導航:首頁 > 比特幣區 > 比特幣事件勒索

比特幣事件勒索

發布時間:2025-01-19 08:17:54

1. 勒索比特幣怎麼辦

勒索比特幣如下
1.下載專用的工具(臨時救急,小心下載到360全家桶)
2.關閉埠
3.立刻使用U潘,移動硬碟,或者網盤備份你的重要資料
4.關閉Windows系統的445、135、等埠,關閉網路共享埠。
一般這種郵件是可以忽略的。勒索比特幣的郵件一般都是黑客發的,不論真假,都不要給黑客匯比特幣。因為如果匯了一次比特幣,那麼黑客會欺軟,不停的給你發這種勒索郵件,這種勒索郵件都是黑客廣撒網發的,如果忽略郵件之後,黑客是不會再給你發的。建議大家收到勒索郵件之後,第一時間上報給公司的網路安全部門,情節嚴重的可以選擇報警。
也可以將勒索郵件備份,查看這些郵件的郵件地址、代理伺服器等信息。如果能夠將這些郵件的信息進行匯總,那是最好的,可以上交給警察,警察可以定位到黑客的網路IP。

2. 比特幣勒索病毒瘋狂蔓延的前因後果,看這篇就夠了

艾瑞巴蒂,最近一直在關注三節課的朋友們可能知道,我們上周末對公眾號進行了遷移,也宣布了三節課公號即將改版,我們會圍繞著某個行業中值得關注的事件,為您摘取匯總各大媒體或各種行業專家、大V們的觀點,有時也會再輔以我們自己的解讀,串聯為一篇角度較為豐富,同時也具備可讀性的文章。這樣的內容,或許會更有助於大家迅速獲得關於一個事件較為全面的信息和思考。

今天是我們遷移和改版後的第一篇文章,說來也是有毒,這第一篇文章,三節課兩位有毒的美少女小編就要帶大家來圍觀一個有毒事件:永恆之藍。

永恆之藍,由不法分子利用美國國家安全局(NSA)泄露的危險漏洞進行傳播的電腦勒索病毒,正在全球蔓延,近百個國家的政府、高校、醫院等機構和個人的Windows電腦受到病毒感染。全球至少有10萬台機器已受到感染,波及范圍之廣,在海內外形成刷屏之勢,科普病毒的、剖析原因的、給出預防措施的,應有盡有。

永恆之藍會自動掃描445文件共享埠的Windows機器,無需用戶任何操作,就可以遠程式控制制木馬,導致大量用戶的文檔、圖片、視頻等無法打開,進而向用戶勒索「贖金」。

為什麼是比特幣?此次病毒感染事件,黑客要求每個被攻擊者支付比特幣贖金後方能解密恢復文件,勒索金額最高達5個比特幣,價值人民幣5萬多元。比特幣自身有著相對於其他傳統支付工具的優勢:有一定的匿名性,便於黑客隱藏身份;不受地域限制,可以全球范圍收款;還有「去中心化」的特點,可以讓黑客通過程序自動處理受害者贖金。

為何這些機構會成為重災區?中國政府部門、高校、公安局等對舊版Windows系統青睞有加的單位也是此次病毒的重災區。從經濟利益的角度看,微軟的用戶遠大於蘋果的用戶,因此成了被攻擊的原因之一。這些機構多使用內網、較少與外界接觸,以至於在防範意識上存在疏漏。而另一方面,這些機構並不能保證完全隔絕互聯網,一旦被病毒掃描,則同樣會中毒——而只需一台電腦被掃描,便會像人類感染病毒一般傳染到其它電腦。

如何預防此類病毒?目前這個病毒造成的危害還在繼續,用戶仍舊面臨風險,且「勒索」未來可能持續的現狀。例如,開機前斷網;備份重要文檔至移動硬碟或U盤;下載免疫工具;等待漏洞修復完成後重啟電腦。此外,開啟Windows安全更新;安裝安全軟體;手動關閉埠。針對勒索軟體,要加強安全意識,不明簡訊鏈接不要點,不明文件不要下載,不明郵件不要點開,同時強烈建議到正規的應用市場下載軟體。

此次病毒帶來了什麼?這不僅僅是一種商業模式,更是一條赤裸裸的黑色產業鏈。很多人拿此次爆發的病毒攻擊事件和10年前的「熊貓燒香」事件做比較,但很明顯,此次的影響更為廣泛,也更為惡劣,它不僅是安全問題,還是勒索問題。

面對勒索軟體,不要給贖金,勒索病毒能防禦,但不可治。一旦中毒,要麼支付贖金,要麼舍棄文件。而支付贖金也不一定能夠100%恢復。與勒索蠕蟲的戰斗不會結束,黑客的下一個目標很可能是全球的數十億部手機。AI技術不斷發展的今天,AI投入產品化應用已經不再話下,而AI、物聯網、雲計算等新技術帶來的負面利用也在快速提升。

未來的全球網路安全,恐怕會是一場「大逃殺」模式的無盡戰爭。關注三節課,獲取更多互聯網知識。

3. 席捲全球的比特幣病毒到底是什麼

2017年5月12日20時左右,比特幣勒索計算機病毒在全球爆發,這是一起全球大規模勒索軟體感染事件。


5.360安全衛士已經提供「NSA武器庫免疫工具」,大家可下載安裝。

4. 什麼是比特幣勒索病毒

比特幣勒索病毒,WannaCry,一種「蠕蟲式」的勒索病毒軟體,大小3.3MB,由不法分子利用NSA泄露的危險漏洞「EternalBlue」(永恆之藍)進行傳播。
該惡意軟體會掃描電腦上的TCP 445埠(Server Message Block/SMB),以類似於蠕蟲病毒的方式傳播,攻擊主機並加密主機上存儲的文件,然後要求以比特幣的形式支付贖金。勒索金額為300至600美元。

2017年5月14日,WannaCry 勒索病毒出現了變種:WannaCry 2.0,取消Kill Switch 傳播速度或更快。截止2017年5月15日,WannaCry造成至少有150個國家受到網路攻擊,已經影響到金融,能源,醫療等行業,造成嚴重的危機管理問題。中國部分Window操作系統用戶遭受感染,校園網用戶首當其沖,受害嚴重,大量實驗室數據和畢業設計被鎖定加密。
目前,安全業界暫未能有效破除該勒索軟體的惡意加密行為。微軟總裁兼首席法務官Brad Smith稱,美國國家安全局未披露更多的安全漏洞,給了犯罪組織可乘之機,最終帶來了這一次攻擊了150個國家的勒索病毒。
比特幣病毒的概況
2017年4月16日,CNCERT主辦的CNVD發布《關於加強防範Windows操作系統和相關軟體漏洞攻擊風險的情況公告》,對影子紀經人「Shadow Brokers」披露的多款涉及Windows操作系統SMB服務的漏洞攻擊工具情況進行了通報(相關工具列表如下),並對有可能產生的大規模攻擊進行了預警:
工具名稱主要用途ETERNALROMANCESMB 和NBT漏洞,對應MS17-010漏洞,針對139和445埠發起攻擊,影響范圍:Windows XP, 2003, Vista, 7, Windows 8, 2008, 2008 R2EMERALDTHREADSMB和NETBIOS漏洞,對應MS10-061漏洞,針對139和445埠,影響范圍:Windows XP、Windows 2003EDUCATEDSCHOLARSMB服務漏洞,對應MS09-050漏洞,針對445埠ERRATICGOPHERSMBv1服務漏洞,針對445埠,影響范圍:Windows XP、 Windows server 2003,不影響windows Vista及之後的操作系統ETERNALBLUESMBv1、SMBv2漏洞,對應MS17-010,針對445埠,影響范圍:較廣,從WindowsXP到Windows 2012ETERNALSYNERGYSMBv3漏洞,對應MS17-010,針對445埠,影響范圍:Windows8、Server2012ETERNALCHAMPIonSMB v2漏洞,針對445埠
當用戶主機系統被該勒索軟體入侵後,彈出如下勒索對話框,提示勒索目的並向用戶索要比特幣。而對於用戶主機上的重要文件,如:照片、圖片、文檔、壓縮包、音頻、視頻、可執行程序等幾乎所有類型的文件,都被加密的文件後綴名被統一修改為「.WNCRY」。目前,安全業界暫未能有效破除該勒索軟的惡意加密行為,用戶主機一旦被勒索軟體滲透,只能通過重裝操作系統的方式來解除勒索行為,但用戶重要數據文件不能直接恢復。
WannaCry主要利用了微軟「視窗」系統的漏洞,以獲得自動傳播的能力,能夠在數小時內感染一個系統內的全部電腦。勒索病毒被漏洞遠程執行後,會從資源文件夾下釋放一個壓縮包,此壓縮包會在內存中通過密碼:WNcry@2ol7解密並釋放文件。這些文件包含了後續彈出勒索框的exe,桌面背景圖片的bmp,包含各國語言的勒索字體,還有輔助攻擊的兩個exe文件。這些文件會釋放到了本地目錄,並設置為隱藏。(#注釋:說明一下,「永恆之藍」是NSA泄露的漏洞利用工具的名稱,並不是該病毒的名稱#。永恆之藍」是指NSA泄露的危險漏洞「EternalBlue」,此次的勒索病毒WannaCry是利用該漏洞進行傳播的,當然還可能有其他病毒也通過「永恆之藍」這個漏洞傳播,因此給系統打補丁是必須的。)
2017年5月12日,WannaCry蠕蟲通過MS17-010漏洞在全球范圍大爆發,感染了大量的計算機,該蠕蟲感染計算機後會向計算機中植入敲詐者病毒,導致電腦大量文件被加密。受害者電腦被黑客鎖定後,病毒會提示支付價值相當於300美元(約合人民幣2069元)的比特幣才可解鎖。
2017年5月13日晚間,由一名英國研究員於無意間發現的WannaCry隱藏開關(Kill Switch)域名,意外的遏制了病毒的進一步大規模擴散。2017年5月14日,監測發現,WannaCry 勒索病毒出現了變種:WannaCry 2.0, 與之前版本的不同是,這個變種取消了Kill Switch,不能通過注冊某個域名來關閉變種勒索病毒的傳播,該變種傳播速度可能會更快。請廣大網民盡快升級安裝Windows操作系統相關補丁,已感染病毒機器請立即斷網,避免進一步傳播感染。
比特幣的攻擊特點
WannaCry利用Windows操作系統445埠存在的漏洞進行傳播,並具有自我復制、主動傳播的特性。
被該勒索軟體入侵後,用戶主機系統內的照片、圖片、文檔、音頻、視頻等幾乎所有類型的文件都將被加密,加密文件的後綴名被統一修改為.WNCRY,並會在桌面彈出勒索對話框,要求受害者支付價值數百美元的比特幣到攻擊者的比特幣錢包,且贖金金額還會隨著時間的推移而增加。。
攻擊類型
常用的Office文件(擴展名為.ppt、.doc、.docx、.xlsx、.sxi)
並不常用,但是某些特定國家使用的office文件格式(.sxw、.odt、.hwp)
壓縮文檔和媒體文件(.zip、.rar、.tar、.mp4、.mkv)
電子郵件和郵件資料庫(.eml、.msg、.ost、.pst、.deb)
資料庫文件(.sql、.accdb、.mdb、.dbf、.odb、.myd)
開發者使用的源代碼和項目文件(.php、.java、.cpp、.pas、.asm)
密匙和證書(.key、.pfx、.pem、.p12、.csr、.gpg、.aes)
美術設計人員、藝術家和攝影師使用的文件(.vsd、.odg、.raw、.nef、.svg、.psd)
虛擬機文件(.vmx、.vmdk、.vdi)
比特幣勒索病毒的波及范圍
國內
2017年5月12日晚,中國大陸部分高校學生反映電腦被病毒攻擊,文檔被加密。病毒疑似通過校園網傳播。隨後,山東大學、南昌大學、廣西師范大學、東北財經大學等十幾家高校發布通知,提醒師生注意防範。除了教育網、校園網以外,新浪微博上不少用戶反饋,北京、上海、江蘇、天津等多地的出入境、派出所等公安網也疑似遭遇了病毒襲擊。
中石油所屬部分加油站運行受到波及。5月13日,包括北京、上海、杭州、重慶、成都和南京等多地中石油旗下加油站在當天凌晨突然斷網,因斷網無法刷銀行卡及使用網路支付,只能使用現金,加油站加油業務正常運行。

截至14日10時30分,國家互聯網應急中心已監測到約242.3萬個IP地址遭受「永恆之藍」漏洞攻擊;被該勒索軟體感染的IP地址數量近3.5萬個,其中中國境內IP約1.8萬個。
2017年5月15日,珠海市公積金中心下發了《關於5月15日暫停辦理住房公積金業務的緊急通知》,為有效應對Windows操作系統敲詐者病毒在互聯網和政企專網大面積蔓延,對住房公積金業務數據和服務終端資料可能造成的安全威脅,珠海市住房公積金管理中心決定加固升級內外網路,暫停辦理所有住房公積金業務。
陝西部分地市的交通管理網路也受到了勒索病毒爆發的影響,暫停了業務辦理。此外,部分地區因「系統維護」發布相關通知,暫停辦理交管、出入境等業務。
國外
俄羅斯:內政部稱約1000台Windows計算機遭到攻擊,但表示這些計算機已經從該部門計算機網路上被隔離。
英國:2017年5月13日,全球多地爆發「WannaCry」勒索病毒,受影響的包括英國16家醫院(截止北京時間5月13日5點)。
朝鮮:在這大范圍的攻擊下逃過一劫,守住了一方凈土。
日本:日本警察廳當天表示在該國國內確認了2起,分別為某綜合醫院和個人電腦感染病毒,並未造成財產損失。尚不清楚日本的案例是否包含在這150個國家中。
西班牙:國家情報中心證實,西班牙多家公司遭受了「大規模」的網路黑客攻擊。該國電信業巨頭西班牙電信總部的多台電腦陷入癱瘓。
比特幣病毒的預防
目前,安全業界暫未能有效破除該勒索軟體的惡意加密行為。網路安全專家建議,用戶要斷網開機,即先拔掉網線再開機,這樣基本可以避免被勒索軟體感染。開機後應盡快想辦法打上安全補丁,或安裝各家網路安全公司針對此事推出的防禦工具,才可以聯網。建議盡快備份電腦中的重要文件資料到移動硬碟、U 盤,備份完後離線保存該磁碟,同時對於不明鏈接、文件和郵件要提高警惕,加強防範。
臨時解決方案:
開啟系統防火牆
利用系統防火牆高級設置阻止向445埠進行連接(該操作會影響使用445埠的服務)
打開系統自動更新,並檢測更新進行安裝
Win7、Win8、Win10的處理流程
1、打開控制面板-系統與安全-Windows防火牆,點擊左側啟動或關閉Windows防火牆。
2、選擇啟動防火牆,並點擊確定
3、點擊高級設置
4、點擊入站規則,新建規則
5、選擇埠,下一步
6、特定本地埠,輸入445,下一步
7、選擇阻止連接,下一步
8、配置文件,全選,下一步

9、名稱,可以任意輸入,完成即可。
XP系統的處理流程
1、依次打開控制面板,安全中心,Windows防火牆,選擇啟用
2、點擊開始,運行,輸入cmd,確定執行下面三條命令:net stop rdr 、net stop srv 、net stop netbt

5. 還在驚訝比特幣病毒17年前,它是中文互聯網最恐怖的病毒!

現代世界,人與人緊密相連,但災難與恐怖也同樣不會缺席。2017年5月12日,一場名為「永恆之藍」的勒索病毒在全球爆發,波及100多個國家,影響了英國的醫療機構、西班牙的公司、中國的高校、醫院乃至企事業單位的區域網系統。人們在恐慌中閉門不出,擔心電腦成為病毒的載體。這不禁讓人回想起17年前,中文互聯網遭受過的最恐怖的病毒——「女鬼病毒」。

「永恆之藍」勒索病毒以比特幣作為贖金,迫使被感染的電腦用戶支付300美元,以解救被鎖定的數據。比特幣,作為一種虛擬貨幣,因其全球快速轉賬的特性,成為了黑客的首選支付手段。這種新型的網路犯罪方式,讓人不得不思考,虛擬貨幣在便利性的同時,也帶來了不可預知的風險。

早在2014年,比特幣勒索病毒就已現身,其破壞力之大,甚至讓美國FBI發出300萬美元的懸賞,追捕製造該病毒的黑客。病毒在全球范圍內迅速擴散,影響數百萬計算機,經濟損失高達1億美元。這一系列事件,揭示了網路犯罪的嚴重性和復雜性。

而在2000年,中文互聯網也曾遭受過一次「女鬼病毒」的襲擊,讓人們在夜深人靜時心驚膽戰。這種病毒在電腦屏幕上突然顯現,將美女的圖片瞬間轉化為鬼魂的形象,伴以陰森的尖叫,讓許多人遭受了精神上的打擊。這場災難讓人意識到,外表的美好背後,可能隱藏著恐怖的威脅。

從「女鬼病毒」到「永恆之藍」,這些病毒不僅帶來了經濟損失,更在人們心中留下了不可磨滅的陰影。它們提醒我們,網路世界中,安全意識和防範措施的重要性。同時,這些事件也激發了創作靈感,促使人們深入探討恐懼背後的人性問題,從而創作出如《病毒》這樣的作品,以警醒世人,面對未知的威脅,我們需要更加謹慎與警惕。

閱讀全文

與比特幣事件勒索相關的資料

熱點內容
15年以太坊價格12月份 瀏覽:538
為什麼比特幣和以太坊 瀏覽:566
比特幣國內還能買賣嗎 瀏覽:360
數字貨幣二級市場交易量 瀏覽:272
windows10能中比特幣病毒嗎 瀏覽:737
比特幣怎礦工 瀏覽:817
國內如果交易以太坊比特幣 瀏覽:275
知道力如何算扭矩 瀏覽:563
比特幣在交易所怎麼交易 瀏覽:649
支持力怎麼算視頻下載 瀏覽:39
數字貨幣碰一碰 瀏覽:809
國家查的虛擬貨幣還能活么 瀏覽:961
比特幣事件勒索 瀏覽:485
國內數字貨幣沒一個落地的 瀏覽:878
陀螺世界的算力龍回收掉會減掉算力嗎 瀏覽:443
比特幣圖片500 瀏覽:230
數字貨幣牛市熊市的區別 瀏覽:871
一枚比特幣人民幣 瀏覽:131
比特幣錢包去哪裡下載 瀏覽:236
世界區塊鏈聯盟WBO 瀏覽:311