互聯(lián)網(wǎng)愛(ài)好者對(duì)比特幣(BitCoin)并不陌生,雖然這種P2P形式的數(shù)字貨幣在中國(guó)并不被承認(rèn)。近日一種名為“CTB-Locker”的病毒專門(mén)針對(duì)比特幣進(jìn)行敲詐。該病毒可以通過(guò)遠(yuǎn)程加密用戶的電腦文集,用戶只有在支付了贖金后,才能重新打開(kāi)文件。這一病毒的始作俑者是俄羅斯籍黑客波格契夫,F(xiàn)BI懸賞300萬(wàn)美元通緝?cè)撊耍两袼形礆w案。
據(jù)悉,波格契夫除了“比特幣敲詐者”病毒之外,還散播了“終結(jié)者宙斯”等木馬病毒?!氨忍貛徘迷p者”和“終結(jié)者宙斯”兩種病毒讓12個(gè)國(guó)家超過(guò)一百萬(wàn)臺(tái)計(jì)算機(jī)感染,造成經(jīng)濟(jì)損失超過(guò)1億美元?;ヂ?lián)網(wǎng)每天都有新鮮事,最近一種叫做CTB-Locker的比特幣敲詐病毒正在國(guó)內(nèi)迅速蔓延。據(jù)悉,該病毒可以遠(yuǎn)程加密用戶電腦文件,進(jìn)而向用戶勒索贖金,只有支付贖金后,用戶才能打開(kāi)文件。令人無(wú)奈的是,反病毒專家稱,目前國(guó)內(nèi)外尚無(wú)法破解該病毒。
比特幣病毒波格契夫
外媒報(bào)道,該病毒的始作俑者為美國(guó)聯(lián)邦調(diào)查局(FBI)最高網(wǎng)絡(luò)罪犯賞金通緝犯俄羅斯籍黑客波格契夫,目前仍未歸案。
俄籍黑客波格契夫資料
波格契夫,全名艾維蓋尼耶·米哈伊洛維奇·波格契夫,擅長(zhǎng)編寫(xiě)和發(fā)布超級(jí)僵尸病毒終結(jié)者宙斯(GameoverZeus)。
2012年8月22日,波格契夫以“幸運(yùn)12345”的昵稱受到內(nèi)布拉斯加州聯(lián)邦大陪審團(tuán)多項(xiàng)指控,包括合謀進(jìn)行銀行詐騙、計(jì)算機(jī)詐騙和身份信息盜取。
2014年5月19日,他再次被美國(guó)賓夕法尼亞州西區(qū)地方法院指控其犯有計(jì)算機(jī)詐騙、銀行詐騙、洗錢(qián)、電信欺詐等多項(xiàng)罪名。最后,僅僅事隔一兩個(gè)星期,他的昵稱“幸運(yùn)12345”就又第三次受到起訴,再次指控其合謀進(jìn)行銀行詐騙。
根據(jù)5月19日對(duì)他的指控,波格契夫及其位于英國(guó)、俄羅斯和烏克蘭的同伙從2011年秋天就開(kāi)始發(fā)送網(wǎng)絡(luò)釣魚(yú)郵件。用戶點(diǎn)擊這些惡意鏈接后,就會(huì)不知不覺(jué)地下載終結(jié)者宙斯病毒,該病毒將會(huì)利用web注入和擊鍵日志竊取用戶的銀行憑證。宙斯病毒最早開(kāi)始出現(xiàn)在2007年初,終結(jié)者宙斯病毒是一種比其他宙斯病毒變體更年輕的病毒。到目前為止,終結(jié)者宙斯病毒已經(jīng)感染了超過(guò)一百萬(wàn)用戶。
與此同時(shí),波格契夫還使用終結(jié)者宙斯病毒作為加密鎖(Cryptolocker) 勒索軟件的傳播工具,這種勒索軟件可以綁架用戶電腦、加密上面存儲(chǔ)的所有文檔、并索要贖金,得到贖金后才會(huì)對(duì)文檔進(jìn)行解密,并返回給用戶。通過(guò)終結(jié)者宙斯 和加密鎖雙管齊下相結(jié)合的攻擊方式,波格契夫最終成功竊取一億美元,其中包括已經(jīng)通過(guò)非法電匯轉(zhuǎn)移到海外銀行賬戶的數(shù)千萬(wàn)美元。
隨著由歐州國(guó)際刑警組織、FBI和眾多知名信息安全公司聯(lián)合進(jìn)行的托瓦爾行動(dòng)(Operation Tovar)在今年年初對(duì)終結(jié)者宙斯病毒的成功破獲,波格契夫再次受到了起訴。盡管國(guó)際社會(huì)為些付出諸多努力,但終結(jié)者宙斯病毒的作者仍然在逃。
據(jù)悉,波格契夫最后的居住地是在俄羅斯的阿納帕。他在俄羅斯克拉斯諾達(dá)爾還擁有資產(chǎn),在黑海沿岸的一帶流竄。