今年一月份首次現(xiàn)身中國(guó)的“比特幣敲詐者”病毒如今呈指數(shù)級(jí)爆發(fā),騰訊反病毒實(shí)驗(yàn)室日前發(fā)現(xiàn),該病毒瘋狂變種,僅5月7日當(dāng)天新變種數(shù)就已達(dá)13萬,不僅敲詐勒索用戶,甚至還能盜取個(gè)人隱私。騰訊反病毒實(shí)驗(yàn)室分析,從攻擊源來看,這是由黑客控制的僵尸網(wǎng)絡(luò)以網(wǎng)絡(luò)郵件為傳播載體發(fā)起的一場(chǎng)風(fēng)暴。
(“比特幣敲詐者” 呈指數(shù)級(jí)爆發(fā))
比特幣是一種新興的網(wǎng)絡(luò)虛擬貨幣,因可兌換成大多數(shù)國(guó)家的貨幣而在全世界廣受追捧。與此同時(shí),一種名為“CTB-Locker”的“比特幣敲詐者”病毒也肆虐全球,其通過遠(yuǎn)程加密用戶電腦內(nèi)的文檔、圖片等文件,向用戶勒索贖金,否則這些加密的文檔將在指定時(shí)間永久銷毀。目前,騰訊電腦管家均能精準(zhǔn)識(shí)別,并完美查殺,保障用戶電腦安全。
僵尸網(wǎng)絡(luò)助“比特幣敲詐者”愈發(fā)猖狂
根據(jù)騰訊反病毒實(shí)驗(yàn)室監(jiān)測(cè),“比特幣敲詐者”的攻擊源大部分來自美國(guó),其次是法國(guó)、土耳其等。從IP來看,這些攻擊源來自一個(gè)黑客控制的僵尸網(wǎng)絡(luò),黑客利用這個(gè)僵尸網(wǎng)絡(luò)發(fā)起郵件風(fēng)暴。郵件內(nèi)容大多是接收發(fā)票之類,誘導(dǎo)用戶去點(diǎn)擊下載附件。
(“比特幣敲詐者”攻擊源分布)
所謂僵尸網(wǎng)絡(luò) (Botnet) 是指采用一種或多種傳播手段,將大量主機(jī)感染bot程序(僵尸程序)病毒,從而在控制者和被感染主機(jī)之間所形成的一個(gè)可一對(duì)多控制的網(wǎng)絡(luò)。攻擊者通過各種途徑傳播僵尸程序感染互聯(lián)網(wǎng)上的大量主機(jī),而被感染的主機(jī)將通過一個(gè)控制信道接收攻擊者的指令,組成一個(gè)僵尸網(wǎng)絡(luò)。
據(jù)了解,之所以用僵尸網(wǎng)絡(luò)這個(gè)名字,是為了更形象地讓人們認(rèn)識(shí)到這類危害的特點(diǎn):眾多的計(jì)算機(jī)在不知不覺中如同中國(guó)古老傳說中的僵尸群一樣被人驅(qū)趕和指揮著,成為被人利用的一種工具。
(僵尸網(wǎng)絡(luò)助“比特幣敲詐者”愈發(fā)猖狂)
國(guó)家互聯(lián)網(wǎng)應(yīng)急中心監(jiān)測(cè)的最新數(shù)據(jù)顯示,僅2014年上半年,中國(guó)境內(nèi)就有625萬余臺(tái)主機(jī)被黑客用作木馬或僵尸網(wǎng)絡(luò)受控端,1.5萬個(gè)網(wǎng)站鏈接被用于傳播惡意代碼,2.5萬余個(gè)網(wǎng)站被植入后門程序,捕獲移動(dòng)互聯(lián)網(wǎng)惡意程序3.6萬余個(gè),新出現(xiàn)信息系統(tǒng)高危漏洞1243個(gè)。
騰訊反病毒實(shí)驗(yàn)室安全專家表示,僵尸網(wǎng)絡(luò)構(gòu)成了一個(gè)攻擊平臺(tái),利用這個(gè)平臺(tái)可以有效地發(fā)起各種各樣的攻擊行為,可以導(dǎo)致整個(gè)基礎(chǔ)信息網(wǎng)絡(luò)或者重要應(yīng)用系統(tǒng)癱瘓,也可以導(dǎo)致大量機(jī)密或個(gè)人隱私泄漏,還可以用來從事網(wǎng)絡(luò)欺詐等其他違法犯罪活動(dòng)。無論是對(duì)整個(gè)網(wǎng)絡(luò)還是對(duì)用戶自身,都造成了比較嚴(yán)重的危害。“比特幣敲詐者”便是利用僵尸網(wǎng)絡(luò)發(fā)起郵件風(fēng)暴,進(jìn)行各種各樣的攻擊。
“比特幣敲詐者”瘋狂變種 可竊取隱私
據(jù)了解,“比特幣敲詐者”病毒敲詐過程具有高隱蔽性、高技術(shù)犯罪、敲詐金額高、攻擊高端人士、中招危害高的“五高”特點(diǎn)。用戶一旦中招,病毒將瀏覽所有文檔(后綴為.txt、.doc、.zip等文件)和圖片(后綴為.jpg、.png等文件),并將這些文件進(jìn)行加密讓用戶無法打開,用戶必須支付一定數(shù)量的“比特幣”當(dāng)做贖金才可以還原文件內(nèi)容。
(用戶必須支付贖金才可解鎖文件)
騰訊反病毒實(shí)驗(yàn)室的監(jiān)測(cè)數(shù)據(jù)顯示,從今年4月開始,“比特幣敲詐者”疫情最為嚴(yán)重,為了持久有效的攻擊,躲避靜態(tài)特征碼的查殺,病毒也在不斷地演變,圖標(biāo)多選用文檔圖標(biāo)(如doc,pdf等),而自身的殼不斷地變形變異。其中,5月7日新變種達(dá)到最高值,單天就高達(dá)13萬個(gè)!
(“比特幣敲詐者”變異趨勢(shì))
騰訊反病毒實(shí)驗(yàn)室安全專家表示,近期發(fā)現(xiàn)的“比特幣敲詐者”病毒不僅敲詐用戶,而且還新增了盜號(hào)的特性,會(huì)默默搜集用戶電腦里的密碼配置文件,如:電子郵箱、聊天工具、網(wǎng)銀帳號(hào)、比特幣錢包等等的密碼,威脅用戶財(cái)產(chǎn)安全。目前,騰訊安全團(tuán)隊(duì)已第一時(shí)間對(duì)該病毒進(jìn)行了深入分析,并可完美查殺此類病毒以及所有變種。
贖回文件需數(shù)千元 安全專家支招防范技巧
據(jù)路透社報(bào)道,“比特幣敲詐者”病毒出自俄羅斯的一名黑客,名字叫艾維蓋尼耶·米哈伊洛維奇·波格契夫(Evgeniy Mikhailovich Bogachev),曾憑借這類勒索木馬病毒令12個(gè)國(guó)家超過一百萬計(jì)算機(jī)感染,經(jīng)濟(jì)損失超過1億美元。美國(guó)聯(lián)邦調(diào)查局(FBI)官網(wǎng)顯示,波格契夫在FBI通緝十大黑客名單中排名第二,是某網(wǎng)絡(luò)犯罪團(tuán)體的頭目。FBI懸賞300萬美元通緝波格契夫,這也是美國(guó)在打擊網(wǎng)絡(luò)犯罪案件中所提供的最高懸賞金。
專家強(qiáng)調(diào),正因?yàn)槲:^大,F(xiàn)BI才會(huì)懸賞如此高的獎(jiǎng)金緝拿病毒作者。用戶一旦中招,意味著電子版的合同,多年老照片,剛剛寫好的企劃案,剛剛做成的設(shè)計(jì)圖,統(tǒng)統(tǒng)在病毒的加密下無法打開。病毒制造者主要利用用戶急切恢復(fù)文件的心理實(shí)施敲詐,成功率極高。據(jù)悉,比特幣近期雖然行情低迷,但單個(gè)成交價(jià)也在1391元人民幣左右(4月20日更新數(shù)據(jù)),所以,雖然是幾個(gè)比特幣的勒索,對(duì)于用戶來說也不是小數(shù)目。
(電腦管家攔殺提示)
專家提醒,不要輕易下載來路不明的文件,尤其是后綴為.exe,.scr的可執(zhí)行性文件,不要僅憑圖標(biāo)判斷文件的安全性,安裝騰訊電腦管家可有效識(shí)別文件安全性,并可實(shí)時(shí)保障電腦安全。另外,平時(shí)養(yǎng)成備份習(xí)慣,將一些重要文件備份到移動(dòng)硬盤、網(wǎng)盤,一旦被木馬感染,也可及時(shí)補(bǔ)救。