比特幣病毒VS熊貓燒香:一個要錢一個炫技

5月12日,全球突發(fā)比特幣病毒瘋狂襲擊公共和商業(yè)系統(tǒng)事件!

截止至15日全球近百個國家的超過10萬家組織和機構(gòu)被比特幣勒索病毒攻陷,其中包括1600家美國組織,11200家俄羅斯組織。

根據(jù)網(wǎng)絡(luò)安全機構(gòu)通報,這是不法分子利用NSA黑客武器庫泄漏的“永恒之藍(lán)”發(fā)起的病毒攻擊事件。

比特幣敲詐病毒(CTB-Locker)已經(jīng)不是第一次襲擊中國了,早在2015年開始這個病毒已經(jīng)在中國爆發(fā)式傳播,當(dāng)時反病毒專家稱,截止2015年國內(nèi)外尚無法破解該病毒。

CTB-Locker在2015年初傳入國內(nèi)的時候,其最新變種的敲詐金額為3個比特幣,約合人民幣6000余元。該病毒偽裝成郵件附件,一旦受害者點擊運行,就會彈出類似“訂單詳情”的英文文檔。這時病毒已經(jīng)在系統(tǒng)后臺悄悄運行,并將在10分鐘后開始發(fā)作。

根據(jù)當(dāng)時路透社報道,“比特幣敲詐者”木馬家族的作者名叫艾維蓋尼耶·米哈伊洛維奇·波格契夫,是一名俄羅斯黑客,F(xiàn)BI通緝十大黑客名單中排名第二。

FBI當(dāng)年對抓捕波格契夫提出了巨額懸賞。懸賞令顯示,提供關(guān)鍵信息導(dǎo)致波格契夫被拘捕者可獲得300萬美元的獎勵,這也是美國在打擊網(wǎng)絡(luò)犯罪案件中所提供的最高懸賞金。

病毒卷土重來呈現(xiàn)新特點

1.時間短,速度快

這次比特幣病毒再次卷土重來瘋狂襲擊公共和商業(yè)系統(tǒng),不像2015年襲擊時那樣需要用戶點擊運行,也沒有那么長的的醞釀發(fā)作時間。

2.連網(wǎng)就自動攻擊

這次的病毒襲擊無需用戶任何操作,只要開機上網(wǎng),不法分子就能在電腦和服務(wù)器中植入勒索軟件、遠(yuǎn)程控制木馬、虛擬貨幣挖礦機等惡意程序,將用戶系統(tǒng)上所有的文檔、郵件、數(shù)據(jù)庫、源代碼、圖片、壓縮文件等多種文件進(jìn)行某種形式的加密操作,使之不可用;

或者通過修改系統(tǒng)配置文件,干擾用戶正常使用系統(tǒng),使系統(tǒng)的可用性降低;

在用戶心急如焚想要開啟文檔時,勒索軟件就會通過彈出窗口、對話框或生成文本文件等的方式,向用戶發(fā)出勒索通知,要求用戶向指定帳戶匯款來獲得解密文件的密碼,或者獲得恢復(fù)系統(tǒng)正常運行的方法。

3.贖金額度暴漲

贖金也從當(dāng)年的3個比特幣變成了300美元的比特幣。并且病毒的設(shè)計者特意把勒索的說明信息翻譯成20多個國家和地區(qū)的語言版本,其中也包括中文,好讓全世界每一個中了病毒的人都能看懂付款信息。

另外如果中了病毒,那這臺電腦就變成了一臺高性能的服務(wù)器,病毒會在這臺電腦當(dāng)中植入“挖礦”程序,讓這臺計算機成為挖掘比特幣的工具,攻擊者可謂無所不用其極,借此病毒狂攬比特幣。

4.規(guī)模巨大

此次勒索病毒攻擊的規(guī)模之大前所未有,截止至15日全球近百個國家的超過10萬家組織和機構(gòu)被比特幣勒索病毒攻陷,其中包括1600家美國組織,11200家俄羅斯組織。歐盟刑警組織已和多國合作對此次攻擊展開調(diào)查,通過復(fù)雜的國際調(diào)查尋找犯罪嫌疑人。

比特幣病毒”VS熊貓燒香:一個要錢一個炫技

比特幣病毒席卷全球網(wǎng)絡(luò),其肆虐程度不禁讓人聯(lián)想到2006年的著名病毒“熊貓燒香”。不過兩者區(qū)別顯著,熊貓燒香作者為名氣,這個在06年給人們帶來黑色記憶的病毒,其成因只因為作者為了炫耀自己而產(chǎn)生。并且其借助U盤的傳播方式也引領(lǐng)新的反病毒課題,其LOGO的熊貓給人的印象深刻,熊貓拿著三根香虔誠的祈禱什么?這給很多人以遐想。

但是比特幣病毒則主為求財。當(dāng)你中病毒后,黑客會要求你提供300美元的比特幣,才會給你提供解鎖的密碼。

在此,清大創(chuàng)融提醒廣大用戶:

1.配置主機級ACL策略封堵445端口,通過組策略IP安全策略限制Windows網(wǎng)絡(luò)共享協(xié)議相關(guān)端口,具體操作方法大家可以自行搜索。

2.針對主機進(jìn)行補丁升級安裝MS17-010補丁,微軟已經(jīng)發(fā)布winxp_sp3至win10、win2003至win2016的全系列補丁。

微軟官方下載地址(采用已經(jīng)免疫的電腦下載補丁):

https://blogs.technet.microsoft.com/msrc/2017/05/12/customer-guidance-for-wannacrypt-attacks/

至于XP、2003等微軟已不再提供安全更新的機器,微博的專業(yè)人士推薦使用“NSA武器庫免疫工具”檢測系統(tǒng)是否存在漏洞,并關(guān)閉受到漏洞影響的端口,可以避免遭到勒索軟件等病毒的侵害。

3.360安全衛(wèi)士已經(jīng)提供“NSA武器庫免疫工具”,大家可下載安裝。360安全衛(wèi)士提供“NSA武器庫免疫工具”。

4.社會各界應(yīng)高度重視網(wǎng)絡(luò)安全問題,及時安裝安全防護(hù)軟件,及時升級操作系統(tǒng)和各種應(yīng)用的安全補丁,設(shè)置高安全強度口令并定期更換,不要下載安裝來路不明的應(yīng)用軟件,對特別重要的數(shù)據(jù)采取備份措施等。

5.即使是與互聯(lián)網(wǎng)不直接相連的內(nèi)網(wǎng)計算機也應(yīng)考慮安裝和升級安全補丁。作為單位的系統(tǒng)管理技術(shù)人員,還可以采取關(guān)閉該勒索軟件使用的端口和網(wǎng)絡(luò)服務(wù)等措施。

以上就是應(yīng)對這次病毒事件的一些方法,希望能對大家有用。


最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點,簡書系信息發(fā)布平臺,僅提供信息存儲服務(wù)。
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 229,619評論 6 539
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異,居然都是意外死亡,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 99,155評論 3 425
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人,你說我怎么就攤上這事。” “怎么了?”我有些...
    開封第一講書人閱讀 177,635評論 0 382
  • 文/不壞的土叔 我叫張陵,是天一觀的道長。 經(jīng)常有香客問我,道長,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 63,539評論 1 316
  • 正文 為了忘掉前任,我火速辦了婚禮,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好,可當(dāng)我...
    茶點故事閱讀 72,255評論 6 410
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 55,646評論 1 326
  • 那天,我揣著相機與錄音,去河邊找鬼。 笑死,一個胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播,決...
    沈念sama閱讀 43,655評論 3 444
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 42,838評論 0 289
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 49,399評論 1 335
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 41,146評論 3 356
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 43,338評論 1 372
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤,帶...
    沈念sama閱讀 38,893評論 5 363
  • 正文 年R本政府宣布,位于F島的核電站,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 44,565評論 3 348
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧,春花似錦、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 34,983評論 0 28
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 36,257評論 1 292
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個月前我還...
    沈念sama閱讀 52,059評論 3 397
  • 正文 我出身青樓,卻偏偏與公主長得像,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 48,296評論 2 376

推薦閱讀更多精彩內(nèi)容