文/端宏斌
老讀者們肯定知道,老端是中國(guó)最早一批鼓吹比特幣的人,但是后來(lái)我不僅不再鼓吹,反而還寫了一系列文章批判比特幣。我想法的轉(zhuǎn)變過程在《比特幣這個(gè)“無(wú)臉男”還將吞噬多少人?》這篇文章中已經(jīng)說的很清楚了。
簡(jiǎn)單的說,比特幣這個(gè)東西的發(fā)展同我的價(jià)值觀有根本沖突。我所期待的靠譜應(yīng)用是一個(gè)也沒看到,而那些違法犯罪的勾當(dāng),依靠比特幣搞的是風(fēng)風(fēng)火火。這道理也非常簡(jiǎn)單,好人都正大光明,根本不需要匿名貨幣,只有那些壞人,害怕別人知道自己是誰(shuí)的壞蛋,才喜歡匿名貨幣,這樣一來(lái)他干了壞事你也抓不到他。而這些壞蛋在鼓吹比特幣的時(shí)候,用的理由竟然還是為了對(duì)抗政府,哈哈哈,無(wú)政府的世界就是壞蛋們的樂園。
本文想提醒你警惕一個(gè)非常危險(xiǎn)的比特幣勒索病毒——CryptoWall!已經(jīng)有成千上萬(wàn)的人中了該病毒,中招之后簡(jiǎn)直是欲哭無(wú)淚。我有一個(gè)朋友,不小心點(diǎn)擊了別人發(fā)來(lái)的病毒郵件附件,病毒偷偷把他硬盤里的重要文件全都進(jìn)行了加密,你再也打不開這些文件了,強(qiáng)行打開就是亂碼。這位朋友多年來(lái)拍的照片、寫的文章、做的項(xiàng)目就這樣被壞蛋加了密。壞蛋同時(shí)還留下一張紙條:如果你想恢復(fù)這些文件,就要支付500美元贖金,只接受比特幣支付,如果5天內(nèi)不給錢,那么贖金自動(dòng)翻倍,如果還不給錢,那這些文件就再也打不開了,相當(dāng)于被綁匪撕票了。
CryptoWall最早是在2014年開始傳播的,那時(shí)是1.0版本,后來(lái)殺毒軟件可以查殺CryptoWall病毒,于是病毒就開始不斷升級(jí),目前已經(jīng)升級(jí)到了4.0版本,殺毒軟件也搞不定它了。CryptoWall是個(gè)RSA2048(目前是更高級(jí)的RSA4096)加密的病毒,公鑰用于加密你的文件,而私鑰被黑客保存在他的秘密服務(wù)器。
我們來(lái)打個(gè)簡(jiǎn)單的比方,黑客養(yǎng)了一只蠱,這只蠱跑到你電腦里感染了你的文件,把你的文件都變成了不可讀取狀態(tài),如果你想恢復(fù)這些文件,就要找黑客要解藥,這個(gè)解藥就只有黑客手里才有,別人是沒有的。而殺毒軟件呢,確實(shí)可以把這只蠱殺死,但是被蠱感染的文件照樣沒辦法。你找最牛的高人來(lái)幫你行嗎?答案也是不行,因?yàn)?span>RSA4096理論上是無(wú)解的,如果連這都能破解,那整個(gè)世界就亂套了,這可是整個(gè)互聯(lián)網(wǎng)加密通訊的基礎(chǔ)。
你可能會(huì)想,那直接把這個(gè)黑客抓起來(lái)不就好了嗎?想法是不錯(cuò),但是抓不住,因?yàn)楹诳椭恢С钟帽忍貛胖Ц囤H金,而比特幣是完全匿名且無(wú)法跟蹤的。如果黑客接受美元或人民幣贖金,那他總要在銀行開個(gè)賬戶吧,這樣警察總能找到他。但他只接受比特幣,這樣一來(lái)你上哪兒找他去?
據(jù)說FBI在2015年網(wǎng)絡(luò)安全峰會(huì)上表示,如果黑客劫持了你的文件,并要求你支付贖金,你別指望FBI能幫你恢復(fù)數(shù)據(jù),你就按照條件給他們支付贖金吧,連FBI都認(rèn)慫了。類似的勒索病毒還有Cryptolocker、Reveton等等,總計(jì)大約有70多種。黑客要求的贖金從500美元到10000美元不等,更氣人的是,有時(shí)候當(dāng)你支付了贖金之后,黑客就消失了,你的錢沒了,文件也沒了。目前黑客依靠這類勒索病毒總共敲詐到了接近1億美元,而造成的損失接近10億美元。想一想,如果你公司的電腦都中了毒,公司會(huì)亂成什么樣?
勒索病毒的流行,還養(yǎng)肥了一些奇怪的人,比如淘寶上有人號(hào)稱可以提供勒索病毒的專業(yè)恢復(fù)業(yè)務(wù),但是開價(jià)非常高(比黑客的贖金還高),而他的恢復(fù)方法就是給黑客交贖金,換回解藥。現(xiàn)在你知道為啥他的開價(jià)比贖金還高了吧,因?yàn)樗约哼€要賺一筆呢。他充當(dāng)?shù)慕巧鋵?shí)是綁匪的中間人,你不是不會(huì)操作比特幣支付嗎,沒關(guān)系,你提供人民幣,我?guī)湍銚Q成比特幣交給綁匪。
最后我還要告訴你一個(gè)悲傷的事實(shí):童話里總是好人戰(zhàn)勝壞人,但童話里都是騙人的。就拿勒索病毒來(lái)說,目前為止沒有任何辦法可以懲罰壞蛋。他的病毒你無(wú)法破解,他的人你也不知道在哪里。你能做的,就是提高警惕,防止自己中招。
比如,絕不打開不明郵件的附件,如果你給我發(fā)郵件,千萬(wàn)不要夾帶附件,因?yàn)槲視?huì)把帶有附件的郵件直接刪除。其次,別人發(fā)給你的怪異網(wǎng)址也不要輕易打開,弄不好就是病毒自動(dòng)轉(zhuǎn)發(fā)的。再次,如果平時(shí)登陸電腦,沒必要用管理員賬戶,普通權(quán)限賬戶也一樣可以用。最后,重要文件請(qǐng)備份到云賬戶,這樣就算你電腦廢了,你的文件還在。
聯(lián)系客服