比特币病毒5月12日
『壹』 比特币病毒目前攻击了多少个国家
多个国家遭受网络攻击
5月12日,全球范围多个国家遭到大规模网络攻击,被攻击者的电脑遭锁定后被要求支付比特币解锁。恶意软件的传播最早是从英国开始的。目前,尚未有黑客组织认领这次袭击。
俄罗斯网络安全企业卡巴斯基实验室12日发布一份报告说,当时已发现全球74个国家和地区遭受了此次攻击,实际范围可能更广。该机构说,在受攻击最多的20个国家和地区中,俄罗斯所受攻击远远超过其他受害者,中国大陆排在第五。
『贰』 为什么勒索病毒要求支付比特币作为赎金
1. 在5月12日晚间,WannaCry(又称Wanna Decryptor)蠕虫病毒全球爆发,至少4.5万台机器受到感染。我国部分高校和中石油加油站网络支付系统受到影响。
2. 该病毒利用windows系统445端口的漏洞,可在局域网内快速传播。学校等大型局域网未采取防范措施,因此成为攻击目标。
3. 病毒要求被入侵者在六小时内缴付300美元价值的比特币赎金,赎金随时间上涨。病毒难以进行暴力破解,可能性几乎为零。
4. 445端口可使用户在局域网中访问共享文件夹或共享打印机,但也给恶意攻击者留下可乘之机。家庭网络已被运营商限制445端口访问,但学校等大型局域网未采取类似防范措施。
5. 国内受影响的主要是高校,临近毕业的大四学生设计论文相关文件被锁。多所高校发布紧急通知,提醒师生注意防范。
6. 该病毒是一种加密方式,将电脑里的关键文件全部加密,要求人花钱购买解锁密码。但黑客是否会守信提供解锁密码,尚不确定。
7. 比特币勒索病毒已多次出现,要求被攻击者支付比特币作为赎金。比特币具有全球化和匿名性特点,便于黑客利用其收付款隐藏身份。
8. 黑客对每台电脑索要300美元价值的比特币赎金。但此次病毒感染面积很大,如果大家都交赎金,恶意攻击者可能来不及给解锁。
9. 不建议受害者向黑客支付赎金,因为即便付款,黑客可能也不知道你的电脑是哪一台。
10. 比特币勒索病毒的爆发使得比特币再被推上风口浪尖,“比特币病毒”成为热搜关键词。比特币业内人士对比特币“污名化”表示担忧。
11. 受害者应尽快安装微软发布的补丁,防范陌生邮件,重要文件应备份到云平台和本地离线硬盘上。
『叁』 为什么勒索病毒要求支付比特币作为赎金
在5月12日晚间,WannaCry(又称Wanna Decryptor)蠕虫病毒在全球超过74个国家爆发,已有至少4.5万台机器受到感染,我国部分高校网络系统沦为重灾区,中石油加油站网络支付系统也受到影响。
据悉,该病毒是利用windows系统445端口的漏洞,可在局域网内快速传播,而学校等大型局域网没有做类似防范,因此成为攻击目标。
所以不建议受害者向黑客支付赎金,因为即便你付了款,黑客可能也不知道你的电脑是哪一台;
值得一提的是,此次比特币勒索病毒的爆发使得比特币再被推上风口浪尖,“比特币病毒”已成为热搜关键词,已有多位比特币业内人士表达了他们对于比特币“污名化”的担忧。“优秀的工具因为被坏人利用,不应该指责工具。”一位比特币业内人士表示,“比特币是比特币,病毒是病毒,冤有头债有主,不必要因此对比特币产生敌意。”
现在,最重要的是,受害者应该尽快安装微软发布的补丁,防范陌生邮件,重要文件应该备份到云平台和本地离线硬盘上。
『肆』 勒索病毒(Wanna Cry)什么鬼……
勒索病毒事件于2017年5月12日在中国多地的高校和公共设备中爆发,大量电脑中毒,被勒索比特币。这种事件令人震惊,也引人深思。
勒索病毒名为WannaCry(想哭),后升级为Wanna Crypt0r 2.0。这种病毒会扫描内网和公网的IP,若IP打开445端口,则利用“EternalBlue”漏洞安装后门,释放Wana Crypt0r敲诈者病毒,加密用户机器上的文档文件,并弹出勒索窗口,留下比特币账户进行勒索。
这类事件让人想起了十年前的3389端口扫描肉鸡、灰鸽子远程改文件等手法,尽管手法和端口有所变化,但其本质和套路相似。这些低级蠕虫病毒仍然能够在今天笑傲江湖,令人感叹。
445端口主要在局域网中访问共享文件夹或打印机,因此许多公司、高校、企业局域网受到病毒影响。事件的根本原因并非仅是端口问题,而是许多组织还在使用ghost版XP系统。中招的用户可能没有打开防火墙、没有设置局域网访问权限、没有打开Windows自动更新、没有关闭445端口,甚至没有设置访问密码。
据报道,约有130万台电脑面临威胁。友情提示,只要采取以上任何一种保护措施,就能有效防止病毒入侵。
勒索病毒事件揭示了信息安全问题的严峻性。在信息化时代,保护个人和组织的信息安全至关重要。用户应提高警惕,定期更新系统和软件,采取必要的安全措施,以防止此类事件的发生。