&矿池&创始人,他的财富更多发生在废弃皮具厂,而非中关村。
毛世行在皮具厂租了两间闲置库房,用几十个货架安放了超过1000个电脑主板,粗糙地搭载着电源、散热器、5到6片高端显卡。这是一个典型的数字货币&矿场&,里面的机器日夜不停,全年无休地保持运转,每天耗电9000多度,生成100个左右的以太币,价值超过8000元人民币,全天开着扇叶长达半米的排风扇轰隆隆扇热。
&矿场&上共4名员工,他们通常不知道如何解释自己的工作,如果有人问起,只能说&修电脑的&,或者开玩笑说:&见过那种群发诈骗吗?我们就是做这个的。&
对绝大多数人来说,以太币太陌生,连数字货币里最广为人知的比特币同样让人云山雾罩。很少有人知道,在今天的中国,绝大部分数字货币都是内蒙古、新疆、四川西部等人烟稀少的地方生产出来的。
毛世行是中国最早了解比特币的探索者之一,有传闻称他拥有的比特币数量达到5位数,但他对自己的财富不置一词。他更愿意把自己称为比特币爱好者,或者,信徒。
2008&年,一个叫中本聪的网络&ID&设计了一种新的点对点网络,不需要中心服务器,全网数据都被打包成块,顺次相连,形成一个链状网络。这个网络里,历史数据不可删除或更改,所有客户端平等的信息知情权。这种网络技术后来被称为区块链。
基于这种技术,中本聪参照黄金的出产和交易构想出了比特币。在比特币网络里,任何人都可以打包单位时间内的数据,加入总链,形成财富记录。打包数据人会得到一定数量的比特币作为回报,这就是比特币产生的过程,这一过程被称为&挖矿&,挖矿产生的比特币可以用于交易。
所有人都可以参与一轮一轮的&挖矿&,但每一轮挖矿只会奖励一个矿工。奖励的标准是要求矿工寻找一个随机数,根据比特币采用的算法,寻找随机数的过程,如同掷骰子,当加入游戏的人越多,找到随机数的难度越大。可以想象成需要用&1&亿个骰子,扔出&1&亿零&5的总值。因此,要想找到这个随机数,只能不断加大计算机在单位时间内的计算能力,这个计算能力被称为&算力&。
根据中本聪最初的设计,比特币的总量为2100万枚,第一个四年产出1050万枚。此后,每四年减半,直到2140年,最后一个比特币被挖出。因此,直到今天,除了在交易市场上购买比特币,挖矿仍然是得到比特币最直接的方式。
IT男的货币试验
比特币网络的第一个区块于日被中本聪挖出,此后漫长的一年多时间里,只有个位数的程序员,在各自的电脑上生产新的比特币。
毛世行痴迷于比特币,是因为其精妙的技术设计和数学逻辑。这个世界里,没有中央机构,每一笔交易都不可抹去,全网可见。长达256位的密码是获得自己比特币的唯一凭证,如果这个密码丢失,财富就无法找回。这是一个纯数学的世界,只有数字和计算能力,没有人格和中央机构,显得平等透明。
很难确定,中本聪一开始是否就有意让比特币与现行的金融体系形成参照。在比特币社区的一则留言中,中本聪曾说:&比特币方便的是这样一些人:没有信用卡或不想使用信用卡,不希望被伴侣发现账单,不想在色情网站上暴露信息,讨厌定期计费。&它看起来更像是为技术宅人提供的一个存私房钱、进行秘密消费的把戏手法。
比特币第一次与现实的金融社区产生交集是在日,维基解密事件爆发,比特币社区呼吁维基解密接受比特币捐款,以打破美国的金融封锁。中本聪表示坚决反对,随后便无影无踪地消失了,迄今为止,依然没人知道是一个人还是一个机构。
中本聪离开对比特币没有产生任何影响,2011年2月,一个违禁物品黑市网站上线,交易货币选的正是比特币。4月,美国《时代周刊》发表文章,忧心忡忡地认为「网上现金比特币,可能挑战政府和银行」。6月,世界第二大经济体中国的第一家比特币交易平台诞生。2011&年&6&月&15&日,维基解密宣布接受比特币捐赠。
在比特币社区,共产主义理论创始人马克思的一句格言被频频引用:&货币并不天然是黄金,但黄金天然是货币。&
比特币创业者毛世行
毛世行差不多是在2011&年进入比特币世界的。当时比特币的价格仅为&10&多美元一个,正在以每10分钟50个的速度源源不断产生。毛世行当时的判断是,比特币以及区块链技术,将和20世纪90年代的互联网一样,进入社会主流。
知道比特币后,他开始长时间逃课,在宿舍里窝了整整三个月泡论坛。他的室友们觉得当时他已经走火入魔,精神状态堪忧。但他自己觉得,他的人生即将洗牌。因为没有金融知识,不擅长交易,毛世行一开始就把注意力锁定在&挖矿&上。
2012年初,从购入四五台显卡机器开始,到2012年末,他将自己家的客厅变成了摆放近20台机器的比特币家庭&矿场&。那段时期,毛世行积累了几乎所有的&挖矿&专业技术,并建立了自己的比特币圈社交关系网,他还记得当时圈子里主要都是二三十岁的年轻人、穷学生。他甚至试图退学,但没得到家里人的同意。
正如中本聪最初的设想,技术极客们通过挖矿得到比特币,同时通过挖矿贡献算力维护这个没有中心服务器的网络。如果没有算力维护,比特币的价值随时可以归零。
日,比特币生产迎来首次减半,那段时间,是毛世行知道比特币以来最提心吊胆的日子。根据比特币的技术原理,拥有超过比特币全网50%的算力,就可以攻破比特币的安全防线,让这场数字货币实验宣告失败。而当时世界上绝大多数拥有超级计算机的金融和科研机构,都有能力将比特币扼杀在摇篮里。
但当时没有这类机构注意到比特币,比特币挺过来了。在毛世行看来,&这完全是幸运&。此后,挺过难关的比特币网络里,一个隐匿的江湖要真正开始风起云涌了。
按照比特币最初的设想,比特币是一个全体&矿工&共同维护的网络,这个网络里没有中心机构,每一片接入网络的CPU都代表着一个投票权。
但2010年5月,世界上出现了第一个比特币&矿池&,合作挖矿。在原本的&挖矿&模式下,每位&矿工&单独挖矿,独揽奖励,而通过矿池,矿工们把算力交给矿池,由矿池统一挖矿,再按比例向矿工分配收益。矿池在全网中占有的算力比例越高,获取收益的概率越大,矿工的收益也将更加稳定。没有中央机构的比特币网络里,算力寡头开始形成,小散矿工们的话语权不再直接显现于比特币网络中,但收益变得稳定。一CPU一票变成算力即权力,而算力,取决计算机设备的性能和规模。
年,全世界为数不多的挖矿都在普通家庭电脑的CPU上完成。2010年7月,随着比特币汇率的初步上涨,&GPU挖矿开始出现,这些高性能的GPU芯片原本是游戏发烧友们用来打游戏的。
中国的第一个矿池出现在&2013&年初,当时比特币挖矿设备升级,单台机器算力提升以数千倍计,原先的挖矿设备一夜之间被淘汰出局,一个大洗牌的机会到了。
2011年没有说服父母的毛世行直接卖掉部分比特币,向家里交了几十万元人民币后,果断休学创业,并在当年5月上线了鱼池的第一个版本。
而通过百度指数可以发现,在毛世行上线鱼池之前的2013年1月,上线时的5月,运行后的11月,中国关注比特币的人群从1000出头跃升到超过3万,再超过17万。挖矿机器的洗牌,加上巨量涌入的人群,让鱼池在上线一年多以后,算力一举超越国外对手,跃升全球第一。在比特币区块链的每个区块中,有一个专门留下的空间,供矿工留下信息,毛世行在鱼池挖出的第一个区块中写下了&from China&,没有引起注意,后来,他干脆用中文签下了自己的网名&七彩神仙鱼&,终于被外国人发现并引起讨论。
如今,中国起码有4个矿池的算力排行全球前五,持有比特币全网40%左右的算力。来自中国的力量开始在比特币网络中显现。
小散矿工的逆袭
2013&年&3&月22&日,因承受不住希腊政府的债务,塞浦路斯共和国最大的银行宣告破产,欧元贬值的恐慌再次袭来,国家背书的法币信任被冲击,比特币瞬间从&40&美元暴涨至&90&美元。
潮水般的用户和矿工开始涌入比特币行业,比特币挖矿江湖开始风起云涌了。
2012年冬天,网名&南瓜张&的中国北航博士张楠赓声称自己正在研发一种ASIC芯片,专门进行比特币挖矿,品牌名为阿瓦隆,以9200元的单价在淘宝上接受预订。
ASIC如果研发成功,单台机器算力将是GPU的数千倍,但除了用于比特币挖矿,一无是处。张楠赓的预订条款相当苛刻:不承诺发货日子,不做销售服务不接受更改收货地址,即使无法发货也不接受退款。他得到了数百个订单。
2013年春天,阿瓦隆第一代矿机研发成功,一台机器每天平均可以挖出超过10个币,而当时的比特币价格为400元人民币左右,两三天时间里就能回本。
这一代阿瓦隆造就了数百个普通程序员的财富逆袭。阿瓦隆一代出现后,一台阿瓦隆矿机最高被炒到40万元人民币。但圈内人都知道,挖矿收益取决于每个矿工占全网算力的比例,任何一代挖矿设备的暴利期都只有一个多月,随后,全网算力普涨,矿机变废铁。
&南瓜张就是我亲爹,张楠赓,一代传奇。&说到兴奋的时候,李辉打出了这行字。李辉是2012年开始接触比特币的个人矿工,通过预订第一批阿瓦隆矿机,积累下了自己在比特币世界的原始财富,并乘着矿机最高炒到40万元疯狂溢价时,卖掉了自己的设备。随后,李辉又预定过不同批次的不同产品,跳过坑也尝过甜头。
张楠赓开启的毁誉参半的矿机预售期货模式,给了小散矿工逆袭的机会,只要有计算机专业知识,勇于冒险,总有机会赌对一把,虽然这些赌博往往如同挖矿进行的哈希碰撞,基本没有规律可言。
同时,预售期货模式下的小散矿工们,也为比特币网络贡献了突飞猛进的算力增长。虽然2012年末毛世行还在担心比特币受到超级计算机的51%攻击,毁于一旦,但根据《比特币》一书李钧的说法,2013年7月,比特币全网算力已经达到世界前500强超级计算机算力之和的20倍,保证了比特币网络变得&无法杀死&。
一夜暴富与跑路
所有比特币圈内老手都对2013年印象深刻,年初暴涨至90美元的行情不过是前菜。在一位比特币爱好者的印象里,那一年,&央视新闻里隔三差五就会讲讲比特币&。一夜之间,不光温州土豪,连中国大妈都开始涌入行业。
到2013年11月,比特币已经涨至267美元。两周过后的11月29日,比特币价格达到1242美元,首次超过黄金。毛世行至今仍然清晰地记得那两周,因为时差,他每天盯着美国交易所传来的数据,到夜里三四点钟才睡觉,中午十一二点,手机尖锐的报警铃声响起,提醒他,币价又涨了。
那也是23岁的毛世行第一次真切地感受到财富的力量。&你每天睁开眼就看到账上的钱多了几百万,那种情况,(除了盯着行情看,)你觉得你还能干别的活吗?&
热钱的涌入极大地推高了比特币价格,但集团挖矿风险又太大,2013年前后,大多数的专业技术团队将目光对准了矿机市场。
2013年4月,阿瓦隆第三批开始预订,毛世行也启动了一个项目,用比特币募资,团购阿瓦隆芯片,组装矿机。但张楠赓却延迟发货了,等于对毛世行的项目立判死刑。因为这次事故,毛世行有朋友入狱,也有人打了五套北京房产的水漂。
在毛世行众筹购买芯片的同时,网名&夜猫&的江西比特币爱好者,辞掉了电信公司的工作,来到北京,加入了一个十几人的比特币创业团队,准备研发135纳米的ASIC芯片,但用了半年终于研发成功后,他们发现,根据当时全网算力的水平和币价,单台矿机的产出只能和电费成本持平,等到量产,做成矿机,算力继续上涨,必亏无疑。
事实上,就在夜猫团队研发135纳米芯片时,已经有团队研发出了40纳米芯片,这几乎是整整三代的差距。毛世行说:&比特币矿机芯片行业,基本处于跳跃发展,没有常规可言。&
在&夜猫&的回忆里,&那半年每天除了吃饭睡觉都在工作。时间过得特别快,一个月就像一年一样,全网算力涨得特别快,一个星期就天翻地覆了&。
因为研发芯片失败,公司重组,&夜猫&所在的新公司开始从当时大红的烤猫公司购买芯片,组装矿机进行挖矿和售卖,这家公司的核心人物中科大博士蒋信予,网名&烤猫&。烤猫芯片同样采用预售模式,广受哄抢。
为了保证拿到芯片,&夜猫&的公司在2014年初直接打款2000万元,蒋信予可按产量发货,最后多退少补。2014年里,蒋信予陆陆续续向&夜猫&的公司发出了价值1100万元的芯片,直到2015年春节,突然失联消失,剩下的900万元无从追索。
作为比特币圈活跃人士,蒋信予的失联没有任何前兆,没留下任何痕迹,除了其比特币钱包内出现转出记录,成为比特币圈子里的MH370悬案。
矿场的崛起:逐电而挖
&夜猫&的公司在2014年里以期货形式收到的烤猫芯片,是中国比特币矿机产业里最后的几笔期货交易之一。随着芯片性能日渐逼近硬件工艺极限,单机算力的指数级增长变得困难。一个叫比特大陆的公司在2013年推出了蚂蚁S1矿机,现货发售,风险变得可控,但矿工的利润也大大降低,每一项成本都变得重要,包括机器电费。
与普通的电脑芯片相比,ASCI芯片的功耗极大,24小时维持运转。日比特币网络算力首次突破1P,以当时的机器能好,每挖出一个比特币的耗电量为13.3度左右,拥有便宜电力资源的人成为比特币产业中重要的一环。
如今,毛世行对中国的电力分布了如指掌。&四川用水电,新疆、内蒙古、东北主要是火电,贵阳的电价全年平均下来在3毛左右,贵阳电的优点是稳定,不需要搬迁。&他说。
他曾拥有的数千台矿机被分为几批,除了一部分被安置在南京的实验矿场以外,剩下的矿机如同牧人逐水而居般,逐电而居。范常青是他的大学同学,在毛世行组建矿场后加入公司,长期负责押送机器转场。跟着这些机器,范常青去过杭州郊外、大连郊外、大庆郊外、贵阳郊外。
从外面看不出任何&比特币&矿场的痕迹
相比之下,毛世行每小时耗电不足万度的矿场只是中小规模,中国目前称得上大规模的矿场耗电都在每小时1万到5万度,主要分布在四川西部、内蒙古和西藏。
正是这些中大型规模的矿场贡献了目前比特币全网大部分的算力。在记者发稿时,比特币的全网算力为3100P,如果以最新的蚂蚁S9矿机的功耗为标准,全世界每年需要消耗28亿度电,维持比特币网络的运转,超过西藏自治区2016年全社会用电量一半。
毛世行最近入股参加了另一个大的比特币矿场项目,这个矿场坐落在新疆的和布克赛尔蒙古自治县,预计功耗在13万千瓦左右,年耗电11亿度左右,目前已搭建完毕。投入运行后将会是全中国算力最大的比特币矿场,将大大提升比特币的全网算力。
实际上,根据中本聪的设计,比特币挖矿难度可以随着全网算力动态调整,但从比特币诞生至今,即使比特币跌到最低时,算力也几乎没有下降过。在毛世行看来,这是好事,虽然比特币网络无效计算耗费的巨大电量是其广受诟病的原因之一,但在毛世行看来,对比现有货币体系耗费的成本,这个电量耗费完全是值得的。
毛世行结婚时没有买戒指,而是挖了两个新区块,在区块里写下了结婚誓词。和很多最初进入比特币交易的 IT 男一样,他谨慎地相信,也许有一天比特币真的会成为日常支付手段。当然,他也设想过,比特币真的因为技术原因归零,&但这种可能性是极小的,如果那样就当做技术探索了。&
(原题为《黑客为什么选择比特币?》。编辑张钟文)我的位置:
勒索病毒“想哭”背后的比特币“暗网”疑云
来源:上观新闻
作者: 央视新闻
摘要:在这起病毒袭击事件中,黑客索要的赎金指定比特币。何为比特币?缘何受黑客青睐?比特币背后还有一个普通人难以触及的“暗网”江湖,那里藏污纳垢,充满罪恶……
6月1日起,《中华人民共和国网络安全法》正式实施。就在不久前勒索病毒“想哭”肆虐全球,也为中国网络安全防范敲响警钟。在这起病毒袭击事件中,黑客索要的赎金指定比特币。何为比特币?缘何受黑客青睐?记者在独家调查中发现,比特币背后还有一个普通人难以触及的“暗网”江湖,那里藏污纳垢,充满罪恶……
勒索病毒“想哭”已控 比特币持续上涨
眼下勒索病毒“想哭”到底控制的如何?在网络安全实时监控系统的实验室,央视记者朱慧容见到“想哭”在我国的分布情况。图中颜色越深的地方,代表受攻击频次越高,可以看出,北京、江苏、浙江、广东等地都是“重灾区”。相关数据还显示,5月12日是“想哭”爆发期,15日达到高潮,随后病毒的攻击频次趋于平稳,得到了一定的控制。
工作人员强调,目前绝大多数攻击都已经被系统、杀毒软件拦截,国内多家网络公司均给出方案为感染勒索病毒的文件解密,大多数文件通过杀毒软件可恢复。
就在过去这短短20天里,比特币的价格也发生了明显变化。5月12日勒索病毒刚开始传播时,一枚比特币的价格为1534美金。此后不久,比特币一下子暴涨,5月25日更是创下了历史新高,一枚达到了2259美金。
比特币的前世今生
那么,问题来了,一路涨势惊人的比特币到底是什么?可以作为合法货币在市面流通吗?各国对其持什么态度?黑客为何要比特币当赎金?
8年暴涨近300万倍
简单来说,比特币就是一种虚拟货币。它不依靠任何货币机构发行,而是依靠特定的算法、通过大量计算产生的。比特币的数量不是无限的,设计者设定的最大数量是2100万个。现在1600万以上的比特币已经被个人占有,剩下将近五百万个比特币需要大量的数据计算去挖掘。
比特币的概念最早由“中本聪”在2009年提出的,这个“发明人”2010年之后就从互联网上销声匿迹了,他是个真实存在的人,还是一个虚拟名字或者一个团队,没人说得清楚。
比特币近年的价格走势惊人,刚被提出时一美元可以兑换1300个比特币,到了2011年,一美元可以兑换一枚比特币,而最新数据显示,6月1日上午,一枚比特币等于2058美元。这是什么概念?如果2009年你花1美元买了1300个比特币,那么今年,你已经是一个坐拥260多万美元的富翁了。
各国政府所持态度迥异
2014年俄罗斯就公开发声明指出,“比特币是一种货币代用品,任何俄罗斯公民和法人实体都不得使用。”韩国的态度也很坚决,拒绝承认比特币作为合法货币的形式存在。
当然,也有向比特币抛出橄榄枝的,德国就在2013年宣布承认了比特币的合法地位,成为世界上第一个承认比特币合法地位的国家。最近,美国、日本等一些国家也向比特币敞开了国门,鼓励民众持有使用比特币,并制定了相应的法律税收政策。
在我国,今年一月,比特币在经过一轮暴涨之后,央行约谈三大比特币平台负责人,敦促其自查整顿。而关于比特币的监管办法,有望在今年六月出台。
交易门槛低操作简单
记者注意到,在勒索病毒提示框的下方,给出了一串34位的字母组合,而这就是黑客的比特币账号,根据对话框提示,需要向这个账号里存入价值300美金的比特币,就可以恢复被加密文件。仅仅依靠34位数字代码就可以向黑客支付赎金吗?
为了了解真实情况,记者走访了北京一家比特币交易平台。据工作人员介绍,整个交易操作非常简单,具体如图示↓↓
比特币牵出“暗网”江湖
业内人士告诉记者,电脑感染病毒后需要支付比特币,这只是网络世界中使用比特币的情况之一。在“暗网”,一个无法被搜索引擎找到的神秘网络世界,比特币已经成了流通货币。
“暗网”到底是什么样的?藏有哪些不为人知的秘密?探究“暗网”世界之前,这些信息你得知道↓↓
经专业人士帮助,记者登录上了“暗网”,且在特殊软件中搜到了“暗网”的相关信息,其中一些是无意义的信息,而更多的是一些非法交易。这些交易信息,无一例外在美元标写出价格之后,注明需要通过多少个比特币支付。
2013年10月,美国多个部门就查封了一家“暗网”里的“黑市”,提供办假护照、买卖武器毒品、色情服务等。被查封时,这个平台拥有近100万客户,销售总额达到12亿美元。所有交易都是通过比特币实现的。
“暗网”上几乎是使用各国不同的文字进行信息交流的,值得一提的是,输入中文文字之后,并没有太多信息,唯一一个中文网站显示正在建设。
专业人士表示,政府部门要破解“暗网”的网站非常难。首先,需要了解这个网站的服务器在哪个位置;其次得知道它的漏洞,但实际上由于这样的网站什么信息都没有,破解难度很大。
国家相关部门正密切关注
《中华人民共和国网络安全法》这个月起正式实施。网络行为从此有法可依。那么,对于“暗网”、比特币的交易出现的违法活动,国家相关部门如何管理和防范?
中国人民公安大学网络信息中心副主任韩华表示,“暗网”尚未对我国造成大范围的直接影响,但是不容忽视,因为网络毕竟是无国界的技术,我国曾经有网民进入过“暗网”,这是有实例的。
韩华告诉记者,对于“暗网”的了解、管理,国家相关部门正密切关注。公安机关侦查破案中,如果案件涉及“暗网”,必然会对其技术上、管理上、运行上的一些机制技术等方面进行分析。韩华指出,“暗网”也好,比特币也好,都是从技术角度发展出来的,我们也要加大在网络安全方面的技术的投入和研发。
国家互联网应急中心运行部副主任严寒冰强调,互联网环境复杂多变,最重要的一点就是要加强监管,完善法律体系,从管理层面,从源头上把不法行为清理掉。
(本文转自:央视新闻
编辑邮箱: 题图来源:视觉中国 图片编辑:雍凯)
上海辟谣平台
上海对口援疆20年
第三届绿色账户微电影大赛
设计服务与相关产业融合发展整合推广平台
网上有害信息举报专区
客户端下载
Copyright (C) 上观(沪ICP备号-31 国新网许可证编号:)站长统计
沪公网安备 61号
解放日报新媒体研发中心技术支持比特币勒索病毒:今天你拔网线了吗? | 青晚报
近日一则关于
“如何正确预防比特币病毒”的段子突然在网上流行开来↓↓↓
昨晚手机上的 BBC 应用推送了一条关于英国 NHS(National Health Service) 的新闻,英国的 NHS 服务受到了大规模的网络攻击,至少 40 家医疗机构内网被黑客攻陷,电脑被勒索软件锁定,这些医疗机构被要求支付约 300 美元的比特币来解锁电脑,否则所有的资料将被删除。不过现在还没有证据表明医院内部信息包括病患的个人信息遭到窃取。
它的真实面貌是这样的↓↓↓
这样的↓↓↓
或是这样的↓↓↓
5月12日,一个名为WannaCry的勒索病毒席卷全球,受害者包括英国国民保健制度服务系统(NHS),电信巨头西班牙电信(Telefónica),美国联邦快递(FedEx),以及俄罗斯内政部。目前该病毒已经感染近100个国家,在99个国家有超过75000个感染案例。
网络安全公司Avast称,该勒索软件目标主要是俄罗斯,乌克兰,和台湾。周五上午8点,Avast注意到这种勒索软件的活动有所增加,从上午10点开始,这种病毒爆发并大规模蔓延。
安全专家称,攻击开始的第一阶段采用简单的钓鱼邮件,第二阶段勒索软件在受害者的系统里快速传播,第三阶段勒索软件加密受害者的计算机系统,使其无法接触到核心数据。
该软件在第二阶段确系使用了黑客盗取自美国国家安全局(NSA)的网络武器“永恒之蓝”(Eternal Blue)以ONION和WNCRY两个家族为主,这两类勒索病毒,勒索金额分别是5个比特币和300美元,折合人民币分别为5万多元和2000多元。。该网络武器主要感染的是微软Windows服务器的一个漏洞。
由于黑客像中招用户所要比特币进行支付,因此这个病毒也被称作“比特币病毒”。而除了英国,中国也成为这次大规模网络攻击的受害者,因为此病毒会使受害机器的磁盘文件会被篡改为相应的后缀,图片、文档、视频、压缩包等各类资料都无法正常打开,只有支付赎金才能解密恢复。所以,很多即将毕业的大学生成为了受害者。
据IT之家报道,目前受影响的中国高校有贺州学院、桂林电子科技大学、桂林航天工业学院以及广西等地区的大学。另外有网友反映,大连海事大学、山东大学等也受到了病毒攻击。
其他高校如:南京理工大学、北京大学、北京航空航天大学、哈尔滨工业大学、华东师范大学等各地高校也于5月13日发布类似通知,警惕各位同学注意并提示补丁下载地址。
中山大学信息技术帮助台于5月13日12:07发布推送通知如下:
360安全中心分析,“永恒之蓝”可远程攻击Windows的445端口(文件共享),如果系统没有安装今年3月的微软补丁,无需用户任何操作,只要开机上网,“永恒之蓝”就能在电脑里执行任意代码,植入勒索病毒等勒索程序。
由于国内曾多次出现利用445端口传播的蠕虫病毒,部分运营商对个人用户封掉了445端口。但是教育网并无此限制,存在大量暴露着445端口的机器,因此成为不法分子使用NSA黑客武器攻击的重灾区。
360针对校园网勒索病毒事件的监测数据显示,国内首先出现的是ONION病毒,平均每小时攻击约200次,夜间高峰期达到每小时1000多次;WNCRY勒索病毒则是5月12日下午新出现的全球性攻击,并在中国的校园网迅速扩散,夜间高峰期每小时攻击约4000次。
下图为比特币病毒在全球的部分分布图:
(图片来源于微博)
如何解决?
这次中招的用户均为Windows 用户,而且几乎都是使用 Windows 7 的用户,其它操作系统如 Mac OS、Android、iOS 均未中招。
针对这次大规模的黑客袭击事件,微软已经发布了相关的补丁 MS17-010 用以修复被 “ Eternal Blue” 攻击的系统漏洞,请大家尽快安装此安全补丁↓↓
网址为 https://technet.microsoft.com/zh-cn/library/security/MS17-010
不过对于 windows XP、Windows 2003 等更加久远的系统,微软则不再提供安全补丁。不过如果还有使用老系统并中招的用户可尝试使用 360 “NSA武器库免疫工具”检测系统是否存在漏洞,并关闭受到漏洞影响的端口,可以避免遭到勒索软件等病毒的侵害。
微软的发言人表示,在 Windows 电脑上运行系统自带的免费杀毒软件并启用 Windows Updates 的用户可以免受这次病毒的攻击。Windows 10 的用户可以通过设置-Windows 更新启用 Windows Updates 安装最新的更新,同时可以通过设置-Windows Defender,打开安全中心。
另外,关闭 445、135、137、138、139 端口,关闭网络共享也可以避免中招。:
1、运行 输入“dcomcnfg”
2、在“计算机”选项右边,右键单击“我的电脑”,选择“属性”。
3、在出现的“我的电脑属性”对话框“默认属性”选项卡中,去掉“在此计算机上启用分布式 COM”前的勾。
4、选择“默认协议”选项卡,选中“面向连接的TCP/IP”,单击“删除”按钮
(关闭455)
(关闭135、137、138)
(关闭139)
希望小青提供的以上方法可以让辛苦一整年的毕业党找回自己的论文,免受病毒的侵害
对此事件,网友的反应热烈↓↓
更有些网友调侃道↓↓
小青今天的票圈也炸了
网上连表情包都有了
小青可以说是很服气了
最后,小青引用网友的一句话:
各位哥哥姐姐们,都赶紧关机睡觉吧。
图文来源于:新浪微博、IT之家、财新网、360安全卫士、搜狐新闻、太平洋电脑网等
微信编辑:牙仔
责任编辑:
声明:本文由入驻搜狐号的作者撰写,除搜狐官方账号外,观点仅代表作者本人,不代表搜狐立场。
今日搜狐热点}

我要回帖

更多关于 勒索病毒要多少比特币 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信