比特币黑客攻击手段(比特币 攻击)
本文目录一览:
- 1、公司邮箱收到如下比特币勒索的邮件,可能是家里电脑被黑客入侵了,有什么好的处理办法?
- 2、比特币病毒到底是什么?
- 3、席卷全球的比特币病毒到底是什么?
- 4、比特币勒索病毒:黑客到底是怎么攻击你的电脑的
- 5、比特病毒用什么方式攻击电脑
公司邮箱收到如下比特币勒索的邮件,可能是家里电脑被黑客入侵了,有什么好的处理办法?
遇到此类问题,除了删除邮件外还需要有网络安全意识,提高网络安全防护。
这一系列敲诈邮件,事实上是敲诈者或者黑客通过伪造邮件信头数据,让受害者收到一封“来自自己的邮件”,以此让被敲诈者相信其信箱被入侵了。但实际上,用户的邮箱账号和机器并未受到诈骗者的入侵和控制,切不可私下给诈骗者汇款以防上当受骗。
邮件内容基本包含以下几个方面:
1、声称自己是来自“暗网”的黑客(如waite23/kurtis09/hugibert19/murry02等虚假ID),警告受害者邮箱账号已被盗取,不相信的话请查看收信人是否来自于受害者自己。
2、表示受害者的机器已感染了自己注入的木马且遭受了长期监控,用户上网记录和本地数据能够被随意访问,受害者修改密码也不再管用等。
3、只要在48小时内向指定比特币地址里汇入指定金额(例如2000美金),就会删除木马并停止攻击行为。
4、有的还会继续发送邮件并提高金额。
做好电脑安全措施
建议广大用户及时更新Windows已发布的安全补丁,同时在网络边界、内部网络区域、主机资产、数据备份方面做好如下工作:
1、关闭445等端口(其他关联端口如:135、137、139)的外部网络访问权限,在服务器上关闭不必要的上述服务端口。
2、加强对445等端口(其他关联端口如:135、137、139)的内部网络区域访问审计,及时发现非授权行为或潜在的攻击行为。
3、由于微软对部分操作系统停止安全更新,建议对Window XP和Windows server 2003主机进行排查(MS17-010更新已不支持),使用替代操作系统。
4、做好信息系统业务和个人数据的备份。
CNCERT后续将密切监测和关注该勒索软件对境内党政机关和重要行业单位以及高等院校的攻击情况,同时联合安全业界对有可能出现的新的攻击传播手段、恶意样本变种进行跟踪防范。
以上内容参考中国经济网-勒索软件攻击电脑怎么处理? 官方发布应急处置指南
比特币病毒到底是什么?
昨天抽风去了电子阅览室,刚插上U盘没多久,老师就突然大声说让大家把U盘拔下来,有学生发现U盘里的文件全部都打不开了,还多了两个要钱的文件。
于是大家都匆忙查看,只要U盘在学校电脑上插过的都中毒了,晚上出现大规模电脑中毒情况。
很多人的资料、毕业论文都在电脑中,真的觉得黑客这种行为太恶心了,为了钱,不管不顾学生的前途,老师毕生的科研成果……
希望尽早抓到犯罪分子,给予法律的严惩!
什么是比特币病毒?
据百度百科,比特币敲诈病毒(CTB-Locker)最早在2015年初传入中国,随后出现爆发式传播。该病毒通过远程加密用户电脑文件,从而向用户勒索赎金,用户只能在支付赎金后才能打开文件。
其最新变种的敲诈金额为3个比特币,约合人民币6000余元。该病毒通过伪装成邮件附件,一旦受害者点击运行,就会弹出类似“订单详情”的英文文档。这时病毒已经在系统后台悄悄运行,并将在10分钟后开始发作。
病毒发行者是利用了去年被盗的美国国家安全局(NSA)自主设计的 Windows 系统黑客工具 Eternal Blue,把今年 2 月的一款勒索病毒进行升级后的产物,被称作 WannaCry。
这个病毒会扫描开放 445 文件共享端口的 Windows 设备,只要用户的设备处于开机上网状态,黑客就能在电脑和服务器中植入勒索软件、远程控制木马、虚拟货币挖矿机等恶意程序。
一些安全研究人员指出,这次大规模的网络袭击似乎是通过一个蠕虫病毒应用部署的,WannaCry 可以在计算机之间传播。更为可怕的是,与大部分恶意程序不同,这个程序可以自行在网络中进行复制传播,而当前的大多数病毒还需要依靠中招的用户来传播,方法则是通过欺骗他们点击附有攻击代码的附件。
这次袭击已经使得 99 个国家和多达 75,000 台电脑受到影响,但由于这种病毒使用匿名网络和比特币匿名交易获取赎金,想要追踪和定位病毒的始作俑者相当困难。
席卷全球的比特币病毒到底是什么?
2017年5月12日20时左右,比特币勒索计算机病毒在全球爆发,这是一起全球大规模勒索软件感染事件。
英国、意大利、俄罗斯等全球多个国家爆发勒索病毒攻击。中国大量行业企业内网大规模感染,众多高校也纷纷中招,教育网受损严重,攻击造成了教学系统瘫痪,甚至包括校园一卡通系统。
众多师生的电脑文件被病毒加密,只有支付300美元比特币的赎金才能恢复,由于正值高校毕业季,勒索病毒已造成一些应届毕业生的论文被加密篡改,直接影响到毕业答辩。
什么是比特币病毒?
黑客发起的这个电脑病毒会将系统上的大量文件加密成为.onion为后缀的文件,中毒后被要求支付比特币赎金才能解密恢复文件,对个人资料造成严重损失,而杀毒软件并不能解密这些加密后的文件。但大家也千万不要听信黑客所谓的“给钱就解密”的说法,因为黑客不一定会严守信用,另外比特币价格不菲,对普通用户来说也是一笔不小的数目。
细究此次比特币病毒时间,我们可以发现以下几点特点:
这次勒索病毒使用的技术是一个名叫Shadow Brokers的组织所泄露的,是由美国国家安全局(NSA)原创的黑客攻击手段。
2.病毒所使用的后门微软在3月14日已经发布更新补丁,代号为MS17-010, 所以打开了Windows自动更新的用户应该安全。
3.Windows XP和2003等微软不再支持的操作系统,是本次中招的重灾区。
4.电脑上只要启动了Windows文件共享服务,哪怕你什么都不做,你仍然可能感染本次病毒。
5.由于中国教育网未封禁445端口,山东大学等成为重灾区。北京大学5月12日采取紧急防范;而多家媒体称赞:清华大学未雨绸缪,提前一月封禁了445端口,确保清华园一方平安。
6.如果你感染了病毒,除了文件被加密勒索外,你的系统还会被植入利用DOUBLEPULSAR攻击的后门。这意味着,即使你支付了赎金,你的电脑也仍然可能被黑客控制,成为肉鸡。
7.事实上,这不是第一次勒索病毒泛滥,加勒索病毒随着2013年尾开始出现行踪的CryptoLocker开始大范围的比特币勒索。2013年12月,ZDNet估计该病毒单单在该月(12月)15日至18日间,就利用比特币从受害者身上汲取了2700万美元的巨额。
8.每台中毒机器被勒索价值300美元的比特币,这进一步推高了比特币的价格。但这次事情与之前的应用有所不同。因为波及面广,涉及人数多,所以给比特币增加了很多“热度”。从投机的角度,市场上有了人气和热度,就带来了炒作的土壤。所以,短期内比特币看涨。
万一电脑被“黑”,你可以这样做:
1、立即组织内网检测,查找所有开放445 SMB服务端口的终端和服务器。
2、目前微软已发布补丁MS17-010修复了“永恒之蓝”攻击的系统漏洞,请尽快为电脑安装此补丁;对于操作系统为XP和2003的用户,建议升级操作系统版本,或关闭受到漏洞影响的端口。
3、一旦发现中毒机器,立即断网;启用并打开“Windows防火墙”,进入“高级设置”,在入站规则里禁用“文件和打印机共享”相关规则。关闭UDP135、445、137、138、139端口,关闭网络文件共享。
4、严格禁止使用U盘、移动硬盘等可执行摆渡攻击的设备;尽快备份自己电脑中的重要文件资料到存储设备上;加强电子邮件安全,有效阻拦钓鱼邮件,可以消除很多隐患;安装正版操作系统、Office软件等。
5.360安全卫士已经提供“NSA武器库免疫工具”,大家可下载安装。
比特币勒索病毒:黑客到底是怎么攻击你的电脑的
数据传输系统破坏
如果中毒建议重启电脑按F8进入安全模式下,使用腾讯电脑管家杀毒软件,全面的查杀病毒程序,总计四大反病毒引擎:腾讯电脑管家云引擎、金山云查杀、小红伞本地查杀引擎、趋势本地引擎,也就是说腾讯电脑管家电脑管家除了自家的云查杀引擎,还应用了国外两大品牌的本地查杀引擎,有力的保障了对病毒的精准查杀!!可以彻底的清理干净病毒木马程序!
比特病毒用什么方式攻击电脑
这次病毒袭击中 比特币为何成黑客“帮凶”?
原标题:“勒索病毒”赎金为何要选比特币?1枚比特币兑1万元人民币,但你敢投吗?
这几天“勒索病毒”席卷全球,帮主(ID:banglicai)好后悔,为什么不多囤点儿比特币........
言归正传,帮主今天跟大家聊聊比特币是怎样的一种存在?为什么“勒索病毒”选比特币作为赎金?比特币这么火,敢不敢投?
大四生写论文中病毒,每人索要300美金
“比特币病毒”这个席卷全球的病毒突然在昨天晚上刷了屏。刚巧帮主(ID:banglicai)有个实习同学回校忙论文,成了惨烈的历史见证者之一。
根据实习同学的说法,浙江多个校园网络成为了都遭遇到了类似攻击。其中,比特币作为新兴支付手段之一,被黑客用来作为敲诈的支付工具。
她给记者展示的页面中,黑客称,只接受比特币作为付款手段,并要求支付相当于300美金的比特币到提供的支付地址中,若一段时间内不交,则将翻倍。
此后的国际报道显示,事态远非校园网络这么简单。英国 BBC的报道称,除了中国以外,还有英国、美国、俄罗斯、意大利等共计74个国家的地区遭遇到了类似袭击。
今天还有进一步的消息称,国内部分中石油加油站断网,疑似遭遇类似攻击,但官方表示仍在确认中。
认证为“贵州电子科技大学信息科技学院“的微博称,目前,微软方面已经发布了更新补丁,可以弥补相应漏洞。
据悉,在发现黑客后,上述高校辅导员已经给同学们提醒,先拔掉网线、断开校园网链接,再备份重要数据信息以防丢失。
赎金为什么选比特币?匿名性、难以监管及价格大涨
在本次袭击中,黑客指明要求用比特币进行汇款,为什么是比特币?
比特币是一种基于区块链技术的“数字货币”。央行曾于2013年明确比特币作为一种特定的虚拟商品,不具有与货币等同的法律地位,不能且不应作为货币在市场上流通使用。
从中国来看,有三大比特币平台交易网站“火币网”、“币行”和“比特币中国”,据悉这三家占了国内市场的95%左右。不过央行于去年曾公开指出,这三家存在违规行为,进行了整改。
在这次病毒袭击中,比特币为什么成了黑客的“帮凶”呢?
不少分析人士把矛头指向了比特币的特性,匿名性和难以监管。因为比特币具有便捷、匿名性,可以实现快速全球转账的特征,才被犯罪组织所看中。
在比特币网络中,拥有者的身份只以一组加密的计算机代码形式出现。网络只记录了一个比特币是由哪个地址挖出来的,如何流转,但这些地址的拥有者身份却无从查实,相关交易可以轻易地从政府监管的视野中隐形,而监管者难以跟踪或拦截。
相比其他方式,利用比特币汇款要“隐秘”的多。正常的跨国汇款而言,会经过层层外汇管制机构审查,且交易记录会被银行在内多方记录在案。交易超过一定额度后,需向有关部门上报,防止洗钱等违规行为。
但如果用比特币交易,直接输入类似“13ignD31FysQbaBBVJUzffcQoFxxEuEcbE”这样的数字地址,点几下鼠标,等待确认交易后,即可完成交易(目前国内已经暂停提币)。
同时,比特币近期的大幅上涨,也是黑客看中的原因,近期受量产减少、比特币ETF的利好推动,比特币一度创下新高。
价格暴涨,一度突破1万人民币兑1枚比特币
今年1、2月份,比特币曾经遭遇了监管风暴。
今年1月5日,比特币盘中报价最高曾接近9000元人民币,后由于监管风暴的到来,价格迅速跳水跌至7100元上下,跌幅近20%。
在历了1、2月份的监管风暴以及大起大落后,比特币在3月又曾出现一波萎靡行情:从8000左右跌倒不到7000。不过,此后,比特币迎来了一波暴涨行情。
据币行的行情显示,从4月开始比特币“牛市”启动,从4月上旬的一枚比特币兑换7000元人民币的价位,火箭般冲破1万人民币兑换1枚比特币的大关。
5月10日,行情软件显示,比特币价格成功突破10000大关,最高涨至10245。
不过,从今年2月国内监管层要求暂停提币开始,国内外比特币价格出现了一段“价差”:国外比特币价格曾最高达1779美元/个,折合人民币12275元/个左右,与国内存在2000元左右的差距。
在价格暴涨的背后,则是成交量的暴跌。公开数据显示,火币网5月9日交易量不足1.5万枚,比上一交易量高峰日少40%,为年初1月5日新高时单日交易量的0.3%。
你敢投吗?比特币市场风险丛生
比特币的涨幅被不少投资者关注到,希望能够从中分得一杯羹。那么比特币是好的投资产品吗?答案是:风险很大。
从目前的单纯的交易来看,比特币面临一定的回调风险。黄金钱包首席研究员肖磊指出,后市由于短期价格涨得过多,比特币有一定的回调风险,不过他也分析,比特币etf等概念,对于比特币涨势存在利好。
另外,目前比特币市场远不如A股规模那么大,投资者担心“我参与进来,会不会被庄家牵着鼻子走。”这个担忧不无道理。帮主(ID:banglicai)曾经在比特币的交流群里发现,每隔一段时间,某平台官方客服就会在群中发布相关广告——推广做空或者做多。而在业内人士看来,做空和做多无疑会加剧比特币的暴涨暴跌,也更容易受庄家控制。
另外,国内交易平台还有一个风险在于,一旦关闭网站,就可以侵吞所有交易中的比特币,而玩家无处追寻。
除此之外,比特币最大风险在于监管模糊,随时可能在监管政策中暴跌。比如今年1、2月份的监管,就曾让比特币大跌,投资比特币的人大伤元气。
监管并未明确支持比特币的发展。 旧文重读,2013年五部委《关于防范比特币风险的通知》明确指出,比特币没有货币的法律地位。
虽然比特币被称为“货币”,但由于其不是由货币当局发行,不具有法偿性与强制性等货币属性,并不是真正意义的货币。从性质上看,比特币应当是一种特定的虚拟商品,不具有与货币等同的法律地位,不能且不应作为货币在市场上流通使用。
这份监管文件也指出,彼时国内也有一些机构和个人借机炒作比特币及与比特币相关的产品。”另外,还提示了存在比特币存在洗钱风险。
扩容也是业内关注的一个焦点。“比特币有个致命的弱点。”央行前副行长、IMF前总裁朱民曾对帮主(id:banglicai)表示,“它的规模很小,如果它的规模扩大,它的安全性和效率能不能实施?但这个就需要它扩大之后,我们才能知道做得怎么样。不是说每个东西都是可以无限制复制的,它的技术完全是不一样的。”
据此,投资比特币虽然有可能大赚一笔,但也很容易遭遇风险,损失惨重。
投资者故事:
帮主(ID:banglicai)采访了几位比特币的玩家,各有自己的故事。
老L:成功获利6万元,遭遇监管一度被套
“7396、7359、8895,耶!”今年1月5日,看着电脑屏幕上不断跳动的比特币实时价格,老L兴奋得振臂高呼起来。他抖动的双手在QQ群里打出“发财了!”的消息,数个比特币玩家网友纷纷发出龇牙的笑脸表情。
在QQ群中一片欢呼之时,老L保持了清醒。在他看来,如此大幅度的增长必然会引起相关部门的注意。但没想到的是,监管层此次动作会如此迅速。
1月5日比特币在突破历史新高后出现闪崩。盘中报价最高接近9000元人民币,后迅速跳水。“原以为能狠赚一笔,没想到监管层这么快就插手了。”年轻的他喜欢将自己称为老L,取“Leader(领路人)”之意。
1月6日,央行公告已经约见了有关比特币平台负责人。随后更是对比特币平台进行现场检查,比特币价格闻风直下。
事实上,比特币价格的暴涨暴跌并不是第一次发生。老L就是经历了这样涨跌的人。
在国内比特币玩家中,他并不是最早入行的那批人。不过多年金融公司工作经历,让他对比特币颇有见解,身边不少朋友正是受他的影响进入圈子
2013年5月,在偶然看到央视《经济半小时》对比特币的报道后,嗅觉灵敏的老L开始留意起这个新事物。那段时间,他每天都会上网搜集比特币的数据资料和价格走向,并将原本用于炒股的15万元全部套现,以便随时出手购买比特币。
时机在2014年到来。受央行政策影响,比特币价格自2013年底持续下滑,颓势一直持续到2014年第二季度才有所减缓。老L选择在这一时刻出手,在他看来,此时比特币已跌到2000多元,不会再出现大幅下滑趋势。
“当时买得还算便宜,大概在2700多元人民币吧。”老L回忆说,两个月后,比特币价格开始回暖,逐渐上涨到3996元。老L成功获利6万多元:投资比特币果然没有错。
老L发财了!这一消息迅速在朋友圈中散播。很快,不少朋友慕名而来,希望老L能传授经验,共同通过炒比特币赚钱。
一时间,老L成为朋友圈中的财富领袖。他建立了QQ群,每天都会发布比特币的最新动态,以及虚拟货币、区块链、总数恒定等专业词汇解释,以便让朋友们能迅速参与进来。
但好景不长,比特币再次出现下滑。到2014年11月,价格跌回2066元。老L和朋友无一不亏。
“权威光环”开始淡去。QQ群中出现质疑声,不少朋友纷纷出售比特币,退群离开。群人数从最初的30多人,降到10余人。
老L在那时第一次紧张起来,他认识到比特币和股票的不同之处。没有跌停、行情太过扑朔,不知道何时才是补仓时机。种种困惑让他一度想放弃比特币。那段时间里,唯一支撑他的,就是不断传来“国内玩家人数爆发式增长”的消息。
幸运的是,比特币在2015年价格再度上升,2017年开年,则上演了暴涨暴跌的一幕。老L决定抛出手中部分比特币,剩余的再持币观望,但还是慢了。央行的监管套住了老L。
留学生:刚进入就差点血本无归,出手走人
曾留学美国的胡铁涵早已听说比特币的名字和魔力,让他心动的是比特币在国内市场的走红。
此前有媒体报道称,2012年,中国在比特币钱包下载全球排名榜上为第7位,而在2013年2月,中国超过英国,跻身第二位;5月,中国下载量达84000次,超过美国排名第一。
“国内市场的走红,意味着比特币肯定会增值。”2013年4月,胡铁涵以每枚260美元的价格,在东京Mt.Gox平台购入40余枚比特币入市。
意外的是,他刚进入就被套牢。那段时间比特币价格一路下跌,最低时曾跌到65美元,几乎亏得血本无归。而对比特币的一知半解,让他不敢如炒股般进行补仓。“比特币没跌停一说,很可能跌到1美元去,不了解行情不敢买。”
尽管后来比特币价格的上涨让胡铁涵得以解套,但大起大落的经历让他不再留恋比特币,最终出手走人。
比特币价格上涨,甚至引发大妈进场
比特币早期的参与者大多是极客技术宅,后来比特币价格不断升高,吸引了一批纯投机的交易者,近几年媒体报道多起来以后,有一些大妈也进场了
“比特币的主要玩家为20-40岁,有技术背景或一定经济能力的男性,最近一年,女性玩家比例也在上升。”
“之前市场上更多的玩家对比特币并不了解,希望能如炒股般赚一笔就走,现在市场才开始沉淀下来,意欲长线投资的人逐渐增多。”一位不愿透露姓名的行业从业者称。
在比特币玩家职业比重上,仍以IT行业和教育行业为主,分别占据占38.1%和35.7%。投资者男女比例为男性占比60%。30-39岁年龄层在玩家年龄分布比例中占据66.1%。符合火币网创始人兼CEO李林对比特币人群的画像:“高资产投资者,更习惯长线持有比特币。”
“前段时间不是风传人民币汇率贬值吗,所以大家都纷纷购买比特币,希望借其进行资金保值,价格自然水涨船高起来。”资深玩家“雷sir”说。
尽管央行一再提醒比特币的非货币属性,但更多的主流投资者并未退出。
“如今主流投资者把比特币当作纯粹的长线投资产品,和投资股票、期货等行为差别不大。但其中不乏对比特币特性并不了解,仅是把比特币当做股票、黄金等投资品进行短线操作等行为。”李林说