2016-09-28 阅读次数:
沈阳市民刘先生在业余时间喜欢搞一些文学创作,电脑中储存了数十万字的文字材料。可是最近,刘先生可能要永远失去这些珍贵材料了,因为刘先生的电脑不幸被名为“Cerber Ransomware”的比特币勒索病毒盯上了。“所有的文件都被锁定了,想要解锁需要支付1.25比特币。”刘先生表示:“我问了一下业内人士,这是一种很厉害的病毒,如果不支付赎金,恐怕只有格式化电脑这一条出路。”
“对我个人来讲,无非就是电脑里的东西不要了。但我担心的是,一旦这种病毒入侵其他电脑,会不会造成更大的损失?”刘先生说。
突然:电脑文件都打不开了
9月27日中午,刘先生像往常一样打开电脑准备工作,却惊讶地发现电脑似乎被人“动了手脚”,“我所有的文档和照片及文件名都变成了英文。”
接下来的情况更奇怪:“我的电脑仿佛瘫痪了,不听使唤,所有文件都无法打开了。连续重启了几次,电脑依旧没有任何反应。”
刘先生以为电脑坏了,可他并不知道,事情没那么简单。
诡异:电脑出现英文“勒索信”
随后,刘先生带着自己的电脑前去修理。开机的一瞬间,维修人员便说“情况不妙”。“工作人员告诉我,我的电脑是被一种境外病毒入侵了。”刘先生这才意识到问题的严重性。
很快,维修人员在刘先生的电脑中找到了一个名为“Cerber Ransomware”的类似信件的全英文文档。文档显示:“Cannot you find the files you need?Is the content of the files that you looked for not readable?It is normal because the files'names,as well as the data in your files have been encrypted.”(找不到你要的文件了吧?你文件的内容都看不了了吧?这很正常,因为你的文件名和数据都被加密了。)
在英文信件中,对方提出,如果想要解密文件,需要支付1.25个比特币。“赎金算下来大概是5000元人民币,里面还有支付的具体方法。”维修人员告诉刘先生,目前没有太好的办法解决,只能格式化电脑,但电脑里的全部资料就都丢失了。
不仅如此,刘先生还从维修人员口中得知,最近几天,有好几个人的电脑遇到了相同的问题。
专家:得找到解密金钥
刘先生选择了报警,但网监部门表示,个人报案不在受理范围内,并将刘先生的情况转交给了属地派出所。“派出所向我了解了情况,目前也不肯定能解决问题。”刘先生表示:“对我个人来讲,无非就是电脑里的东西不要了。但我担心的是,一旦这种病毒入侵其他电脑,将会造成不可弥补的损失。”
一位从事网络安全的专家告诉沈阳晚报、沈阳网记者,刘先生遭遇的情况,是黑客将他的所有文件用一种“新算法”重新进行了编码,虽然看起来面目全非,但有其内在规律,只是掌握这个规律的“钥匙”在黑客手中,就像“拆炸弹”一样,不能硬拆。若真不幸遭勒索软件绑架,仅能等待警方破获黑客集团、公布解密金钥,或试试过去警方破获的旧解密金钥,但两种方式都得碰运气。如此看来,付赎金或许是唯一的解决之道。
据了解,此类黑客行为,国内已经有一些相关案例。为防止境外黑客的攻击,市民一定要注意,联网时务必时刻开启防火墙和杀毒软件,同时保持备份习惯,不要乱点陌生小网站。