勒索病毒背後比特幣暗網疑雲相關部門正密切關注
6月1日起,《中華人民共和國網路安全法》正式實施。網際網路時代,網路安全跟我們每個人都息息相關。最近一段時間,一種網際網路勒索病毒把全球的電腦使用者弄得是手忙腳亂。5月12日,這個叫做“想要哭”的勒索蠕蟲病毒,一下子在全球範圍內肆虐,感染上這個病毒之後,如果電腦使用者不向黑客支付一定的贖金,你電腦中的檔案將全部消失。那麼,20多天過去了,眼下病毒控制的到底如何呢?
央視記者朱慧容:我現在所在的位置就是網路安全實時監控系統的實驗室,大家可以看一下,我身後這幅圖就是我們國家勒索蠕蟲病毒分佈的這麼一個情況,在這幅圖當中,顏色越深的地方,就是受攻擊頻次最多的地方,我國的北京、江蘇、浙江、廣東,這些地區都是受病毒攻擊頻次比較高的地區。
央視記者朱慧容:我們還可以看一下,在圖的下方有一個時間軸,大約5月12日,是這個病毒的爆發期,5月15日是一個小高潮,隨後的日子裡,這個病毒的攻擊頻次趨於平穩,也就是說得到了一定的控制。
工作人員反覆強調,絕大多數攻擊,都已經被系統、防毒軟體進行攔截,目前,國內多家網路公司已經給出為感染病毒的檔案進行解密的方案。大多數檔案可以通過防毒軟體進行恢復。為了進一步瞭解這次的病毒,記者在這間實驗室,看到了一臺感染上病毒的電腦。
網路安全專家孫曉駿:桌面桌布會被改成:請注意,你的重要檔案已經被加密,如果看到這個“想哭”視窗,上面會告訴你,如何付贖金和解密。
記者:這個視窗在哪?
孫曉駿:這裡。
記者:這是一箇中文的介面。
孫曉駿:因為這次黑客根據不同的國家和地區,使用了不同的語言。
記者:這邊是一個倒數計時。
孫曉駿:是,贖金將會上升。還不付款的話,資料會永遠消失。再付錢也沒有用了。
一旦電腦中了此類病毒,電腦中的檔名稱會變成以“WNCRY”結尾,這樣的檔案將無法正常開啟。黑客要求中毒的電腦使用者,支付一定數量贖金,為這些檔案解密。贖金,不是美元、人民幣或者歐元,而是一種以數字編碼存在的虛擬貨幣——比特幣。
記者:下面是比特幣的聯絡方式,是嗎?
孫曉駿:是的,傳送300美金的比特幣到這個地址。
但是,就在短短20天裡,300美金可兌換的比特幣數量卻發生了明顯變化。5月12日,勒索病毒剛開始傳播的時候,比特幣的價格一枚是1534美金,也就是說300美金可以兌換0.19比特幣,但此後不久比特幣一下子暴漲,5月25日更是創下了歷史新高,一枚達到了2259美金,300美金此時只能兌換0.13比特幣了。
新聞背景:勒索病毒背後的“比特幣”
對於暴漲的比特幣,可能很多人都不瞭解,但是正是這個還不為大多數人熟知的比特幣,這幾年的價格走勢讓人看著心驚膽戰。
2009年比特幣剛被提出時,一美元可以兌換1300個比特幣,到了2011年,一美元可以兌換一個比特幣,緊接著兩年之後,2013年,想買一個比特幣就要花費900美元了。而到了今天,一比特幣的價格是多少呢?最新資料顯示,6月1日上午,比特幣創最新價格2058美元。
這是一個什麼概念呢?舉個例子,如果2009年你花了1美元,買了1300個比特幣,那麼到了今年,你已經是一個坐擁260多萬美金的富翁了。
這樣的暴漲讓所有人都大跌眼鏡,那麼比特幣到底是什麼?又是什麼原因導致比特幣價格能夠一路飆升呢?我們通過一個短片先來了解一下比特幣的前世今生。
簡單來說,比特幣就是一種虛擬貨幣。它不依靠任何貨幣機構發行,而是依靠特定的演算法、通過大量計算產生的。比特幣的數量不是無限的,設計者設定的最大數量是2100萬個。現在1600萬個以上的比特幣已經被個人佔有,剩下將近五百萬個比特幣需要大量的資料計算去挖掘。
比特幣的概念最早是由中本聰在2009年提出的,但這個發明人很神祕,2010年之後,就從網際網路上銷聲匿跡了,至今他身份都是個謎,沒人說得清楚他是個真實存在的人,還是一個虛擬名字或者一個團隊。
對於比特幣,各國政府的態度也是迥然不同。
2014年俄羅斯就公開發宣告指出:“比特幣是一種貨幣代用品,任何俄羅斯公民和法人實體都不得使用。”
韓國的態度也很堅決,拒絕承認比特幣作為合法貨幣的形式存在。
當然,也有向比特幣丟擲橄欖枝的,德國就在2013年宣佈承認了比特幣的合法地位,成為世界上第一個承認比特幣合法地位的國家。
最近,美國、日本等一些國家也向比特幣敞開了國門,鼓勵民眾持有使用比特幣,並制定了相應的法律稅收政策。
在我國,今年一月,比特幣在經過一輪暴漲之後,央行約談三大比特幣平臺負責人,敦促其自查整頓。而關於比特幣的監管辦法,有望在本月出臺。
記者觀察:比特幣緣何受黑客青睞
目前,大多數國家對於比特幣的態度,基本上都處在一個觀望的狀態,也就是說,比特幣在現實生活中,並沒有真正得到流通。但是讓人感到奇怪的是,這次的勒索病毒,黑客卻要求用比特幣來當做贖金。黑客要這麼多不能使用的比特幣幹什麼?既然比特幣沒有得到更多國家的認可,為什麼比特幣的價格還能暴漲呢?帶著這些問題,我們接著往下看。
孫曉駿:比特幣是去中心化的一個貨幣體系,它不像傳統的貨幣,那麼容易被追蹤。
記者注意到,在勒索病毒提示框的下方,給出了一串34位的字母組合,而這就是黑客的比特幣賬號,根據對話方塊提示,需要向這個賬號裡存入價值300美金的比特幣,就可以恢復被加密檔案。僅僅依靠34位數字程式碼就可以向黑客支付贖金嗎?為了瞭解真實情況,記者走訪了北京的一家交易平臺。
北京某比特幣交易平臺CEO王瑞錫:首先你得下載一個程式,就是一個比特幣錢包,通過這個錢包就能獲取一個地址,只要通過這個地址,我就能把比特幣轉給你,成功傳送。
根據當天比特幣的價格,300美金就相當於要向黑客支付0.16個比特幣。記者發現,整個程式非常簡單,只需要基本的註冊,就可以獲得一個專屬地址,進行比特幣交易。相較傳統銀行的轉賬而言,不需要實名認證、提供個人資訊。賬戶裡的比特幣在交易平臺上也可以通過交易兌換成美金。
採訪中,記者發現,黑客傳播病毒,勒索客戶錢財使用比特幣支付,已經不是第一次了。
記者:之前還有類似案例嗎?
孫曉駿:其實類似病毒利用比特幣支付已經是兩年前應該就開始出現的這種情況了。其實一直以來勒索病毒都使用比特幣支付的方式。
採訪中,業內人士告訴記者,勒索病毒使用比特幣進行支付,只是網路世界中使用比特幣的一種情況,在一個叫做“暗網”的網際網路世界中,比特幣已經成為了那裡的流通貨幣。
所謂暗網,黑暗的暗,網路的網,顧名思義,就是網路中的黑暗世界。
就像這張示意圖,如果把網路世界比作海洋的話,那麼我們平時接觸到的騰訊,百度,搜狐這些網路平臺都是“明網”,這部分網路只佔全部網際網路的10%都不到。而在海平面以下,還有著我們普通人根本無法涉及到的另一個網路世界,這就叫“暗網”(90%)。
中國人民公安大學網路資訊中心副主任韓華:其實,“暗網”就是相當於通過一個祕密通道到達網際網路絡。
在“暗網”上,訪問者不會留下任何訪問痕跡,所有訪問都是匿名的。這層網路有些是合法的,也有許多藏有著不可告人的祕密。
“96%的網際網路資料無法通過標準搜尋引擎訪問,雖然其中的大部分屬於無用資訊,但那上面有一切東西,兒童販賣、比特幣洗錢、致幻劑、大麻、賞金黑客……”
這段話出自美劇《紙牌屋》,這些無法被搜尋引擎找到的“地下世界”真實存在,有的甚至藏汙納垢、充滿罪惡。2013年10月,美國多個部門就查封了一家暗網裡的電子交易平臺,這個平臺可以說是網路世界的最大“黑市”,平臺上提供辦假護照、買賣武器毒品、色情服務等。被查封時,這個平臺擁有近100萬客戶,銷售總額達到12億美元。所有交易都是通過比特幣實現的。
記者調查:神祕“暗網”上的黑暗之旅
在調查中,不少業內人士告訴記者,暗網就像網際網路中的一個神祕世界。一般人也許這一輩子都無法觸及,那麼,這樣一個網路世界到底是什麼樣的?在這個暗網中,究竟都有哪些內容不為人所知呢?在專業人士的協助下,記者開始了一場探究暗網世界的網上之旅。
在專業人士的幫助下,記者開始了這場“暗網”的旅程。
訪問暗網需要特殊的瀏覽器和伺服器,多次跳轉之後,根本無法顯示登入者的真實IP地址,我們這次訪問,多次跳轉之後,顯示出的是一個美國的IP地址。很快記者就登入上了“暗網”,在這個特殊軟體當中,可以搜到“暗網”中的相關資訊,其中一些是無意義的資訊,而更多的是一些非法交易。
專業人士:會有一些毒品交易的資訊。他會告訴你多少錢,這個毒品網站都是用比特幣來購買的,這個是比特幣的單位,1971.29美元、大概就是0.75個比特幣。
而當記者輸入“槍”的關鍵詞時,也出現了非常多的相關交易資訊。這些交易資訊,無一例外,會在用美元標寫出價格之後,註明需要通過多少個比特幣進行支付。
專業人士:現在“暗網”上的東西幾乎都是用比特幣購買的,我們中國是禁槍的,完全健康的,美國的槍支,都是有登記的,這些網路上的槍應該是沒有編號的,倒了幾手或者是他們組裝的。570美元現在是0.24個比特幣,這個支援批量購買。
值得一提的是,在“暗網”上,幾乎是使用各國不同的文字進行資訊交流,而當通過中文輸入文字之後,並沒有太多的資訊,唯一的一箇中文網站,顯示目前正在建設。
專業人士:中國的管理是非常嚴格的,你看到的很多其實都是在國外。
幾年前,由於販賣毒品槍支,一個在“暗網”中小有名氣的網站,被美國政府查封。那麼這個網站現在還存在嗎?記者輸入了網站名稱後發現,這個網站並沒有消失,而是升級到了最新版本,但如今想登入這個網站,必須要有內部人士的邀請碼才行。作為瀏覽者,記者根本無法登入。
記者:政府部門能不能破解這個網站,知道里面在做什麼?
專業人士:我覺得非常難。首先的一個問題是要知道這個網站的伺服器在哪個位置,這就是一個非常難解決的問題。你想攻克一個網站,你首先得知道這個網站的漏洞,但是實際上這個網站一進去,什麼資訊都沒有,要破解的難度就會很大。
網路安全如何監管?
6月1日起,《中華人民共和國網路安全法》正式實施。網路行為從此將有法可依。那麼,對於“暗網”、比特幣的交易,國家相關部門究竟瞭解多少?如何防止匿名交易進行違法活動的行為在我國發生?
中國人民公安大學網路資訊中心副主任 韓華:“暗網”尚未對我國造成大範圍的直接影響,但是,它也是不能忽視的問題,因為網路畢竟是無國界的技術,沒有邊界,我國也曾經有網民進入過暗網,這是有例項的。
韓華告訴記者,對於暗網的瞭解、管理,國家相關部門正密切關注。
韓華:主要是公安機關,從偵查破案這個角度來說,案件中如果涉及到“暗網”,必然會關注“暗網”,對它的一些技術上、管理上、執行上的機制技術等方面進行分析。“暗網”也好,比特幣也好,都是從技術角度發展出來的,我們也要加大在網路安全方面的技術的投入和研發。
國家網際網路應急中心執行部副主任 嚴寒冰:網際網路多變,我們最重要的一點就是要加強監管,要完善我們的法律體系,從管理層面,從源頭上把不法行為清理掉。
本文轉自d1net(轉載)
相關文章
- 中國公司頻遭網路攻擊背後 網路安全問題值得關注
- 比特幣區塊鏈關係密切,但並不等於!比特幣區塊鏈
- OT與IT關聯度逐漸提高 能源部門對網路安全關注度如何?
- Flex相關注冊碼Flex
- 南非稅務局正在密切關注加密貨幣交易逃稅問題加密
- 比特幣相關資源比特幣
- 關注物聯網 關注公司產品
- 勒索病毒再進化:新型Awesome勒索不僅加密還留後門!加密
- 全國部分高校校園網受病毒攻擊:勒索比特幣比特幣
- go正則相關使用Go
- 伺服器中了勒索病毒,升級後的Malox勒索病毒特徵,勒索病毒解密資料恢復伺服器特徵解密資料恢復
- 前程無憂:84.7%的職場人在下班後仍會關注工作相關資訊
- 香港證券監管機構承諾“密切關注”加密貨幣行業加密行業
- 在自己的網站新增關注新浪關注按鈕網站
- 騰訊與相關部門合作打擊區塊鏈犯罪區塊鏈
- Nielsen:智慧手機擁有率與年齡和收入密切相關
- 勒索病毒與中國有關?網路安全專家:無稽之談,不靠譜!
- 網路相關
- 計算機伺服器中了locked勒索病毒的正確處理流程,locked勒索病毒解密計算機伺服器解密
- 關注遠端工作,關注AP社群。
- 正規表示式☞相關函式函式
- 網站資料統計分析相關入門網站
- 網頁快取相關的HTTP頭部資訊詳解網頁快取HTTP
- 勒索病毒程式碼被破譯:竟然發現“自毀開關”
- Cassandra 相關網站網站
- Javascript相關網址JavaScript
- 網路流相關
- AI相關網站AI網站
- 部門層級關係表
- 網際網路社群-關注價值
- 爬蟲入門(字串相關)爬蟲字串
- 媒體賬號交易背後有哪些“暗”操作?
- HTTP與快取相關的頭部HTTP快取
- tk礦粉壓球機裝置應用企業要密切關注以下幾個方面
- Twitter關注者與粉絲的關係網路
- “梅麗莎”病毒背後的神祕黑客黑客
- 聚焦勒索病毒攻擊防護關鍵環節,中國資訊通訊研究院釋出《勒索病毒安全防護手冊》
- 釣魚網站與病毒頻發背後 網路支付黑色利益鏈網站