以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

比特幣勒索,揭秘你不知道的地下江湖_比特幣

Author:

Time:1900/1/1 0:00:00

作者:海綿

比特幣的誕生催生了一些新的產業,使得一些參與者獲得了巨大的回報,有那么一群人看中了比特幣的比特幣匿名不可追蹤的特點進行大肆斂財。

據統計,在15年以后,全球先后出現過多次病勒索事件,黑客獲取的回報少的幾十萬美金,多的則高達數十億美金。

包括美國HBO、權利的游戲劇組、航運巨頭馬士基等均遭遇過類似事件,而在所有的事件中受害最為嚴重的國家當屬英國,勒索病直接導致英國公立醫療系統癱瘓,電腦、電話都不能正常使用,病人病歷、手術安排、藥方、檢驗結果等重要信息全部無法調取。

就在上周,一個名為GandCrab的勒索病團隊宣布,在過去的一年半中賺取的收益已經超過20億美金,現在將停止更新,關閉這只惡意程序。

Jacobi資產管理公司獲準推出一級比特幣ETF:金色財經報道,Jacobi資產管理公司獲準推出首個一級比特幣ETF。Jacobi比特幣ETF是一種中央清算的加密支持的金融工具,由根西島金融服務委員會(GFSC)授權并由Fidelity Digital AssetsSM提供托管。Jacobi打算將Jacobi比特幣ETF在歐洲最大的泛歐股票交易所之一Cboe Europe上市,但需獲得英國金融行為監管局(FCA)的上市批準。[2021/10/16 20:32:45]

20億美金,如此大的收益足以令許多上市公司望塵莫及。有意思的是這個勒索病還有一個標簽,它被稱為俠盜病。

比特幣側鏈Liquid Network計劃于10月4日進行DynaFed升級:9月29日消息,Blockstream團隊宣布比特幣側鏈Liquid Network計劃于10月4日啟動DynaFed硬分叉升級。Blockstream團隊表示,由于硬分叉不能向后兼容原鏈,運行Liquid Network節點的用戶需要升級到Elementsv0.18.1.11或更新版本以避免服務中斷。DynaFed(DynamicFederations)升級將對Liquid Network的功能進行重大改進,以進一步去中心化、增強安全性和提高網絡靈活性,包括在不影響網絡運營的情況下添加和刪除驗證者。

除功能性之外,此次升級還將對多重簽名模型進行更改,包括重新分配或禁用緊急私鑰、延長時間鎖定參數以延長安全緩沖時間等。[2021/9/29 17:15:45]

“俠盜”的由來

加密分析師指責Bitcoin.com“購買比特幣”按鈕默認設置為購買BCH:5月17日,加密貨幣分析師The Moon發推稱,點擊Bitcoin.com上的“購買比特幣(Buy Bitcoin)”時,會被指引到一個頁面去購買比特幣現金。Roger Ver是個大騙子。”而據悉,這不是Bitcoin.com比特幣購買按鈕設置第一次引發爭議。Roger Ver最近在推特稱,如果比特幣仍然可以像錢一樣運作,很樂意繼續推廣它。但讓推廣像BTC這樣用戶體驗糟糕的產品,他會感到很尷尬。這就是現在轉向推廣BCH的原因。據2019年8月媒體報道,比特幣現金支持者Bitcoin.com在其網站上見證了BTC取代BCH出現在平臺默認“購買比特幣”按鈕問題。Bitcoin.com官網Reddit頁面的一篇帖子證實了這一改變,并要求該網站高管做出解釋。Bitcoin.com執行主席Roger Ver回應稱,會盡快把它改回BCH。此后,該網站恢復了默認的購買按鈕。[2020/5/17]

GandCrab勒索病誕生于2018年1月,是一種新型的比特幣勒索病。隨后的幾個月里,迅速成為病界的“新秀”。

聲音 | Calvin Ayre:比特幣將在2019年歸零:據express報道,CoinGeek創始人Calvin Ayre在接受Express.co.uk的采訪時表示,比特幣將在2019年變得毫無價值,因為它沒有效用,沒有做任何事情,而且故意是反擴容的。 比特幣的技術和經濟模式在比特幣SV中表現得非常好,并且將迎來驚人的一年。[2018/12/18]

2018年10月16日,一位名叫Jameel的敘利亞父親在Twitter上發貼求助。Jameel稱自己的電腦感染了GandCrabV5.0.3并遭到加密,由于無力支付高達600美金的“贖金”,他再也無法看到在戰爭中喪生的小兒子的照片。

GandCrab勒索病制作者看到后,隨即發布了一條道歉聲明,稱其無意感染敘利亞用戶,并放出了部分敘利亞感染者的解密密鑰。

GandCrab也隨之進行了V5.0.5更新,并將敘利亞以及其他戰亂地區加進感染區域的“白名單”。此外,如果GandCrab監測到電腦系統使用的是俄語系語言,也會停止入侵。安全專家據此猜測病作者疑為俄羅斯人。

隨后,不少人對GandCrab團隊產生了好感,并稱其為“俠盜”。但是GandCrab的行為也不能稱之為“正當”的,因為他們對其他國家的人并沒有心慈手軟,而且還選擇將中國、韓國視為重要的攻擊目標。

防不勝防的勒索病

一般來說對于剛出來的勒索病,市面上不會很快出現防范工具,有些病甚至在出現幾周之后都沒能被破解。因此,針對以上的病只能以防范為主。

總的來說勒索病的使用最多的攻擊方式是以郵件的形式進行攻擊。

通過向受害者發放郵件,要求其到警察局報道,在受害者下載并打開附件后,俠盜病會對用戶主機硬盤數據加密,并讓受害者訪問指定網址下載Tor瀏覽器,通過瀏覽器登錄攻擊者的加密貨幣支付窗口,繳納贖金。

對于俠盜病的傳播形式,DVP區塊鏈安全團隊認為,還可能采用“網頁掛馬攻擊”。通過利用一些防護性較弱的網站,在獲得網站控制權后攻擊登錄網站的用戶。

更先進的病會利用操作系統的漏洞對用戶發動攻擊,比如在2017年一種名叫WannaCry的“蠕蟲式”勒索病在全球傳播開來。

這種病的攻擊形式更加可怕,你在沒有進行任何操作的情況下都有可能中招。

技術專家后來介紹,只要開放445文件共享端口的Windows設備處于開機上網狀態,它就可以在同一個網絡的計算機之間傳播并且進行復制,形成鏈條式的傳播擴散,黑客就能在電腦和服務器中植入勒索軟件、遠程控制木馬、虛擬貨幣挖礦機等惡意程序。

這個病當時要求支付價值相當于300美金的比特幣才可解鎖。雖然不知道這個團隊當時勒索了多少錢,但是就其影響程度來看遠超俠盜病,因此,其勒索的錢財也是一個天價!

總結

近年來,針對加密貨幣的攻擊日益增多,安全事件頻發。現在俠盜病勒索事件雖然結束,但是安全問題并沒有結束。后面不知道有多少像俠盜病的黑產團隊出來,必須盡早準備,否則下一個受害者可能就是你。

以下是防止被勒索病攻擊的一些建議:

對于企業用戶而言,主要有兩種情況:一方面是針對加密企業服務器上的文件,應該及時給服務器打好安全補丁,同時避免使用弱口令,關閉不必要的端口。

另一方面是針對辦公機器上的文件,應該加強對釣魚郵件的攔截,提醒員工不要輕易打開來歷不明的郵件,并且保持安全軟件運行狀態。

對于個人用戶而言,需要警惕來歷不明的郵件,保持安全軟件運行狀態,及時修復電腦漏洞,并且養成良好的上網習慣,不使用外掛等病高發點的工具。

針對系統性漏洞,普通用戶根本做不到及時預防,因此需要養成對重要文件備份的習慣,使用U盤、硬盤等存儲工具對重要文件進行備份,未雨綢繆,防范于未然。

Tags:比特幣DCROINCOI比特幣紅包DCRN幣coinw幣贏網Marshal Lion Group Coin

加密貨幣
火星晨報0607:BTC在7700美元附近震蕩前行;Facebook或于6月18日發布其加密資產白皮書_加密貨幣

行情播報 截至發稿,火星財經APP數據監測顯示,全球數字貨幣已超過2224種,TOP100總市值為2,433.68億美元.

1900/1/1 0:00:00
HNB公示:「HNB期權補償基金」6.9 虧損補償數據_LBA

為了慶祝LBank期權交易火熱上線,并拓展HNB的交易場景。我們啟動了預算共500,000RMB的「HNB再啟期權虧損豁免權!50萬補償金邀你參加LBank期權交易」.

1900/1/1 0:00:00
主流幣沒有走出恐慌盤,BTC有望走出頭肩頂形態_BTC

每日幣聞 以太坊聯合創始人JoeLubin近日在接受采訪時表示,在幾個月內,以太坊應該擁有一個完全可操作的測試網絡,并且可能到今年年底.

1900/1/1 0:00:00
關于分發5月份GAS、ONG、VTHO、NPXS的公告_ANC

親愛的用戶: Binance目前已完成2019年5月份GAS、ONG、VTHO、NPXS的發放,您可以登錄Binance平臺,在用戶中心的分發記錄欄目,查詢自己的分發數量.

1900/1/1 0:00:00
什么樣的加密貨幣是人們期待的支付工具?_比特幣

當大家在說比特幣很難成為“支付工具”的時候,最喜歡舉的例子就是你用比特幣買咖啡很不現實,因為比特幣轉賬慢、手續費高、幣價不穩定等等.

1900/1/1 0:00:00
隱私幣GRIN計劃在7月中旬進行首次硬分叉升級_古靈幣

古靈幣項目開發人員終于決定了該項目第一個硬分叉的日期。根據BlockCypher核心開發人員之一的軟件工程師QuentinLeSceller的說法,新的硬分叉升級將在7月份進行.

1900/1/1 0:00:00
ads