比特幣病毒名字
⑴ 比特幣勒索病毒是什麼東西
WannaCry(又叫Wanna Decryptor),一種「蠕蟲式」的勒索病毒軟體,大小3.3MB,由不法分子利用NSA(National Security Agency,美國國家安全局)泄露的危險漏洞「EternalBlue」(永恆之藍)進行傳播[1] 。
該惡意軟體會掃描電腦上的TCP 445埠(Server Message Block/SMB),以類似於蠕蟲病毒的方式傳播,攻擊主機並加密主機上存儲的文件,然後要求以比特幣的形式支付贖金。勒索金額為300至600美元。
2017年5月14日,WannaCry 勒索病毒出現了變種:WannaCry 2.0,取消Kill Switch 傳播速度或更快。截止2017年5月15日,WannaCry造成至少有150個國家受到網路攻擊,已經影響到金融,能源,醫療等行業,造成嚴重的危機管理問題。中國部分Windows操作系統用戶遭受感染,校園網用戶首當其沖,受害嚴重,大量實驗室數據和畢業設計被鎖定加密。
⑵ 比特幣病毒到底是什麼
昨天抽風去了電子閱覽室,剛插上U盤沒多久,老師就突然大聲說讓大家把U盤拔下來,有學生發現U盤里的文件全部都打不開了,還多了兩個要錢的文件。
於是大家都匆忙查看,只要U盤在學校電腦上插過的都中毒了,晚上出現大規模電腦中毒情況。
很多人的資料、畢業論文都在電腦中,真的覺得黑客這種行為太惡心了,為了錢,不管不顧學生的前途,老師畢生的科研成果……
希望盡早抓到犯罪分子,給予法律的嚴懲!
這個病毒會掃描開放 445 文件共享埠的 Windows 設備,只要用戶的設備處於開機上網狀態,黑客就能在電腦和伺服器中植入勒索軟體、遠程式控制制木馬、虛擬貨幣挖礦機等惡意程序。
一些安全研究人員指出,這次大規模的網路襲擊似乎是通過一個蠕蟲病毒應用部署的,WannaCry 可以在計算機之間傳播。更為可怕的是,與大部分惡意程序不同,這個程序可以自行在網路中進行復制傳播,而當前的大多數病毒還需要依靠中招的用戶來傳播,方法則是通過欺騙他們點擊附有攻擊代碼的附件。
這次襲擊已經使得 99 個國家和多達 75,000 台電腦受到影響,但由於這種病毒使用匿名網路和比特幣匿名交易獲取贖金,想要追蹤和定位病毒的始作俑者相當困難。
⑶ 比特幣勒索病毒 一下子這么瘋狂,有何猜想
一開始聽說,一下子這么嚴重,作為一個從業者,真是有種恐懼感,一旦在我的范圍傳播,對我的工作造成無窮的麻煩,而且報道中誇大了一些現象,比如不需要操作,自動感染病毒,這個原理不知道怎麼來的,是不是神話了網路技術,病毒木馬惡意軟體變成無法控制的魔頭。
「永恆之藍病毒」即可掃描開放445文件共享埠的Windows機器,從而植入惡意程序。世上沒有絕對安全的操作系統,都是外國人早的系統,再說世界上本來就沒有完美無瑕的東西,只能自己多加學習,好好防範,我就從事企業信息化及安全工作,知道病毒,木馬,惡意程序的危害,早起的熊貓燒香就鬧騰的人不行。解決方案搞了一大堆,還是有人中毒。
具體如何關閉 445、135、137、138、139 埠,關閉網路共享也可以避免中招。方法如下:
運行 輸入「dcomcnfg」,在「計算機」選項右邊,右鍵單擊「我的電腦」,選擇「屬性」。在出現的「我的電腦屬性」對話框「默認屬性」選項卡中,去掉「在此計算機上啟用分布式 COM」前的勾,選擇「默認協議」選項卡,選中「面向連接的TCP/IP」,單擊「刪除」按鈕,
關閉 135、137、138 埠:在網路鄰居上點右鍵選屬性,在新建好的連接上點右鍵選屬性再選擇網路選項卡,去掉 Microsoft 網路的文件和列印機共享,和 Microsoft 網路客戶端的復選框。這樣就關閉了共享端 135 和 137 還有 138埠。
關閉 139 埠:139 埠是 NetBIOS Session 埠,用來文件和列印共享。關閉 139 的方法是在「網路和撥號連接」中「本地連接」中選取「Internet協議 (TCP/IP)」屬性,進入「高級 TCP/IP 設置」「WINS設置」裡面有一項「禁用 TCP/IP的 NETBIOS 」,打勾就可關閉 139 埠。
關閉 445 埠:開始-運行輸入 regedit. 確定後定位到HKEY_LOCAL_,新建名為「SMBDeviceEnabled」的DWORD值,並將其設置為 0,則可關閉 445 埠。
不管是從業者還是一般用戶,面對病毒木馬漏洞惡意代碼都是個難題,如何確保自己安全,就是要提前行動,防範於未然,把安全警示常記心間,不要亂上網,亂操作,亂點擊。壞人這么多,防不勝防,那就全民全社會行動起來,讓病毒,壞人無處藏身。
⑷ 全球爆發的比特幣勒索病毒到底有多可怕
近幾日全球范圍內100多個國家爆發了一種名為WannaCry(想哭嗎)或WannaDecryptor(想解鎖碼)的比特幣勒索病毒,這輪爆發主要針對的是國內高校,其中不乏一些計算器強校。這類病毒主要是加密用戶電腦中的核心文件,以此來換取比特幣,此手段使電腦的重度使用用戶頗為頭疼。此次勒索病毒的前身,是之前泄露的NSA黑客武器庫中的「永恆之藍」攻擊程序,如今被不法分子改造後變成了現在的勒索軟體。

電腦中毒界面
尤其是近期高校畢業生面臨著畢業論文,經常是在快要進行答辯的時候,重要文件被病毒加密,導致文件丟失,不得不投入重金贖迴文件,但是交了錢就真的可以找回已經丟失的文件嗎?答案是否定的。所以網友們也不要再上當繳納贖金了。
難道就沒有什麼方法可以防範這種病毒嗎?使用正版win7及以上系統的用戶可以放心,微軟已經針對這種病毒發布了MS17-010補丁,修復了永恆之藍的攻擊系統漏洞,用戶們請抓緊下載,網址為http://technet.microsoft.com/zh-cn/library/security/MS17-010。對於XP、2003等微軟已不再提供安全更新的機器,推薦使用360的NSA武器庫免疫工具檢測系統是否存在漏洞,並及時關閉受到漏洞影響的埠,可以避免遭到勒索軟體等病毒的侵害,免疫工具的下載地址為:http://dl.360safe.com/nsa/nsatool.exe。
除了以上方法之外,廣大用戶們要養成備份文件及上傳文件到網盤的好習慣,這樣即使電腦中毒也不會損失特別慘重了。
請點擊此處輸入圖片描述
⑸ 世界十大最強的計算機病毒 比特幣病毒僅排第九
許多計算機用戶發現自己的計算機操作系統存在問題,例如計算機感染計算機病毒,這些計算機病毒在計算機系統無法自動修復的情況下是非常危險的,而計算機病毒帶來的後果是非常嚴重。自從計算機病毒誕生以來,網路安全人員一直在於計算機病毒坐斗爭,但是由於世界十大黑客的存在以及世界上最安全的軟體遭封殺等行為,有些計算機病毒還是被傳播出來,給計算機用戶帶來了十分嚴重的損失。
世界十大最強計算機病毒
10:閃回的計算機病毒
9:比特幣病毒
8。MyDoom 我的爆炸
7:震網
6:Conficker蠕蟲病毒
5:宙斯計算機病毒
4:震盪波病毒。
3:梅麗莎
2:紅色電腦病毒代碼
1:ILOVEYOU病毒
10:閃回的計算機病毒
這種病毒不像其他的計算機病毒那樣具有破壞性,它只會將你計算機儲存的文件閃回,讓你的計算機回到以前的狀態,該病毒是在2011年發現的,至今還沒有找到解決辦法。
9:比特幣病毒
這款病毒針對的是Windows系統的計算機,它主要通過電子郵件傳播,一旦感染病毒,你的計算機將無法使用,只有通過支付贖金才能恢復計算機的使用,該病毒已造成約2000萬美元的損失。
8:MyDoom
這種病毒在2004年浮出水面,作者還一無所知。該病毒被稱為「安迪,這種計算機病毒會讓用戶的計算機無法正常工作,病毒估計已經造成3850萬美元的損失,在某些情況下仍然活躍在今天。
7:震網
據說這種病毒是由美國政府和以色列國防軍研製出來的,也就是說是為網路戰爭而製造的,這種病毒確實幫助了兩國政府,使他們能夠發現伊朗可能對別的國家進行核攻擊,這種病毒可以用某種方式進入任何一台計算機,並且完全掃描計算機內部的儲存資料。
6:Conficker蠕蟲病毒
這種病毒在2008年出現了,它感染了超過900萬台電腦,造成了約90億美金的損失,Conficker病毒通過任何使用Windows的計算機在與Conficker病毒通過網路接觸時都受到影響,然後,它提前設置的軟體,將把計算機變成一個僵屍網路來恐嚇詐騙用戶的財產。
5:宙斯計算機病毒
這是由特洛伊木馬製造的宙斯計算機病毒,它影響有Windows程序的計算機,以便他們進行犯罪活動,估計有100萬台電腦被感染,被感染的計算機用戶大約7000萬美元被病毒製造者偷走。
4:震盪波病毒
這種病毒是2004年首次發現的,病毒是由一個名叫Sven Jaschan的學生編寫的計算機科學,是世界排名第四的病毒,它不僅影響數百萬台計算機,同時也破壞了重要的基礎設施。
3:梅麗莎
這種電腦病毒是以佛羅里達州一名脫衣舞女的名字命名的,是由一位名叫David Smith的人在1999年創立的,病毒的載體是一個被計算機病毒感染的Word文檔。據報道,這種病毒造成了高達8000萬美元的損失。製造這種病毒的人被指控,被判處10年監禁,但是最後他繳納了5000美元的保釋金後,僅僅關押了20個月就被釋放了。
2:紅色電腦病毒代碼
紅色代碼病毒第一次出現是在2001年。發現病毒的人是兩個網路安全工程師,該病毒被命名為「紅色病毒代碼」,因為兩名工程師在喝紅酒的時候發現了病毒。這種病毒攻擊了很多重要的地方,如美利堅合眾國的白宮。病毒引起了高達20億美元的損失。
1:ILOVEYOU病毒
這種病毒被認為是迄今為止已知的最危險的計算機病毒之一,據說是兩個菲律賓程序發明出的,該病毒使用社交媒體平台,它彈出彈窗告訴用戶點擊鏈接,提示這是一個關於愛的問題,用戶往往未能理解這些鏈接是包含病毒的,點擊進去時候就會讓計算機受到病毒感染,目前病毒已經造成了高達100億美元的損失。
⑹ 比特幣勒索病毒WannaCrypt想哭是什麼意思
這個勒索病毒有個非常浪漫的名字,叫做WannaCrypt(永恆之藍),也被稱為「想哭」,然而就是這樣一個勒索病毒影響遍布全球近百個國家,包括英國醫療系統、快遞公司FedEx、俄羅斯電信公司Megafon都成為這起事故的受害者。
為了擴大戰果,操縱勒索病毒的幕後組織向受害者收取300元贖金才會給予文件解密,如果三天後不交贖金就漲到600美元;七天後不交贖金就撕票;但對半年沒付款的搞抽獎活動。勒索病毒採用一機一密,支付後將對應的代碼通過匿名網路發給病毒作者,驗證後就可以解密文件。
自5月12日勒索病毒爆發以來,全球超過99個國家、大量機構、個人遭到攻擊。5億用戶在360安全衛士加持之下,絕大多數已在3月份修復漏洞,不受影響;大約有20萬沒有打補丁的用戶電腦被病毒攻擊,基本全部攔截。突顯出了360安全衛士在緊急關頭的責任擔當
⑺ 比特幣病毒為什麼成為史上最缺德的病毒
本次「比特幣病毒」事件「中的病毒被稱為「RansomWare(勒索病毒)」,通過加密受害人電腦里的文件,讓你完全打不開,來索要贖金。這是不法分子利用NSA黑客武器庫泄露的「EternalBlue(永恆之藍)」發起的病毒攻擊,它無需用戶任何操作,只要開機上網,不法分子就能在電腦和伺服器中植入勒索軟體。
更可怕的是,這,只是一個開端,現在這個勒索病毒,已經波及到了世界各地,包括今天中國的多所高校紛紛中招,在網上你可以看到多地同學在網上曬出電腦被攻擊的圖片。不得不說,黑客真是用心良苦,連簡體中文都有。
⑻ 比特幣病毒的病毒作者
據路透社報道,「比特幣敲詐者」木馬家族的作者名叫艾維蓋尼耶·米哈伊洛維奇·波格契夫(Evgeniy Mikhailovich Bogachev),是一名俄羅斯黑客。
據美國聯邦調查局(FBI)官網顯示,波格契夫在FBI通緝十大黑客名單中排名第二,是某網路犯罪團體的頭目。
2012年8月22日,波格契夫以「幸運12345」的昵稱受到內布拉斯加州聯邦大陪審團多項指控,包括合謀進行銀行詐騙、計算機詐騙和身份信息盜取。2014年5月19日,他再次被美國法院指控其犯有計算機詐騙、銀行詐騙、洗錢、電信欺詐等多項罪名。2014年5月30日,他的昵稱「幸運12345」第3次受到起訴,被指控合謀進行銀行詐騙。
根據FBI的調查,波格契夫僅憑「終結者宙斯」木馬病毒以及「比特幣敲詐者」勒索病毒,就令12個國家超過一百萬計算機感染,經濟損失超過1億美元。
FBI對抓捕波格契夫提出了巨額懸賞。懸賞令顯示,提供關鍵信息導致波格契夫被拘捕者可獲得300萬美元的獎勵,這也是美國在打擊網路犯罪案件中所提供的最高懸賞金。
據介紹,木馬最開始支付比特幣的時候沒有使用匿名網路導致伺服器暴露,病毒作者身份隨之被查出。自波格契夫身份暴露後,「比特幣敲詐者」家族木馬的設計愈發狡猾,比特幣支付環節改在TOR(洋蔥網)上進行,這使得警方對波格契夫的抓捕更為困難。
⑼ 席捲全球的比特幣病毒到底是什麼
2017年5月12日20時左右,比特幣勒索計算機病毒在全球爆發,這是一起全球大規模勒索軟體感染事件。
5.360安全衛士已經提供「NSA武器庫免疫工具」,大家可下載安裝。