臺海網(wǎng)10月18日訊 據(jù)廈門日報報道 只是點開了一份郵件,之后發(fā)生的事讓市民彭女士驚呆了:電腦瞬間癱瘓,像被黑客控制,所有文件全都打不開。正當(dāng)彭女士擔(dān)心辦公文件會不會丟失時,一封英文“勒索信”彈出來,“文件打不開了吧?想恢復(fù),購買3個比特幣。”彭女士一查,一個比特幣要4000多元,3個就是12000元,“我的電腦被綁架了?!”
昨日,記者請教360反病毒工程師,為您揭開比特幣病毒的真面目。
購買3個比特幣 電腦才能恢復(fù)
9月23日上午9點多,彭女士正坐在電腦前辦公。突然,一封新郵件發(fā)送過來,還沒看清發(fā)件人,彭女士就習(xí)慣性地點了進(jìn)去。瞬間,電腦卡在桌面狀態(tài)無法動彈。
彭女士驚出一身冷汗,電腦中有不少公司重要文件啊!但不管彭女士點擊任何文件夾,電腦都毫無反應(yīng),“不會中毒了吧?!”
正當(dāng)彭女士著急時,一個英文頁面彈了出來,“文件打不開了吧?想恢復(fù),購買3個比特幣。”比特幣是什么?彭女士趕緊用手機百度,一查,更是大吃一驚,一個比特幣的價格要4000多元,“那我豈不是要花12000元解綁?”
報警的同時,彭女士只好找公司技術(shù)人員將電腦進(jìn)行格式化處理。
受害者支付贖金后 仍可能無法解密電腦
我們怎樣才能做到有效防范“比特幣病毒”?為此,記者請教了360反病毒工程師王亮。
“比特幣病毒主要是加密文件,敲詐錢財。由于比特幣是一種匿名虛擬貨幣,所以很難追蹤收款人。”王亮告訴記者,這類病毒一般通過郵件或網(wǎng)絡(luò)掛馬傳播,一旦中招,計算機中的各類文檔會被高強度加密,如果不支付贖金,很可能文件就無法恢復(fù)。
王亮表示,目前,比特幣病毒由幾個“家族”(團伙)共同在做,各家族針對的人群也有不同。從傳播角度看,大陸最開始的受害者多是做外貿(mào)的人群,他們經(jīng)常收到一些國外郵件,導(dǎo)致電腦中招;之后,這些“家族”開始定向給各類企業(yè)、學(xué)校發(fā)送“釣魚郵件”;截至現(xiàn)在,已有專門針對普通用戶的掛馬傳播。“其中也可能存在欺詐,中毒后,大多數(shù)可通過支付贖金恢復(fù),但也有支付贖金后仍不提供解密的現(xiàn)象存在。”
比特幣病毒
據(jù)了解,比特幣病毒也叫比特幣木馬,一旦中招,不僅會加密電腦中114種格式的文件,還會彈窗“敲詐”機主。早在2014年,比特幣病毒就在國外出現(xiàn),2015年初,開始出現(xiàn)在國內(nèi)。之所以被稱為比特幣病毒,也是因為該病毒會要求受害者支付3個比特幣作為贖金,用于購買解密軟件。











 





