关于那个比特币病毒,真有人支付成功后解除病毒吗? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
sunsol
V2EX    问与答

关于那个比特币病毒,真有人支付成功后解除病毒吗?

  •  
  •   sunsol 2017 年 5 月 14 日 5920 次点击
    这是一个创建于 3242 天前的主题,其中的信息可能已经有所发展或是发生改变。
    360 的什么安全专家说什么要支付后才能解除,怎么感觉是在侮辱智商啊?
    或者这病毒就是 360 作的?
    20 条回复    2017-05-15 18:32:04 +08:00
    zmj1316
        1
    zmj1316  
       2017 年 5 月 14 日
    不是说国内连不上 tor,所以密钥来不及传到服务器么 23333333333
    121121121
        2
    121121121  
       2017 年 5 月 14 日
    之前的经验基本上给钱就给密钥,这次闹大了估计密钥很大可能不会给,黑客怕被 fbi 逆向追踪
    letitbesqzr
        3
    letitbesqzr  
       2017 年 5 月 14 日
    @121121121 哈哈哈,作者收到的 btc 也不敢去提现吧
    sunsol
        4
    sunsol  
    OP
       2017 年 5 月 14 日
    @121121121 之前 mongodb 那个经验可是给钱也白给啊。还有什么 fbi 警告之类的也是白给钱。
    能详细说说是那个给钱能解决的到底是哪款勒索病毒吗?
    programer
        5
    programer  
       2017 年 5 月 14 日 via iPhone
    希望这些人进监狱
    murmur
        6
    murmur  
       2017 年 5 月 14 日
    有不给密钥的例子
    nodin
        7
    nodin  
       2017 年 5 月 14 日 via iPhone
    搞这么大,这个病毒作者说不定已经删除所有与该病毒相关联的信息。
    wolfan
        8
    wolfan  
       2017 年 5 月 14 日 via Android
    说话,如果你放毒的人把 btc 换成微信、支付宝二维码,你们说会有多少人付款。
    tcsky
        9
    tcsky  
       2017 年 5 月 14 日
    估计作者自己都想不到搞这么大, 说不定已经吓崩了, 永久隐身呢.
    murmur
        10
    murmur  
       2017 年 5 月 14 日
    @wolfan 那估计很快就逮捕了。。
    fengxing
        11
    fengxing  
       2017 年 5 月 14 日
    @wolfan #8 如果放这俩,不出俩小时就会被逮捕
    RHFS
        12
    RHFS  
       2017 年 5 月 14 日 via iPhone
    互联网时代最可怕的事 还是发生了,仔细想想要是全球终端中毒,这世界就乱套了吧。
    BigBearWatchYou
        13
    BigBearWatchYou  
       2017 年 5 月 14 日
    等等,楼主你好好说说什么叫比特币病毒?「(°ヘ°)
    miclushine
        14
    miclushine  
       2017 年 5 月 14 日
    希望抓住能严惩吧,这种事要是都能不了了之以后的日子都要翻天了
    acess
        15
    acess  
       2017 年 5 月 14 日   1
    360 已经出分析了……发在安全客上。
    看上去只有检查赎金、解密文件时才需要连 Tor,加密是离线完成的,而且特别丧病:每一台受害机都会生成一对唯一的 RSA 密钥,每一个文件也用了唯一的 AES 密钥。
    acess
        16
    acess  
       2017 年 5 月 14 日
    我看过一些媒体报道,印象中,勒索软件就是这样,技术都是现成的,但就是让受害者没办法,不愿意支付赎金,就只能放弃被加密的文件。
    但是这波 WanaCry 好像比较蠢,作者忘记让程序抹掉未加密的原文件了……好像已经有人尝试反删除软件成功恢复数据。
    PS:个人不相信 360 阴谋论。
    blackjar
        17
    blackjar  
       2017 年 5 月 15 日
    最烦把个蠕虫叫做比特币病毒的
    harker
        18
    harker  
       2017 年 5 月 15 日
    大家平常要都有个安全意识,应该不会闹这么大吧,平常有补丁就补,不要随意下载不明文件,注意定时清理垃圾文件
    liaoyaoheng
        19
    liaoyaoheng  
       2017 年 5 月 15 日
    @acess 所谓的恢复成功只是硬盘没有把那部分文件覆写了,看人品,而且也不完整,就像删除文件后,用数据恢复工具恢复一样不靠谱
    acess
        20
    acess  
       2017 年 5 月 15 日
    @liaoyaoheng 是的,拼 RP 啊。而且如果是 SSD,很可能直接被 TRIM 掉了,啥也恢复不出来……
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     4668 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 26ms UTC 05:33 PVG 13:33 LAX 22:33 JFK 01:33
    Dohave faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86