成都市民電腦遭遇比特幣病毒 暴力破解需數十萬年

2020-12-27 四川新聞網

所有的文件都被加密,無法破解。

  反病毒專家:比特幣病毒造成的破壞不可逆,即使交了贖金也未必能解除

  成都市的李先生最近遇到一件奇怪的事,自家的電腦仿佛被黑客控制了一般,所有文件都打不開,電腦屏幕上還出現一段像對話一樣的神秘英文。原來,李先生的電腦被一種比特幣病毒綁架了,「綁匪」提出,用3個比特幣作為「贖金」購買解密軟體。反病毒專家提醒,這種勒索病毒造成的損害不可逆,需小心防範。

  一段英文朗誦後電腦文件全都被加了密

  「10月4日下午,我家孩子用電腦做英語作業,做完後電腦沒關,過了差不多一個小時,電腦突然發出一段聲音,是英文的,就像朗誦一樣。」李先生回憶說,「因為孩子做的是英語作業,當時自己也沒想太多,結果之後就看到電腦桌面被修改了。」

  時間已經過去了6天,李先生的電腦桌面仍然保持當天下午的樣子,桌面背景變成了白色,屏幕中間有幾行綠色英文。而桌面上包括Word文檔、JPG圖片和視頻在內的每個文件,都被更改了格式。「這些文件都打不開了,點擊打開後就會出現沒有相應軟體的提示。」

  李先生這才意識到,電腦可能中病毒了,他趕緊試著翻譯了桌面上的英文。「英文大意是,文件和數據已經被加密了,安全解密文件的唯一方式就是支付3個比特幣,購買一種解密文件。如果用第三方軟體解密文件,那樣將遭受不可挽回的損失。」李先生說。

  文字後面,還附帶了幾個網址,只要點擊這些網址,就可以購買英文所說的解密軟體。「我沒有點這些連結,擔心點了過後會有更大的麻煩。」李先生告訴記者,第一次遇到這種奇怪的事,自己也想不出到底是怎麼回事。

  一個比特幣4100元破解不可能支付又心疼

  帶著疑問,李先生向電子科技大學相關專家進行請教。專家看了李先生的電腦後斷定,植入李先生電腦的,極有可能是比特幣病毒。「這種病毒也叫比特幣木馬,會加密受感染電腦中114種格式的文件,使其無法正常打開,還會彈窗『敲詐』機主。」

  據了解,比特幣病毒早在2014年就在國外出現,2015年初開始在國內出現。而之所以被稱作比特幣病毒,是因為該病毒會要求受害者支付3比特幣作為贖金,用於購買解密軟體。而比特幣這種虛擬貨幣只能在數字世界使用,因此使得交易難以追蹤。

  不僅如此,這種病毒的加密方式相當複雜,「暴力破解需要數十萬年,超級計算機破解也需要十幾年甚至幾十年」。「我也諮詢過幾個IT高手,他們都說這種病毒很難解密,還建議我跟黑客談判,用合適的價錢買解密軟體。」李先生有些無奈地說。

  記者查詢發現,目前每個比特幣價格在4100元左右,也就是說,李先生需要花1.2萬元才能購買解密軟體。「我存放在電腦裡10多年的文件,以及近幾年的生活工作照片,全部都被非法破壞了。」李先生想到這裡,就覺得心疼。

  目前,李先生已經向所在地的派出所報案,並等待警方的偵查處理。

  勒索病毒善偽裝造成的破壞不可逆

  金山公司反病毒專家李鐵軍告訴記者,諸如比特幣木馬等勒索類病毒近來比較常見。「這種病毒利用系統內部的加密處理,而且是一種不可逆的加密,必須拿到解密的秘鑰才有可能破解。也就是說,除了病毒開發者本人,其他人是不可能解密的。」

  據介紹,勒索類病毒通常通過電子郵件傳播,偽裝成電腦系統內部的工作文檔,誘導電腦用戶打開文檔。「如果用戶沒有注意到安全警告的話,病毒程序就可能運行。」李鐵軍說,

  「早期的勒索病毒版本,解密秘鑰可能存在於系統的註冊表中,但現在流行的病毒版本,我們分析過,是無法解除的。」李鐵軍說,更為嚴重的是,比特幣病毒的原理和方法早已經公開在網際網路上,「很多黑客進行改造,開發出更多病毒變種」。

  至於李先生所說的花錢購買解密軟體,李鐵軍表示,病毒開發者的說法不可信。「病毒加密是一種不可逆的加密,造成的損害也是不可逆的。」李鐵軍說,「而且根本不知道對方是什麼人,即使交了贖金,也未必能解除。」

  因此,李鐵軍提醒,重要文件應及時備份,另外,處理電子郵件時需要特別小心,「對於可疑的程序,不要在自己的電腦上打開。」「還有就是在本地電腦上安裝安全軟體,現在一些安全軟體可以攔截新出現的勒索病毒,即便沒有查到病毒特徵,但病毒在加密文件過程中,可以對加密的動作進行攔截。」 華西都市報記者董興生

相關焦點

  • 男子電腦突然朗誦英文後中病毒 解密需3個比特幣
    所有的文件都被加密,無法破解。  反病毒專家:比特幣病毒造成的破壞不可逆,即使交了贖金也未必能解除  成都市的李先生最近遇到一件奇怪的事,自家的電腦仿佛被黑客控制了一般,所有文件都打不開,電腦屏幕上還出現一段像對話一樣的神秘英文。原來,李先生的電腦被一種比特幣病毒綁架了,「綁匪」提出,用3個比特幣作為「贖金」購買解密軟體。
  • 比特幣病毒來襲 你的電腦還好嗎?
    大早上一睜眼拿起手機,滿世界都是關於比特幣病毒的新聞,搞得就像世界末日一樣,嚇得我一下子從床上爬起來了。打開電腦,恩,是的,中病毒了。病毒鎖定了電腦裡的doc、ppt等格式的文檔,沒有辦法打開文件了。電腦桌面上顯示了一封勒索信。
  • 史上最缺德比特幣敲詐病毒再爆發 目前無法破解警惕全英文郵件
    2015年5月24日訊,被稱為「史上最缺德」的比特幣敲詐病毒CTB-Locker今年以來三次大爆發,嚴重時中國每天有上萬臺電腦中毒,普通計算機要幾十萬年才能破解病毒,因此專家提醒,對這種病毒,目前最好的辦法是預防,要警惕全英文的郵件,尤其是帶有後綴名為scr的英文,不要輕易點擊。
  • 比特幣敲詐病毒瘋狂傳播 FBI懸賞300萬美元通緝
    新京報訊 (記者何光 實習生劉思維)近日,一種名為「CTB-Locker」的比特幣敲詐病毒在國內爆發式傳播,該病毒通過遠程加密用戶電腦文件,從而向用戶勒索贖金,用戶文件只能在支付贖金後才能打開。  反病毒專家稱,目前國內外尚無法破解該病毒。  據外媒報導,該病毒的始作俑者為美國聯邦調查局(FBI)最高網絡罪犯賞金通緝犯俄羅斯籍黑客波格契夫,目前仍未歸案。
  • 「勒索病毒」捲土重來,這次不要比特幣,而是盯上了微信支付!
    還記得1年半前,那個席捲全球的比特幣勒索病毒「WannaCry」嗎?它通過加密你電腦裡的重要文件來進行勒索,要求被害者支付比特幣才能解鎖文件。這款病毒的勒索方式和「WannaCry」一樣,入侵電腦運行後會加密用戶文件,但是它不收取比特幣,而是要求受害者掃描彈出的微信二維碼支付贖金。
  • 勒索病毒WannaCry仍然潛藏在世界各地的電腦上
    勒索病毒WannaCry仍然潛藏在世界各地的電腦上》文章已經歸檔,不再展示相關內容,編輯建議你查看最新於此相關的內容:在線研討會直播現場 5 月 26 日,愛數「有備無患——愛數面向勒索病毒的數據安全整體解決方案」在線研討會採用了手機端及PC端同步直播的形式,共吸引了數百名對數據安全感興趣的用戶參加。會上,愛數產品副總裁李基亮為大家分享了勒索病毒的傳播方式和防禦手段,並介紹了愛數對于勒索病毒的破解之道,也對大家面臨的困惑做
  • 全國首個比特幣勒索病毒製作者落網!
    「通過數據勘驗,我們找到一個如何解密文件的全英文留言,要求受害人必須支付1比特幣作為破解費用。」專案組成員、啟東市公安局網安支隊民警黃瀟艇說,勒索病毒入侵電腦,對文件或系統進行加密,每一個解密器都是根據加密電腦的特徵新生成的,只有按要求支付比特幣才能解開。
  • 比特幣勒索病毒肆虐各大高校,電腦中毒了怎麼辦?
    先簡單說說比特幣勒索病毒是什麼。比特幣病毒是2014年在國外流行,15年初在國內陸續被發現的一種勒索病毒。它會加密受感染電腦中的114種格式的文件,使其無法正常打開,並彈窗「敲詐」受害者,要求受害者支付贖金(一般是比特幣)。最近國內各大高校突發比特幣病毒,很多高校已淪陷。
  • 國內首個比特幣勒索病毒製作者落網
    「通過數據勘驗,我們找到一個如何解密文件的全英文留言,要求受害人必須支付1比特幣作為破解費用。」網絡攻防專家、南通市公安局網安支隊三大隊副大隊長許平楠說,經對該超市的伺服器進行數據勘驗,發現黑客鎖定的伺服器中所有文件均被加密,文件的後綴名都變成了「lucky」,文件和程序均無法正常運行,而在C盤根目錄下有個自動生成的文本文檔,留有黑客的比特幣收款地址和郵箱聯繫方式。
  • 男子利用病毒勒索比特幣,折合人民幣高達500多萬元
    在這個網際網路時代,我們都使用電腦,計算機病毒層出不窮,一種名為「勒索病毒」的新型病毒開始傳播,這種新型病毒危害極大,是犯罪嫌疑人實施犯罪的利器。當一家大公司的系統被嫌疑人注入這種病毒後,系統就會癱瘓,嫌疑人就會勒索受害人錢財勒索贖金。為了逃避警方的追捕,一些嫌疑人需要比特幣不帶人民幣。
  • 江蘇南通破獲比特幣網絡敲詐案 勒索病毒製作者落網
    新華社南京10月8日電(記者楊丁淼)記者從江蘇省南通市公安局了解到,當地警方在「淨網2020」專項行動中,成功偵破一起由公安部督辦的特大製作、使用勒索病毒實施網絡敲詐的案件,巨某等3名犯罪嫌疑人落網。截至案發,巨某作為多個比特幣勒索病毒的製作者,已成功作案百餘起,非法獲取的比特幣折合人民幣500餘萬元。今年4月,南通某大型超市的收銀系統遭到攻擊,系統癱瘓無法正常運轉。「通過數據勘驗,我們找到一條英文留言,要求支付1比特幣作為破解費用。」
  • 「你的系統已中病毒,要解決必須支付…比特幣!」
    「通過數據勘驗,我們找到一個如何解密文件的全英文留言,要求受害人必須支付1比特幣作為破解費用。」專案組成員、啟東市公安局網安支隊民警黃瀟艇說,勒索病毒入侵電腦,對文件或系統進行加密,每一個解密器都是根據加密電腦的特徵新生成的,只有按要求支付比特幣才能解開。
  • 你的系統已中病毒,要解決必須支付…比特幣
    「通過數據勘驗,我們找到一個如何解密文件的全英文留言,要求受害人必須支付1比特幣作為破解費用。」專案組成員、啟東市公安局網安支隊民警黃瀟艇說,勒索病毒入侵電腦,對文件或系統進行加密,每一個解密器都是根據加密電腦的特徵新生成的,只有按要求支付比特幣才能解開。
  • 360網際網路安全中心:2016年敲詐者病毒威脅形式分析報告 | 網際網路...
    2016年九大敲詐者病毒攻擊事件今年全球範圍內,出現的敲詐者病毒攻擊事件更是數不勝數,以下九大案例足以說明:1、印度三家銀行被敲詐,面臨百萬美元損失2016年1月,三家印度銀行和一家印度製藥公司的計算機系統感染了敲詐者病毒,每臺被感染的電腦索要1比特幣贖金。
  • 南通警方抓獲全國首個比特幣勒索病毒的製作者
    「通過數據勘驗,我們找到一個如何解密文件的全英文留言,要求受害人必須支付1比特幣作為破解費用。「一般來說,沒有病毒製作者的解密工具,其他人是無法完成解密的。」專案組成員、啟東市公安局網安支隊民警黃瀟艇說,勒索病毒入侵電腦,對文件或系統進行加密,每一個解密器都是根據加密電腦的特徵新生成的,只有按要求支付比特幣才能解開。獲悉這一情況,專案組判斷,其中定有隱情。
  • 全國首個比特幣勒索病毒製作者落網!南通破獲特大製作使用病毒實施敲詐勒索案
    「通過數據勘驗,我們找到一個如何解密文件的全英文留言,要求受害人必須支付1比特幣作為破解費用。」專案組成員、啟東市公安局網安支隊民警黃瀟艇說,勒索病毒入侵電腦,對文件或系統進行加密,每一個解密器都是根據加密電腦的特徵新生成的,只有按要求支付比特幣才能解開。
  • 南通警方抓獲一「黑客」,系國內首個落網的比特幣勒索病毒製作者
    「通過數據勘驗,我們找到一個如何解密文件的全英文留言,要求受害人必須支付1比特幣作為破解費用。」「一般來說,沒有病毒製作者的解密工具,其他人是無法完成解密的。」專案組成員、啟東市公安局網安支隊民警黃瀟艇說,勒索病毒入侵電腦,對文件或系統進行加密,每一個解密器都是根據加密電腦的特徵新生成的,只有按要求支付比特幣才能解開。獲悉這一情況,專案組判斷,其中定有隱情。
  • 湖南兒童醫院否認被勒索比特幣 此前因懷疑中勒索病毒報案
    (圖源自紅網)網傳醫院伺服器中了勒索病毒,所有數據文件被強行加密,勒索者要求醫院在6小時內支付1個比特幣。據當地媒體報導,下午1點,醫院大廳內抽血自助取號機等設備大部分處於關閉狀態,僅有的開機設備屏幕上顯示資料庫連接失敗。
  • 開發升級4種病毒作案百餘起 江蘇破獲一起公安部督辦比特幣網絡敲詐案,勒索病毒製作者落網
    截至案發,巨某作為多個比特幣勒索病毒的製作者,已成功作案百餘起,非法獲取的比特幣折合人民幣500餘萬元。  今年4月,南通某大型超市的收銀系統遭到攻擊,系統癱瘓無法正常運轉。「通過數據勘驗,我們找到一條英文留言,要求支付1比特幣作為破解費用。」
  • 數據解密行業亂象再顯 全國首名製作比特幣勒索病毒嫌疑人被捕
    今年4月,江蘇啟東某大型超市的收銀系統遭到攻擊,被黑客植入勒索病毒,造成系統癱瘓無法正常運轉。接到報案後,南通市公安局成立專案組。   「通過數據勘驗,我們找到一個如何解密文件的全英文留言,要求受害人必須支付1比特幣作為破解費用。」