当前位置:首页>比特币

什么是比特币敲诈者_预防比特币敲诈者

日期:2024-05-09

来源:玫瑰财经网

浏览:

    比特币病毒简介

    比特币病毒(比特币木马)比特币敲诈者”2014年在国外流行,15年初在国内陆续被发现。xlsx、jpg等114种格式文件,使其无法正常打开,并弹窗敲诈”受害者,要求受害者支付3比特币作为赎金”,3比特币差不多人民币也要3W元。这种木马一般通过全英文邮件传播,意为订单”产品详情”等,并使用传真或表格图标,极具迷惑性。收件人容易误认为是工作文件而点击运行木马程序。

    什么是比特币敲诈者_预防比特币敲诈者

    (腾讯电脑管家可有效修复该漏洞)

    腾讯电脑管家提醒广大用户请保持腾讯电脑管家开启状态,实时拦截病毒。腾讯电脑管家实时安全保护兼顾漏洞防御、主动拦截。若用户未选择修复漏洞,请尽快使用“漏洞修复”功能进行扫描修复。敲诈者木马正处于传播期,腾讯电脑管家建议广大高校师生,备份完后脱机保存该磁盘,同时对于不明链接、文件和邮件要提高警惕,加强防范。并开启腾讯电脑管家主动防御系统进行防范。

    什么是比特币敲诈者_预防比特币敲诈者

    比特币病毒是怎样的病毒?

    比特币病毒(比特币木马)“比特币敲诈者”2014年在国外流行,15年初在国内陆续被发现。xlsx、jpg等114种格式文件,使其无法正常打开,并弹窗“敲诈”受害者,要求受害者支付3比特币作为“赎金”,3比特币差不多人民币也要3W元。这种木马一般通过全英文邮件传播,意为“订单”“产品详情”等,并使用传真或表格图标,极具迷惑性。收件人容易误认为是工作文件而点击运行木马程序。

    什么是比特币敲诈者_预防比特币敲诈者

    主要通过邮件附件传播,针对有钱人

    由于是进行私人文件加密,CTB-Locker传播对象主要为企业高管或有钱人,主要通过邮件附件进行传播,并针对特定人群进行精准投放。硬盘有价,数据无价,对于许多企业和个人用户而言,数据丢失将是难以承受之重,而比特币敲诈者正是瞄准了这一市场。病毒作者遭到曝光,但随后支付环节使用TOR等代理进行中转,始作俑者波格契夫凭借终结者宙斯以及比特币敲诈者两种病毒就令12个国家超过一百万计算机感染,经济损失超过1亿美元。

    什么是比特币敲诈者_预防比特币敲诈者

    表现形式

    通过设置电脑开机密码、登录密码等对电脑锁屏,比如WinLocker、PCCyborg、敲竹杠木马等,会采用锁定系统屏幕等方式,迫使系统用户付款,通过威胁恐吓用户,实施敲诈:比如FakeAV敲诈者病毒会伪装成反病毒软件,诱骗用户付款购买其“反病毒软件”。声称用户触犯法律,迫使用户支付赎金。2015年,加密用户用户文件和数据,要求支付赎金:加密用户文档,只有在用户支付赎金后,VirLock、Locky等敲诈者病毒也都是这个类型。由于病毒对文档采用RSA等高强度非对称加密,一旦中招就无法恢复,除非给黑客交赎金购买解密密钥。篡改磁盘MBR,制造计算机蓝屏重启,之后加密电脑整个磁盘敲诈赎金:使Windows崩溃并显示蓝屏,而当用户重启计算机时,加密整个磁盘,之后显示一个ASCII骷髅图像,而且因为修改MBR,所以容易防御。

    什么是比特币敲诈者_预防比特币敲诈者

    传播感染背景

    本轮敲诈者蠕虫病毒传播主要包括Onion、WNCRY两大家族变种,本次感染事件首先在英国、俄罗斯等多个国家爆发,新闻报道有多家企业、损失非常惨重。安全机构全球监测已经发现目前多达74个国家遭遇本次敲诈者蠕虫攻击。从5月12日开始,在多个高校和企业内部集中爆发并且愈演愈烈。1.全球74个国家遭遇Onion、漏洞编号:MS17-010)。“冲击波”等大规模蠕虫感染类似,传播感染速度非常快。但是在教育网、对于企业来说尤其严重,从我们检测到反馈情况看,国内多个高校都集中爆发了感染传播事件,甚至包括机场航班信息、加油站等终端系统遭受影响,

    什么是比特币敲诈者_预防比特币敲诈者

    病毒概况

    进行网络端口扫描攻击,目标机器被成功攻陷后会从攻击机下载WannaCry病毒进行感染,并作为攻击机再次扫描互联网和局域网其他机器,形成蠕虫感染,大范围超快速扩散。病毒母体为mssecsvc.exe,尝试感染,会释放敲诈者程序tasksche.exe,对磁盘文件进行加密勒索。病毒加密使用AES加密文件,并使用非对称加密算法RSA2048加密随机密钥,每个文件使用一个随机密钥,理论上不可破解。

相关文章阅读

Copyright (c) 2022 玫瑰财经网 版权所有

备案号:冀ICP备17019481号

玫瑰财经网发布此信息的目的在于传播更多信息,与本站立场无关。玫瑰财经网不保证该信息(包含但不限于文字、视频、音频、数据及图表)全部或者部分内容的准确性、真实性、完整性、有效性、及时性、原创性等。
相关信息并未经过本网站证实,不对您构成任何投资建议,据此操作,风险自担。