比特幣病毒是什么?比特幣敲詐病毒從哪里來(lái)?電腦中了勒索病毒怎么辦?近日,很多使用校園網(wǎng)的學(xué)生們都中了比特幣挾持勒索病毒,,對(duì)個(gè)人資料造成嚴(yán)重?fù)p失!那么比特幣勒索病毒是什么呢?電腦中了比特幣病毒該怎么解決?一起來(lái)看看。
什么是比特幣?
比特幣是一種虛擬貨幣,不依靠特定機(jī)構(gòu)發(fā)行,依據(jù)特定算法,通過(guò)大量的計(jì)算產(chǎn)生。可以購(gòu)買(mǎi)現(xiàn)實(shí)或虛擬物品,也可以兌換成大多數(shù)國(guó)家的貨幣。
什么是比特幣敲詐病毒?
據(jù)百度百科,比特幣敲詐病毒(CTB-Locker)最早在2015年初傳入中國(guó),隨后出現(xiàn)爆發(fā)式傳播。該病毒通過(guò)遠(yuǎn)程加密用戶電腦文件,從而向用戶勒索贖金,用戶只能在支付贖金后才能打開(kāi)文件。
其最新變種的敲詐金額為3個(gè)比特幣,約合人民幣6000余元。該病毒通過(guò)偽裝成郵件附件,一旦受害者點(diǎn)擊運(yùn)行,就會(huì)彈出類似“訂單詳情”的英文文檔。這時(shí)病毒已經(jīng)在系統(tǒng)后臺(tái)悄悄運(yùn)行,并將在10分鐘后開(kāi)始發(fā)作。
比特幣敲詐病毒從哪里來(lái)?
CTB-Locker是國(guó)外最泛濫的病毒家族之一,F(xiàn)BI也已介入調(diào)查。但由于此病毒使用匿名網(wǎng)絡(luò)和比特幣匿名交易獲取贖金,難以追蹤和定位病毒的始作俑者,目前病毒元兇仍逍遙法外。
據(jù)路透社報(bào)道,“比特幣敲詐者”木馬家族的作者名叫艾維蓋尼耶?米哈伊洛維奇?波格契夫,是一名俄羅斯黑客,在FBI通緝的十大黑客名單中排名第二。
電腦中了勒索病毒解決方案詳解
根據(jù)網(wǎng)絡(luò)安全機(jī)構(gòu)通報(bào),這是不法分子利用NSA黑客武器庫(kù)泄漏的“永恒之藍(lán)”發(fā)起的病毒攻擊事件!坝篮阒{(lán)”會(huì)掃描開(kāi)放445文件共享端口的Windows機(jī)器,無(wú)需用戶任何操作,只要開(kāi)機(jī)上網(wǎng),不法分子就能在電腦和服務(wù)器中植入勒索軟件、遠(yuǎn)程控制木馬、虛擬貨幣挖礦機(jī)等惡意程序。
由于以前國(guó)內(nèi)多次爆發(fā)利用445端口傳播的蠕蟲(chóng),運(yùn)營(yíng)商對(duì)個(gè)人用戶已封掉445端口,但是教育網(wǎng)并沒(méi)有此限制,仍然存在大量暴露445端口的機(jī)器。據(jù)有關(guān)機(jī)構(gòu)統(tǒng)計(jì),目前國(guó)內(nèi)平均每天有5000多臺(tái)機(jī)器遭到NSA“永恒之藍(lán)”黑客武器的遠(yuǎn)程攻擊,教育網(wǎng)是受攻擊的重災(zāi)區(qū)。
目前微軟已發(fā)布補(bǔ)丁MS17-010修復(fù)了“永恒之藍(lán)”攻擊的系統(tǒng)漏洞,請(qǐng)盡快為電腦安裝此補(bǔ)丁;對(duì)于XP、2003等微軟已不再提供安全更新的機(jī)器,推薦使用“NSA武器庫(kù)免疫工具”檢測(cè)系統(tǒng)是否存在漏洞,并關(guān)閉受到漏洞影響的端口,可以避免遭到勒索軟件等病毒的侵害。
如果以上方案不行的話,可以參考以下網(wǎng)友們的辦法:
1、不要給錢(qián)。即使交了之后未必能恢復(fù)數(shù)據(jù)。
2、迅速多次備份數(shù)據(jù)。已中毒的,重裝系統(tǒng)前把硬盤(pán)低格
3、安裝反勒索防護(hù)工具,不要訪問(wèn)可以網(wǎng)站、不打開(kāi)可疑郵件和文件
4、關(guān)閉電腦包括TCP和UDP協(xié)議135和445端口,win7系統(tǒng)格外注意,不要使用校園網(wǎng)落,cmcc也不行
5、還看不懂的,把網(wǎng)掐了。