首頁>社情·民意>你言我語 你言我語
FBI懸賞300萬美元通緝比特幣敲詐病毒作者
原標(biāo)題:FBI懸賞300萬美元通緝比特幣敲詐病毒作者
4月30日,小徐的電腦受到“CTB-Locker”入侵后尋求幫助。新京報記者 吳江 攝
比特幣敲詐病毒入侵
加密用戶電腦文件勒索贖金,目前無法破解
新京報訊 (記者何光 實習(xí)生劉思維)近日,一種名為“CTB-Locker”的比特幣敲詐病毒在國內(nèi)爆發(fā)式傳播,該病毒通過遠(yuǎn)程加密用戶電腦文件,從而向用戶勒索贖金,用戶文件只能在支付贖金后才能打開。
反病毒專家稱,目前國內(nèi)外尚無法破解該病毒。
據(jù)外媒報道,該病毒的始作俑者為美國聯(lián)邦調(diào)查局(FBI)最高網(wǎng)絡(luò)罪犯賞金通緝犯俄羅斯籍黑客波格契夫,目前仍未歸案。
中毒電腦無法打開文件
4月27日,在北京一家公司擔(dān)任市場總監(jiān)助理的小徐查收企業(yè)郵箱郵件時,打開一封發(fā)件人為“bothman”的郵件,發(fā)現(xiàn)一封名為“term and condition”的附件,郵件圖標(biāo)顯示為一個寫字板。
小徐回憶:“這封郵件不是出現(xiàn)在垃圾箱和廣告郵件的文件夾里,我怕是重要的工作郵件,就打開了附件。”
附件內(nèi)容為全英文。十分鐘后,小徐的電腦屏幕上出現(xiàn)一個彈窗,彈窗顯示:“your personal files are encrypted by CTB-Locker”(你的私人文件已被CTB-Locker加密),并提示要在96個小時內(nèi)支付3個比特幣才能解密。彈窗無法關(guān)掉,只能收起,并已經(jīng)開始倒計時。
小徐發(fā)現(xiàn),自己電腦上所有文件全部無法打開。
她拍下彈窗圖片發(fā)到朋友圈介紹了自己的遭遇:“開始我以為這就是一般騙錢的廣告,況且我根本不知道比特幣是什么,看了很多朋友的評論后我才意識到自己打開的那封英文郵件讓我的電腦中病毒了。”小徐說。
截至4月30日13時許,桌面彈窗顯示,離小徐的電腦文件被鎖死還剩21個小時。但反病毒專家告知小徐,目前唯一的辦法是向?qū)Ψ街Ц?個比特幣。
比特幣是一種電子貨幣,目前單個比特幣的成交價約1400元人民幣。
“我從同事那兒找回了大部分重要的文件,不給黑客交贖金。”小徐在網(wǎng)絡(luò)專家的幫助下重裝了系統(tǒng),但一些文件還得加班重做。
木馬瞄準(zhǔn)“有錢人”
據(jù)360網(wǎng)絡(luò)安全中心監(jiān)測,目前日均截殺該木馬樣本超過4000個,粗略估計有超過400臺電腦被感染。
“這幾天日攔截量持續(xù)上升,有爆發(fā)趨勢。至今保守估計已造成國內(nèi)上千臺電腦中招,造成經(jīng)濟損失可能會達(dá)到上千萬元。”反病毒專家王亮稱近兩日接到多起同類病毒中毒求助,其中不乏國內(nèi)某些知名企業(yè)高管。
“‘CTB-Locker’運用的是4096位算法”,王亮介紹,這種算法,普通電腦需要幾十萬年才能破解出來,超級電腦破解所需時間也可能得按年計算,目前國內(nèi)外尚無任何機構(gòu)和個人能夠破解該病毒,支付贖金是恢復(fù)文件的唯一辦法。
王亮介紹,“CTB-Locker”病毒主要通過郵件附件傳播,因敲詐金額較高,該類木馬投放精準(zhǔn),瞄準(zhǔn)“有錢人”,通過大企業(yè)郵箱、高級餐廳官網(wǎng)等方式傳播。
十分鐘后,木馬會給受感染電腦中的docx、pdf、xlsx、jpg等110種文件加密,幾乎覆蓋全部類型的文檔和圖片,使其無法正常打開。
中木馬后,雖然可以使用殺毒軟件殺掉該木馬,但加密文件沒有任何辦法還原。如果超過96小時未支付,木馬不再彈窗,加密文件也隨之被永久鎖定。
編輯:王瀝慷
關(guān)鍵詞:FBI 懸賞300萬美元 通緝比特幣敲詐病毒作者