作者:海綿
比特幣的誕生催生了一些新的產業,使得一些參與者獲得了巨大的回報,有那么一群人看中了比特幣的比特幣匿名不可追蹤的特點進行大肆斂財。
據統計,在15年以后,全球先后出現過多次病勒索事件,黑客獲取的回報少的幾十萬美金,多的則高達數十億美金。
包括美國HBO、權利的游戲劇組、航運巨頭馬士基等均遭遇過類似事件,而在所有的事件中受害最為嚴重的國家當屬英國,勒索病直接導致英國公立醫療系統癱瘓,電腦、電話都不能正常使用,病人病歷、手術安排、藥方、檢驗結果等重要信息全部無法調取。
就在上周,一個名為GandCrab的勒索病團隊宣布,在過去的一年半中賺取的收益已經超過20億美金,現在將停止更新,關閉這只惡意程序。
比特幣全網未確認交易數量為155528筆:金色財經報道,BTC.com數據顯示,目前比特幣全網未確認交易數量為155528筆,全網算力為388.4 EH/s,24小時交易速率為4.76交易/s。目前全網難度為51.23 T,預測下次難度上調3.6%至53.08 T,距離調整還剩14天7小時。[2023/6/14 21:34:42]
20億美金,如此大的收益足以令許多上市公司望塵莫及。有意思的是這個勒索病還有一個標簽,它被稱為俠盜病。
“俠盜”的由來
GandCrab勒索病誕生于2018年1月,是一種新型的比特幣勒索病。隨后的幾個月里,迅速成為病界的“新秀”。
比特幣側鏈RSK Network總鎖定價值已超過閃電網絡:金色財經報道,RSK主網瀏覽器顯示,比特幣側鏈RSK Network的總鎖定價值已超過閃電網絡,即將達到1500枚BTC。該網絡中的帳戶數量突破5萬個。與此同時,RSK的凈算力在4月份飆升了78%,這反映出比特幣礦工的參與日益增加。[2021/5/4 21:21:41]
2018年10月16日,一位名叫Jameel的敘利亞父親在Twitter上發貼求助。Jameel稱自己的電腦感染了GandCrabV5.0.3并遭到加密,由于無力支付高達600美金的“贖金”,他再也無法看到在戰爭中喪生的小兒子的照片。
GandCrab勒索病制作者看到后,隨即發布了一條道歉聲明,稱其無意感染敘利亞用戶,并放出了部分敘利亞感染者的解密密鑰。
比特幣貸款提供商Ledn融資270萬美元:基于比特幣的貸款提供商Ledn在種子擴展論融資270萬美元,由White Star的數字資產基金、Coinbase Ventures、Darrow Holdings、CMT Digital等參與投資。(The Block)[2021/2/9 19:16:02]
GandCrab也隨之進行了V5.0.5更新,并將敘利亞以及其他戰亂地區加進感染區域的“白名單”。此外,如果GandCrab監測到電腦系統使用的是俄語系語言,也會停止入侵。安全專家據此猜測病作者疑為俄羅斯人。
隨后,不少人對GandCrab團隊產生了好感,并稱其為“俠盜”。但是GandCrab的行為也不能稱之為“正當”的,因為他們對其他國家的人并沒有心慈手軟,而且還選擇將中國、韓國視為重要的攻擊目標。
萊特幣基金會王新喜:當經濟復蘇時比特幣價格也將復蘇:萊特幣基金會聯合創始人王新喜發推稱,病如何影響比特幣價格?人們沒有薪水,或者公司沒有更多的收入,需要拋售比特幣換取現金才能生存。如果這是比特幣被拋售的主要原因,這可能意味著當經濟復蘇時,比特幣價格也將復蘇。[2020/2/29]
防不勝防的勒索病
一般來說對于剛出來的勒索病,市面上不會很快出現防范工具,有些病甚至在出現幾周之后都沒能被破解。因此,針對以上的病只能以防范為主。
總的來說勒索病的使用最多的攻擊方式是以郵件的形式進行攻擊。
通過向受害者發放郵件,要求其到警察局報道,在受害者下載并打開附件后,俠盜病會對用戶主機硬盤數據加密,并讓受害者訪問指定網址下載Tor瀏覽器,通過瀏覽器登錄攻擊者的加密貨幣支付窗口,繳納贖金。
對于俠盜病的傳播形式,DVP區塊鏈安全團隊認為,還可能采用“網頁掛馬攻擊”。通過利用一些防護性較弱的網站,在獲得網站控制權后攻擊登錄網站的用戶。
更先進的病會利用操作系統的漏洞對用戶發動攻擊,比如在2017年一種名叫WannaCry的“蠕蟲式”勒索病在全球傳播開來。
這種病的攻擊形式更加可怕,你在沒有進行任何操作的情況下都有可能中招。
技術專家后來介紹,只要開放445文件共享端口的Windows設備處于開機上網狀態,它就可以在同一個網絡的計算機之間傳播并且進行復制,形成鏈條式的傳播擴散,黑客就能在電腦和服務器中植入勒索軟件、遠程控制木馬、虛擬貨幣挖礦機等惡意程序。
這個病當時要求支付價值相當于300美金的比特幣才可解鎖。雖然不知道這個團隊當時勒索了多少錢,但是就其影響程度來看遠超俠盜病,因此,其勒索的錢財也是一個天價!
總結
近年來,針對加密貨幣的攻擊日益增多,安全事件頻發。現在俠盜病勒索事件雖然結束,但是安全問題并沒有結束。后面不知道有多少像俠盜病的黑產團隊出來,必須盡早準備,否則下一個受害者可能就是你。
以下是防止被勒索病攻擊的一些建議:
對于企業用戶而言,主要有兩種情況:一方面是針對加密企業服務器上的文件,應該及時給服務器打好安全補丁,同時避免使用弱口令,關閉不必要的端口。
另一方面是針對辦公機器上的文件,應該加強對釣魚郵件的攔截,提醒員工不要輕易打開來歷不明的郵件,并且保持安全軟件運行狀態。
對于個人用戶而言,需要警惕來歷不明的郵件,保持安全軟件運行狀態,及時修復電腦漏洞,并且養成良好的上網習慣,不使用外掛等病高發點的工具。
針對系統性漏洞,普通用戶根本做不到及時預防,因此需要養成對重要文件備份的習慣,使用U盤、硬盤等存儲工具對重要文件進行備份,未雨綢繆,防范于未然。
Tags:比特幣CRABGANNDC比特幣價格今日行情走勢Darwinia Crab NetworkBGAN Vault (NFTX)ENDCEX
今天是6月7號,既是端午節也是一年一度的高考第一日,在這里祝朋友們端午節安康,也祝愿高考考生能取得好成績.
1900/1/1 0:00:00據CoinHunter監測,昨日開始,黑客陸續將其從“火幣Global官方套利電報中文群”的Telegram詐騙獲取的資金進行轉移.
1900/1/1 0:00:00@ChainUP-區塊鏈技術服務商 操粽自如,包您滿意 ChainUP此次的文案和畫面,圍繞新推出的交易系統app4.0版本,畫面以“包粽子”寓意系統易操作,后臺易操控,效果包滿意.
1900/1/1 0:00:00火星財經APP一線報道,火星財經及共識實驗室發起人王峰今日就外界對孫宇晨的諸多爭議發表評論,表示自己依然支持孫宇晨.
1900/1/1 0:00:00美國證券交易委員會在周二發布的一份法庭文件中稱,其已對加拿大加密公司Kik進行起訴。SEC指控其涉嫌出售價值上億美元的未注冊證券,這些證券來自Kik在2017年進行的1億美元首次幣發行.
1900/1/1 0:00:006月7日,在大盤低迷數日之后,LTC率先復蘇,24小時漲超10%。受此影響,主流幣市場開啟新一輪上行空間,BTC站穩7900美元,ETH、EOS等也形成上攻之勢.
1900/1/1 0:00:00