首页> 资讯> 要闻> 正文

勒索病毒暴力破解难 业内担忧比特币被“污名化”

2017.05.15 10:57 2070

5月12日晚间,WannaCry(又称Wanna Decryptor)蠕虫病毒在全球超过74个国家爆发,已有至少4.5万台机器受到感染,我国部分高校网络系统沦为重灾区,中石油加油站网络支付系统也受到影响。

网络安全专家张瑞东向《每日经济新闻》记者介绍,该病毒是利用windows系统445端口的漏洞,可在局域网内快速传播,而学校等大型局域网没有做类似防范,因此成为攻击目标。

病毒要求被入侵者在六个小时内缴付300美元价值的比特币赎金,随后每隔一段时间赎金上涨一次。“截至目前,我们平台还没有发生大规模的买币现象。受害者应该尽快安装微软发布的补丁,防范陌生邮件,重要文件应该备份到云平台和本地离线硬盘上。”一位国内大型比特币交易平台相关人士对记者表示。

暴力破解成功可能性“无限小”

5月12日爆发的病毒已在多个国家引起高度关注,但这一类型的病毒并非新出现。一位比特币行业人士告诉《每日经济新闻》记者,早在2014年时就曾有过比特币勒索病毒。而这一次,黑客使用的技术比上次更加高端,影响的范围面更广,但黑客身份目前还尚不清楚。

张瑞东向记者介绍,此次病毒的“变异性”在于加了针对windows系统445端口的自动传播。只要windows系统的机器未能升级最新补丁,使得445端口开放,病毒就可以侵入机器。

445端口可使用户在在局域网中轻松访问各种共享文件夹或共享打印机,但也给恶意攻击者留下了可乘之机。“正常的家庭网络此前已经被运营商限制445端口访问,但学校等大型局域网没有做类似防范,因此成为攻击目标。”张瑞东表示。

记者注意到,在此次病毒攻击中,国内受影响的目前大部分都在高校,而且波及临近毕业的大四学生,设计论文相关文件都被锁住。已有包括山东大学、南昌大学、广西师范大学、东北财经大学在内的多所高校发布紧急通知,提醒师生注意防范。

有网友提出这一病毒难以进行暴力破解,张瑞东对此也表示认同,“比特币勒索病毒想要暴力破解的话,可能性是无限小的,凭借个人能力没什么可能性完成”。

张瑞东向记者解释道,这一病毒更准确来讲是一种加密方式,病毒会把电脑里的关键文件全部加密,让人花钱来买解锁密码,但黑客是否会守信用提供解锁密码,“这就是他的问题了”。

业内担忧比特币被“污名化”

“比特币勒索病毒已出现多次。”四川无声信息技术有限公司副总经理邹晓波表示。

这种类型的病毒的特点之一便是要求被攻击者支付比特币作为赎金。据多位行业人士介绍,因比特币具有全球化的特性,平时就被用作跨境支付、汇款的工具。此外,作为一种网络加密虚拟货币,比特币还有去中心化、匿名性的特点, 资金流向不易追踪,便于黑客利用其收付款更便于隐藏身份。

“如果你给黑客转了钱,本质上是给了他一小串能在互联网上快速传递和存储在电子钱包中的加密代码。”有业内人士对记者表示,比特币的匿名性是往往是计算机迷、金融投机家甚至毒贩为之着迷的原因。

根据目前受攻击的电脑显示,黑客对每台电脑索要300美元(约合人民币2069.16元)价值的比特币赎金。根据记者今日查询的数据,OKCoin币行最新成交价为10036.00元/枚,因此要解绑文件,至少需要向黑客支付0.2个比特币。

但此次病毒感染的面积很大,如果大家都交赎金,恶意攻击者是否来得及给解锁?张瑞东表示,这一病毒的解锁的方式目前还不清楚是人工处理还是在线处理,如果是人工处理,很可能出现“来不及处理”的情况,但在线处理则是全自动的,比特币支付了之后会自动收款,然后发解锁码。

“我们不建议受害者向黑客支付赎金,一是即便你付了款,黑客可能也不知道你的电脑是哪一台;第二,我们对这种把比特币作为勒索工具的行为是深恶痛绝的。黑客行为不能代表这个行业。“该人士说到。

值得一提的是,此次比特币勒索病毒的爆发使得比特币再被推上风口浪尖,“比特币病毒”已成为热搜关键词,已有多位比特币业内人士表达了他们对于比特币“污名化”的担忧。“优秀的工具因为被坏人利用,不应该指责工具。”一位比特币业内人士表示,“比特币是比特币,病毒是病毒,冤有头债有主,不必要因此对比特币产生敌意。”

“截至目前,我们平台还没有发生大规模的买币现象。受害者应该尽快安装微软发布的补丁,防范陌生邮件,重要文件应该备份到云平台和本地离线硬盘上。”一位国内大型比特币交易平台相关人士对记者表示。

佰佰安全网提醒,网络病毒肆虐,在使用电脑等电子产品要做好杀毒,了解相关的网络安全知识,保护自己的电脑安全。

( 责任编辑: 孟洋洋 )

展开剩余全文 收起剩余全文
分享到

相关推荐

勒索病毒暴力破解难 业内担忧比特币被“污名化”

2017.05.15

1790

勒索病毒席卷全球 比特币为何成黑客“帮凶”?

2017.05.14

1910

国内多家单位遭勒索病毒攻击 已经出现新变种

2017.05.15

1592

黑客身份尚难锁定 比特币监管陷入困境

2017.05.15

1447

“微信支付”勒索病毒已破解 可能系国人新手开发

2018.12.05

1317

加载更多

最新资讯

商丘永城多处被淹,市民称积水最深时2米多,水利局:再有两三天将回落至正常水位
2024.09.24 845
强占公共停车位 夫妻九寨沟拦车带路收费被行拘
2024.09.24 918
嫦娥六号返回月背土壤样品将开放申请,最先发给国内科学家研究
2024.09.24 787
“全民仅退款”京淘淘被指卷款20亿元?平台回应
2024.09.23 947
仅用4块GPU、不到3天训练出开源版GPT-4o,这是国内团队最新研究
2024.09.23 689

热门排行

不得随意禁止外地群众返乡过年!

2022.01.29

8745

美国解除中国学生赴美限制 家长们喜忧参半 敢不敢放儿去?

2021.04.30

31412

女子举报公务员丈夫出轨公款消费 纪委避而不谈

2021.12.30

15805

重磅!三孩政策来了!网友“炸锅”!敢不敢生?

2021.05.31

29474

浙江男子卖掉亲生儿子后带现妻游山玩水?你怎么看?

2021.04.30

28376