主页 > 安全播报 > > 正文

新型比特币勒索病毒出现!

2020-04-10安全播报 编辑:安安

  近日网络上出现了一种名为“WannaRen”的新型比特币勒索病毒。它与2017年大爆发的“WannaCry”病毒类似,当用户电脑系统被“WannaCry”入侵后,会弹出勒索对话框,提示勒索目的并向用户索要比特币。

  用户电脑上的所有重要文件,如:照片、图片、文档、压缩包、音频、视频、可执行程序几乎所有类型的文件,都会被加密,加密文件的后缀名被统一修改为“.WNCRY”。

  用户电脑一旦被勒索病毒侵入,只能通过重装操作系统的方式来解除勒索行为,但是用户重要数据文件无法被直接恢复。

新型比特币勒索病毒出现!

  这次的“WannaRen”电脑病毒同样会把电脑系统中几乎所有文件加密,加密文件的后缀名被统一修改为“.WannaRen”,只有支付赎金,0.05个比特币,才能恢复所有电脑文件。

  目前“WannaRen”病毒存在两个变体,区别为一个通过文字,另一个通过图片发送勒索信息。勒索信息用的语言是繁体中文。

  另外这次勒索比特币用的钱包地址与2017年勒索用的钱包地址相同,基本可以确定这是同一人所为 。

新型比特币勒索病毒出现!

  “WannaCry”曾经作为荼毒全球的重量级病毒,已然成为网络安全史上的一个里程碑。

  当时至少有150个国家,30万台电脑中招,造成经济损失达80亿美元,影响到了金融、能源、医疗等众多行业,给社会和民生安全造成了严重的危机。

  不法分子是利用美国国家安全局泄露的危险漏洞“永恒之蓝”制作了“WannaCry”病毒。但是这次电脑即使安装了微软“永恒之蓝”补丁,仍会被新病毒感染。

  由此可以发现,新的“WannaRen”病毒没有使用“永恒之蓝”漏洞。

  此次电脑感染“WannaRen”过程中,360等杀毒软件未发现病毒,第一时间使用杀毒软件手动查杀,电脑依旧会被感染。

新型比特币勒索病毒出现!

  可以肯定的是,目前大部分杀毒软件无法对此病毒进行拦截。希望大家最近使用电脑的时候要特别注意,不要下载,点击来路不明的文件。

  2017年5月份,国内媒体以“比特币勒索病毒”为关键词,大肆报道了有150多个国家遭受攻击,影响了教育、金融、能源、医疗等行业的勒索病毒。

  并详细报道了国内高校很多学生的重要学习资料、毕业论文等文件被加密锁住的例子。

  和其他勒索病毒不同的是,这个勒索病毒索要的钱财是比特币。借助2017年牛市比特币价格暴涨的热点,新闻媒体用了“比特币勒索病毒”作为关键词来博取眼球。

  换句话说,这个“比特币勒索病毒”其实就是一种普通的勒索病毒,只因为索要比特币,为了博取眼球,被媒体冠以“比特币勒索病毒”。

  360安全卫士今年1月29日发布公告的勒索病毒,名为“Satan(撒旦,基督教中与上帝为敌的魔王)”,要求受害者三日之内支付1个比特币,逾期加倍。

  看到这里,想必你也明白了,这些所谓的“比特币勒索病毒”与比特币没有直接的关系,并不是由比特币造成的。

  比特币的源代码是公开的,十多年来,世界上那么多顶级程序员、黑客、白帽黑客检查过源代码,比特币也稳定运行了十多年,说明比特币是安全的。

  当然,这里说的安全是相对的,毕竟道高一尺魔高一丈,谁也不知道明天会不会有更厉害的程序员发现漏洞。

  近年来,随着价格的不断上涨以及其本身的匿名性,比特币深受众多不法分子的青睐。

  如果你的电脑很不幸地中了“比特币勒索病毒”,千万不要支付比特币赎金。

  腾讯安全联合实验室就曾指出,制造病毒的不法黑客没有设置任何机制来判断到底是谁支付了赎金,哪些计算机应该被释放,最重要的是,解密完成后仍然有可能重新中毒。

  “病毒千万条,预防第一条,链接随便点,中毒两行泪。”

  对我们普通人而言,预防病毒是最关键的,日程生活中就要养成“慎点开、勤备份、装杀软”的好习惯,防止自己的电脑中毒或者变成“肉鸡”。

大家都爱看
你的手机安全吗?切记防范恶意软件你的手机安全吗?切记防范恶意软件 众安科技成立众至网络安全联合共创实验众安科技成立众至网络安全联合共创实验
查看更多热点新闻