万众海浪论坛  
温馨提示今天是:

当网络繁忙时请选择:https://bbs.838778.com(线路一)https://bbs.939138.com(线路二)进入本站论坛。


 
标题: 境外敲诈病毒来袭 不付比特币就“撕票”(图)
陈宝芝
金牌会员
Rank: 6Rank: 6


UID 185684
精华 0
积分 1780
帖子 356
威望 1780 点
金钱 7130 RMB
阅读权限 70
注册 2017-7-16
状态 离线
 
发表于 2017-7-18 09:44  资料  个人空间  短消息  加为好友  QQ
境外敲诈病毒来袭 不付比特币就“撕票”(图)

境外敲诈病毒来袭 不付比特币就“撕票”(图)
<br> 被称为“史上最缺德”的比特币敲诈病毒CTB-Locker今年以来三次大爆发,严重时中国每天有上万台电脑中毒,普通计算机要几十万年才能破解病毒,因此专家提醒,对这种病毒,目前最好的办法是预防,要警惕全英文的邮件,尤其是带有后缀名为scr的英文,不要轻易点击。<br>
<br> 白领电脑遭病毒敲诈<br>
<br> 许然在一家公司担任市场总监助理。几天前,当她在查收邮件时,打开了一封发件人为“bothman”的邮件,里面还有一个名为“term and condition”的附件。<br>
<br> 许然怕是重要的工作邮件,就打开了附件。附件为全英文,内容跟她的工作没有任何关系,她开始还以为是别人错发给她了。<br>
<br> 但十分钟后,奇怪的事情发生了。许然的电脑屏幕上出现一个弹窗孕前保健的内容,弹窗显示:“your personal files are encrypted by CTB-Locker”(你的私人文件已被CTB-Locker加密),并提示要在96个小时内支付3个比特币才能解密。弹窗无法关掉,上面有一个时刻表,已经开始倒计时低压断路器 。许然发现,电脑上所有文件全部无法打开宫外孕有哪些症状,“word、PDF、PPT和图片都打不开了。”<br>
<br> 这时,许然开始意识到,是那份英文邮件让电脑中病毒了。她向一位网络专家救助,但得到的答复是入党申请书格式:目前唯一的办法是向对方支付3个比特币。<br>
<br> 比特币是一种电子货币,目前单个比特币的成交价约1400元人民币。<br>
<br> “我从同事那儿找回了大部分重要的文件,不想给黑客交赎金。”许然在网络专家的帮助下重装了系统,但一些文件只能重做2月思想汇报范文。<br>
<br> 比特币让敲诈无迹可寻<br>
<br> 为什么一定要用比特币交易?<br>
<br> 王亮向记者解释道,比特币是一种网络虚拟货币,用户可在TOR(洋葱网)上进行交易。“可以说这种匿名交易是‘无迹可寻’的,警方很难追踪到病毒的作者。”<br>
<br> 近些年来,国内也有不少黑客制作出类似CTB-Locker的敲诈病毒部门工作总结开头 ,但很快会被查出。“原因就是国内病毒使用支付宝、Q币或充话费来敲诈,这很容易留下痕迹,”王亮称。<br>
<br> 实际上,CTB-Locker进入中国也有些“水土不服”。国内很少有人拥有比特币,甚至很多人在被CTB-Locker敲诈后,宁愿付赎金,但也不知道从哪里能买来比特币得了鼻炎怎么办,又如何进行支付。<br>
<br> 想支付又不知如何支付,每一位遭CTB-Locker敲诈的中国网民都遇到了这个难题,这种感觉犹如“有鲠在喉”。春节后,王亮一位朋友的电脑就染上了CTB-Locker,想请王亮帮他支付比特币。“他愿意花钱换回所有文件,但却不知道怎么赎。”<br>
<br> 目前无法破解病毒<br>
<br> 许然的电脑中了什么样的病毒?为什么需要支付比特币解密?带着这些问题,记者采访了360反病毒专家王亮。<br>
<br> 王亮介绍,CTB-Locker病毒最早出现在国外,是一个臭名昭著的敲诈病毒。病毒会通过英文邮件传播孕妇吃什么水果好 ,一旦用户打开附件,电脑里所有的文件会被远程加密丁字裤美女。病毒像是带着一个“”股东会决议范本,在倒计时96小时之内,如果用户没有支付赎金,病毒就会“撕票”,电脑里的所有文件将永远被封锁。<br>
<br> 有时这种病毒也会与用户“谈条件”。“如果在规定时间内没有拿到比特币,它会延长时限或加价,有时也会指导用户找回部分文件,再怂恿用户支付比特币,好拿到剩下的文件。”王亮说,病毒就是想让你掏钱。<br>
<br> CTB-Locker’运用的是4096位算法”,王亮介绍,这种算法,普通电脑需要几十万年才能破解出来,超级电脑破解所需时间也可能得按年计算,目前国内外尚无任何机构和个人能够破解该病毒,支付赎金是恢复文件的唯一办法。<br>
<br> 悬赏300万美元捉拿黑客<br>
<br> 今年以来,这种病毒已在中国出现三次大爆发,分别在1月、3月和5月。据360网络安全中心监测,一天约有几千台电脑收到带有CTB-Locker的邮件,严重时会达上万台。<br>
<br> 因敲诈金额较高,CTB-Locker投放精准,专门瞄准“有钱人”或工作中需要收发英文邮件的人,它常通过企业邮箱、大学邮箱等方式传播。<br>











http://bbs.mdbim.com/forum.php?mod=viewthread&tid=12346
http://www.jjjzo.com/forum.php?mod=viewthread&tid=23032
http://www.dba56.net/forum.php?mod=viewthread&tid=37920
http://kmsdsm.cn/forum.php?mod=viewthread&tid=9964
http://www.17wvr.com/bbs/forum.php?mod=viewthread&tid=266465
http://www.sj19.net/thread-37207-1-1.html
http://www.900etrip.com/thread-37289-1-1.html
http://www.akwangdai.com/forum.php?mod=viewthread&tid=53607
http://114.215.106.135/dn/mv/forum.php?mod=viewthread&tid=26950
http://www.guateng.net/thread-11186-1-1.html
http://www.traveljeju.cn/bbs/forum.php?mod=viewthread&tid=80486
http://www.sotongboy.net/forum.php?mod=viewthread&tid=323228
http://haoziwei.taodanle.com/forum.php?mod=viewthread&tid=12464
http://jin.cnchu.com/forum.php?mod=viewthread&tid=25905
http://520758.com/forum.php?mod=viewthread&tid=154124
http://www.sa520.cc/bbs/forum.php?mod=viewthread&tid=32714
http://bbs.liangshan180.com/forum.php?mod=viewthread&tid=12148
http://dz.yz.tonell.cn/forum.php?mod=viewthread&tid=24546
http://www.shihe.info/read.php?tid=30060&fid=2
http://zjj88888.com/forum.php?mod=viewthread&tid=2448

顶部
 

 

本站永久域名①:www.838668.com (点击加入您的收藏夹)

当前时区 GMT+8, 现在时间是 2024-6-24 03:32

     Powered by Discuz! 5.5.0  © 2001-2007, Skin by Cool
Clear Cookies - Contactus - 万众海浪论坛 - Archiver - wap