FBI曾悬赏300万抓“CTB-Locker”勒索病毒制造者

近日,一种名为“CTB-Locker”的比特币敲诈病毒在国内爆发式传播,该病毒通过远程加密用户电脑文件,从而向用户勒索赎金,用户文件只能在支付赎金后才能打开。

反病毒专家称,目前国内外尚无法破解该病毒。

据外媒报道,该病毒的始作俑者为美国联邦调查局(FBI)最高网络罪犯赏金通缉犯俄罗斯籍黑客波格契夫,目前仍未归案。

中毒电脑无法打开文件

4月27日,在北京一家公司担任市场总监助理的小徐查收企业邮箱邮件时,打开一封发件人为“bothman”的邮件,发现一封名为“term and condition”的附件,邮件图标显示为一个写字板。

小徐回忆:“这封邮件不是出现在垃圾箱和广告邮件的文件夹里,我怕是重要的工作邮件,就打开了附件。”

附件内容为全英文。十分钟后,小徐的电脑屏幕上出现一个弹窗,弹窗显示:“your personal files are encrypted by CTB-Locker”(你的私人文件已被CTB-Locker加密),并提示要在96个小时内支付3个比特币才能解密。弹窗无法关掉,只能收起,并已经开始倒计时。

小徐发现,自己电脑上所有文件全部无法打开。

她拍下弹窗图片发到朋友圈介绍了自己的遭遇:“开始我以为这就是一般骗钱的广告,况且我根本不知道比特币是什么,看了很多朋友的评论后我才意识到自己打开的那封英文邮件让我的电脑中病毒了。”小徐说。

截至4月30日13时许,桌面弹窗显示,离小徐的电脑文件被锁死还剩21个小时。但反病毒专家告知小徐,目前唯一的办法是向对方支付3个比特币。

比特币是一种电子货币,目前单个比特币的成交价约1400元人民币.

“我从同事那儿找回了大部分重要的文件,不给黑客交赎金。”小徐在网络专家的帮助下重装了系统,但一些文件还得加班重做。

木马瞄准“有钱人”

据360网络安全中心监测,目前日均截杀该木马样本超过4000个,粗略估计有超过400台电脑被感染。

“这几天日拦截量持续上升,有爆发趋势。至今保守估计已造成国内上千台电脑中招,造成经济损失可能会达到上千万元。”反病毒专家王亮称近两日接到多起同类病毒中毒求助,其中不乏国内某些知名企业高管。

“‘CTB-Locker’运用的是4096位算法”,王亮介绍,这种算法,普通电脑需要几十万年才能破解出来,超级电脑破解所需时间也可能得按年计算,目前国内外尚无任何机构和个人能够破解该病毒,支付赎金是恢复文件的唯一办法。

王亮介绍,“CTB-Locker”病毒主要通过邮件附件传播,因敲诈金额较高,该类木马投放精准,瞄准“有钱人”,通过大企业邮箱、高级餐厅官网等方式传播。

十分钟后,木马会给受感染电脑中的docx、pdf、xlsx、jpg等110种文件加密,几乎覆盖全部类型的文档和图片,使其无法正常打开。

中木马后,虽然可以使用杀毒软件杀掉该木马,但加密文件没有任何办法还原。如果超过96小时未支付,木马不再弹窗,加密文件也随之被永久锁定。

背景

病毒作者被FBI悬赏300万美元

据路透社报道,“比特币敲诈者”木马家族的作者名叫艾维盖尼耶·米哈伊洛维奇·波格契夫(Evgeniy Mikhailovich Bogachev),是一名俄罗斯黑客。

据美国联邦调查局(FBI)官网显示,波格契夫在FBI通缉十大黑客名单中排名第二,是某网络犯罪团体的头目。

2012年8月22日,波格契夫以“幸运12345”的昵称受到内布拉斯加州联邦大陪审团多项指控,包括合谋进行银行诈骗、计算机诈骗和身份信息盗取。2014年5月19日,他再次被美国法院指控其犯有计算机诈骗、银行诈骗、洗钱、电信欺诈等多项罪名。2014年5月30日,他的昵称“幸运12345”第3次受到起诉,被指控合谋进行银行诈骗。

根据FBI的调查,波格契夫仅凭“终结者宙斯”木马病毒以及“比特币敲诈者”勒索病毒,就令12个国家超过一百万计算机感染,经济损失超过1亿美元。

FBI对抓捕波格契夫提出了巨额悬赏。悬赏令显示,提供关键信息导致波格契夫被拘捕者可获得300万美元的奖励,这也是美国在打击网络犯罪案件中所提供的最高悬赏金。

据王亮介绍,木马最开始支付比特币的时候没有使用匿名网络导致服务器暴露,病毒作者身份随之被查出。自波格契夫身份暴露后,“比特币敲诈者”家族木马的设计愈发狡猾,比特币支付环节改在TOR(洋葱网)上进行,这使得警方对波格契夫的抓捕更为困难。

本文转自d1net(转载)

时间: 2024-09-20 03:05:48

FBI曾悬赏300万抓“CTB-Locker”勒索病毒制造者的相关文章

黑客杂志2600悬赏1万美元获取特朗普纳税申报单

4月7日讯 黑客季刊杂志"2600"公开表示,悬赏1万美元以上的奖金以获得特朗普联邦纳税申报单,并于去年秋天发布了1万美元的悬赏信息.此举的目的是为了寻求"真相和责任". 自特朗普去年11月在总统大选前回避公开纳税申报单的要求以后,季刊杂志"2600"再次鼓励拥有特朗普2011年.2012年.2013年.2014年或 2015年税收申报的用户可以联系专门的邮箱地址获取悬赏. 2600-杂志在网站上发表声明,承诺会向第一手资料提交人悬赏1万美元,只

央视曝苹果私自搜集用户位置信息 曾因此吃韩国300万罚单

央视曝苹果私自搜集用户位置信息 曾因此吃韩国300万罚单7月11日消息,据央视<新闻直播间>栏目内容 曝光,苹果用户使用任何手机软件的时间地点都会被苹果系统记录,此种获取信息的方式与软件使用同步,且比手机基站.WIFI等定位更加精确.专家表示,根据手机定位服务显示信息可完整分析个人行迹,用户动态会完全公开,而90%的用户根本不知情苹果的记录行为.在央视的节目中,工作人员对包括社交软件.办公软件. 炒股软件.娱乐软件等在内的十一款进行测试,其中有5款软件出现了位置权限的申请,但都未通过位置权限申

英特尔300万美元投资OpenFeint九城也曾投资

(编译/于子将)据海外媒体消息,芯片制造巨头英特尔公司将向移动社交游戏平台OpenFeint投资300万美元. OpenFeint是一个由Aurora Feint创建的移动社交游戏平台,至今已经获得了1200万美元的投资,其中包括中国网游公司九城投资的500万美元. 此番英特尔的投资反映出了市场释放的一个信号,OpenFeint在未来可能将比苹果官方的游戏平台更受市场欢迎. 除了能为时下流行的IOS设备中的游戏程序提供技术支持外,OpenFeint还能为谷歌的Android系统提供同样的技术支持

分析称苹果平板电脑今年销量可达300万

北京时间1月12日凌晨消息,据国外媒体报道,市场研究公司BernsteinResearch分析师托尼·萨科纳吉(Toni Sacconaghi)周一在投资者报告中称,苹果即将发布的平板电脑今年的销售量可能为300万台,这款电脑将被命名为"iSlate". 萨科纳吉称:"我们认为,苹果平板电脑今年的销售量很可能不足500万台,目前我们预计为300万台."他还预测称,苹果平板电脑的售价将至少为750美元,其显示屏尺寸很可能为10英寸左右,将针对电子书.上网.游戏和应用程

小米开内部庆功会 宣布手机销量破300万

6月13日消息,一直受到业界瞩目的小米手机传出捷报,截至昨日,小米手机出货超过300万台,小米公司于13日下午召开内部庆功会,宣布小米手机突破300万台大关,并启动7000万回馈老用户计划. 小米公司创始人雷军此前通过微博宣布了出货超过300万台的消息,至此小米实现了上半年销量破300万台的承诺.雷军此前曾预计,今年上半年将销售出300万部小米手机,全年售出500万部无悬念,预计第一个财年销售额将过100亿. 小米联合创始人黎万强在内部庆功会上开玩笑讲,"这次庆功会吃的不是葡萄,而是蛋糕,甜的不

团购:最终存活率千分之一,B2C:月推广成本四字300万

快速发展的电子商务行业,吸引国内各路资本大举杀入.不过,在一路狂奔几年后,电子商务行业也开始面临过度低价竞争.过度依赖资本推动等突出问题.进入2012年以来,部分团购网站破产倒闭,B2C网站突然停止广告投放-- 分析人士指出,电子商务行业以低价冲规模的发展模式,在当前银根紧缩的大环境下,正承受着被资本舍弃而去的压力,如果不尽快实现盈利,大量中小电子商务公司将面临生存危机. 团购:最终存活率千分之一 周千是团购的狂热追捧者,但元宵节的团购经历却让他对团购谨慎了许多.那天冒着零下10度的寒冷,他和女

良品铺子天猫618爆卖300万个手撕面包,还用数据改造线下

曾经用30天把夏威夷果打造成爆款,如今在618期间卖出了超过300万个手撕面包,线下起家的良品铺子完成了又一次"升级". 据良品铺子方面透露,6月18日全天,良品铺子天猫旗舰店的销售额为2623万,在天猫食品类目的单店销售中排名第二,增长一个名次,增长率达到400%. 用数据改造线下:第五代门店诞生 6月18日当天,良品铺子位于武汉光谷的第五代门店--"良品生活馆"也正式开业,该门店与同道大叔进行了跨界合作,将星座与"吃"串联在一起,是全国首家零

黑客组织宣战IS 称截获存有300万比特币的网络钱包

国际黑客组织"匿名者"16日发布一段视频,宣布向极端组织IS发动网络战争,以报复后者制造的巴黎恐怖袭击事件.这一黑客组织同时表示,其成员发现一个据信属于IS的网络钱包,其中存有300万比特币,可能与巴黎恐袭有关. 16日,"匿名者"组织下属分支.黑客组织"鬼影"负责人接受媒体采访时称,该组织截获了据信为IS成员的网络钱包,其中所存的大量比特币可能与巴黎恐袭事件有关. 这一说法与德国媒体先前的报道一致.<德国之声>曾报道,IS正在试验使

巨额奖金在向你招手!这款iOS应用悬赏10万美金找漏洞

本文讲的是巨额奖金在向你招手!这款iOS应用悬赏10万美金找漏洞,如果你能够在iOS 密码管理应用 1Password中找到漏洞--一般为0day漏洞,其开发商 Agilebits将会支付你10 万美元的赏金. 在此之前,这种类型的"漏洞悬赏"项目的赏金通常只有 2.5 万美元.当然,即便是2.5万的奖金在漏洞悬赏项目中也不算低的了,此次,该公司把赏金提高了三倍,足见其重视程度和漏洞的价值(亦或说是漏洞挖掘难度). Agilebits似乎是想要通过所有的必要手段来证明其服务的安全性,同