比特币勒索病毒 原理是国外的人种植的么

全球超过74个国家爆发比特币勒索病毒_凤凰财经
全球超过74个国家爆发比特币勒索病毒
用微信扫描二维码分享至好友和朋友圈
5月12日晚间,WannaCry(又称Wanna Decryptor)蠕虫病毒在全球超过74个国家爆发,已有至少4.5万台机器受到感染,我国部分高校网络系统沦为重灾区,中石油加油站网络支付系统也受到影响。
原标题:勒索病毒恐难暴力破解 国内比特币交易平台尚未现大规模买币
每经记者 陈耀霖 李少婷 每经编辑 姚治宇
5月12日晚间,WannaCry(又称Wanna Decryptor)蠕虫病毒在全球超过74个国家爆发,已有至少4.5万台机器受到感染,我国部分高校网络系统沦为重灾区,中石油加油站网络支付系统也受到影响。
网络安全专家张瑞东向《每日经济新闻》记者介绍,该病毒是利用windows系统445端口的漏洞,可在局域网内快速传播,而学校等大型局域网没有做类似防范,因此成为攻击目标。
病毒要求被入侵者在六个小时内缴付300美元价值的比特币赎金,随后每隔一段时间赎金上涨一次。&截至目前,我们平台还没有发生大规模的买币现象。受害者应该尽快安装微软发布的补丁,防范陌生邮件,重要文件应该备份到云平台和本地离线硬盘上。&一位国内大型比特币交易平台相关人士对记者表示。
暴力破解成功可能性&无限小&
5月12日爆发的病毒已在多个国家引起高度关注,但这一类型的病毒并非新出现。一位比特币行业人士告诉《每日经济新闻》记者,早在2014年时就曾有过比特币勒索病毒。而这一次,黑客使用的技术比上次更加高端,影响的范围面更广,但黑客身份目前还尚不清楚。
张瑞东向记者介绍,此次病毒的&变异性&在于加了针对windows系统445端口的自动传播。只要windows系统的机器未能升级最新补丁,使得445端口开放,病毒就可以侵入机器。
445端口可使用户在在局域网中轻松访问各种共享文件夹或共享打印机,但也给恶意攻击者留下了可乘之机。&正常的家庭网络此前已经被运营商限制445端口访问,但学校等大型局域网没有做类似防范,因此成为攻击目标。&张瑞东表示。
记者注意到,在此次病毒攻击中,国内受影响的目前大部分都在高校,而且波及临近毕业的大四学生,设计论文相关文件都被锁住。已有包括山东大学、南昌大学、广西师范大学、东北财经大学在内的多所高校发布紧急通知,提醒师生注意防范。
有网友提出这一病毒难以进行暴力破解,张瑞东对此也表示认同,&比特币勒索病毒想要暴力破解的话,可能性是无限小的,凭借个人能力没什么可能性完成&。
张瑞东向《每日经济新闻》记者解释道,这一病毒更准确来讲是一种加密方式,病毒会把电脑里的关键文件全部加密,让人花钱来买解锁密码,但黑客是否会守信用提供解锁密码,&这就是他的问题了&。
业内担忧比特币被&污名化&
&比特币勒索病毒已出现多次。&四川无声信息技术有限公司副总经理邹晓波表示。
这种类型的病毒的特点之一便是要求被攻击者支付比特币作为赎金。据多位行业人士介绍,因比特币具有全球化的特性,平时就被用作跨境支付、汇款的工具。此外,作为一种网络加密虚拟货币,比特币还有去中心化、匿名性的特点, 资金流向不易追踪,便于黑客利用其收付款更便于隐藏身份。
&如果你给黑客转了钱,本质上是给了他一小串能在互联网上快速传递和存储在电子钱包中的加密代码。&有业内人士对记者表示,比特币的匿名性是往往是计算机迷、金融投机家甚至毒贩为之着迷的原因。
根据目前受攻击的电脑显示,黑客对每台电脑索要300美元(约合人民币2069.16元)价值的比特币赎金。根据记者今日查询的数据,OKCoin币行最新成交价为10036.00元/枚,因此要解绑文件,至少需要向黑客支付0.2个比特币。
但此次病毒感染的面积很大,如果大家都交赎金,恶意攻击者是否来得及给解锁?张瑞东表示,这一病毒的解锁的方式目前还不清楚是人工处理还是在线处理,如果是人工处理,很可能出现&来不及处理&的情况,但在线处理则是全自动的,比特币支付了之后会自动收款,然后发解锁码。
&我们不建议受害者向黑客支付赎金,一是即便你付了款,黑客可能也不知道你的电脑是哪一台;第二,我们对这种把比特币作为勒索工具的行为是深恶痛绝的。黑客行为不能代表这个行业。&该人士说到。
值得一提的是,此次比特币勒索病毒的爆发使得比特币再被推上风口浪尖,&比特币病毒&已成为热搜关键词,已有多位比特币业内人士表达了他们对于比特币&污名化&的担忧。&优秀的工具因为被坏人利用,不应该指责工具。&一位比特币业内人士表示,&比特币是比特币,病毒是病毒,冤有头债有主,不必要因此对比特币产生敌意。&&
&截至目前,我们平台还没有发生大规模的买币现象。受害者应该尽快安装微软发布的补丁,防范陌生邮件,重要文件应该备份到云平台和本地离线硬盘上。&一位国内大型比特币交易平台相关人士对记者表示。
用微信扫描二维码分享至好友和朋友圈
免责声明:本文仅代表作者个人观点,与凤凰网无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
预期年化利率
凤凰点评:凤凰集团旗下公司,轻松理财。
凤凰点评:业绩长期领先,投资尖端行业。
凤凰点评:进可攻退可守,抗跌性能尤佳。
同系近一年收益
凤凰点评:震荡市场首选,防御性能极佳且收益喜人,老总私人追加百万。
凤凰财经官方微信
播放数:5808920
播放数:129539
播放数:289755
播放数:5808920比特币勒索病毒疯狂蔓延的前因后果,看这篇就够了
稿源:三节课
上周五,据美联社等多家媒体报道,一种名为WanaCry的电脑勒索病毒正在全球蔓延,近百个国家的政府、高校、医院等机构和个人的Windows电脑受到病毒感染,全球至少有 10 万台机器已受到感染,波及范围之广,在海内外形成刷屏之势,科普病毒的、剖析原因的、给出预防措施的,应有尽有。WanaCry是由不法分子利用美国国家安全局(NSA)泄露的危险漏洞“EternalBlue”(永恒之蓝)进行传播的,根据网络安全机构通报显示,永恒之蓝是NSA网络军火库民用化第一例。它会自动扫描 445 文件共享端口的Windows机器,无需用户任何操作,就可以远程控制木马,导致大量用户的文档、图片、视频等无法打开,进而向用户勒索“赎金”。一、为什么是比特币?此次病毒感染事件,黑客要求每个被攻击者支付比特币赎金后方能解密恢复文件,勒索金额最高达 5 个比特币,价值人民币 5 万多元。那么为什么是比特币呢? 5 月 15 日早上,@第一财经日报(上海)&发表文章《年涨幅260%的比特币 为何成为黑客的&最佳选择&? 》,作者在文中对于为什么是比特币进行了总结:有的观点认为比特币自身方面有着相对于其他传统支付工具的优势:比特币有一定的匿名性,便于黑客隐藏身份;不受地域限制,可以全球范围收款;比特币还有“去中心化”的特点,可以让黑客通过程序自动处理受害者赎金。有的观点认为上面提及的有点其实是有漏洞的,主要是“如果勒索者收到比特币后不使用和交易,那么仍然无法追踪。 ”此外,也有观点认为黑客很可能想要搜罗比特币。二、重灾区在哪里?为何会爆发这样的病毒?此次病毒的受害者很多,《每日邮报》的报道病毒爆发当天就表示,至少 19 家位于英格兰和苏格兰的NHS所属医疗机构遭到网络攻击,这些机构包括医院和全科医生诊所。 虽然很早之前微软官方就已经宣布过,对Windows XP、Windows Server2003 等系统停止服务,但很多政府部门、医院、高校等并没有选择更新系统,所以,即使微软昨天考虑到病毒进一步扩散的可能性,对这些系统推出了安全补丁更新,也仍无济于事,因为这些部门已经沦陷了。中国政府部门、高校、公安局等对旧版Windows系统青睐有加的单位也是此次病毒的重灾区。关于为何这些机构会成为重灾区,我们不妨来看看《深访10+位安全专家:这场全球比特币勒索病毒,究竟如何收场?》一文中,@Xtecher&对 10 多位安全专家的采访。华为云安全负责人娄伟峰认为:从经济利益的角度看,微软的用户远大于苹果的用户,因此成了被攻击的原因之一。360 安全首席工程师郑文彬认为:这类机构多使用内网、较少与外界接触,以至于在防范意识上存在疏漏。而另一方面,这些机构并不能保证完全隔绝互联网,一旦被病毒扫描,则同样会中毒——而只需一台电脑被扫描,便会像人类感染病毒一般传染到其它电脑。青莲云CEO董方认为:学校使用教育网,教育网是专网,其特点为,学校的某一个网站被攻击以后,会在专网中迅速传播,且教育网防护的等级不是很高,导致学校成为重灾区。今天下午@ 36 氪&的《勒索病毒并非“病毒”,而是一种商业模式》一文中,作者@宋长乐&也有提到机构安全市场的投入严重不足的问题。中国整个安全市场占整个中国IT市场的投入是&2%,而全球尤其是美国安全市场,占整个美国IT市场的也不过&9%,两个超级大国的投入已经如此,更不用提其他国家了。@宋长乐&认为:这导致病毒来袭之后,安全系统弱的机构手足无措,漏洞更新也颇为困难,因为这可能牵涉到整个机构系统的大变动,这也是为何企业客户明显比互联网个人用户反应慢的原因所在。这也印证了安全行业的一种说法:重视运营,就是安全产品上线的第一天也是失效的第一天。相关数据显示,48%的受勒索软件威胁的企业表示面临这种问题时会同意支付, 2016 年勒索软件数 10 亿美元的收入中,很大一部分也是由企业缴纳的赎金组成的。可能这也是病毒制造者选择机构、企业下手的原因之一。此外,作为主要受害平台的Windows也成为被质疑对象。对此,今天早上,@驱动之家MyDrivers&在文章《微软:勒索病毒完全是美国国安局的锅 》中陈述了这个事情,文章中提及有一些观点认为微软对于漏洞的麻木和疏漏是造成此次勒索病毒大范围蔓延的原因。对此,微软方面则表态,病毒完全是美国国安局的原因:勒索病毒爆发完全是美国国安局(NSA)的锅,是他们私自握有黑客工具,并对系统漏洞隐瞒不报造成了这次大规模攻击事件。
有好的文章希望站长之家帮助分享推广,猛戳这里
本网页浏览已超过3分钟,点击关闭或灰色背景,即可回到网页勒索病毒背后的比特币 为何成为黑客的 “最佳选择”?
&&出处:第一财经日报
&&阅读:17267次
摘要“比特币勒索病毒并非首次,只是最近比特币暴涨,且病毒涉及范围更广,因此关注度再度提升。”
&  &你的电脑已经被锁,文件全部被加密,除非你支付价值等额300美元的比特币,否则这些文件将被永久删除。&
  5月12日开始,这个名为&想哭&(WannaCry)的勒索软件已经使得从中国到英国、意大利、俄罗斯等百余个国家中招。重点是,&勒索病毒&索要的赎金是比特币,这再度引发了各界的强烈关注。
  &比特币勒索病毒并非首次,只是最近比特币暴涨,且病毒涉及范围更广,因此关注度再度提升。&比特币资深&矿工&、上海区块链初创企业BitSeCEO钱德君对第一财经记者表示。
  勒索病毒事件曝光后,比特币一度中止了近期涨势,5月12日下跌6.42%,收报1735美元。随后又震荡回升,截至北京时间5月14日上午,1个比特币的价值升至1805美元(约合12450元人民币),年涨幅高达267%。
  虚拟货币投资者普遍认为,&勒索病毒&是由于电脑系统漏洞而生,其负面影响不能完全&怪罪&于比特币。黑客要求以比特币进行赎金支付,正是看中了比特币在支付转账时全球化、去中心化和匿名性等特点。我们应该客观看待比特币及其底层技术区块链的价值,而非将其&妖魔化&。
  为什么是比特币?
  比特币投资者普遍认为,黑客之所以选择比特币支付赎金,是因为比特币不仅相对于其他传统支付工具有优势,在其他虚拟货币中也是最佳选择。首先,比特币有一定的匿名性,便于黑客隐藏身份;其次它不受地域限制,可以全球范围收款;同时比特币还有&去中心化&的特点,可以让黑客通过程序自动处理受害者赎金。
  &通过网络的技术支持,比特币的制造和发行都不以对中央发行机构的信任为基础,转账和其他交易等操作甚至不需要姓名。&钱德君告诉第一财经记者。
  而相比于其他数字货币,比特币目前占有最大的市场份额,具有最好的流动性,所以成为黑客的选择,这和现实中犯罪人士喜欢使用美元现钞背后有相似的逻辑。
  也有观点认为,比特币的上述优势实际上存在漏洞。&就拿匿名性来说,虽然比特币交易时是匿名的,但是比特币交易者身份实际上也可以追踪。不过,如果勒索者收到比特币后不使用和交易,那么仍然无法追踪。&一位资深区块链圈人士告诉记者。
  上述人士还发现,受害人电脑的IP地址和其汇出比特币电脑的IP地址没有对应关系,黑客并不知道是哪台电脑给自己汇了比特币,因此即使支付了赎金,黑客可能还是不能自动恢复电脑。
  若真如此,这次全球勒索都不像是一场真正的勒索,而比特币仅仅是这场&轰动事件&制造者所利用的一个工具。
  越挖越少致币价越涨越高
  也有观点认为,黑客很可能也想顺便搜罗些比特币。
  &我最近正准备入手一批比特币和莱特币,我觉得这是最佳买入时机,&一位虚拟货币投资者告诉记者,&勒索消息爆出后比特币一度下跌近10%,这正是入货的好时机,像这样的消息的确会引起价格的短期波动,但长期还是会走高的。&
  &比特币的数量可以说是固定的,随着玩家或投资者数量的增加,价值自然会水涨船高。&钱德君说。
  5月以来,美国比特币价格突破1800美元大关,而中国价格也于近日破万元。刺激比特币价格持续上涨的原因很多,但最根本的还是其天然的稀缺性。比特币在创立之初运用数学和计算机软件的原理保证了发行量的恒定,总量增长十分缓慢,并且最终会走向2100万个的上限。而关注和参与比特币交易的用户数量近年来却不断攀升,截至目前,活跃用户数量已经从2013年的平均160万人次上升至目前的870万人次。在比特币产出数量跟不上交易规模的情况下,必然导致供不应求。
  此外,4月初比特币等虚拟货币支付手段的合法性在日本正式得到承认,日本将有26万家商店接受比特币支付。同时,近期美国证券交易委员会重审推出比特币ETF,虽然业内认为通过概率不高,但一旦推出将影响重大,意味着其将作为标准化金融资产向所有投资者敞开大门。
  国内管理办法或于下月出台
  事实上,除了勒索之外,一些黑暗网络中的犯罪,例如洗钱、非法交易、逃避外汇管制等也利用了比特币的匿名性特点。
  例如,2013年10月,一家利用比特币进行匿名非法买卖的电子交易平台SilkRoad被美国多个执法部门查缴。该平台拥有近100万名客户,销售总额高达12亿美元。在这个平台上可以用比特币买到的服务涵盖办假护照、假驾照,非法入侵系统和获取信息,买卖毒品、武器等等。正是利用了比特币的匿名性,犯罪分子&完美&地避开了监管通过银行卡交易记录追踪每笔钱来龙去脉的可能。
  比特币还被利用来洗钱和进行资产非法转移,用本国货币买入比特币,在国外交易平台上卖出,再以美元取出,几分钟就可以完成资产转移,这一&漏洞&与今年年初个人购汇监管加强、对逃汇等行为打击力度加大的趋势背道而驰。年初,比特币一度在两周内暴涨60%,达到8800元/个,引发监管关注。据中国人民银行披露,其对各大比特币交易平台进行约谈和现场检查后发现,不少平台违规开展融资融币业务,导致市场异常波动;并且这些平台均未按规定建立相关反洗钱内控制度。公开数据显示,自央行入场检查后,来自中国境内的交易量直线下降,现约占全球的10%,次于日本和美国。
  据媒体报道,目前,针对各家比特币交易平台的上述问题,关于比特币的两个管理办法正在推进中:一是关于比特币交易平台的管理办法,二是关于比特币平台反洗钱的规范。两个办法或于6月出台。全球爆发的比特币勒索病毒到底有多可怕?_凤凰资讯
全球爆发的比特币勒索病毒到底有多可怕?
用微信扫描二维码分享至好友和朋友圈
只不过,对于类似的没有针对具体个人的计算机病毒,普通用户仍有办法逃过一劫。勒索病毒虽难根治,却可以预防。
原标题:全球爆发的比特币勒索病毒到底有多可怕?勒索病毒依旧可防范,但它在全球的爆发也说明,世上没有绝对的安全系统。5月12日晚间,全球近100个国家的微软系统计算机同时遭到名为WannaCry(想哭吗)或Wanna Decryptor(想解锁吗)的电脑病毒袭击。想要被感染病毒的计算机解除锁定,只能向对方支付所要求的比特币,否则硬盘将被彻底清空。目前勒索病毒已肆虐中国多所高校。而国家网络与信息安全中心也发布了防勒索病毒补丁地址。这次勒索病毒袭击事件来势汹汹,俨然一场空前的大灾难,很多媒体都用了&沦陷&&危险!&等字样。但实际上,只要我们的电脑系统经常更新,就不会受此次病毒攻击。微软今年3月份的安全更新中,就有针对这次勒索病毒利用的漏洞的安全修补程序。这次在全球爆发的病毒袭击,也说明了两点:世界上没有绝对安全的系统;别说任何程序后门只要掌握在&好人&手里就是安全的。此次勒索病毒的前身,是之前泄露的NSA黑客武器库中的&永恒之蓝&攻击程序,如今被不法分子改造后变成了现在的勒索软件。这跟实验室里的生物病毒被盗取后,如不向其支付金钱,就将病毒投放到社会上传播一样。而如果大家有印象,就会记得,去年年初美国FBI与苹果等硅谷公司之间有过一场争论,即电子产品是否应为执法部门留下&后门&,以便用于打击恐怖分子。现在大家应该心里有了答案。没有人能制造绝对的安全系统,也没有绝对安全、只为&好人&所使用的&后门&。只要工具制造出来了,坏人总会有办法拿到&&在这个世界上,也没有只能为&好人&所用的武器。工具没有好坏,决定其利弊的,是使用它的人。系统的安全性永远是相对的。如果黑客想要针对你的电子设备进行攻击,你基本上没有任何可能幸免于难。只不过,对于类似的没有针对具体个人的计算机病毒,普通用户仍有办法逃过一劫。勒索病毒虽难根治,却可以预防。像前面说的,如果及时更新了系统,打上安全漏洞补丁,这次攻击就与你无关。对国内公众来说,更新系统版本,并使用正版的系统,也尤为重要。这次袭击发生后,会发现,很多人的系统仍停留在Windows XP这种已被微软公司停止支持的系统。微软公司此次不得不发布特别的补丁以帮助用户消除威胁。但如果某些人的系统是盗版的,那只能通过其他方式解决了。现在大家为内容、为音乐等版权支持费用的习惯正慢慢养成,在系统安全方面不妨也有此意识。除此之外,备份系统和资料也是&必备修养&。其实人们最初买来的笔记本,都安装了正版系统,只是后面由于出了各种问题,不会或不能恢复系统时,就直接通过盗版系统重装。而如果有备份习惯,出问题时,掌握一点技巧就能将电脑恢复到任意时间点的状态,更不怕这种勒索病毒了。现在我们越来越依赖于电子设备,无论是电脑还是智能手机等移动设备,上面加载了我们很多重要的隐私、安全信息。但世上没有绝对的安全系统,唯一能保证电子设备相对安全的,就是养成好的习惯。
[责任编辑:宇文杰 PN051]
责任编辑:宇文杰 PN051
用微信扫描二维码分享至好友和朋友圈
凤凰资讯官方微信
播放数:5808920
播放数:129539
播放数:289755
播放数:5808920今天中了勒索病毒,比特币和暗网是人类社会的毒瘤
来自手机版
在国外网站下了个破解版的teamviewer,在虚拟机安装的时候突然发现机器变慢,然后硬盘上那些txt、zip、pdf等文件就被加密了,可能由于主机和虚拟机有共享文件夹,导致主机也有很多文件被加密。不过多年来我一直不定期手工备份硬盘,这次损失不大,不过也花了我两小时处理,而且确实损失了一些文件。
匿名性有利有弊,也许给一些使用者带来了自由,但可能方便了贪官输出赃款,可能增加了你我身边的毒贩和赌徒数量,而这些毒贩和赌徒又带来盗窃抢劫卖淫等问题,匿名网络交易可能增加了枪支、管制刀具的流通,利于人民防身,却为杀人、抢劫带来便利,还有匿名勒索,这就不用说了,起码在以前,这种网络勒索无法实现。说实话我觉得全社会使用官方监管的银行、街道、互联网,才是真正保障所有人的利益,也许会错杀一千,但减少了一万犯罪。比特币和暗网是人类社会的毒瘤
Copy of Screen Shot
at 12.08.48.png (54.56 KB, 下载次数: 43)
13:35 上传
Copy of Screen Shot
at 12.08.25.png (67.82 KB, 下载次数: 38)
13:35 上传
补充内容 ( 15:16):
附个病毒下载地址,我不完全确定这个文件是病毒,但我是安装这文件的时候发现中毒的,之前半小时还没毒的
补充内容 ( 16:31):
重新试了下那个安装文件,又没病毒了,可能不是那个文件的问题,现在就不知道病毒是哪里冒出来的了,这就很危险,可能下次又会中
有图有真相!
本帖最后由 莱比特矿池 于
13:27 编辑
由于自己中毒,因此深切地感受到比特币匿名性所带来的危害,
可以理解。
不过比特币和暗网都是基于互联网的,
比特币和暗网的匿名性都是基于互联网的匿名性,
即使每个比特币交易所都合规实名认证遵守反洗钱法规,能解决比特币的匿名性问题么?不能,混币器啥啥照用不误。
即使每个互联网接入节点都合规实名认证记录接入日志,能解决互联网的匿名性问题么?不能,肉鸡代理啥啥照用不误。
所以互联网的匿名性才是人类社会的毒瘤
其它匿名的现金,黄金,钻石,乃至菜刀,枪支啥啥的,更是人类社会的毒瘤。
莱比特矿池 LTC1BTC.com —— 高收益 LTC/BTC 机枪池
ams 从此从粉转黑
看完你的遭遇,我赶紧备份了下文件,云端和移动硬盘各一,好几个月没备份了……就怕万一。
==楼主你是知道这是病毒吗,幸好是在虚拟机里安装的
仅仅这点弊,便断言弊大于利,鼠目寸光片面之论,你国电话咋骗电信咋骗天天有,何不言电话乃人类之毒瘤,互联网乃人类之绝症?
这个太一段化了,数字货币支付的前景值得期待!病毒木马是计算时时代的必然产物,也正是他们的存在计算机技术越来越好!
枪支呢&&原子弹呢?菜刀呢? 现金也是匿名的
有阳光就有影子& &阴阳调和&&世界可不是大一统祥和的共和
也就是说你觉得大中国防火墙是对的咯?我表示更鄙视你。
Apple 的 TimeMachine 值得你拥有。
这标题有点过了,劝楼主还是理性些吧。
什么事物都有两面性
建议跑linux
双刃剑什么事物都有两面性,匿名但是地址可追踪
作者的其他主题}

我要回帖

更多关于 比特币勒索病毒 原理 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信