FBI懸賞300萬美元通緝比特幣敲詐病毒作者(2)
木馬瞄準(zhǔn) 有錢人
據(jù)360網(wǎng)絡(luò)安全中心監(jiān)測,目前日均截殺該木馬樣本超過4000個(gè),粗略估計(jì)有超過400臺(tái)電腦被感染。
這幾天日攔截量持續(xù)上升,有爆發(fā)趨勢。至今保守估計(jì)已造成國內(nèi)上千臺(tái)電腦中招,造成經(jīng)濟(jì)損失可能會(huì)達(dá)到上千萬元。 反病毒專家王亮稱近兩日接到多起同類病毒中毒求助,其中不乏國內(nèi)某些知名企業(yè)高管。
CTB-Locker運(yùn)用的是4096位算法 ,王亮介紹,這種算法,普通電腦需要幾十萬年才能破解出來,超級電腦破解所需時(shí)間也可能得按年計(jì)算,目前國內(nèi)外尚無任何機(jī)構(gòu)和個(gè)人能夠破解該病毒,支付贖金是恢復(fù)文件的唯一辦法。
王亮介紹, CTB-Locker 病毒主要通過郵件附件傳播,因敲詐金額較高,該類木馬投放精準(zhǔn),瞄準(zhǔn) 有錢人 ,通過大企業(yè)郵箱、高級餐廳官網(wǎng)等方式傳播。
十分鐘后,木馬會(huì)給受感染電腦中的docx、pdf、xlsx、jpg等110種文件加密,幾乎覆蓋全部類型的文檔和圖片,使其無法正常打開。
中木馬后,雖然可以使用殺毒軟件殺掉該木馬,但加密文件沒有任何辦法還原。如果超過96小時(shí)未支付,木馬不再彈窗,加密文件也隨之被永久鎖定。
背景
病毒作者被FBI懸賞300萬美元
據(jù)路透社報(bào)道, 比特幣敲詐者 木馬家族的作者名叫艾維蓋尼耶·米哈伊洛維奇·波格契夫(Evgeniy Mikhailovich Bogachev),是一名俄羅斯黑客。
據(jù)美國聯(lián)邦調(diào)查局(FBI)官網(wǎng)顯示,波格契夫在FBI通緝十大黑客名單中排名第二,是某網(wǎng)絡(luò)犯罪團(tuán)體的頭目。
2012年8月22日,波格契夫以 幸運(yùn)12345 的昵稱受到內(nèi)布拉斯加州聯(lián)邦大陪審團(tuán)多項(xiàng)指控,包括合謀進(jìn)行銀行詐騙、計(jì)算機(jī)詐騙和身份信息盜取。2014年5月19日,他再次被美國法院指控其犯有計(jì)算機(jī)詐騙、銀行詐騙、洗錢、電信欺詐等多項(xiàng)罪名。2014年5月30日,他的昵稱 幸運(yùn)12345 第3次受到起訴,被指控合謀進(jìn)行銀行詐騙。
根據(jù)FBI的調(diào)查,波格契夫僅憑 終結(jié)者宙斯 木馬病毒以及 比特幣敲詐者 勒索病毒,就令12個(gè)國家超過一百萬計(jì)算機(jī)感染,經(jīng)濟(jì)損失超過1億美元。
FBI對抓捕波格契夫提出了巨額懸賞。懸賞令顯示,提供關(guān)鍵信息導(dǎo)致波格契夫被拘捕者可獲得300萬美元的獎(jiǎng)勵(lì),這也是美國在打擊網(wǎng)絡(luò)犯罪案件中所提供的最高懸賞金。
信息首發(fā):FBI懸賞300萬美元通緝比特幣敲詐病毒作者