链资讯 链资讯
Ctrl+D收藏链资讯
首页 > DOT > 正文

AND:比特币勒索,揭秘你不知道的地下江湖_NDC

作者:

时间:

作者:海绵

比特币的诞生催生了一些新的产业,使得一些参与者获得了巨大的回报,有那么一群人看中了比特币的比特币匿名不可追踪的特点进行大肆敛财。

据统计,在15年以后,全球先后出现过多次病勒索事件,黑客获取的回报少的几十万美金,多的则高达数十亿美金。

包括美国HBO、权利的游戏剧组、航运巨头马士基等均遭遇过类似事件,而在所有的事件中受害最为严重的国家当属英国,勒索病直接导致英国公立医疗系统瘫痪,电脑、电话都不能正常使用,病人病历、手术安排、药方、检验结果等重要信息全部无法调取。

就在上周,一个名为GandCrab的勒索病团队宣布,在过去的一年半中赚取的收益已经超过20亿美金,现在将停止更新,关闭这只恶意程序。

比特币与纳斯达克科技股的30天相关性已攀升至2020年7月以来的最高水平:4月20日消息,Arcane统计数据显示,比特币与纳斯达克科技股的30天相关性已攀升至2020年7月以来的最高水平(0.7),与此同时比特币与黄金的相关性已跌至历史低点(-0.45)。[2022/4/20 14:36:28]

20亿美金,如此大的收益足以令许多上市公司望尘莫及。有意思的是这个勒索病还有一个标签,它被称为侠盗病。

“侠盗”的由来

GandCrab勒索病诞生于2018年1月,是一种新型的比特币勒索病。随后的几个月里,迅速成为病界的“新秀”。

动态 | OKEx比特币及以太坊合约精英账户多头持仓比例继续超过空头:截至今日8:00,OKEx比特币合约精英账户中,多头平均持仓比例为25.24%,空头平均持仓比例为16.79%,多头持仓比例继续超过空头,多空比例差距缩小。以太坊合约精英账户中,多头平均持仓比例为19.02%,空头平均持仓比例为18.34%,多头持仓比例继续超过空头,多空比例差距缩小。当前BTC合约持仓总量约为4.91万个BTC,持仓量减少;ETH合约持仓总量约为51.41万个ETH,持仓量有所增加。[2019/8/24]

2018年10月16日,一位名叫Jameel的叙利亚父亲在Twitter上发贴求助。Jameel称自己的电脑感染了GandCrabV5.0.3并遭到加密,由于无力支付高达600美金的“赎金”,他再也无法看到在战争中丧生的小儿子的照片。

声音 | 外媒:若美总统候选者Bernie Sanders的经济政策得以实施 大众可能会转向比特币:近日,2020年美国总统候选者Bernie Sanders的高级经济顾问、美国经济学家Stephanie Kelton发布了一条推文,似乎对美元发起了攻击。推文称:“如果央行最终印更多的钱,整个经济将陷入恶性通胀,美元将大幅贬值。就像委内瑞拉一样,该国公民也有可能指望比特币作为一种价值储存手段。”对此,Bitcoin Exchange Guide发文评论称,如果Bernie Sanders的经济计划得以实施,比特币的投资者数量可能很快就会大幅飙升。据悉,2019年2月19日,Bernie Sanders宣布2020年将竞选美国总统。[2019/4/29]

GandCrab勒索病制作者看到后,随即发布了一条道歉声明,称其无意感染叙利亚用户,并放出了部分叙利亚感染者的解密密钥。

MIT发文提出三种方法“扳倒”比特币:4月24日MIT(麻省理工学院)科技评论发表文章“让我们摧毁比特币”,指出有三种方法可以使比特币变得无关紧要。

1.政府收购比特币,并创建由美联储支持加密货币Fedcoin,这个区块链将证明金融机构是授权节点而不是对等网络。

2.Facebook隐性收购比特币。该项目将要求Facebook为其所有用户创建一个BTC钱包,并用比特币对与广告进行互动的用户进行奖励,如果用户允许Facebook使用电脑权限进行开矿将会享受无广告的奖励。Facebook还可通过发行自己的加密货币来控制比特币。

3.为以上两种情况创建多个新的加密货币。文章指出,这种选择已经在发生,如柯达ICO创建货币以用于许可照片。

但比特币可利用其匿名性的优势,防止以上情况的发生。然而根据斯诺登泄露的文件,美国国家安全局已经开始尝试将人们的身份与比特币地址联系起来。文章结尾得出的结论是,如果加密国币被广泛应用,这将是大众习惯使然而不是比特币早期采用者造成的。[2018/4/24]

GandCrab也随之进行了V5.0.5更新,并将叙利亚以及其他战乱地区加进感染区域的“白名单”。此外,如果GandCrab监测到电脑系统使用的是俄语系语言,也会停止入侵。安全专家据此猜测病作者疑为俄罗斯人。

随后,不少人对GandCrab团队产生了好感,并称其为“侠盗”。但是GandCrab的行为也不能称之为“正当”的,因为他们对其他国家的人并没有心慈手软,而且还选择将中国、韩国视为重要的攻击目标。

防不胜防的勒索病

一般来说对于刚出来的勒索病,市面上不会很快出现防范工具,有些病甚至在出现几周之后都没能被破解。因此,针对以上的病只能以防范为主。

总的来说勒索病的使用最多的攻击方式是以邮件的形式进行攻击。

通过向受害者发放邮件,要求其到警察局报道,在受害者下载并打开附件后,侠盗病会对用户主机硬盘数据加密,并让受害者访问指定网址下载Tor浏览器,通过浏览器登录攻击者的加密货币支付窗口,缴纳赎金。

对于侠盗病的传播形式,DVP区块链安全团队认为,还可能采用“网页挂马攻击”。通过利用一些防护性较弱的网站,在获得网站控制权后攻击登录网站的用户。

更先进的病会利用操作系统的漏洞对用户发动攻击,比如在2017年一种名叫WannaCry的“蠕虫式”勒索病在全球传播开来。

这种病的攻击形式更加可怕,你在没有进行任何操作的情况下都有可能中招。

技术专家后来介绍,只要开放445文件共享端口的Windows设备处于开机上网状态,它就可以在同一个网络的计算机之间传播并且进行复制,形成链条式的传播扩散,黑客就能在电脑和服务器中植入勒索软件、远程控制木马、虚拟货币挖矿机等恶意程序。

这个病当时要求支付价值相当于300美金的比特币才可解锁。虽然不知道这个团队当时勒索了多少钱,但是就其影响程度来看远超侠盗病,因此,其勒索的钱财也是一个天价!

总结

近年来,针对加密货币的攻击日益增多,安全事件频发。现在侠盗病勒索事件虽然结束,但是安全问题并没有结束。后面不知道有多少像侠盗病的黑产团队出来,必须尽早准备,否则下一个受害者可能就是你。

以下是防止被勒索病攻击的一些建议:

对于企业用户而言,主要有两种情况:一方面是针对加密企业服务器上的文件,应该及时给服务器打好安全补丁,同时避免使用弱口令,关闭不必要的端口。

另一方面是针对办公机器上的文件,应该加强对钓鱼邮件的拦截,提醒员工不要轻易打开来历不明的邮件,并且保持安全软件运行状态。

对于个人用户而言,需要警惕来历不明的邮件,保持安全软件运行状态,及时修复电脑漏洞,并且养成良好的上网习惯,不使用外挂等病高发点的工具。

针对系统性漏洞,普通用户根本做不到及时预防,因此需要养成对重要文件备份的习惯,使用U盘、硬盘等存储工具对重要文件进行备份,未雨绸缪,防范于未然。

标签:ANDGANNDCRABBrandPad FinanceROGAN币NDC价格Darwinia Crab Network

DOT热门资讯
FACE:推特精选:Facebook加密项目本月面世;吴忌寒7月底前推出新公司Matrix_CEB币

每日最新大咖观点,看我就够了! 本期作者:三月既望 Facebook将于本月宣布加密货币项目,节点需要支付1000万美金据Cointelegragh报道:社交媒体巨头Facebook将于本月宣布.

BOO:火星一线 | 火币FastTrack将于6月13日开启首期HT投票上币_ACE

火星财经APP一线报道,据火币全球站今日公告显示,该交易所将于新加坡时间6月13日开启首期FastTrack投票上币第一轮,本轮将从5个项目中选出1个进行上币.

TOP:ZG Launchpad项目PLO结果公布及开通交易公告_PLO

尊敬的ZG.TOP用户:ZGLaunchpad项目PLO已经顺利完成!根据上线规则,ZG.TOP将根据每个人的下单情况和中签系数进行PLO分发.

ROO:详解 Linux 权限_ROOT币

在Linux上查看文件权限时,有时你会看到的不仅仅是普通的r、w、x和-。如何更清晰地了解这些字符试图告诉你什么以及这些权限如何工作?--SandraHenry-stocker在Linux上查看.

数字资产:火币合约大师赛第二期第5日获奖名单公布_CryptoVerificationCoin

尊敬的用户: 火币合约大师赛第二期第5日收益率排行前30名获奖名单公布如下: 排名 UID 收益率 奖品 1 213****74 1110.

区块链:金色早报-美国国会议员:应通过立法缓解不适当的加密税收_BORING价格

外媒:程序员和区块链开发人员几乎全部被吸引到中国知名的技术巨头企业 ◇金色盘面 BTC最近成交价7774.77美元,24小时变化1.08%;ETH最近成交价247.21美元.